《论文_论电子文档安全存在的问题和策略(定稿)》

《论文_论电子文档安全存在的问题和策略(定稿)》

ID:46056061

大小:61.00 KB

页数:4页

时间:2019-11-20

《论文_论电子文档安全存在的问题和策略(定稿)》_第1页
《论文_论电子文档安全存在的问题和策略(定稿)》_第2页
《论文_论电子文档安全存在的问题和策略(定稿)》_第3页
《论文_论电子文档安全存在的问题和策略(定稿)》_第4页
资源描述:

《《论文_论电子文档安全存在的问题和策略(定稿)》》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库

1、摘要:随着各行业信息化程度日益增高,电子文档已成为办公信息的重要载体。计算机和网络已经成为政府、企事业单位日常办公的重要工具,电子文档在当前办公环境中发挥着重要作用,其安全问题理应引起高度重视。山于电子文档本身的特点,其在制作、使用、销毁等环节而临很多安全隐患和威胁。在对上述问题进行深入分析的前提下,提出了保护电子文档的思路与对策。关键词:电子文档信息安全信息化I电子文档的定义及特点电子文档是指人们在社会流动中形成的,以计算机盘片、磁盘和光盘等化学磁性材料为主要载体的文字材料。包括:电子文书、电子信件、电子报表、电子图纸等方而。电子文档主要有以下六个特点:存储介质多样、轻易编纂修改、轻

2、易传递、轻易复制、轻易损坏丢失、轻易还原再生。电子文档存储介质良多,目前主要有计算机硬盘、各种光盘、U盘、闪盘,其至手机和娱乐用的数码产品也可以用來存储电子文档。借助于各种专业软件,可以很轻易的编纂修改电子文档,而且修改的痕迹很难发现。这是电子文档有别于纸质文件的长处之一,但是假如不能很好的保护,就可能受到非法的修改,会破坏文档的完整性和可读性,给文档所有者带來一定程度的损失,这时候它又变成一个缺点。纸质文件的传递必需要当面递送,而电子文档的传递则利便良多。借助于网络,通过电子邮件、即时通信工具、FTP服务等方式可以快捷利便的传给有关职员。电子文档比拟纸质文档非常利便快捷。假如不采取技

3、术手段限制拷贝,通过点击儿下电脑鼠标就能轻松完成复制。这样,人们就可以非常利便地进行信息共享。一是存储介质物理损坏或者丢失。电子文件对保留场地的面积要求不高,而对环境的温湿度、防磁性等前提的要求很高,磁盘不能长期保留。磁盘、光盘、U盘等心储介质假如损坏,那么相应存储的电子文档也就不能读取使川。一些U盘、闪盘体积很小,轻易丢失,相应会造成电子文档丢失。二是电子文档轻易被误操纵删除,或者被病毒破坏。假如文件被删除不及时恢复,有对能永远无法恢复。电子文档误删后,对以通过数据恢复软件还原,这本来是电子文档的又一个长处,但是对一些原本要删除的秘要的文件,又存在被非法还原的隐患。有研究表明,普通的

4、删除和格局化根本不能将数据彻底淸除,驶盘被改写12次还能将原有数据还原,只要存储介质未被物理损坏,进行特殊处理就能将数据还原。2电子文档寿命过程电子文档寿命过程可以分为三个阶段:制作保留、传递使用、归档销毁。1)制作保留阶段。主要是指工作职员为了工作需要撰写、编纂天生电子文件,并保留在某些介质上的阶段。电子文档的制作一•般在计算机上操纵,制作完成后对以保留在计算机硕盘、U盘、光盘等各种介质上。2)传递使用阶段。主要指按照划定将电犷文档传递给相关职员查看的阶段。主要途径包括电子邮件、FTP等网络方式,也包括通过光盘、U盘等物理方式进行传递。3)归档销毁阶段。主要是指在电子文档使用完后,需

5、要保留的山档案部分保管,其他部分和职员所存电子稿销毁的阶段。归档以后,服务器及所有处理过木文档的计算机及存储介质都应将文件删除,相关存储介质也要进行处理。3电子文档面对的安全威胁分析电子文档面对的安全威胁整体来说可分为内部泄密和外部泄密两大类型。3」内部泄密丄要是指内部职员有意或者无意将重要电子文档泄露,在电子文档的整个生命过程屮,内部泄密的威胁都存在,而且很难防范。1)无意泄密是指内部职员在不知情的情况下将涉密电子文档泄露。无意泄密最常见的就是内部计算机非法外联和移动存储介质交义使川。有的人缺乏安全知识,将处理过涉密电子文档的计算机重新安全后接入互联网,就有对能被情报职员将涉密文档述

6、原。移动存储介质未经授权在内部计算机使用,内部移动存储介质被带出在外部使用,移动存储介质发生故障维修时,里血存储的涉密文档被还原,等都会造成内部涉密文档泄露。移动存储介质带来的隐患还包括攻击者利用移动存储介质对内网进行摆渡攻击,从而窃取更多的涉密电子文档。2)有意泄密是指内部职员通过各种途径获得涉密电子文档,并主动传递iii去。内部职员获取电子文档的途径良多,文稿撰写者可以直接拷贝到U盘、光盘等介质保留,其他职员可以通过网络下载,有阅读权限的职员甚至采川手抄、截屏等方式获得。3.2外部泄密外部泄密主耍通过攻击实现。外部泄密的威胁主要存在于电子文档前两个阶段,即制作保留和传递使用过程。详

7、细方式可分为两种:1)恶意代码。假如内网终端使用时不圖意就有可能感染木马、蠕虫、僵尸网络、间谍软件等恶意代码,这是廿前造成泄密的主要原因。好比女装未经检测的软件,使用来历不明的存储介质,防护软件安装不到位等,都有可能感染恶意代码。一旦感染,恶意的代码就会通过网络窃取重要信息,乘机往外部发送。2)网络入侵。攻击者借助各种手段,对特定目标进行渗透渗出,终极控制II标,进而获取所需的信息。从攻击类型看,当前主要有物理攻击、主动攻击和被动攻击三种类型。

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。