張晉安
(陜西省信息中心,西安 710006)
網(wǎng)上辦公系統(tǒng)安全體系研究與運(yùn)用
張晉安
(陜西省信息中心,西安 710006)
隨著信息技術(shù)的不斷發(fā)展,網(wǎng)絡(luò)辦公系統(tǒng)在我國(guó)中小企業(yè)中的應(yīng)用越來(lái)越廣泛。但網(wǎng)絡(luò)系統(tǒng)存在著極大的安全隱患,例如網(wǎng)上辦公信息被竊、篡改和偽造等。如何有效地解決這一問(wèn)題,成為我國(guó)企業(yè)關(guān)注的重點(diǎn)。為此,筆者提出在網(wǎng)上辦公系統(tǒng)不斷發(fā)展的過(guò)程中,要利用多元化的解決措施,不斷提高網(wǎng)上辦公系統(tǒng)的安全性能,幫助企業(yè)獲取最大程度上的經(jīng)濟(jì)效益。
網(wǎng)上辦公系統(tǒng);安全體系;信息技術(shù)
現(xiàn)代化信息技術(shù)的高速發(fā)展,對(duì)人們的日常生活帶來(lái)了巨大的沖擊,也為企業(yè)的辦公系統(tǒng),帶來(lái)了新的挑戰(zhàn)和機(jī)遇。在網(wǎng)上辦公系統(tǒng)運(yùn)行的過(guò)程中,其安全性成為了各個(gè)企業(yè)極為關(guān)注的問(wèn)題。網(wǎng)上辦公系統(tǒng)是指:工作人員利用網(wǎng)絡(luò)系統(tǒng)對(duì)其重要的信息進(jìn)行全面的查找,并對(duì)相應(yīng)信息進(jìn)行有效的處理。企業(yè)要想不斷提高網(wǎng)上辦公系統(tǒng)的安全體性,保障辦公系統(tǒng)的安全運(yùn)行,就要采取有效的措施,來(lái)避免或降低安全風(fēng)險(xiǎn)。
提高網(wǎng)上辦公系統(tǒng)安全體系的安全性能,是提高辦公效率的重要保障。因此,在網(wǎng)上辦公系統(tǒng)安全體系運(yùn)行的過(guò)程中,要對(duì)安全體系的重要性給予高度的重視。網(wǎng)上辦公系統(tǒng)安全體系的重要性可以從以下幾個(gè)方面進(jìn)行闡述。
第一,網(wǎng)上辦公系統(tǒng)是用于內(nèi)部信息交流、資源共享、業(yè)務(wù)往來(lái)的信息系統(tǒng),為企業(yè)辦公所用。在使用的過(guò)程中,企業(yè)內(nèi)部的信息不能隨意地篡改、偽造、泄密。
第二,網(wǎng)上辦公系統(tǒng)不僅僅是企業(yè)內(nèi)部交流的平臺(tái),也是企業(yè)外部信息和內(nèi)部信息交流的重要通道,具有信息發(fā)布、聲明、信息反饋等作用。因此,在網(wǎng)上辦公系統(tǒng)運(yùn)行的過(guò)程中,要保證網(wǎng)上辦公系統(tǒng)的安全性能。
第三,企業(yè)在網(wǎng)上辦公系統(tǒng)運(yùn)行的過(guò)程中,要對(duì)企業(yè)中各種業(yè)務(wù)的開(kāi)展和運(yùn)行,進(jìn)行有效的維持,并保證網(wǎng)上辦公系統(tǒng)的安全性和穩(wěn)定性,避免系統(tǒng)產(chǎn)生漏洞,出現(xiàn)篡改、泄露等現(xiàn)象,使企業(yè)在發(fā)展的過(guò)程中,經(jīng)濟(jì)受到嚴(yán)重的損失。
第四,在網(wǎng)上辦公系統(tǒng)運(yùn)行的過(guò)程中,若是出現(xiàn)篡改、泄露等現(xiàn)象,就會(huì)使正在運(yùn)行的業(yè)務(wù)發(fā)生中斷。這樣不僅僅給企業(yè)的經(jīng)濟(jì)造成嚴(yán)重的損失,也會(huì)使企業(yè)的聲譽(yù)受到嚴(yán)重的影響。由此可見(jiàn),網(wǎng)上辦公系統(tǒng)安全體系在企業(yè)運(yùn)行的過(guò)程中,具有重要的作用。
在網(wǎng)上辦公系統(tǒng)安全體系運(yùn)行的過(guò)程中,一般都是通過(guò)設(shè)置問(wèn)題或加密的形式進(jìn)行驗(yàn)證。
2.1 身份驗(yàn)證
網(wǎng)上辦公系統(tǒng)安全體系在運(yùn)行的過(guò)程中,可以利用身份驗(yàn)證的形式對(duì)企業(yè)的工作人員進(jìn)行識(shí)別,以此判斷是企業(yè)員工還是其他無(wú)關(guān)人員。在網(wǎng)上辦公系統(tǒng)安全體系驗(yàn)證的過(guò)程中,一般都是人員登陸界面時(shí),會(huì)有一些設(shè)置好的問(wèn)題,例如:你是誰(shuí)?我的具體權(quán)限是什么?我的密碼?這樣的問(wèn)題,這樣可以對(duì)使用人員進(jìn)行判斷。
2.2 對(duì)重要的信息進(jìn)行加密
在企業(yè)運(yùn)行的過(guò)程中,企業(yè)內(nèi)部信息是可以共享的。網(wǎng)上辦公系統(tǒng)具有信息傳輸、資料輸出、信息接受等功能,同時(shí),在企業(yè)業(yè)務(wù)往來(lái)的過(guò)程中,提供了良好的交流平臺(tái)。但是,在業(yè)務(wù)往來(lái)的過(guò)程中,企業(yè)一般會(huì)對(duì)一些重要的信息進(jìn)行加密,工作人員只有知道相應(yīng)的密碼,才能對(duì)重要的信息進(jìn)行查看。另外,在信息傳輸、輸出的過(guò)程中,有些企業(yè)也利用專門(mén)的網(wǎng)絡(luò),這樣在一定程度上提高了網(wǎng)上辦公系統(tǒng)的安全性能。
3.1 防火墻技術(shù)應(yīng)用形式
計(jì)算機(jī)防火墻主要就是對(duì)那些不可預(yù)測(cè)的,潛在的網(wǎng)絡(luò)病毒進(jìn)行有效的防范,是網(wǎng)絡(luò)辦公系統(tǒng)和外界網(wǎng)絡(luò)之間重要的保護(hù)屏障,使企業(yè)內(nèi)部業(yè)務(wù)往來(lái)可以順利地進(jìn)行,其功能可以大致分為以下幾個(gè)方面。
第一,對(duì)網(wǎng)絡(luò)信息進(jìn)行篩選。計(jì)算機(jī)防火墻可以對(duì)信息和數(shù)據(jù)的傳輸起到?jīng)Q定性的作用,對(duì)于網(wǎng)絡(luò)辦公系統(tǒng)所認(rèn)可的信息和數(shù)據(jù),防火墻可以保證正常的傳輸。但是,對(duì)于網(wǎng)絡(luò)辦公系統(tǒng)不認(rèn)可的信息和數(shù)據(jù),防火墻會(huì)在一定程度上進(jìn)行干預(yù),阻止信息和數(shù)據(jù)的傳輸,這無(wú)疑是為網(wǎng)絡(luò)辦公系統(tǒng)的運(yùn)行提供了重要的保護(hù)屏障。
第二,記錄。在網(wǎng)上辦公系統(tǒng)運(yùn)行的過(guò)程中,工作人員經(jīng)常會(huì)上網(wǎng)查看一些網(wǎng)頁(yè),防火墻都會(huì)準(zhǔn)確記錄,并且對(duì)瀏覽網(wǎng)頁(yè)的情況進(jìn)行準(zhǔn)確的判斷。這樣可以有效地提高網(wǎng)上辦公系統(tǒng)的安全性能,避免企業(yè)信息的泄露和篡改等現(xiàn)象的發(fā)生。
3.2 有效檢測(cè)網(wǎng)絡(luò)病毒入侵情況
對(duì)網(wǎng)絡(luò)病毒進(jìn)行檢測(cè)可以有效地幫助工作人員及時(shí)發(fā)現(xiàn)網(wǎng)上辦公系統(tǒng)中的信息數(shù)據(jù)發(fā)生泄漏和篡改現(xiàn)象,并且對(duì)入侵者進(jìn)行定位,對(duì)企業(yè)信息進(jìn)行安全保護(hù),其主要功能大致可分為以下幾個(gè)方面。
第一,檢驗(yàn)系統(tǒng)漏洞。在網(wǎng)上辦公系統(tǒng)運(yùn)行的過(guò)程中,會(huì)因?yàn)楦鞣N各樣的原因,產(chǎn)生一些安全隱患,這樣可以及時(shí)提醒工作人員,對(duì)計(jì)算機(jī)存在的漏洞進(jìn)行詳細(xì)的檢測(cè),以此保證網(wǎng)上辦公系統(tǒng)的正常運(yùn)行。
第二,監(jiān)視用戶對(duì)網(wǎng)上辦公系統(tǒng)的使用情況。工作人員在瀏覽網(wǎng)頁(yè)的過(guò)程中,對(duì)網(wǎng)頁(yè)瀏覽的意圖、形式等,都會(huì)進(jìn)行一定程度上分析,并將其準(zhǔn)確無(wú)誤記錄下來(lái),這樣可以為解決網(wǎng)絡(luò)病毒的入侵提供重要的參考信息,提高了網(wǎng)上辦公系統(tǒng)的安全性能。
本文對(duì)網(wǎng)上辦公系統(tǒng)安全體系的運(yùn)行形式進(jìn)行了簡(jiǎn)要的分析和闡述,并提出了一些建議,希望對(duì)企業(yè)的發(fā)展起到推動(dòng)性的作用,為企業(yè)創(chuàng)造了更大的經(jīng)濟(jì)效益。
主要參考文獻(xiàn)
[1]邱曉峰.網(wǎng)上辦公系統(tǒng)安全體系研究與應(yīng)用[D].成都:電子科技大學(xué),2007.
[2]王靜.網(wǎng)上辦公系統(tǒng)安全體系研究與應(yīng)用[D].杭州:浙江工業(yè)大學(xué),2007.
10.3969/j.issn.1673 - 0194.2016.10.030
TP393.08
A
1673-0194(2016)10-0045-01
2016-04-02