欢迎来到天天文库
浏览记录
ID:17124295
大小:16.08 KB
页数:3页
时间:2018-08-27
《电子档案安全及存储备份的技术措施》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、电子档案安全及存储备份的技术措施 本文从技术角度探讨和研究了电子档案安全存储及备份的相关措施.面对电子档案信息量的日益增长,提出了电子档案的安全存储及备份技术的发展方向。 随着互联网技术的发展和计算机的广泛使用、电子政务、电子商务等工作的开展,产生了许多电子文件,大量具有保存价值的电子文件需要做好保存工作以备不时之需,这就要求将这些电子文件转化为电子档案进行保存。网络使得电子档案的使用变得更加方便侠捷,同时,也给电子档案的安全管理带来很大的挑战。目前,互联网存在许多安全威胁,电子档案极易受到诸如非法篡改、删除等危险,电子
2、档案的安全存储和备份非常重要。一、电子档案安全存储及备份的重要性 档案的本质属性是原始记录性。电子档案和传统纸质档案相比较有许多不同之处。首先,电子档案需要特定的载体来存储,而且信息和载体可以分离,这种存储形式使得电子档案具有易修改、复制和删除等特点,并且修改、复制、删除后不留痕迹,难以发现。其次,电子档案的存储载体是磁电物质,容易受到各种因素的影响,载体的寿命比较短,使得电子档案难以长久保管。最后,自然灾害和人为损坏也会对电子档案的存储载体造成致命的破坏。存储载体的这些特性使得电子档案的原始记录性和基本价值得不到足够的保
3、证。 电子档案依赖于计算机和网络。互联网和计算机中充满了各种不安全的因素和隐患,使得电子档案的真实性和完整性受到严重的威胁。电子档案的读写依赖于计算机,计算机硬件和软件等更新后,新的软硬件与旧的软硬件的兼容性存在相当大的问题,对电子档案的安全产生了极大的威胁。由于互联网链接形式的多样性和开放性,网络极易受到黑客、恶意软件等攻击和病毒入侵,使得电子档案存在泄密、假冒、篡改和销毁等许多问题,给电子档案的真实性和完整性造成巨大的威胁。 计算机硬件可能因各种原因发生故障,导致存储在上面的电子档案信息丢失,造成难以挽回的损失。应
4、用程序和系统程序在编程过程中存在未发现的错误和缺陷,也会使计算机在运行过程中出现意外,造成电子档案被修改和泄露。某些程序开发者故意留下漏洞和陷阱,用以获得系统文件的非法访问权。计算机病毒利用软件中的缺陷,在系统程序或应用程序中植入病毒程序代码,在程序的运行过程中进行传染,损害系统,导致系统瘫痪,数据丢失,其中的电子档案信息也可能会丢失。黑客也会随时威胁电子档案的安全。计算机技术的高速发展,使得计算机软件、硬件升级换代频繁,为了保证新旧软硬件具有兼容性,电子档案能继续使用,就必须将电子档案转换成新的版式,转换过程中也可能造成电子
5、档案信息的丢失、失真。因此,相对于传统的纸质档案的保存来说,电子档案在保证其原始性、完整性、真实性方面有相当大的困难。对电子档案进行安全存储和备份,保证电子档案真实、完整、安全是极其重要和艰难的。二、电子档案安全存储的主要措施 电子档案的安全依赖于计算机系统和网络环境的安全,对电子档案进行安全存储是保证电子档案安全的一种有效的方法。下面介绍三种对电子档案进行存储的措施。 1.用户权限设置。对电子档案进行用户权限控制,对不同的用户开放设有不同的权限,能有效保证电子档案的安全。对电子档案设置用户权限后,就可以控制用户对计算
6、机中目录、子目录、文件和资料等的访问,指定用户对这些文件、目录能够执行哪砦操作。防止电子档案泄密必须限制电子档案访问和操作的范围,设置权限能保证电子档案的安全。对电子档案设置权限主要有以下几种措施。一是人网访问权限控制。入网访问权限控locatedintheTomb,DongShenJiabang,deferthenextdayfocusedontheassassination.Linping,Zhejiang,1ofwhichliquorwinemasters(WuzhensaidinformationisCarpenter
7、),whogotAfewbayonets,duetomissedfatal,whennightcame制能够有效防止来自互联网的威胁。它能控制用户登录到服务器并获取网络资源,控制用户的访问时间和准入网站。二是使用权限控制。对电子档案设置使用权限,能防止非工作人员对电子档案进行非法操作。控制用户访问目录、文件和资料,指定用户对文件、目录和设备能够执行哪些操作。三是防火墙控制。防火墙主要是用来阻止黑客访问本网络的屏障,主要有包过滤、代理、双穴主机防火墙三种类型,用在不同的网络层实现安全控制功能。 2.访问控制。对电子档案进行访
8、问控制,可以保证电子档案的访问主体不能对档案信息进行非法操作。可以防止非法用户对电子档案的非法操作.保证电子档案的安全。控制电子档案的访问,阻止非法访问。确保信息服务得到保护,是实现电子档案安全管理的必要手段。访问控制一般分为自主访问控制、强制访问控制和基于角色的访问控制。三
此文档下载收益归作者所有