摘要:相對(duì)于紙質(zhì)文件來(lái)說(shuō),電子文件極大地提高了我們的查詢(xún)速度和工作效率。然而,伴隨著網(wǎng)絡(luò)化的出現(xiàn),電子文件自身的優(yōu)勢(shì)也變成了它的弊端,并影響著電子文件的發(fā)展,保護(hù)電子文件的安全顯得尤為重要。
關(guān)鍵詞:電子文件; 管理問(wèn)題; 保護(hù)對(duì)策
中圖分類(lèi)號(hào):G648 文獻(xiàn)標(biāo)識(shí)碼:B 文章編號(hào):1672-1578(2016)05-0002-01
1.網(wǎng)絡(luò)安全對(duì)策
網(wǎng)絡(luò)化環(huán)境中系統(tǒng)的安全問(wèn)題,必須從技術(shù)上著手,采取多種專(zhuān)業(yè)技術(shù)來(lái)防止電子文件信息的泄密,保護(hù)電子文件信息安全的策略主要有防黑客技術(shù)、防病毒技術(shù)、數(shù)據(jù)備份加密等技術(shù)。
1.1防黑客技術(shù)。
1.1.1身份認(rèn)證。身份認(rèn)證是一種保障電子文件信息真實(shí)性的重要手段。它是某一用戶(hù)進(jìn)入系統(tǒng)后的第一道防線。身份驗(yàn)證就是系統(tǒng)可以密碼或特征信息等對(duì)用戶(hù)的真實(shí)身份進(jìn)行確認(rèn),它只會(huì)對(duì)確認(rèn)了身份的用戶(hù)給予相應(yīng)的訪問(wèn)權(quán)限,如增加、刪除、修改等,否則予以拒絕,這在一定程度上會(huì)限制了黑客的隨意入侵,同時(shí)對(duì)操作權(quán)限的限制也避免了操作人員的泄密或者不規(guī)范的操作。
1.1.2數(shù)字簽名。數(shù)字簽名采用的是公開(kāi)密鑰體制下的加密措施,發(fā)方利用自己不公開(kāi)的密鑰對(duì)發(fā)出的電子文件進(jìn)行加密處理,生成一個(gè)數(shù)字簽名,與電子文件一起發(fā)出,以此來(lái)保證信息的安全性,而收方會(huì)用一個(gè)公開(kāi)的密鑰運(yùn)用公開(kāi)的算法解碼檢驗(yàn)數(shù)字簽名是否與傳輸?shù)囊恢拢瑥亩岣唠娮游募恼鎸?shí)性和信息的安全。
1.1.3設(shè)置防火墻。防火墻技術(shù)實(shí)為一項(xiàng)隔離技術(shù),其任務(wù)是防止外部未經(jīng)授權(quán)的用戶(hù)進(jìn)入內(nèi)部網(wǎng)或?qū)S镁W(wǎng),當(dāng)防火墻成為內(nèi)外部網(wǎng)絡(luò)的唯一信息通道時(shí),即它可以為這一信息通道發(fā)揮最大的防護(hù)功能,因此防火墻的位置非常特殊,它會(huì)成為內(nèi)外部網(wǎng)絡(luò)間所有的網(wǎng)絡(luò)信息流的必經(jīng)之地,所以設(shè)置防火墻既可以隔離風(fēng)險(xiǎn)區(qū)域與安全區(qū)域的連接,同時(shí)也會(huì)阻礙用戶(hù)對(duì)風(fēng)險(xiǎn)區(qū)域的訪問(wèn)。
1.2防病毒技術(shù)。在計(jì)算機(jī)中存在的一種具有破壞性的程序,可以通過(guò)克隆自身將破壞性程序傳染給更多的計(jì)算機(jī),該程序即為網(wǎng)絡(luò)病毒。對(duì)計(jì)算機(jī)病毒應(yīng)采取先進(jìn)的防病毒技術(shù),同時(shí)配置防病毒卡和查殺病毒的軟件,嚴(yán)禁使用來(lái)歷不明的軟件進(jìn)入操作系統(tǒng),為電子文件的使用營(yíng)造一個(gè)良好的機(jī)房環(huán)境。
1.3數(shù)據(jù)備份,并加密。
1.3.1備份技術(shù)??s微和光盤(pán)技術(shù)是文件資料進(jìn)行備份的重要技術(shù)措施??s微技術(shù)是采用專(zhuān)門(mén)的設(shè)備、材料和工藝把文件資料以縮小影像的形式拍攝記錄在膠片上,經(jīng)加工制作成縮微品保存和使用的技術(shù)??s微技術(shù)的明顯特征是標(biāo)準(zhǔn)化程度高,縮微膠片使用保存壽命長(zhǎng),縮微膠片存儲(chǔ)文獻(xiàn)資料的安全性也非常高,許多國(guó)家已開(kāi)始使用并確立了縮微膠片的法律地位。光盤(pán)技術(shù)是指將文件資料以縮小影像的形式刻錄在光盤(pán)上,它與縮微技術(shù)的應(yīng)用有很多相似之處,相對(duì)于縮微技術(shù):它的優(yōu)點(diǎn)在于設(shè)備費(fèi)用比較低,檢索速度快,存儲(chǔ)量較大,同時(shí)還可以還原色彩,但它也有明顯的缺點(diǎn)即發(fā)展太快導(dǎo)致穩(wěn)定性差,讀取信息對(duì)軟硬件依賴(lài)性強(qiáng),保存期限短,特別是光盤(pán)系統(tǒng)的可編輯性差,使其法律憑證效力還無(wú)法認(rèn)定。
1.3.2加密技術(shù)。采用加密技術(shù)可以保證電子文件內(nèi)容的保密性。電子文件的加密方法有很多種,如在傳輸過(guò)程中采用"雙密鑰碼"進(jìn)行加密。網(wǎng)絡(luò)中的每一個(gè)加密通信者擁有一對(duì)密鑰:一個(gè)是可以公開(kāi)的加密密鑰,一個(gè)是嚴(yán)格保密的解密密鑰,發(fā)方使用收方的公開(kāi)密鑰發(fā)文,收方只用自己知道的解密密鑰解密,這樣任何人都可以利用公開(kāi)密鑰向收方發(fā)文,而只有收方才能獲得這些加密的文件。由于加密和解密使用不同的密鑰,因此第三者很難從截獲的密文中解出原文來(lái),這對(duì)于傳輸中的電子文件具有很好的保密效果。
2.管理安全對(duì)策
七分管理,三分技術(shù),文件的管理貫穿整個(gè)安全防范體系,是安全防范體系的核心,管理是單位網(wǎng)絡(luò)安全的核心,技術(shù)是安全管理的保證。只有制定完整的規(guī)章制度、行為準(zhǔn)則并和安全技術(shù)手段合理結(jié)合,電子文件管理的安全才會(huì)有最大的保障。
2.1管理人員對(duì)策。
2.1.1加強(qiáng)安全管理力度,健全管理制度。每個(gè)單位都應(yīng)建立一套科學(xué)、合理、嚴(yán)密的電子文件全過(guò)程的管理制度,做到有章可循、有據(jù)可查,使電子文件的管理如同紙質(zhì)文件一樣,達(dá)到標(biāo)準(zhǔn)化、制度化、規(guī)范化。如:制訂機(jī)房管理制度、各類(lèi)人員職責(zé)分工明確、安全保密規(guī)定、安全防護(hù)記錄等一系列的制度,保證各部門(mén)安全、高效地運(yùn)作。
2.1.2加強(qiáng)安全防范意識(shí),提高相關(guān)人員素質(zhì)。培養(yǎng)或培訓(xùn)一支精通網(wǎng)絡(luò)技術(shù)和管理的隊(duì)伍,來(lái)保證網(wǎng)絡(luò)化管理安全、平穩(wěn)、正常地運(yùn)行,同時(shí)加強(qiáng)對(duì)電子文件的制作者和管理人員的教育,使他們?cè)鰪?qiáng)對(duì)信息的主體意識(shí)、獲取意識(shí)、更新意識(shí),培養(yǎng)他們忠于職守的品質(zhì)、認(rèn)真負(fù)責(zé)的精神、一絲不茍的工作作風(fēng)、精益求精的技術(shù)水平,引導(dǎo)他們自覺(jué)安裝防病毒軟件,定期自動(dòng)更新操作系統(tǒng),對(duì)不熟悉的軟件不要輕易安裝。
2.2電子文件管理對(duì)策。
2.2.1保證環(huán)境的安全性。一般情況下,電子文件是單獨(dú)存貯在磁、光介質(zhì)上的,因此要建立一個(gè)適合于磁、光介質(zhì)保存的環(huán)境,如環(huán)境溫度應(yīng)嚴(yán)格控制在14℃~24℃之間,相對(duì)濕度控制在45%~60%之間;存放載體的柜架及庫(kù)房也應(yīng)達(dá)到有關(guān)標(biāo)準(zhǔn),如:載體應(yīng)置于盒中,直立排放,避免大量堆疊、相互擠壓,并存放在避光、防塵、防霉、防蟲(chóng)、防雷電、防變形的地方;使用時(shí)要正確拿放光盤(pán),保持讀寫(xiě)面的清潔,軟磁盤(pán)、磁帶亦要輕拿輕放,不要在載體讀寫(xiě)面留下指紋,避免各種劃傷。
2.2.2保證操作的規(guī)范性。不規(guī)范的操作會(huì)損害電子文件的使用壽命,因此在使用的過(guò)程中必須規(guī)范操作程序,如防止隨意關(guān)機(jī)和頻繁啟動(dòng)計(jì)算機(jī),保持電源穩(wěn)定,避免因操作不當(dāng)而造成計(jì)算機(jī)上的電子文件信息丟失等。以上這些措施,對(duì)于證實(shí)電子文件內(nèi)容的真實(shí)、可靠,保證電子文件在存貯、傳輸過(guò)程中的安全性、保密性,防范對(duì)電子文件的非法訪問(wèn)和隨意改動(dòng),都具有良好的效果。
3.電子文件自身對(duì)策
3.1保護(hù)載體的安全。在對(duì)電子文件進(jìn)行整理和因軟硬件平臺(tái)發(fā)生改變而對(duì)電子文件實(shí)行格式轉(zhuǎn)換時(shí),要特別注意防止轉(zhuǎn)換過(guò)程中的信息失真。對(duì)電子文件要定期進(jìn)行安全性、有效性檢查,發(fā)現(xiàn)載體或信息有損傷時(shí),要及時(shí)采取維護(hù)措施,進(jìn)行修復(fù)或拷貝。
3.2防止改動(dòng)的措施。在許多軟件中我們都可以將文件設(shè)置為"只讀"狀態(tài),在這種狀態(tài)下,用戶(hù)只能從計(jì)算機(jī)上讀取信息,而不能對(duì)其做任何修改。這種記錄方法可以有效地防止用戶(hù)更改電子文件的內(nèi)容,從而保持電子文件的原始性和真實(shí)性。
總之,伴隨著社會(huì)的進(jìn)步,計(jì)算機(jī)技術(shù)日新月異的發(fā)展,電子文件會(huì)變得越來(lái)越重要,而其信息的安全問(wèn)題也顯得尤為重要。在這個(gè)開(kāi)放的網(wǎng)絡(luò)環(huán)境,面對(duì)技術(shù)挑戰(zhàn),我們只有不斷提高自身的技術(shù)水平來(lái)防止各種可能出現(xiàn)的技術(shù)問(wèn)題,同時(shí)不斷強(qiáng)化內(nèi)部的管理體制,提高自身素質(zhì),以保障電子文件的信息安全和長(zhǎng)期的有效使用。
參考文獻(xiàn):
[1]安琪:電子文件及其管理[J].中國(guó)檔案,1998(2).
[2]李桂蘭,王少先:計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題初探[J].遼寧工程技術(shù)大學(xué)學(xué)報(bào)(社會(huì)科學(xué)版),2004(4).
[3]邱曉威:電子文件與電子檔案的管理問(wèn)題與對(duì)策[J].中國(guó)檔案,1992(2).
[4]吳雁平:電子政務(wù)環(huán)境下的電子文件管理[J].辦公室業(yè)務(wù),2003(3).
作者簡(jiǎn)介:
張德艷(1995.03-),女,西北師范大學(xué)文學(xué)院,甘肅省民勤人,大學(xué)本科學(xué)歷,語(yǔ)言文學(xué)方向。