电子档案传输利用安全隐患和应对措施.docxVIP

电子档案传输利用安全隐患和应对措施.docx

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
电子档案传输利用安全隐患和应对措施   【摘要】电子档案的形成是在各个基层业务单位和办公系统日常管理活动中积累起来的,电子文件的传输和利用主要靠网络进行,安全隐患主要来自网络通信过程中的各种威胁因素。本文主要探讨电子档案在传输利用中可能造成的威胁因素,并提出应对措施,确保电子档案在安全可靠的环境下发挥作用。   【关键词】电子档案;安全隐患;应对措施   大数据时代的来临,电子档案呈“井喷式”增长,人们的生活与电子档案和电子数据息息相关,同时也导致电子档案面临泄露的危险,这给电子档案的安全管理带来了极大的挑战。   一、电子档案传输利用中的威胁因素   (一)操作系统的安全隐患问题。动态链接的程序体系,比如系统服务和i/o的驱动程序等,这些导致操作系统本身具有安全隐患。同时,操作系统通过创建进程,比如创建或激活网络节点上的进程,被创建的进程还可以不断创建新进程。因此,操作系统不仅仅是在网络上传输电子档案,还能通过网络加载程序和文件映像,这个原因也导致其本身出现安全隐患问题。   (二)计算机网络安全隐患。计算机病毒是常见的也是危害最大的一种网上攻击形式。计算机病毒是一种计算机程序,它是编制或在计算机中插入的破坏计算机功能或毁坏数据、影响计算机使用并能自我复制的一组计算机指令或程序代码。具有从一台计算机复制到另一台计算机,乃至与有病毒的计算机接触的脱机载体,与生物病毒一样,计算机病毒具有隐蔽性和潜伏性。计算机病毒种类繁多,对计算机危害程度和危害方式各不相同,如对系统破坏有多种表现:破坏硬盘的分区表,破坏或重写软盘或硬盘boot区等,影响系统运行速度,破坏程序与覆盖文件,破坏数据文件,格式化或者删除磁盘内容,直接或间接破坏链接,使被感染程序或文件的长度增大等,因此计算机病毒一旦侵犯,对电子档案的真实性、机密性、完整性及可访问性等造成严重损害,严重的话会使计算机整个系统崩溃。   (三)数据库管理系统的安全威胁。操作系统配套和数据库管理系统是匹配的。即操作系统的安全级别和操作系统的安全级别是一致的。所以,操作系统如果存在安全隐患,那么数据库管理系统就必定存在安全隐患。   (四)缺乏安全管理,忽视信息安全。目前,计算机网络的信息安全还尚未引起广泛重视,有的档案部门对要引进的网络设备不进行深入的研究和论证,不组织相关人员对其性能和安全技术等问题进行测试和分析,有的部门虽然有安全措施,但防护力度比较薄弱,防护技术简单。   (五)人为因素。据统计,人为因素在所有威胁档案数据安全的因素中发生的频率最高,人为的错误往往是操作员的困倦、劳累、疾病、经验不足、责任心不强等造成的。另外,我国目前没有针对电子文件管理方面的个人隐私保护做出明确且具体的规定,而是具体体现在人格权与自由权之中;对电子文件管理方面的个人隐私保护,也停留在间接保护的阶段,并不能直接保护当事人的个人隐私;电子文件管理中个人隐私保护的立法也与时代略有脱节。   二、保障电子档案传输利用安全的措施   (一)加密技术。加密技术作为一种有效的信息手段,能够确保电子文档内容的非公开性,数据加密可以保证在传输过程中不被非法查看、篡改和窃取。采用“双密钥码”保证电子文件在传输过程中的安全性,在电子档案的收发中,让每一个档案安全员拥有一对密钥,这一对密钥是公开的加密密钥和保密的解密密钥两种。档案馆保密员在发文时,使用公开的密钥,收文的时候用那把保密的钥匙,公开的密钥的使用范围包含所有发文的档案部门的子系统,保密密钥只有唯一的解密部门才有权利获取,这样能更好地保护电子文件的传输。   (二)身份验证。为了防止无关人员进入系统对档案数据进行访问,有些系统需要对用户进行身份验证,比如银行系统使用用户密码验证、文件管理系统使用管理员代码验证等。一般档案管理部门就是给每个用户一个身份和一个账号,账号通常由6-8位数字+字母组成,即通行字(password),当用户查询档案进入系统访问时,首先输入自己的通行字,然后档案管理系统会将这个身份在计算中进行身份验证,经验证合法才可进入档案系统,如果验证身份不合格,将被拒之门外。   (三)签署技术。我国在2004年颁布《中华人民共和国电子签名法》,对电子文件进行签署的目的在于证实该份文件确实出自作者,其内容没有被其他人进行任何改动。目前签署技术主要包括手写式光笔签名和证书式签名两种方式。光笔签名同纸张文件上的签名一样,较直观,易辨认,是使用一种专用的光笔直接在屏幕上签名;数字签名是在电子文件上签名,数字签名是利用双密密钥完成的,首先发文单位对发文签一个数字签名,收文单位再对这一数字签名进行核查,双方检验核实无问题达成一致,则说明该文确实来自发方,具有原始性

文档评论(0)

180****8756 + 关注
官方认证
文档贡献者

该用户很懒,什么也没介绍

认证主体盛世风云(深圳)网络科技有限公司
IP属地陕西
统一社会信用代码/组织机构代码
91440300069269024M

1亿VIP精品文档

相关文档