999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

數(shù)字檔案安全應(yīng)用探析

2014-11-24 03:51:02李金苓
黑龍江史志 2014年13期

李金苓

[摘 要]數(shù)字檔案在其形成、存貯和共享利用等各個環(huán)節(jié)都會存在各種類型和各種層次的安全問題,本文重點討論網(wǎng)絡(luò)環(huán)境下數(shù)字檔案信息化應(yīng)用過程中存在的安全隱患問題,并介紹了針對這些問題所采取的解決方案和技術(shù)手段。

[關(guān)鍵詞]數(shù)字檔案;安全應(yīng)用;探析

一、數(shù)字檔案網(wǎng)絡(luò)化應(yīng)用的安全問題

數(shù)字檔案的產(chǎn)生、移交、歸檔、管理和利用都是基于互聯(lián)網(wǎng)、專用網(wǎng)和局域網(wǎng)環(huán)境下進行。系統(tǒng)的應(yīng)用模式主要采用兩種方式(即基于瀏覽器的Browser/Server結(jié)構(gòu)和基于客戶服務(wù)器模式的Client/Server結(jié)構(gòu)),這兩種方式都可以實現(xiàn)網(wǎng)上對檔案信息的轉(zhuǎn)換、存貯和訪問。在數(shù)字檔案的歸檔、管理和服務(wù)利用等過程中,檔案數(shù)據(jù)的安全問題往往表現(xiàn)在多個層面。

(一)網(wǎng)絡(luò)級安全。論文百事通是指支撐系統(tǒng)運行的物理設(shè)備的安全問題,包括網(wǎng)絡(luò)基礎(chǔ)建設(shè)如網(wǎng)絡(luò)布線、網(wǎng)絡(luò)聯(lián)接、局域網(wǎng)和廣域網(wǎng)環(huán)境的構(gòu)建、設(shè)備的選型及其各個環(huán)節(jié)安全策略的考慮。往往會根據(jù)需要采用適當?shù)姆阑饓υO(shè)備及網(wǎng)絡(luò)管理軟件來確保局域網(wǎng)的內(nèi)外用戶的訪問權(quán)限和網(wǎng)絡(luò)上數(shù)據(jù)包的檢測與過濾;選用可靠的硬件安全設(shè)備保證整個系統(tǒng)的穩(wěn)定運行,如雙機熱備份、磁盤陣列等設(shè)備的采用來保證一臺服務(wù)器出現(xiàn)故障而不會導(dǎo)致整個系統(tǒng)的癱瘓問題,等等。網(wǎng)絡(luò)級安全策略是整個系統(tǒng)得以安全運行的基本保障,這是需要在系統(tǒng)規(guī)劃階段嚴格把關(guān)的重要內(nèi)容之一。

(二)數(shù)據(jù)級安全。主要是指涉及到系統(tǒng)存貯的檔案數(shù)據(jù)的安全問題,包括操作系統(tǒng)、數(shù)據(jù)庫管理系統(tǒng)、檔案數(shù)據(jù)存貯、數(shù)據(jù)備份、數(shù)據(jù)格式的轉(zhuǎn)換以及各類電子文件的保管和異地存貯策略等,以防止數(shù)據(jù)版本的更新、數(shù)據(jù)格式的轉(zhuǎn)換、硬件設(shè)備的意外損壞、存貯介質(zhì)的老化、失效、自然災(zāi)害等造成的數(shù)據(jù)丟失、數(shù)據(jù)損壞甚至是計算機系統(tǒng)的破壞和癱瘓。操作系統(tǒng)和數(shù)據(jù)庫管理系統(tǒng)的安全問題雖說主要是取決于軟件供應(yīng)商所開發(fā)的商品化軟件的穩(wěn)定性和安全的保障問題,但對于建立網(wǎng)絡(luò)化檔案管理信息系統(tǒng),首要考慮的是選擇什么樣的操作系統(tǒng)來確保應(yīng)用系統(tǒng)的安裝和運行,目前主流的操作系統(tǒng)有Unix、Windows和Linix,他們各自有其優(yōu)越性,安全問題也各有特點,關(guān)鍵是如何選擇滿足用戶實際需求的操作系統(tǒng)和數(shù)據(jù)庫管理系統(tǒng)。當然考慮檔案元數(shù)據(jù)的存放規(guī)則和保管策略也是本階段非常重要的問題之一,如數(shù)據(jù)庫的分布式或集中式存放模式、數(shù)據(jù)的異地備份、電子數(shù)據(jù)格式的定期升級和保存介質(zhì)的更換等,需要一定的保管制度來約束。這些都是在系統(tǒng)設(shè)計和具體實現(xiàn)的過程中需要綜合考慮的關(guān)鍵因素,也是檔案應(yīng)用系統(tǒng)能夠安全運行的根本保障。

(三)應(yīng)用級安全。是指檔案管理信息系統(tǒng)在實際應(yīng)用操作的過程中應(yīng)考慮的基本問題,主要取決于檔案部門所采用的應(yīng)用系統(tǒng)的用戶模型的定義模型和使用規(guī)則。一般情況下,檔案管理信息系統(tǒng)的用戶模型分多個層次、多個角色、多種功能或多種形式混合使用,來分別定義用戶權(quán)限。系統(tǒng)常常按功能權(quán)限劃分為系統(tǒng)管理、數(shù)據(jù)操作和數(shù)據(jù)瀏覽等3大類用戶:每類用戶角色的定義可以按照各業(yè)務(wù)職能的實際需求,對其操作權(quán)限和操作功能進行定義,如單位領(lǐng)導(dǎo)、部門領(lǐng)導(dǎo)、普通業(yè)務(wù)員等。但不論采用哪種用戶模型,要求應(yīng)用級的安全至少包括兩項功能,一是對系統(tǒng)中各個功能模塊的操作權(quán)限的定義,另一個是對系統(tǒng)數(shù)據(jù)的分層管理和操作權(quán)限的定義。

二、網(wǎng)絡(luò)基礎(chǔ)環(huán)境的安全技術(shù)方案

網(wǎng)絡(luò)基礎(chǔ)環(huán)境的安全建設(shè)是防止系統(tǒng)外部非法用戶和不安全數(shù)據(jù)包侵犯的主要措施,常常采取的主要方法是物理隔離、應(yīng)用防火墻以及身份認證等安全技術(shù)。防火墻技術(shù)是實現(xiàn)內(nèi)外網(wǎng)的隔離與訪問控制的最基本、最流行、最經(jīng)濟的、也是很有效的措施之一,這里以防火墻為例來討論數(shù)字檔案的網(wǎng)絡(luò)基礎(chǔ)環(huán)境的安全解決方案。

(一)防火墻安全解決方案防火墻是多個網(wǎng)絡(luò)之間的安全隔離網(wǎng),其基本原理是設(shè)置安全策略,控制(允許、拒絕、檢測)出入網(wǎng)絡(luò)的數(shù)據(jù)包,它本身具有較強的抗攻擊能力,可以實現(xiàn)以下幾種安全功能:一是限制未被授權(quán)的用戶進入內(nèi)部網(wǎng)絡(luò),過濾掉不安全的數(shù)據(jù)包;二是防止入侵者接近本系統(tǒng)的防御設(shè)施;三是限定內(nèi)部網(wǎng)絡(luò)用戶訪問特殊站點;四是為監(jiān)視Internet安全提供方便。清華大學(xué)檔案館防火墻安全運行結(jié)構(gòu)采用了三臺外提供服務(wù)利用的服務(wù)器,都部署在非軍事管轄區(qū)(DMZ區(qū)),服務(wù)器通過特定的端口對外提供服務(wù),如Web服務(wù)的8085端口,數(shù)據(jù)服務(wù)的1528等,避免了外界用戶對服務(wù)器其他端口訪問的可能性。

(二)網(wǎng)絡(luò)安全管理的人文策略硬件設(shè)備和網(wǎng)絡(luò)管理軟件是保證網(wǎng)絡(luò)安全運行的基本手段,同樣加強網(wǎng)絡(luò)的安全管理,采取科學(xué)有序的管理策略也是非常重要的人為因素,往往諸多的不安全因素恰恰反映在組織管理和防范不當?shù)确矫妫虼吮仨氁鹱銐虻闹匾暋?/p>

三、檔案管理信息系統(tǒng)的安全方案

數(shù)字檔案信息的錄入和維護主要依靠管理信息系統(tǒng)所提供的各項功能來完成,由于用戶角色的不同,權(quán)限的差異,要求應(yīng)用系統(tǒng)能夠提供一套完整的用戶安全管理策略,以保證檔案信息的完整性和安全性。檔案管理信息系統(tǒng)的安全管理主要體現(xiàn)在3個方面。一是要采用成熟先進的計算機應(yīng)用系統(tǒng)運行結(jié)構(gòu):二是對系統(tǒng)用戶按照工作需要進行角色和等級的區(qū)分;三是對檔案數(shù)據(jù)的安全管理級別如保密、開放等狀態(tài)按照檔案法規(guī)定和實施細則進行多級安全管理,以區(qū)別不同類型用戶的訪問。

(一)應(yīng)用系統(tǒng)的體系結(jié)構(gòu)三層Browser/Server體系結(jié)構(gòu)有著多層數(shù)據(jù)安全機制、日常維護工作量小、對客戶端的運行環(huán)境要求也比較低(只要有瀏覽器即可)、客戶端物理位置可以靈活設(shè)置等諸多優(yōu)點,因此采用三層B/S的系統(tǒng)結(jié)構(gòu)無疑是一個先進且明智的選擇。安全防護措施有三級,即防火墻安全措施、應(yīng)用系統(tǒng)的身份認證安全措施以及數(shù)據(jù)庫管理系統(tǒng)的安全模型,

(二)應(yīng)用系統(tǒng)用戶權(quán)限管理。系統(tǒng)用戶權(quán)限的管理和角色分配與檔案管理的業(yè)務(wù)功能、操作流程、檔案數(shù)據(jù)的管理層次密切相關(guān)。一般情況下用戶分3大類,即管理級用戶、業(yè)務(wù)級用戶和瀏覽級用戶。管理級用戶負責系統(tǒng)整體數(shù)據(jù)備份,日常維護,系統(tǒng)模塊設(shè)置、公共字典維護、用戶定義及用戶權(quán)限設(shè)置等;業(yè)務(wù)級用戶負責各個業(yè)務(wù)崗位上數(shù)據(jù)的錄入、修改、刪除、統(tǒng)計、檢索等功能,該類用戶對系統(tǒng)中的數(shù)據(jù)具有完全的存取訪問權(quán)限,每個用戶的操作功能和訪問數(shù)據(jù)內(nèi)容的權(quán)限將根據(jù)其業(yè)務(wù)職能的不同而有所區(qū)別;瀏覽級用戶主要是通過Internet網(wǎng)查詢已經(jīng)開放的檔案信息,絕不允許對系統(tǒng)中的數(shù)字進行修改和刪除。無論是哪一類用戶,他在訪問系統(tǒng)的過程中主要是通過嚴格的身份認證技術(shù)來保證系統(tǒng)的安全性。因此系統(tǒng)用戶的安全管理也是非常重要的。各業(yè)務(wù)人員在操作過程中切不可將密碼帖在機器上,或者設(shè)置非常簡單的密碼,這些都是不利于安全管理的常見錯誤做法。

四、設(shè)備故障的安全防范

網(wǎng)絡(luò)和計算機設(shè)備等硬件系統(tǒng)出現(xiàn)故障造成的危害也是非常大的。往往將數(shù)據(jù)完全丟失或者系統(tǒng)無法保持原有的有續(xù)的存貯狀態(tài)。這就要求系統(tǒng)在設(shè)計之初應(yīng)充分考慮到系統(tǒng)的安全應(yīng)急措施、數(shù)據(jù)的異地備份等硬備份管理策略。當發(fā)生計算機設(shè)備故障時,是以保護數(shù)據(jù)為主要目的還是兼顧數(shù)據(jù)和運行系統(tǒng)二者的安全,各單位可以根據(jù)自己的工作需要和資金分配情況進行選擇。如果是以保護數(shù)據(jù)為主要目的而采取的較為經(jīng)濟的方法往往是“冷備份”機制,其缺點是不同步,占用存貯空間較大,優(yōu)點是操作簡單,恢復(fù)起來較快,但最新數(shù)據(jù)有丟失:如果系統(tǒng)在設(shè)計之初就考慮了雙機“熱備份”機制,就可以比較好地保證系統(tǒng)應(yīng)用程序和數(shù)據(jù)相對較為安全。“熱備份”的優(yōu)點是投資大,數(shù)據(jù)實時,系統(tǒng)運行不間斷,當一臺服務(wù)器出現(xiàn)故障時,另外一臺能夠及時替代其工作,可以保證業(yè)務(wù)人員安全地操作系統(tǒng),不至于由于系統(tǒng)維修而耽誤業(yè)務(wù)工作的開展。

參考文獻:

[1]薛四新,王玉,孫宇華.數(shù)字檔案安全應(yīng)用研究[J].檔案學(xué)研究2003(05).

[2]席亞蘭.數(shù)字檔案的安全維護與數(shù)字水印技術(shù)[J].檔案,2006(05).

主站蜘蛛池模板: 欧美日韩午夜视频在线观看| 欧美国产日韩一区二区三区精品影视| 视频二区国产精品职场同事| 一区二区在线视频免费观看| 国产精品免费电影| 欧美成人影院亚洲综合图| 手机精品福利在线观看| 最新午夜男女福利片视频| 不卡午夜视频| 1769国产精品免费视频| 欧美一区日韩一区中文字幕页| 丰满人妻久久中文字幕| 在线免费a视频| 色哟哟色院91精品网站| 欧美日韩动态图| 亚洲欧美国产五月天综合| 2021无码专区人妻系列日韩| 亚洲精品无码AV电影在线播放| 人人看人人鲁狠狠高清| 亚洲精品777| 亚洲精品日产精品乱码不卡| 国产日韩欧美成人| 91丝袜乱伦| 激情综合婷婷丁香五月尤物| 欧美成在线视频| 亚洲中文字幕av无码区| 狠狠v日韩v欧美v| 久久96热在精品国产高清| 国产精品lululu在线观看| 久久香蕉国产线看观看亚洲片| 久久综合一个色综合网| 成人亚洲国产| 女同国产精品一区二区| 国产清纯在线一区二区WWW| 精品国产黑色丝袜高跟鞋 | 久久精品人人做人人| 亚洲码一区二区三区| 中文字幕伦视频| 国产精品妖精视频| 久久综合成人| 亚洲中文精品人人永久免费| 国产成人精品免费av| 国产在线小视频| 亚洲精品无码人妻无码| 国产香蕉一区二区在线网站| 国产真实二区一区在线亚洲| 国产特级毛片| 91亚洲精品国产自在现线| 欧美日韩精品一区二区在线线| 欧美色香蕉| 中日韩一区二区三区中文免费视频| 92午夜福利影院一区二区三区| 国产精品综合久久久 | 国产精品熟女亚洲AV麻豆| 国产精品自在自线免费观看| 欧美一级一级做性视频| 免费高清自慰一区二区三区| 日韩成人高清无码| 一区二区理伦视频| 久久精品国产免费观看频道| 亚洲中文字幕国产av| www.日韩三级| a毛片基地免费大全| 国产在线观看成人91| 中文字幕1区2区| 亚洲欧美激情小说另类| 青青久久91| 日韩欧美中文字幕在线韩免费| 亚洲欧美精品在线| 精品国产自在在线在线观看| 91精品情国产情侣高潮对白蜜| 国外欧美一区另类中文字幕| 国产幂在线无码精品| 999精品免费视频| 手机精品福利在线观看| 国产美女视频黄a视频全免费网站| 亚洲无码免费黄色网址| 高清色本在线www| 超清无码熟妇人妻AV在线绿巨人| 欧美午夜视频在线| 无码福利视频| 91精品小视频|