- 相關(guān)推薦
數(shù)字檔案安全應(yīng)用探析解決
一、數(shù)字檔案網(wǎng)絡(luò)化應(yīng)用的安全問題
數(shù)字檔案的產(chǎn)生、移交、歸檔、管理和利用都是基于互聯(lián)網(wǎng)、專用網(wǎng)和局域網(wǎng)環(huán)境下進行。系統(tǒng)的應(yīng)用模式主要采用兩種方式(即基于瀏覽器的Browser/Server結(jié)構(gòu)和基于客戶服務(wù)器模式的Client/Server結(jié)構(gòu)),這兩種方式都可以實現(xiàn)網(wǎng)上對檔案信息的轉(zhuǎn)換、存貯和訪問。在數(shù)字檔案的歸檔、管理和服務(wù)利用等過程中,檔案數(shù)據(jù)的安全問題往往表現(xiàn)在多個層面。
(一)網(wǎng)絡(luò)級安全。論文百事通是指支撐系統(tǒng)運行的物理設(shè)備的安全問題,包括網(wǎng)絡(luò)基礎(chǔ)建設(shè)如網(wǎng)絡(luò)布線、網(wǎng)絡(luò)聯(lián)接、局域網(wǎng)和廣域網(wǎng)環(huán)境的構(gòu)建、設(shè)備的選型及其各個環(huán)節(jié)安全策略的考慮。往往會根據(jù)需要采用適當(dāng)?shù)姆阑饓υO(shè)備及網(wǎng)絡(luò)管理軟件來確保局域網(wǎng)的內(nèi)外用戶的訪問權(quán)限和網(wǎng)絡(luò)上數(shù)據(jù)包的檢測與過濾;選用可靠的硬件安全設(shè)備保證整個系統(tǒng)的穩(wěn)定運行,如雙機熱備份、磁盤陣列等設(shè)備的采用來保證一臺服務(wù)器出現(xiàn)故障而不會導(dǎo)致整個系統(tǒng)的癱瘓問題,等等。網(wǎng)絡(luò)級安全策略是整個系統(tǒng)得以安全運行的基本保障,這是需要在系統(tǒng)規(guī)劃階段嚴(yán)格把關(guān)的重要內(nèi)容之一。
。ǘ⿺(shù)據(jù)級安全。主要是指涉及到系統(tǒng)存貯的檔案數(shù)據(jù)的安全問題,包括操作系統(tǒng)、數(shù)據(jù)庫管理系統(tǒng)、檔案數(shù)據(jù)存貯、數(shù)據(jù)備份、數(shù)據(jù)格式的轉(zhuǎn)換以及各類電子文件的保管和異地存貯策略等,以防止數(shù)據(jù)版本的更新、數(shù)據(jù)格式的轉(zhuǎn)換、硬件設(shè)備的意外損壞、存貯介質(zhì)的老化、失效、自然災(zāi)害等造成的數(shù)據(jù)丟失、數(shù)據(jù)損壞甚至是計算機系統(tǒng)的破壞和癱瘓。操作系統(tǒng)和數(shù)據(jù)庫管理系統(tǒng)的安全問題雖說主要是取決于軟件供應(yīng)商所開發(fā)的商品化軟件的穩(wěn)定性和安全的保障問題,但對于建立網(wǎng)絡(luò)化檔案管理信息系統(tǒng),首要考慮的是選擇什么樣的操作系統(tǒng)來確保應(yīng)用系統(tǒng)的安裝和運行,目前主流的操作系統(tǒng)有Unix、Windows和Linix,他們各自有其優(yōu)越性,安全問題也各有特點,關(guān)鍵是如何選擇滿足用戶實際需求的操作系統(tǒng)和數(shù)據(jù)庫管理系統(tǒng)。當(dāng)然考慮檔案元數(shù)據(jù)的存放規(guī)則和保管策略也是本階段非常重要的問題之一,如數(shù)據(jù)庫的分布式或集中式存放模式、數(shù)據(jù)的異地備份、電子數(shù)據(jù)格式的定期升級和保存介質(zhì)的更換等,需要一定的保管制度來約束。這些都是在系統(tǒng)設(shè)計和具體實現(xiàn)的過程中需要綜合考慮的關(guān)鍵因素,也是檔案應(yīng)用系統(tǒng)能夠安全運行的根本保障。
。ㄈ⿷(yīng)用級安全。是指檔案管理信息系統(tǒng)在實際應(yīng)用操作的過程中應(yīng)考慮的基本問題,主要取決于檔案部門所采用的應(yīng)用系統(tǒng)的用戶模型的定義模型和使用規(guī)則。一般情況下,檔案管理信息系統(tǒng)的用戶模型分多個層次、多個角色、多種功能或多種形式混合使用,來分別定義用戶權(quán)限。系統(tǒng)常常按功能權(quán)限劃分為系統(tǒng)管理、數(shù)據(jù)操作和數(shù)據(jù)瀏覽等3大類用戶:每類用戶角色的定義可以按照各業(yè)務(wù)職能的實際需求,對其操作權(quán)限和操作功能進行定義,如單位領(lǐng)導(dǎo)、部門領(lǐng)導(dǎo)、普通業(yè)務(wù)員等。但不論采用哪種用戶模型,要求應(yīng)用級的安全至少包括兩項功能,一是對系統(tǒng)中各個功能模塊的操作權(quán)限的定義,另一個是對系統(tǒng)數(shù)據(jù)的分層管理和操作權(quán)限的定義。
二、網(wǎng)絡(luò)基礎(chǔ)環(huán)境的安全技術(shù)方案
網(wǎng)絡(luò)基礎(chǔ)環(huán)境的安全建設(shè)是防止系統(tǒng)外部非法用戶和不安全數(shù)據(jù)包侵犯的主要措施,常常采取的主要方法是物理隔離、應(yīng)用防火墻以及身份認(rèn)證等安全技術(shù)。防火墻技術(shù)是實現(xiàn)內(nèi)外網(wǎng)的隔離與訪問控制的最基本、最流行、最經(jīng)濟的、也是很有效的措施之一,這里以防火墻為例來討論數(shù)字檔案的網(wǎng)絡(luò)基礎(chǔ)環(huán)境的安全解決方案。
(二)網(wǎng)絡(luò)安全管理的人文策略硬件設(shè)備和網(wǎng)絡(luò)管理軟件是保證網(wǎng)絡(luò)安全運行的基本手段,同樣加強網(wǎng)絡(luò)的安全管理,采取科學(xué)有序的管理策略也是非常重要的人為因素,往往諸多的不安全因素恰恰反映在組織管理和防范不當(dāng)?shù)确矫,因此必須引起足夠的重視?/p>
三、檔案管理信息系統(tǒng)的安全方案
數(shù)字檔案信息的錄入和維護主要依靠管理信息系統(tǒng)所提供的各項功能來完成,由于用戶角色的不同,權(quán)限的差異,要求應(yīng)用系統(tǒng)能夠提供一套完整的用戶安全管理策略,以保證檔案信息的完整性和安全性。檔案管理信息系統(tǒng)的安全管理主要體現(xiàn)在3個方面。一是要采用成熟先進的計算機應(yīng)用系統(tǒng)運行結(jié)構(gòu):二是對系統(tǒng)用戶按照工作需要進行角色和等級的區(qū)分;三是對檔案數(shù)據(jù)的安全管理級別如保密、開放等狀態(tài)按照檔案法規(guī)定和實施細(xì)則進行多級安全管理,以區(qū)別不同類型用戶的訪問。
(一)應(yīng)用系統(tǒng)的體系結(jié)構(gòu)三層Browser/Server體系結(jié)構(gòu)有著多層數(shù)據(jù)安全機制、日常維護工作量小、對客戶端的運行環(huán)境要求也比較低(只要有瀏覽器即可)、客戶端物理位置可以靈活設(shè)置等諸多優(yōu)點,因此采用三層B/S的系統(tǒng)結(jié)構(gòu)無疑是一個先進且明智的選擇。安全防護措施有三級,即防火墻安全措施、應(yīng)用系統(tǒng)的身份認(rèn)證安全措施以及數(shù)據(jù)庫管理系統(tǒng)的安全模型,
。ǘ⿷(yīng)用系統(tǒng)用戶權(quán)限管理。系統(tǒng)用戶權(quán)限的管理和角色分配與檔案管理的業(yè)務(wù)功能、操作流程、檔案數(shù)據(jù)的管理層次密切相關(guān)。一般情況下用戶分3大類,即管理級用戶、業(yè)務(wù)級用戶和瀏覽級用戶。管理級用戶負(fù)責(zé)系統(tǒng)整體數(shù)據(jù)備份,日常維護,系統(tǒng)模塊設(shè)置、公共字典維護、用戶定義及用戶權(quán)限設(shè)置等;業(yè)務(wù)級用戶負(fù)責(zé)各個業(yè)務(wù)崗位上數(shù)據(jù)的錄入、修改、刪除、統(tǒng)計、檢索等功能,該類用戶對系統(tǒng)中的數(shù)據(jù)具有完全的存取訪問權(quán)限,每個用戶的操作功能和訪問數(shù)據(jù)內(nèi)容的權(quán)限將根據(jù)其業(yè)務(wù)職能的不同而有所區(qū)別;瀏覽級用戶主要是通過Internet網(wǎng)查詢已經(jīng)開放的檔案信息,絕不允許對系統(tǒng)中的數(shù)字進行修改和刪除。無論是哪一類用戶,他在訪問系統(tǒng)的過程中主要是通過嚴(yán)格的身份認(rèn)證技術(shù)來保證系統(tǒng)的安全性。因此系統(tǒng)用戶的安全管理也是非常重要的。各業(yè)務(wù)人員在操作過程中切不可將密碼帖在機器上,或者設(shè)置非常簡單的密碼,這些都是不利于安全管理的常見錯誤做法。
四、設(shè)備故障的安全防范
網(wǎng)絡(luò)和計算機設(shè)備等硬件系統(tǒng)出現(xiàn)故障造成的危害也是非常大的。往往將數(shù)據(jù)完全丟失或者系統(tǒng)無法保持原有的有續(xù)的存貯狀態(tài)。這就要求系統(tǒng)在設(shè)計之初應(yīng)充分考慮到系統(tǒng)的安全應(yīng)急措施、數(shù)據(jù)的異地備份等硬備份管理策略。當(dāng)發(fā)生計算機設(shè)備故障時,是以保護數(shù)據(jù)為主要目的還是兼顧數(shù)據(jù)和運行系統(tǒng)二者的安全,各單位可以根據(jù)自己的工作需要和資金分配情況進行選擇。如果是以保護數(shù)據(jù)為主要目的而采取的較為經(jīng)濟的方法往往是“冷備份”機制,其缺點是不同步,占用存貯空間較大,優(yōu)點是操作簡單,恢復(fù)起來較快,但最新數(shù)據(jù)有丟失:如果系統(tǒng)在設(shè)計之初就考慮了雙機“熱備份”機制,就可以比較好地保證系統(tǒng)應(yīng)用程序和數(shù)據(jù)相對較為安全!盁醾浞荨钡膬(yōu)點是投資大,數(shù)據(jù)實時,系統(tǒng)運行不間斷,當(dāng)一臺服務(wù)器出現(xiàn)故障時,另外一臺能夠及時替代其工作,可以保證業(yè)務(wù)人員安全地操作系統(tǒng),不至于由于系統(tǒng)維修而耽誤業(yè)務(wù)工作的開展。
【數(shù)字檔案安全應(yīng)用探析解決】相關(guān)文章:
企業(yè)應(yīng)用的能源效率管理平臺的探析論文07-03
計算機軟件的應(yīng)用前景和系統(tǒng)安全探析論文07-03
數(shù)字電子技術(shù)實驗中的EDA技術(shù)探析論文07-03
數(shù)字電路課程案例教學(xué)法探析論文07-02
淺析多媒體技術(shù)在化學(xué)教學(xué)中應(yīng)用的探析07-02