前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇信息資源管理案例范文,相信會(huì)為您的寫作帶來幫助,發(fā)現(xiàn)更多的寫作思路和靈感。
關(guān)鍵詞 網(wǎng)絡(luò)安全;技術(shù);網(wǎng)絡(luò)信息
中圖分類號(hào):TP3 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1671-7597(2013)14-0086-02
互聯(lián)網(wǎng)技術(shù)高速發(fā)展,在顯著提高了人們的生活質(zhì)量的同時(shí),正逐步改變著人們的生活方式。與此同時(shí),互聯(lián)網(wǎng)安全問題也日益凸顯,成為影響用戶體驗(yàn)的主要因素受到各界人士的廣泛關(guān)且已達(dá)成普遍的共識(shí)。信息資源的安全防范涉及到硬件和軟件兩方面內(nèi)容,因此應(yīng)采取系統(tǒng)性的保障措施,防止信息傳遞過程中泄露、破壞和更改,保證網(wǎng)絡(luò)系統(tǒng)正常、安全、穩(wěn)定的運(yùn)行。
1 信息安全管理存在的問題
1.1 操作系統(tǒng)漏洞
計(jì)算機(jī)軟件系統(tǒng)中操作系統(tǒng)是最基本、最重要的系統(tǒng),為用戶正常使用計(jì)算機(jī)或安裝其他程序提供可運(yùn)行的平臺(tái)。另外,操作系統(tǒng)還具備對(duì)計(jì)算機(jī)資源的管理功能,例如,可以通過相應(yīng)的操作查看計(jì)算硬件和相關(guān)軟件存在的問題并對(duì)其進(jìn)行管理。管理過程中會(huì)涉及系統(tǒng)某個(gè)模塊或程序的安全運(yùn)行問題,這些模塊如果存在一些缺陷可能造成整個(gè)系統(tǒng)崩潰,影響計(jì)算機(jī)的正常使用。操作系統(tǒng)對(duì)信息傳輸、程序加載提供支持,尤其通過ftp傳輸?shù)哪承┪募?。這些文件中如果包含可執(zhí)行文件也會(huì)帶來不安全因素。眾所周知,這些文件都是程序員編寫而成其中難免出現(xiàn)較多漏洞,這些漏洞不但會(huì)威脅計(jì)算機(jī)資源的安全,而且還可能引起整個(gè)操作系統(tǒng)的崩潰。本質(zhì)上來看計(jì)算機(jī)操作系統(tǒng)出現(xiàn)問題的原因在于其允許用戶創(chuàng)建進(jìn)程,能夠?qū)ζ溥M(jìn)行遠(yuǎn)程激活,一旦被不法分子利用創(chuàng)建一些非法進(jìn)程就能實(shí)現(xiàn)對(duì)計(jì)算機(jī)的控制威脅計(jì)算機(jī)安全。同時(shí)計(jì)算機(jī)還能通過操作系統(tǒng)實(shí)現(xiàn)對(duì)遠(yuǎn)程硬、軟件的調(diào)用,在互聯(lián)網(wǎng)上傳遞調(diào)用信息是會(huì)經(jīng)過很多網(wǎng)絡(luò)節(jié)點(diǎn),這些網(wǎng)絡(luò)節(jié)點(diǎn)被別人竊聽就會(huì)造成相關(guān)信息的泄露,帶來巨大的經(jīng)濟(jì)損失。
1.2 網(wǎng)絡(luò)開放性存在的漏洞
開放性是計(jì)算機(jī)網(wǎng)絡(luò)的顯著特點(diǎn),該特點(diǎn)在促進(jìn)網(wǎng)絡(luò)技術(shù)快速發(fā)展的同時(shí),也給網(wǎng)絡(luò)安全帶來較大安全隱患。首先,互聯(lián)網(wǎng)的開放性使接入網(wǎng)絡(luò)的門檻降低,不同地區(qū)的不同人群紛紛接入網(wǎng)絡(luò),他們相互交流互聯(lián)網(wǎng)的學(xué)術(shù)問題,不斷提出新的思想和方法,為互聯(lián)網(wǎng)技術(shù)的發(fā)展奠定堅(jiān)實(shí)的基礎(chǔ)。其次,接入的這些用戶難免存在圖謀不軌的人,他們中的多數(shù)人要么為某個(gè)非法組織效力,要么為了炫耀網(wǎng)絡(luò)技術(shù),進(jìn)而對(duì)互聯(lián)網(wǎng)進(jìn)行攻擊,這些攻擊有的是針對(duì)計(jì)算機(jī)軟件漏洞發(fā)起攻擊行為,有的對(duì)網(wǎng)絡(luò)層中的傳輸協(xié)議進(jìn)行攻擊。從發(fā)起攻擊的范圍來看,大多數(shù)網(wǎng)路攻擊來源于本地用戶,部分來源于其它國家,尤其發(fā)生在國家之間的攻擊案例屢見不鮮,這些攻擊者擁有較強(qiáng)的網(wǎng)絡(luò)技能,進(jìn)行的攻擊行為往往會(huì)給某個(gè)國家?guī)韲?yán)重的損失。因此,互聯(lián)網(wǎng)安全問題是世界性的問題,應(yīng)引起人們的高度重視。
2 網(wǎng)絡(luò)安全技術(shù)介紹
2.1 入侵檢測(cè)
入侵檢測(cè)指通過收集審計(jì)數(shù)據(jù),分析安全日志和網(wǎng)絡(luò)行為,判斷計(jì)算機(jī)系統(tǒng)中是否出現(xiàn)被攻擊或者違法安全策略行為。入侵檢測(cè)能夠使系統(tǒng)在入侵之前進(jìn)行攔截,因此是一種積極主動(dòng)的安全防御技術(shù),被人們稱為除防火墻外的第一道安全防護(hù)閘門。入侵檢測(cè)的優(yōu)點(diǎn)不僅體現(xiàn)在保護(hù)計(jì)算機(jī)安全上,還體現(xiàn)在入侵檢測(cè)時(shí)不會(huì)對(duì)網(wǎng)絡(luò)性能產(chǎn)生影響上。檢測(cè)入侵能夠時(shí)時(shí)監(jiān)控來自外部攻擊、內(nèi)部攻擊行為,提高計(jì)算機(jī)資源的安全系數(shù)。目前來看計(jì)算機(jī)檢測(cè)入侵主要分為混合入侵檢測(cè)、基于主機(jī)和網(wǎng)絡(luò)入侵檢測(cè)三種,在保障網(wǎng)絡(luò)安全運(yùn)行中基于網(wǎng)絡(luò)入侵檢測(cè)技術(shù)應(yīng)用較為廣泛。
2.2 可視化
在入侵檢測(cè)、防火墻以及漏洞掃描的基礎(chǔ)上,為了提高網(wǎng)絡(luò)安全的可視操作延伸出了網(wǎng)絡(luò)安全可視化技術(shù),該技術(shù)可以說是上述安全技術(shù)的補(bǔ)充。網(wǎng)絡(luò)安全可視化技術(shù)將網(wǎng)絡(luò)中的系統(tǒng)數(shù)據(jù)和較為抽象的網(wǎng)絡(luò)結(jié)構(gòu)以圖像化的形式展現(xiàn)在人們面前,并能時(shí)時(shí)反映網(wǎng)絡(luò)中出現(xiàn)的特殊信息,監(jiān)控整個(gè)網(wǎng)絡(luò)的運(yùn)行狀態(tài),最終較為人性的提示用戶網(wǎng)絡(luò)中可能存在的安全風(fēng)險(xiǎn),為網(wǎng)絡(luò)安全技術(shù)員分析網(wǎng)絡(luò)潛在的安全問題提供便利。網(wǎng)絡(luò)安全技術(shù)人員利用高維信息展開網(wǎng)絡(luò)具體狀況,從而能夠及時(shí)有效的發(fā)現(xiàn)網(wǎng)絡(luò)入侵行為,并對(duì)網(wǎng)絡(luò)安全事件的未來發(fā)展趨勢(shì)進(jìn)行估計(jì)和評(píng)定,以此采取針對(duì)性措施進(jìn)行處理,保證網(wǎng)絡(luò)安全防護(hù)更為便捷、智能和有效。
2.3 防火墻
防火墻是人們較為熟悉的網(wǎng)絡(luò)安全防范技術(shù),是一種根據(jù)事先定義好的安全規(guī)則,對(duì)內(nèi)外網(wǎng)之間的通信行為進(jìn)行強(qiáng)制性檢查的防范措施,其主要作用是隱藏內(nèi)部網(wǎng)絡(luò)結(jié)構(gòu),加強(qiáng)內(nèi)外網(wǎng)通信之間的訪問控制。即根據(jù)實(shí)際情況設(shè)定外網(wǎng)訪問權(quán)限限制不符合訪問規(guī)則的行為,從而防止外網(wǎng)非法行為的入侵,保證內(nèi)部網(wǎng)絡(luò)資源的安全。同時(shí)規(guī)范內(nèi)網(wǎng)之間的訪問行為進(jìn)一步提高網(wǎng)絡(luò)資源的安全級(jí)別。目前防火墻主要包含網(wǎng)絡(luò)層防火墻和應(yīng)用層防火墻兩種類型,其中可將網(wǎng)絡(luò)層防火墻看做是IP封包過濾器,在底層的TCP/IP協(xié)議上運(yùn)作。網(wǎng)絡(luò)管理員設(shè)置時(shí)可以只允許符合要求的封包通過,剩余的禁止穿過防火墻,不過注意一點(diǎn)防火墻并不能防止病毒的入侵。另外,網(wǎng)絡(luò)管理員也可以用較為寬松的角度設(shè)置防火墻,例如只要封裝包不符合任一“否定規(guī)則”就允許通過,目前很多網(wǎng)絡(luò)設(shè)備已實(shí)現(xiàn)內(nèi)置防火墻功能;應(yīng)用層防火墻主要在TCP/IP堆棧上的“應(yīng)用層”上運(yùn)作,一般通過瀏覽器或使用FTP上傳數(shù)據(jù)產(chǎn)生的數(shù)據(jù)流就屬于這一層。應(yīng)用層防火墻可以攔截所有進(jìn)出某應(yīng)用程序的封包,通常情況將封包直接丟棄以達(dá)到攔截的目的。理論上來講這種防火墻能夠防止所有外界數(shù)據(jù)流入侵到受保護(hù)的機(jī)器中。
2.4 漏洞掃描
漏洞掃描通過漏洞掃描程序?qū)Ρ镜刂鳈C(jī)或遠(yuǎn)程設(shè)備進(jìn)行安全掃描,從而及時(shí)發(fā)現(xiàn)系統(tǒng)中存在的安全漏洞,通過打補(bǔ)丁等方式保證系統(tǒng)的安全。工作過程中漏洞掃描程序通過掃描TCP/IP相關(guān)服務(wù)端口監(jiān)控主機(jī)系統(tǒng),并通過模擬網(wǎng)絡(luò)攻擊記錄目標(biāo)主機(jī)的響應(yīng)情況從而收集有用的數(shù)據(jù)信息,通過漏洞掃描能夠及時(shí)的發(fā)現(xiàn)和掌握計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)存在安全漏洞,以此準(zhǔn)確反映網(wǎng)絡(luò)運(yùn)行的安全狀況,為網(wǎng)絡(luò)安全的審計(jì)創(chuàng)造良好的條件。從而能夠根據(jù)反饋的信息制定有效的應(yīng)對(duì)措,例如下載相關(guān)的漏洞補(bǔ)丁或優(yōu)化系統(tǒng)等及時(shí)的修補(bǔ)漏洞,減少有漏洞引起的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。
2.5 數(shù)據(jù)加密
數(shù)據(jù)加密是現(xiàn)在常用的安全技術(shù)即通過一定的規(guī)則將明文進(jìn)行重新編碼,翻譯成別人無法識(shí)別的數(shù)據(jù),當(dāng)編碼后的數(shù)據(jù)傳輸過程中即便被不法人員截獲,但是沒有密鑰就不能破解加密后的信息,就無法知道信息的具體內(nèi)容。數(shù)據(jù)加密技術(shù)主要應(yīng)用在信息和動(dòng)態(tài)數(shù)據(jù)的保護(hù)上,在當(dāng)今電子商務(wù)發(fā)展迅速的時(shí)代,該項(xiàng)技術(shù)應(yīng)用較為廣闊。數(shù)據(jù)加密系統(tǒng)主要有密鑰集合、明文集合、密文集合以及相關(guān)的加密算法構(gòu)成,其中算法和數(shù)據(jù)是數(shù)據(jù)加密系統(tǒng)基本組成元素,算法主要有相關(guān)的計(jì)算法則和一些公式組成,它是實(shí)現(xiàn)數(shù)據(jù)加密的核心部分。密鑰則可看做算法的相關(guān)參數(shù)。數(shù)據(jù)加密技術(shù)的應(yīng)用確保了數(shù)據(jù)在互聯(lián)網(wǎng)開放環(huán)境中的安全,它既不違背互聯(lián)網(wǎng)開放性特點(diǎn),又保證了信息傳遞的安全性。
3 加強(qiáng)網(wǎng)絡(luò)信息資源管理措施
3.1 注重管理人員業(yè)務(wù)技能的提升
網(wǎng)絡(luò)信息資源管理面臨的最大威脅是人為攻擊,其中黑客攻擊就是人為攻擊的一種。目前可將網(wǎng)絡(luò)信息資源的攻擊行為分為主動(dòng)攻擊和被動(dòng)攻擊兩種,其中主動(dòng)攻擊指利用非法手段破壞傳輸信息的完整性,即更改截獲來的數(shù)據(jù)包中的相關(guān)內(nèi)容,以此達(dá)到誤導(dǎo)接收者的目的,或者進(jìn)入系統(tǒng)占用大量系統(tǒng)資源,使系統(tǒng)不能提供正常的服務(wù)影響合法用戶的正常使用。被動(dòng)攻擊在不影響數(shù)據(jù)信息傳遞的前提下,截取、破解傳遞的信息,這種攻擊手段通常不容易被人發(fā)覺,容易造成較大經(jīng)濟(jì)損失。因此,針對(duì)這種情況應(yīng)定期舉行相關(guān)的技術(shù)培訓(xùn),提高管理人員的專業(yè)技能水平,加強(qiáng)安全網(wǎng)絡(luò)的監(jiān)測(cè)力度,并針對(duì)不同的攻擊方式制定有效的防御措施,同時(shí)在總結(jié)之前常見的網(wǎng)絡(luò)攻擊手段的研究,加強(qiáng)與國外先進(jìn)技術(shù)的交流合作,共同探討防止網(wǎng)絡(luò)攻擊的新技術(shù)、新思路。
3.2 加強(qiáng)計(jì)算機(jī)軟件、硬件管理
軟件管理在保證網(wǎng)絡(luò)資源安全方面起著至關(guān)重要的作用,因此平時(shí)應(yīng)注重軟件的管理。威脅軟件安全的主要因素是計(jì)算機(jī)病毒,所以管理員應(yīng)定期利用殺毒軟件查殺病毒,并注重更新下載相關(guān)的補(bǔ)丁及時(shí)修補(bǔ)軟件漏洞。
加強(qiáng)計(jì)算機(jī)硬件管理應(yīng)從兩方面入手,首先應(yīng)為計(jì)算機(jī)的運(yùn)行創(chuàng)造良好的外部環(huán)境,尤其應(yīng)注重防火、防潮等工作,從而降低硬件損壞給網(wǎng)絡(luò)帶來的影響;其次,制定嚴(yán)格的管理制度,未經(jīng)管理員允許不能打開機(jī)箱更換硬件,同時(shí)平時(shí)還應(yīng)注重對(duì)硬件性能的檢測(cè),發(fā)現(xiàn)問題應(yīng)及時(shí)通知管理員進(jìn)行排除。
4 總結(jié)
網(wǎng)絡(luò)為人們提供了新的信息共享方式,同時(shí)其安全性也面臨著嚴(yán)峻的考驗(yàn),面對(duì)當(dāng)前互聯(lián)網(wǎng)安全存在的問題我國應(yīng)加強(qiáng)這方面的技術(shù)研究,采用多種網(wǎng)絡(luò)安全技術(shù)保證信息傳遞的安全性。同時(shí)國家相關(guān)部門應(yīng)制定詳細(xì)的法律法規(guī),嚴(yán)厲打擊網(wǎng)絡(luò)攻擊和犯罪行為,以此營造良好的互聯(lián)網(wǎng)運(yùn)營秩序。
參考文獻(xiàn)
[1]張泉龍.對(duì)網(wǎng)絡(luò)安全技術(shù)管理的探討[J].科技資訊,2011(18).
[2]王賢秋.淺議計(jì)算機(jī)網(wǎng)絡(luò)的信息資源管理[J].內(nèi)江科技,2009(07).
[3]崔蓉.計(jì)算機(jī)信息網(wǎng)絡(luò)安全技術(shù)及發(fā)展方向[J].信息與電腦(理論版),2010(10).
1醫(yī)院電子檔案信息管理原則
當(dāng)前,院信息管理系統(tǒng)(HIS)是國內(nèi)綜合性醫(yī)院電子檔案信息傳送的主要方式,它涵蓋醫(yī)院各類業(yè)務(wù)與業(yè)務(wù)全過程如影像存檔和通訊系統(tǒng)(PACS)、放射科信息系統(tǒng)(RIS)、實(shí)驗(yàn)室信息系統(tǒng)(LIS)等醫(yī)院信息管理系統(tǒng)。它是通過醫(yī)院建立的大數(shù)據(jù)庫,利用電子計(jì)算機(jī)與現(xiàn)代信息通設(shè)技術(shù)裝備,對(duì)醫(yī)院各類電子醫(yī)療數(shù)據(jù)信息進(jìn)行收集、存儲(chǔ)、處理、提取和數(shù)據(jù)交換,滿足用戶預(yù)約掛號(hào)、診療信息查詢、費(fèi)用結(jié)算等功能需求平臺(tái)。當(dāng)前電子檔案信息管理有以下原則。
1.1真實(shí)完整性原則
完整性指的是電子檔案信息文件件數(shù)、數(shù)量,以及相關(guān)的背景信息、數(shù)據(jù)不存在受損、篡改和丟失,使檔案信息真實(shí)、完整。然而,醫(yī)院檔案管理,一般都是集中在院辦中的綜合檔案室,電子檔案實(shí)行的是全程管理,基本上各科室部門辦理完畢需要?dú)w檔的檔案資料就需要向檔案部門移交,但一般的科室部門都設(shè)有自己的檔案資料室,為了工作方便,并沒有完全移交本部門的病歷醫(yī)療檔案,這些會(huì)影響電子檔案信息的完整性,導(dǎo)致電子檔案的價(jià)值受到影響。
1.2全程管理原則
當(dāng)前,我國對(duì)電子檔案實(shí)行的是全過程管理,即對(duì)電子文件從形成到銷毀或是作為檔案永久保存下來的的整個(gè)生命同期中,在每一個(gè)階段與每一個(gè)時(shí)期,都確保電子文件或是電子檔案信息內(nèi)容的一致性,不可以更改。確保電子檔案信息從一開始到結(jié)束生命周期中內(nèi)容的一致性。全程管理通過對(duì)電子檔案在每個(gè)階段如流轉(zhuǎn)、利用、保管全程的控制與監(jiān)控,從而確保電子檔案信息的完整性。然而,由于醫(yī)院檔案信息資料文件來源廣泛,種類多樣,而從事檔案管理的工作人員人手不足,或是素質(zhì)高低不一,很難現(xiàn)實(shí)對(duì)電子檔案全程管理,這必將影響到電子檔案信息的真實(shí)性與完整性。
1.3前段控制原則
前段控制是基于文件生命周期的反映,將檔案的形成、保存、銷毀等階段視為完整過程,具體通過對(duì)電子檔案管理過程的目標(biāo)、要求和規(guī)則進(jìn)行系統(tǒng)分析和科學(xué)整合,把文件形成階段的所需要的管理功能盡可能在前端實(shí)現(xiàn),它主要作用在于減少滯后與重復(fù)作業(yè),提高工作效率從而確保電子檔案的真實(shí)可靠性、完整安全性以及長期可讀性。
2影響醫(yī)院電子檔案信息管理的安全因素
當(dāng)前,影響到電子檔案信息真實(shí)完整性的安全因素主要表現(xiàn)如下。
2.1環(huán)境安全因素
我們都知道,對(duì)紙質(zhì)檔案來說,確保紙質(zhì)檔案信息的安全主要是防火、防光、防濕、防塵、防蟲咬等。而電子檔案信息是以電信號(hào)和磁介質(zhì)為媒價(jià)的數(shù)據(jù)信息存儲(chǔ)載體,要確保磁介質(zhì)中的數(shù)據(jù)信息安全,就要遠(yuǎn)離磁場(chǎng)的干擾,磁場(chǎng)的干擾會(huì)使電信號(hào)與磁介質(zhì)數(shù)據(jù)發(fā)生破壞,使數(shù)據(jù)失真,從而使電子檔案信息丟去真實(shí)性。同時(shí),電源供給系統(tǒng)故障,也會(huì)造成電子檔案信息損壞,如發(fā)突發(fā)性的斷電,可能會(huì)損壞在硬盤或存儲(chǔ)設(shè)備上的數(shù)據(jù)。
2.2來自網(wǎng)絡(luò)安全因素
當(dāng)前,互聯(lián)網(wǎng)信息安全是一個(gè)全球性的問題,對(duì)電子檔案信息安全影響的主要是來是互聯(lián)網(wǎng)威脅。醫(yī)院電子檔案信息并非是封閉的、不開放的信息孤島,它也是信息資源的重要組成部份,對(duì)于非機(jī)密的電子檔案信息,對(duì)社會(huì)公眾開放提供利用服務(wù)。另外,醫(yī)院電子檔案系統(tǒng)始終是處于聯(lián)機(jī)的狀態(tài),這使醫(yī)院電子檔案信息有被計(jì)算機(jī)病毒、特洛伊木馬、惡意代碼和電腦黑客攻擊的風(fēng)險(xiǎn),從而造成醫(yī)院電子檔案信息數(shù)據(jù)文件破壞、信息被篡改,使電子文件失去了歷史真實(shí)性與完整性,失去了檔案的原始價(jià)值,而敏感數(shù)據(jù)信息被盜竊,將使醫(yī)院機(jī)密與病人私隱被泄漏,造成不可挽回的損失與影響。因此,來自網(wǎng)絡(luò)的威脅是醫(yī)院電子檔案信息最大的安全因素,這需要特別注意與認(rèn)真對(duì)待。
2.3人為因素
醫(yī)院電子檔案信息建設(shè)是最近這幾年才發(fā)展起來了,是一個(gè)較為嶄新的管理課題,很多醫(yī)院的規(guī)章制度還不夠健全,操作還不夠規(guī)范。管理者綜合素質(zhì)的高低直接影響醫(yī)院電子檔案信息管理水平。醫(yī)院電子檔案信息檔案管理者非檔案學(xué)專業(yè)的,不懂得電子檔案全程管理原則、前段控制原則,就會(huì)對(duì)電子檔案信息管理中隨意處理,將對(duì)電子檔案信息產(chǎn)生安全隱患;不懂得醫(yī)學(xué)知識(shí),就不知道該案卷的檔案的數(shù)量、數(shù)據(jù)的份數(shù)是否準(zhǔn)確;不懂得計(jì)算機(jī)、網(wǎng)絡(luò)技術(shù)、數(shù)據(jù)庫知識(shí),就不能規(guī)范操作,也就不會(huì)對(duì)電子檔案信息備份、對(duì)計(jì)算機(jī)硬軟件殺毒,修補(bǔ)漏洞,醫(yī)院電子檔案信息的真實(shí)性、完整性與網(wǎng)絡(luò)的安全將得不到保障。
3醫(yī)院電子檔案信息安全管理對(duì)策
面對(duì)層出不窮的信息安全問題,那么怎么樣才能確保電子檔案信息安全呢?這需要我們從環(huán)境因素、網(wǎng)絡(luò)安全因素、人為因素上加以解決。
3.1維護(hù)安全穩(wěn)定的數(shù)據(jù)庫環(huán)境
解決影響電子檔案信息安全的環(huán)境,首先建設(shè)獨(dú)立儲(chǔ)存電子檔案信息數(shù)據(jù)庫室,把數(shù)據(jù)庫室設(shè)置為暗室,避光,防塵,室內(nèi)除了獨(dú)立的18T的光纖通道存儲(chǔ)設(shè)備、數(shù)據(jù)核心交換機(jī)、高性能刀片服務(wù)器,并配除濕機(jī)、恒溫機(jī),以確保室內(nèi)濕度與溫度保持在適度的范圍,并遠(yuǎn)離磁場(chǎng),防止磁干擾。同時(shí),在電源保護(hù)方面,數(shù)據(jù)庫配置獨(dú)立的電源室,配有交流電源,即便突然斷電,交流電源可維持一段時(shí)間,使管理者能夠手動(dòng)關(guān)閉數(shù)據(jù)庫,避免突然斷電造成的數(shù)據(jù)損壞。
3.2做好網(wǎng)絡(luò)上信息技術(shù)安全保障
確保醫(yī)院電子檔案信息網(wǎng)絡(luò)上的安全,首先是備份,備份是確保即便電子檔案信息受到攻擊導(dǎo)致數(shù)據(jù)毀失還可以對(duì)數(shù)據(jù)進(jìn)行恢復(fù),是電子檔案信息安全的基本保障方法。備份按地理不同可分為本地備份與異地備份,按備分的方式可分為在線備份和離線備份,按備份的略策又可分為增量備份與差分備分。在備份的儲(chǔ)存方面上,當(dāng)前,由于備份電子檔案信息數(shù)據(jù)量巨大,一般都是在磁盤陣列式儲(chǔ)存。其次是對(duì)檔案信息進(jìn)行加密,防止黑客與病毒入侵,對(duì)電子檔案信息實(shí)行加密技術(shù),從而防止電子檔案信息的被篡改與泄密,一般加密的方法有軟件加密、硬件加密與混合加密,具體來說軟件加密就是利用計(jì)算機(jī)程序?qū)﹄娮訖n案生成不可讀的格式,需要用專門軟件才能讀取,硬件加密是通過TPM加密硬件對(duì)硬件進(jìn)行加密以保護(hù)電子檔案數(shù)據(jù);混合加密是通過用戶認(rèn)證、身份密碼、權(quán)限分配等進(jìn)對(duì)電子檔案數(shù)據(jù)保護(hù)。再次是設(shè)置高級(jí)別的防火墻,對(duì)檔案用戶采取限制訪問級(jí)別的限制,對(duì)于非機(jī)密檔案信息,可以對(duì)社會(huì)開放,對(duì)于限制用戶數(shù)量密級(jí)的檔案,按全程管理原則與前段控制原則,在電子信息形成時(shí)涉及到哪一個(gè)用戶,為用戶授權(quán)的訪問級(jí)別,未經(jīng)授權(quán)的無權(quán)訪問,確保電子檔案信息在合法用戶范圍內(nèi)利用,從而防止人為對(duì)電子檔案信息篡改,維護(hù)電子檔案信息的真實(shí)完整。
3.3制定完善規(guī)章管理制度,提高管理者素質(zhì)
(一)在檔案管理中沒有處理好紙質(zhì)檔案和數(shù)字化檔案雙軌制管理的問題
隨著數(shù)字化檔案的快速發(fā)展,數(shù)字化檔案信息的總體規(guī)模在逐漸擴(kuò)大,其數(shù)量已經(jīng)達(dá)到甚至超過了紙質(zhì)檔案,為了對(duì)兩種檔案加以區(qū)別,并發(fā)揮最大的管理效益,需要在檔案管理中對(duì)紙質(zhì)檔案和數(shù)字化檔案實(shí)行雙軌制的管理。但從目前的數(shù)字化檔案信息的管理情況來看,雙軌制管理的推行存在一定的阻力,雙軌制沒有真正得到落實(shí)和實(shí)行,沒有取得預(yù)期的效果。
(二)由于互聯(lián)網(wǎng)的發(fā)展,數(shù)字化檔案信息資源面臨著一定的安全威脅
由于互聯(lián)網(wǎng)技術(shù)的發(fā)展,為了發(fā)揮數(shù)字化檔案信息資源的作用,可以通過互聯(lián)網(wǎng)調(diào)取所需的數(shù)字化檔案。這種做法的好處在于可以使數(shù)字化檔案信息資源得到共享,提高其利用率,但是確定是對(duì)于有些機(jī)密的數(shù)字化檔案信息缺乏有效的保護(hù)手段,使得網(wǎng)絡(luò)黑客可以侵入檔案管理系統(tǒng),竊取機(jī)密的數(shù)字化檔案信息資源,所以,對(duì)于數(shù)字化檔案信息資源面臨的安全威脅,必須著力解決。
二、解決數(shù)字化檔案信息資源管理存在問題的對(duì)策分析
考慮到當(dāng)前數(shù)字化檔案信息資源的重要性,我們必須采取相應(yīng)的對(duì)策解決目前數(shù)字化檔案信息資源管理中存在的問題,使數(shù)字化檔案信息資源管理取得預(yù)期目的,實(shí)現(xiàn)數(shù)字化檔案信息資源管理的最佳效益。隨著數(shù)字化檔案信息資源規(guī)模的擴(kuò)大,在解決數(shù)字化檔案信息資源管理問題時(shí),一定要考慮到其實(shí)際運(yùn)行情況,做到優(yōu)化管理措施,創(chuàng)新管理手段,有效堵塞數(shù)字化檔案信息資源管理的漏洞。解決數(shù)字化檔案信息資源管理存在問題的對(duì)策,主要應(yīng)采取以下幾種措施:
(一)在檔案管理工作中,必須對(duì)數(shù)字化檔案信息資源管理有足夠的重視
在檔案管理中,數(shù)字化檔案信息資源的重要性日益突出,我們必須對(duì)其重要性引起足夠的重視,主要應(yīng)該采取概念宣貫和理念灌輸?shù)姆绞?,從根本上明確數(shù)字化檔案信息資源的重要性。從目前的檔案管理中可以看出,只有觀念上重視了,才能保證管理工作得到很好的開展。所以,必須對(duì)數(shù)字化檔案信息資源管理采取足夠的重視態(tài)度,從檔案管理理念上推動(dòng)數(shù)字化檔案信息資源管理工作的開展。
(二)有效解決檔案管理工作中紙質(zhì)檔案和數(shù)字化檔案信息資源雙軌制管理的難題
對(duì)待數(shù)字化檔案信息資源管理的有效做法是實(shí)行檔案雙軌制管理,逐步提高數(shù)字化檔案信息資源管理的力度。對(duì)于目前檔案管理工作中紙質(zhì)檔案和數(shù)字化檔案信息資源雙軌制管理推進(jìn)速度慢,推進(jìn)效果不理想的問題,我們要制定具體的數(shù)字化檔案信息資源管理制度,并創(chuàng)新檔案管理手段,實(shí)現(xiàn)對(duì)數(shù)字化檔案信息資源與紙質(zhì)檔案的雙軌制管理,保證檔案雙軌制管理有效推進(jìn)。
(三)對(duì)關(guān)鍵的數(shù)字化檔案信息資源實(shí)行加密處理,保證數(shù)字檔案的安全性
在目前的數(shù)字化檔案信息資源中,為了預(yù)防關(guān)鍵檔案信息泄密,要采取信息加密措施,并升級(jí)數(shù)字化檔案信息資源管理系統(tǒng),從根本上保證數(shù)字檔案的安全性。為了有效應(yīng)對(duì)網(wǎng)絡(luò)黑客對(duì)關(guān)鍵數(shù)字化檔案信息資源的竊取,我們要完善并加強(qiáng)硬件網(wǎng)絡(luò)設(shè)施,同時(shí)采取先進(jìn)的數(shù)學(xué)算法和加密手段,保證關(guān)鍵數(shù)字化檔案信息資源得到有效保護(hù)。通過實(shí)踐證明,這種加密手段是行之有效的。
三、提高數(shù)字化檔案信息資源管理效益的具體措施分析
上文分析了目前數(shù)字化檔案信息資源管理存在的問題,以及解決數(shù)字化檔案信息資源管理存在問題,從中可以看出,數(shù)字化檔案信息資源的重要性日益突出,必須采取可靠的手段不斷提高數(shù)字化檔案信息資源管理的效益,滿足數(shù)字化檔案信息資源管理的目標(biāo)。實(shí)踐證明,要想提高數(shù)字化檔案信息資源管理的效益,就應(yīng)該從以下幾個(gè)方面入手:
(一)將數(shù)字化檔案信息資源管理和紙質(zhì)檔案管理一起,納入到統(tǒng)一的標(biāo)準(zhǔn)化管理體系中來
實(shí)踐證明,在檔案管理中,要想提高管理效益,就要建立統(tǒng)一的標(biāo)準(zhǔn)化管理體系,實(shí)行統(tǒng)一管理,發(fā)揮管理效益。對(duì)于數(shù)字化檔案信息資源管理而言,要和紙質(zhì)檔案一起,建立統(tǒng)一的標(biāo)準(zhǔn)化管理體系,完善檔案管理雙軌制。
(二)建立并完善數(shù)字化檔案信息資源管理數(shù)據(jù)庫,保證數(shù)字化檔案信息資源管理的有效開展
由于數(shù)字化檔案信息資源規(guī)模逐漸擴(kuò)大,涉及種類多數(shù)據(jù)龐雜,為了實(shí)現(xiàn)有效管理,建立數(shù)據(jù)庫是未來發(fā)展的趨勢(shì)。所以,要建立并完善數(shù)字化檔案信息資源管理數(shù)據(jù)庫,有效開展數(shù)字化檔案信息的管理工作。
(三)統(tǒng)一數(shù)字化檔案信息資源存儲(chǔ)格式,便于數(shù)字化檔案信息資源的實(shí)際使用
為了提高數(shù)字化檔案信息資源在數(shù)據(jù)庫中的存儲(chǔ)效率,節(jié)省存儲(chǔ)空間,便于用戶實(shí)際調(diào)用,我們應(yīng)該統(tǒng)一數(shù)字化檔案信息資源存儲(chǔ)格式,保證在數(shù)據(jù)庫中以同一種格式出現(xiàn),便于存儲(chǔ)和利用。
(四)加強(qiáng)數(shù)字化檔案信息資源的安全管理建設(shè),保證信息安全
數(shù)字化檔案信息資源中包含一些機(jī)密的信息,所以我們必須加強(qiáng)安全管理建設(shè),要提高安全管理登記,保證關(guān)鍵數(shù)字化檔案信息的安全,保證這些機(jī)密信息不發(fā)生泄漏。
(五)培養(yǎng)數(shù)字化檔案信息資源管理專項(xiàng)人才,不斷提高管理人員素質(zhì)
關(guān)鍵詞:機(jī)關(guān)檔案;規(guī)范管理;信息資源;有效利用
機(jī)關(guān)檔案真實(shí)記錄了機(jī)關(guān)單位的各項(xiàng)工作,因此,這個(gè)地區(qū)的各種事業(yè)的發(fā)展情況必將以此為依據(jù)。我國經(jīng)濟(jì)始終處于高速發(fā)展的狀態(tài),社會(huì)也在不斷向前進(jìn)步著,我們的檔案管理工作也必將隨之發(fā)生一系列的改變。當(dāng)前,檔案的數(shù)量與日俱增,檔案的內(nèi)容和形式日趨豐富,服務(wù)對(duì)象的范圍也在逐步擴(kuò)大。為此,怎樣提升機(jī)關(guān)檔案的管理水平和層次,增加檔案信息資源的有效利用率,需要引起我們每位檔案管理工作者的高度重視。本文就機(jī)關(guān)檔案管理的工作實(shí)際,淺談以下機(jī)關(guān)檔案如何加強(qiáng)規(guī)范管理,檔案信息資源如何才能獲得有效利用。
1、有效利用檔案信息資源的重要性
通過以往的工作經(jīng)歷,我們可以認(rèn)識(shí)到,檔案管理是一種服務(wù)工作,這種工作需要長期進(jìn)行,檔案信息資源的有效利用體現(xiàn)出了檔案管理的價(jià)值和作用。
1.1檔案工作的服務(wù)職能主要是通過檔案信息資源的有效利用體現(xiàn)出來的
整個(gè)檔案管理工作需要足夠的人力、財(cái)力和物力來收集、整理、歸檔、保存和管護(hù)大量繁雜的信息和數(shù)據(jù),在檔案管理的過程中,能夠?qū)崿F(xiàn)信息和數(shù)據(jù)的及時(shí)收集和安全保存,更重要的是,他還能為社會(huì)發(fā)展和經(jīng)濟(jì)建設(shè)提供服務(wù),這也是檔案管理工作所起的最重要的作用。要讓檔案管理工作更加具有生機(jī)和活力,只能是將檔案管理工作的服務(wù)職能充分發(fā)揮出來,實(shí)現(xiàn)檔案信息資源的有效利用。
1.2對(duì)檔案管理工作的檢驗(yàn)主要就是通過檔案信息資源的有效利用情況體現(xiàn)出來的
要對(duì)檔案工作人員的管理工作和取得的成績進(jìn)行衡量檢測(cè),檔案信息資源的利用情況是說明這一問題的最佳途徑。進(jìn)行歸檔的檔案資料是否齊全,是否系統(tǒng),質(zhì)量如何,庫藏和檢索情況如何,都會(huì)對(duì)檔案信息資源的有效利用產(chǎn)生影響。所以,利用檔案信息資源的有效利用情況,就可以對(duì)檔案管理工作是否能夠貫徹落實(shí)各項(xiàng)規(guī)章制度進(jìn)行很好的檢驗(yàn)。
1.3實(shí)現(xiàn)檔案信息資源的有效利用這一目標(biāo),可以很好的拖動(dòng)檔案管理工作的提升和改進(jìn)
經(jīng)過對(duì)檔案信息資源的有效利用情況的調(diào)查收集,可以決定是否要對(duì)檔案管理工作進(jìn)行提升和改進(jìn)以及如何進(jìn)行檔案管理工作的提升和改進(jìn)。根據(jù)機(jī)關(guān)檔案管理工作的相關(guān)規(guī)定,當(dāng)保存的檔案材料超過保存期限時(shí),必須對(duì)這部分檔案進(jìn)行鑒定,來決定是銷毀這部分檔案還是繼續(xù)保存這部分檔案。在進(jìn)行鑒定的時(shí)候,要考慮到很多因素,其中,對(duì)檔案價(jià)值的判定,并且找到對(duì)應(yīng)的檔案信息資源的有效利用情況作為依據(jù),是進(jìn)行鑒定的時(shí)候必須要考慮到的最重要的因素,因?yàn)檫@些內(nèi)容對(duì)檔案的鑒定工作是有利的,也能對(duì)檔案規(guī)范管理的良好發(fā)展起到促進(jìn)作用。
2、加強(qiáng)機(jī)關(guān)檔案管理工作的措施
2.1做好機(jī)關(guān)檔案管理工作的基礎(chǔ)前提是抓好公文制發(fā)
公文用紙以及對(duì)文件進(jìn)行的排版和文件的裝訂質(zhì)量必須保證按標(biāo)準(zhǔn)進(jìn)行;文件的辦理過程必須按標(biāo)準(zhǔn)程序來實(shí)施;確定要進(jìn)行存檔的文件必須保證文件內(nèi)文字字跡清晰、鮮明。
2.2做好機(jī)關(guān)檔案管理工作的關(guān)鍵步驟是要抓好文件的歸檔
為了實(shí)現(xiàn)檔案管理利用價(jià)值的最大化、檢索利用便捷化和案卷的完整化,加強(qiáng)檔案的規(guī)范管理是必須的,要實(shí)現(xiàn)上面的所有目標(biāo),文件的歸檔就是其關(guān)鍵的步驟,在這一過程中,必須始終貫徹“以本單位形成文件為主”這一工作原則。辦文人員的歸檔意識(shí)需要進(jìn)一步增強(qiáng),檔案的時(shí)效性要有更好的把握,要確保保存檔案的完整性,并且重點(diǎn)是要明確對(duì)文件和資料進(jìn)行分類歸檔。貫徹好“以本單位形成文件為主”這一工作原則之外,為了保證檔案的利用價(jià)值,檔案全宗的完整性需要引起足夠的重視。
2.3做好機(jī)關(guān)檔案管理工作的重要環(huán)節(jié)就是要抓好案卷的整理工作
在檔案管理的整個(gè)過程中,案卷整理這一環(huán)節(jié)需要耗費(fèi)大量的人力和較多的時(shí)間,但是對(duì)檔案的最終形成以及將來的開發(fā)利用,他都起著至關(guān)重要的作用。歸檔的案卷不經(jīng)過專業(yè)、細(xì)致的整理,最終形成的檔案就不是規(guī)范的、標(biāo)準(zhǔn)的,將來對(duì)其進(jìn)行使用的時(shí)候,它就不可能提供準(zhǔn)確、詳實(shí)的信息資源。隨著計(jì)算機(jī)技術(shù)的不斷發(fā)展,可以盡量實(shí)行電子檔案目錄錄入和啟動(dòng)檔案全文掛接工作,有利于檔案資源的有效利用。
2.4做好機(jī)關(guān)檔案管理工作的最佳途徑就是要抓好檔案的查閱或借閱這一服務(wù)環(huán)節(jié)
首先,要建立健全檔案查閱或借閱的主體審核機(jī)制。制作出規(guī)范詳細(xì)的“檔案查閱或借閱申請(qǐng)表”, 查閱或借閱檔案的人員在接觸檔案之前必須填寫“申請(qǐng)表”,在經(jīng)過相關(guān)科室審核后,按照相關(guān)科室的審核意見,檔案室工作人員為查閱或借閱檔案的人員提供服務(wù),這樣,加強(qiáng)了對(duì)檔案信息資源利用的統(tǒng)籌管理。其次,檔案的查閱或借閱要實(shí)行嚴(yán)格登記管理制度,同樣需要制作出規(guī)范詳細(xì)的“檔案查閱或借閱登記表”, 查閱或借閱的人員在接觸檔案前,要在“登記表”中詳細(xì)寫明各種信息,進(jìn)一步提高了檔案信息資源利用過程的管理明細(xì)化程度。
檔案工作記錄了歷史,傳承了文明,為社會(huì)提供服務(wù),為人民進(jìn)行造福,由此可見,檔案管理工作是一項(xiàng)非常重要的工作。檔案事業(yè)也是一種崇高的事業(yè),黨和國家的發(fā)展離不開檔案事業(yè)的發(fā)展,因此,在實(shí)際工作中,檔案工作人員要將自己的工作職責(zé)履行好,將自身的作用充分發(fā)揮出來,為進(jìn)一步提升機(jī)關(guān)檔案的管理水平,實(shí)現(xiàn)檔案信息資源的有效利用貢獻(xiàn)出自己的力量。
參考文獻(xiàn):
[1]付娜.試論機(jī)關(guān)檔案員如何提升檔案管理水平[J].云南檔案,2008.
【關(guān)鍵詞】信息資源管理系統(tǒng);網(wǎng)絡(luò)安全;數(shù)字簽名
1.信息資源管理系統(tǒng)存在的安全問題
1.1系統(tǒng)操作平臺(tái)存在漏洞
在完成對(duì)信息資源管理系統(tǒng)的操作過程中,用戶必須基于操作平臺(tái)方可實(shí)現(xiàn)。因?yàn)椴僮髌脚_(tái)將為信息管理系統(tǒng)提供信息傳輸和接收的運(yùn)行環(huán)境,但是一旦信息管理系統(tǒng)代碼編寫過程中出現(xiàn)漏洞的情況之下,必然會(huì)直接為系統(tǒng)帶來一定的安全隱患,從而進(jìn)一步影響到系統(tǒng)進(jìn)程在合法權(quán)限之下的正常創(chuàng)建,如果非法進(jìn)程實(shí)現(xiàn)入侵并控制了系統(tǒng)的操作平臺(tái),那么信息資源管理系統(tǒng)將會(huì)直接暴露到受外部病毒攻擊的危險(xiǎn)之中,進(jìn)而使得系統(tǒng)的安全性受到極大的威脅。
1.2網(wǎng)絡(luò)環(huán)境存在外部威脅
由于信息資源管理系統(tǒng)必然會(huì)接入到網(wǎng)絡(luò)之中,但是隨之而來的則是開放的互聯(lián)網(wǎng)網(wǎng)絡(luò)環(huán)境中帶來的威脅和隱患。
首先第一點(diǎn),當(dāng)信息資源管理系統(tǒng)中的注冊(cè)用戶通過外部互聯(lián)網(wǎng)來獲取資源和信息時(shí),必然會(huì)可能出現(xiàn)因?yàn)樾畔⑴渲缅e(cuò)誤,或者口令輸入有誤而使得系統(tǒng)的入口被他人惡意竊取并侵入到其中來,從而影響到信息資源管理系統(tǒng)的安全性。
第二點(diǎn),當(dāng)互聯(lián)網(wǎng)中的非法用戶通過合法注冊(cè),獲取到系統(tǒng)登錄權(quán)限后,很可能利用系統(tǒng)的安全漏洞,通過破壞網(wǎng)絡(luò)傳輸協(xié)議,侵入到系統(tǒng)數(shù)據(jù)庫中惡意篡改機(jī)密信息,這些致命攻擊將使得信息資源受到嚴(yán)重的經(jīng)濟(jì)損失。
第三點(diǎn),互聯(lián)網(wǎng)中的很多黑客為了通過非法入侵的手段來獲得一些具有重要價(jià)值的資源信息,往往會(huì)通過信息資源管理系統(tǒng)的后臺(tái)漏洞躲過安全防護(hù)機(jī)制,然后實(shí)行入侵,從而為其帶來不可彌補(bǔ)的損失。
綜合以上三點(diǎn)可以看出,信息資源管理系統(tǒng)的安全問題在整個(gè)互聯(lián)網(wǎng)領(lǐng)域當(dāng)中仍然較為普遍,而且至今尚未被完全解決。
2.信息資源系統(tǒng)安全管理中的關(guān)鍵技術(shù)
2.1動(dòng)態(tài)口令技術(shù)
動(dòng)態(tài)口令技術(shù),從本質(zhì)上而言,其實(shí)是用戶借助服后臺(tái)服務(wù)器的口令驗(yàn)算算法和密碼算法進(jìn)行動(dòng)態(tài)生成登陸口令的一項(xiàng)技術(shù)。憑借這項(xiàng)技術(shù),用戶登錄到系統(tǒng)中去的口令不僅無需強(qiáng)行記憶,而且具有不可重復(fù)性。
目前,實(shí)現(xiàn)動(dòng)態(tài)口令技術(shù)的方式主要由三種,分別是:口令序列認(rèn)證技術(shù)、時(shí)間同步認(rèn)證方式和挑戰(zhàn)應(yīng)答認(rèn)證技術(shù);口令序列認(rèn)證的運(yùn)行原理,重點(diǎn)在于系統(tǒng)內(nèi)部設(shè)定的單向算法和Hash算法,這兩種算法將幫助系統(tǒng)實(shí)現(xiàn)口令的認(rèn)證與匹配,而且每一次登陸以后系統(tǒng)都會(huì)重新初始化。而時(shí)間同步認(rèn)證則通過時(shí)間戳來控制用戶的口令獲取保持與系統(tǒng)同步,每當(dāng)用戶發(fā)送登錄請(qǐng)求時(shí),系統(tǒng)都會(huì)根據(jù)時(shí)間戳來計(jì)算出相應(yīng)的口令,且該口令會(huì)被服務(wù)器加以認(rèn)證,最后完成口令匹配過程以后就可登陸成功。挑戰(zhàn)/應(yīng)當(dāng)認(rèn)證技術(shù)相較前兩種技術(shù)而言,其生成口令的方式略有不同,需要經(jīng)過服務(wù)器通過特殊的內(nèi)置算法,計(jì)算出用戶應(yīng)答數(shù)是否和挑戰(zhàn)書相對(duì)應(yīng),當(dāng)兩者吻合則表示服務(wù)器接受挑戰(zhàn),然后通過口令認(rèn)證。
2.2數(shù)字簽名技術(shù)
在當(dāng)前,由于信息資源管理系統(tǒng)所保存、使用以及通信的各類信息大多是以電子的形式而存在的。因此,為了保證用戶所獲取以及上傳的信息在驗(yàn)證時(shí)不受其他因素的干擾,從而破壞其完整性,數(shù)字簽名技術(shù)也就逐漸開始被普及開來。數(shù)字簽名,同傳統(tǒng)蚊子簽名相比,不僅在被驗(yàn)證時(shí)具有良好的兼容性,而且對(duì)于數(shù)據(jù)的唯一性和保密性也表現(xiàn)得非常優(yōu)秀。具體來說,數(shù)字簽名其實(shí)是通過一種特殊算法生成的一組比特串,然后幫助信息數(shù)據(jù)實(shí)現(xiàn)傳輸,其中數(shù)字簽名會(huì)根據(jù)被簽消息的具體類型而有所變化。從其分類上來說,如果按照消息的特征來分類,則可被分為單個(gè)消息的數(shù)字簽名以及壓縮消息的數(shù)字簽名;如果根據(jù)簽名用戶的數(shù)量來分,則可被分為多用戶數(shù)字簽名和單用戶數(shù)字簽名。
2.3 備份技術(shù)
備份技術(shù)主要是為了保證信息資源管理系統(tǒng)在面臨特殊情況之下,仍然能夠使得數(shù)據(jù)庫內(nèi)所存儲(chǔ)的數(shù)據(jù)的完整性不被破壞,專門開設(shè)另外的硬件設(shè)備和軟件資源來實(shí)現(xiàn)對(duì)重要數(shù)據(jù)的備份保護(hù)工作,從其類型來說,主要分為以下幾種備份技術(shù):l)硬件備份。2)系統(tǒng)備份。3)應(yīng)用系統(tǒng)備份。4)數(shù)據(jù)備份。
通常對(duì)于信息資源管理系統(tǒng)來說,兩種數(shù)據(jù)備份方式會(huì)被結(jié)合起來使用,這樣無論是面對(duì)系統(tǒng)的自動(dòng)崩潰或者外界病毒的惡意侵入,還是出現(xiàn)數(shù)據(jù)大規(guī)模丟失、泄露的特殊情況,都能夠確保數(shù)據(jù)得以完整恢復(fù)。
2.4加密技術(shù)
為了保證信息資源管理系統(tǒng)內(nèi)數(shù)據(jù)的安全性,隔絕非法操作以及越權(quán)行為給系統(tǒng)所帶來的安全威脅,需要對(duì)系統(tǒng)數(shù)據(jù)庫內(nèi)的重要數(shù)據(jù)利用加密算法來完成加密。下面是當(dāng)前常用的加密處理操作。
l)文件加密:將涉及重要信息的文件進(jìn)行加密,它是進(jìn)入應(yīng)用系統(tǒng)時(shí)解密,在退出應(yīng)用系統(tǒng)時(shí)再進(jìn)行加密。
2)記錄加密:記錄加密的操作對(duì)象主要是針對(duì)系統(tǒng)中的日志記錄,這些記錄由于涉及到系統(tǒng)的運(yùn)行、后臺(tái)的數(shù)據(jù)交互信息,以及系統(tǒng)性能的記錄內(nèi)容,因此需要通過加密算法完成加密。
3)字段加密:系統(tǒng)根據(jù)數(shù)據(jù)庫存儲(chǔ)數(shù)據(jù)的最小單位來完成對(duì)數(shù)據(jù)字段的加密操作,針對(duì)字段的加密算法現(xiàn)階段比較流行的主要有DES算法、基于多項(xiàng)式共享口令的算法等等。
3.總結(jié)
綜上所述,面對(duì)如今互聯(lián)網(wǎng)領(lǐng)域技術(shù)更新飛快的發(fā)展趨勢(shì),為了更好地解決當(dāng)今網(wǎng)絡(luò)環(huán)境中限制其發(fā)展的安全問題,就必須促使從事互聯(lián)網(wǎng)行業(yè)的工作者在大力發(fā)展網(wǎng)絡(luò)安全技術(shù)的同時(shí)還應(yīng)當(dāng)不斷完善一系列的網(wǎng)絡(luò)安全法律政策并且不斷加強(qiáng)人們的網(wǎng)絡(luò)安全意識(shí)和網(wǎng)絡(luò)道德。
參考文獻(xiàn)
[1] 趙文勝.論信息安全的刑法保障[D].武漢大學(xué),2014.
[2] 萬敏.基于信息安全技術(shù)的高校學(xué)籍管理系統(tǒng)的開發(fā)研究[D].電子科技大學(xué),2007.