探析企業(yè)電子辦公系統(tǒng)安全保障_第1頁
探析企業(yè)電子辦公系統(tǒng)安全保障_第2頁
探析企業(yè)電子辦公系統(tǒng)安全保障_第3頁
全文預覽已結束

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

探析企業(yè)電子辦公系統(tǒng)安全保障

【論文關鍵詞】大型企業(yè)電子辦公系統(tǒng)信息安全技術【論文摘要】國民經濟和社會信息化的發(fā)展,進一步帶動了工業(yè)化發(fā)展.在電子信息系統(tǒng)建設的過程中,如何保障系統(tǒng)能提供安全可靠的服務是整個企業(yè)電子信息系統(tǒng)建設必須要考慮的問題。本文分析了電子辦公系統(tǒng)的信息安全技術中的安全需求,針對需求提出了相應的解決辦法。

1.企業(yè)電子辦公系統(tǒng)中的安全需求

電子辦公系統(tǒng)建設在系統(tǒng)安全性方面的總需求是安全保密、可信可靠,具體表現(xiàn)在以下幾個方面:信息的安全保密性,滿足信息在存儲、傳輸過程中的安全保密性需求;系統(tǒng)的安全可靠性,確保整個電子政務系統(tǒng)的安全可靠;行為的不可抵賴性,保證在所有業(yè)務處理過程中,辦公人員行為和系統(tǒng)行為的不可抵賴,以便審計和監(jiān)督;實體的可鑒別性,是實現(xiàn)監(jiān)管及其他方面需求的必要條件;對象的可授權性,針對政務工作的特點,要求具有對對象靈活授權的功能,包括用戶對用戶的授權、系統(tǒng)對用戶的授權、系統(tǒng)對系統(tǒng)的授權等;信息的完整性,保證信息存儲和傳輸過程中不被篡改和破壞。

2.企業(yè)電子辦公系統(tǒng)安全保障防火墻技術

針對安全需求,在電子信息系統(tǒng)中需要采取一系列的安全保障技術,包括安全技術和密碼技術,對涉及到核心業(yè)務的涉密網(wǎng),還要采用物理隔離技術進行保護。這些技術作用在網(wǎng)絡層、系統(tǒng)層和應用層,對信息系統(tǒng)起著不同的安全保護作用。在網(wǎng)絡層主要應用的技術有防火墻、VPN、SSL、線路加密、安全網(wǎng)關和網(wǎng)絡安全監(jiān)測;系統(tǒng)層則包括操作系統(tǒng)安全、數(shù)據(jù)庫系統(tǒng)安全以及安全的傳輸協(xié)議;應用層安全技術主要涉及認證與訪問控制、數(shù)據(jù)或文件加密和PKI技術。

從網(wǎng)絡安全角度上講,它們屬于不同的網(wǎng)絡安全域,因此,在各級網(wǎng)絡邊界以及企業(yè)網(wǎng)和Internet邊界都應安裝防火墻,并實施相應的安全策略。防火墻可以根據(jù)既定的安全策略允許特定的用戶和數(shù)據(jù)包穿過,同時將安全策略不允許的用戶和數(shù)據(jù)包隔斷,達到保護高安全等級的子網(wǎng)、阻止外部攻擊、限制入侵蔓延等目的。防火墻的弱點主要是無法防止來自防火墻內部的攻擊。

3.內網(wǎng)和外網(wǎng)隔離技術

企業(yè)電子辦公網(wǎng)絡是由政務核心網(wǎng)(涉密網(wǎng))。隨著各類機構內部網(wǎng)絡業(yè)務系統(tǒng)(也稱內網(wǎng))和公眾互聯(lián)網(wǎng)(也稱外網(wǎng))的不斷發(fā)展,許多業(yè)務系統(tǒng)正在逐步向互聯(lián)網(wǎng)轉移,使得內外網(wǎng)的數(shù)據(jù)交換和互聯(lián)成為必然的趨勢?;ヂ?lián)網(wǎng)潛在的不安全因素,造成人們對內外網(wǎng)互聯(lián)的擔憂,所以出現(xiàn)了多種方法來解決內外網(wǎng)的數(shù)據(jù)交換問題而又不影響內網(wǎng)的安全性,如采用內外網(wǎng)的物理隔離方法,將核心網(wǎng)與其他網(wǎng)絡之間斷開,將專用網(wǎng)和政府公眾信息網(wǎng)之間邏輯隔離。隔離技術的發(fā)展至今共經歷了五代。

3.1隔離技術,雙網(wǎng)機系統(tǒng)。

3.2隔離技術,基于雙網(wǎng)線的安全隔離卡技術。

3.3隔離技術,數(shù)據(jù)轉播隔離技術。

3.4隔離技術,隔離服務器系統(tǒng)。該技術是通過使用開關,使內外部網(wǎng)絡分時訪問臨時緩存器來完成數(shù)據(jù)交換的,但存在支持網(wǎng)絡應用少、傳輸速度慢和硬件故障率高等問題,往往成為網(wǎng)絡的瓶頸。

3.5隔離技術,安全通道隔離。此技術通過專用通信硬件和專有交換協(xié)議等安全機制,來實現(xiàn)網(wǎng)絡間的隔離和數(shù)據(jù)交換,不僅解決了以往隔離技術存在的問題,并且在網(wǎng)絡隔離的同時實現(xiàn)高效的內外網(wǎng)數(shù)據(jù)的安全交換,它透明地支持多種網(wǎng)絡應用,成為當前隔離技術的發(fā)展方向。

4.密碼技術

密碼技術是信息交換安全的基礎,通過數(shù)據(jù)加密、消息摘要、數(shù)字簽名及密鑰交換等技術

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論