电脑桌面
添加小米粒文库到电脑桌面
安装后可以在桌面快捷访问

浙电办公自动化系统的安全控制策略VIP免费

浙电办公自动化系统的安全控制策略_第1页
1/10
浙电办公自动化系统的安全控制策略_第2页
2/10
浙电办公自动化系统的安全控制策略_第3页
3/10
浙电办公自动化系统的安全控制策略一、引言办公自动化系统(即通常所说的OA系统)目前已在越来越多的企事业单位得到了应用与推广。随着OA系统使用量的增大、存放的数据增多,以及与业务管理更加紧密地结合,它的安全性就被提升到更加重要的位置。因此,如何做好办公自动化系统的安全控制工作就成了一个非常重要和紧迫的课题。本文以浙电OA系统为范例,讨论办公自动化系统在保障电子文件的安全性方面所采用的各种应对策略。浙江电力办公自动化系统(浙电OA)是一个充分利用先进的科技手段和通信技术,实现电子化、网络化管理的办公自动化系统,也是一个实现企业内部决策科学化的辅助决策系统。该系统从1999年开始在浙江电力全行业范围内推广,到现在已经有100多家单位实现联网运行,各个联网单位内部实现了电子文件单轨制流转,所有联网单位之间都实现了电子文件的收发。目前在网上流转的应用包括了八个子系统、四十多个应用模块。省公司本部仅文档信息就有近十万条记录(98年后大多为全文信息),容量约为10GB。2001年、2002年两年,浙电OA系统连续在国内获得大奖,得到了各界专家、用户的一致好评,其中系统的安全性是得到重点推荐的特性之一。下面,我们就从电子文件的特性、安全技术等方面入手,来系统分析浙电OA的安全控制策略。二、电子文件特性分析浙电OA安全控制的核心内容是确保其产生的电子文件的完整性、可靠性和真实性。这里首先必须对电子文件——这一高科技产物的特性进行分析。我们认为,电子文件的特性主要有:(一)电子文件是数字化信息技术的产物。(二)电子文件对设备的依赖性。(三)电子文件载体的非直读性。(四)电子文件物理结构与逻辑结构的复杂性。(五)电子文件对元数据和背景信息的依赖性。(六)电子文件信息与载体的相分离性。电子文件所具有的特性充分说明了它与传统的纸质文件的区别,所以,它所面临的安全威胁也与以往纸质文件有很大的不同,这方面主要有:窃取信息、篡改信息、身份假冒、信息抵赖等。为了能够抵御这些安全威胁,在办公自动化系统的正常运行中必须采取相应的安全措施,以满足信息加密、身份认证、数据签名、信息完整性和1不可抵赖性等安全需求。而要实现这样的目标,我们认为,最有效的方法就是把各项安全措施细化到电子文件的各个元数据上。根据国家行业标准和国际惯例,电子文件的元数据可以划分为四个层次,即内容特征层、登记处理层、保管利用层和结构与背景信息层等,其中前三层主要针对单个电子文件的流转、保管,第四层是针对批量文件的保管、备份以及系统管理层的内容。通过电子文件元数据的有效划分,使我们很容易针对不同类型的元数据,制定出相应的安全策略和管理规范,从而把OA系统的安全管理落到实处。三、安全技术分析在分析了电子文件的特性之后,我们又对目前可以在办公自动化系统中采用的安全技术手段进行调研分析,认为主要有以下几种:(一)PKI技术。公共密钥基础架构(PublicKeyInfrastructure,PKI),从字面上讲,就是利用公钥理论和技术建立的提供安全服务的基础设施。PKI由公钥证书、证书分发机构(CA)以及对所涉及各方的合法性进行检查和验证的其它注册机构组成的一套系统。PKI技术是信息安全技术的核心,也是保障电子文件证据性、法律性的关键和基础的技术。它通过使用公钥加密技术保护开放网络上活动的安全,通过使用数字签名验证客户机和服务器的身份,能够提供使用、管理、及查找公钥证书的能力,从而可以有效解决系统中对敏感信息的机密性、真实性、完整性、不可否认性和存取控制等安全问题。(二)签署技术。对电子文件进行签署的目的在于证实该份文件确实出自作者,其内容没有被他人进行任何改动。电子文件的签署技术一般包括证书式数字签名和手写式数字签名。数字签名的原理是:被发送的电子文件用某种HASH算法产生固定长度的数字摘要,发送方用自己的私钥对摘要进行加密,这就形成了数字签名。将原文和加密摘要同时传给对方,对方用发送方的公钥对摘要解密,同时对收到的文件用与发送方相同的HASH算法产生另一个摘要。由于数字摘要技术对于相同的数据信息进行HASH后,总是能得到同样的摘...

1、当您付费下载文档后,您只拥有了使用权限,并不意味着购买了版权,文档只能用于自身使用,不得用于其他商业用途(如 [转卖]进行直接盈利或[编辑后售卖]进行间接盈利)。
2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。
3、如文档内容存在违规,或者侵犯商业秘密、侵犯著作权等,请点击“违规举报”。

碎片内容

浙电办公自动化系统的安全控制策略

确认删除?
VIP
微信客服
  • 扫码咨询
会员Q群
  • 会员专属群点击这里加入QQ群
客服邮箱
回到顶部