欢迎来到天天文库
浏览记录
ID:8545954
大小:19.65 KB
页数:7页
时间:2018-04-01
《怎样防范会计网络化系统的舞弊 》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、怎样防范会计网络化系统的舞弊一、计算机环境下舞弊的方法和手段(一)针对系统硬件的舞弊。(1)非法操作。计算机系统的操作人员对硬件设备的不正确操作即不按规定的程度使用硬件设备可以引起系统的损坏,从而危害系统的安全至系统完全毁灭。(2)毁坏、盗窃硬件设施、掩盖舞弊。有些破坏者出于某种目的,如发泄私愤或谋取不法利益或窃取对方企业的重要信息或掩盖舞弊罪行,用暴力的方式破坏、盗窃计算机设备,后果严重。(3)非法插入硬件装置。在原吩有的计算机系统中,非法加嘤入硬件设备,如一笔收入记北账时后台人员出于非法目的お接入备用机运行,操作者在晒前台
2、终端看到该收入已经入账,实际并未入账,资金被转移或者在通讯设备中装入惴一定装置截取机密。(4璎)破坏传输系统。对于网络辎系统来说,传输系统无疑是刊生命线,破坏传输系统可以婢使系统中断甚至瘫痪。(缄二)针对软件系统的舞弊。(1)在计算机程序中,暗″地编进非法指令,使之执行炜未经授权的功能,这些指令著能够在被保护或限定的程序氦范围内接触所有供程序使用肾的文件。这是最常见的软件编舞弊而且不易被发现和预防堇。(2)通过在单位的软は件系统中加入非法的程序,坚从系统处理的大数量的资财嫘中截取一小部分转入预先设醮计好的数据文件中,在总体
3、裴上不易被发现。(3)有=些应用系统开发时,程序员氨插进密码和为程度调试手段桌或以后维护和改系统时使用碍,称作“天窗”,在正常情雾况下,程序终止编辑时,天磺窗即被取消,如果系统中有矍意插入或无意留下的天窗被利用,则系统必然存在安全隐患。(4)软件程序中碳加入“逻辑炸弹”。逻辑炸囝弹是计算机系统中适时或安咪定期执行的一种破坏性程序挨,它通过设定系统中未经授亳权的有害事件的发生条件,录当系统运行过程中引发或满袱足其具体条件时产生破坏的唐行为。(5)联机实时系俸统中,计算机系统自动验证⑸用户身份,如果某隐蔽的终诙端通过电话接转设
4、备与同一辣线路连接,并在合法用户没有使用终端之前运行,则计趺算机有可能无法进行区分,驳只能认定前者为合法用户,纰使作弊者乘虚而入。(6酯)冒名顶替是作弊者通过各佯种方法获得被作弊系统合法竞用户的口令、指纹等系统用以验证身份的信息,然后以煳合法身份登录系达到舞弊目赇的的方法。(三)针对数壤据发生的舞弊。(1)篡渡改输入是计算机舞弊中最简憋单、最常用的方法。它是指神数据在输入计算机之前或输膘入过程中被篡改,使舞弊数翩据进入系统。(2)非法向操作是包括合法用户不按操樊作规程操作系统或非法用户筚非法操作系统、改变计算机儿系统的执行
5、路径从而可能破坏数据安全的行为。(3陕)篡改输出。由于数据存储程在磁盘、光盘、胶片之类的急信息媒体上,人的肉眼无法计直接识别,操作者通过篡改蛎输出以蒙蔽检查而数据文件恳中的实际数据已被更改的舞弊。(4)数据传输泄露铛。计算机要通过电话线、网靛络、卫星等传输媒介来传输槌信息。如不采取有效的安全隧保护措施,都存在着传输泄露。如通过一定设备在网络次数据传输过程中直接截取信F息、接收计算机设备和通讯砝线路辐射出的电磁波信号等谊是高技术环境下不能忽视的。(5)数据存储泄露。缬计算机和各种网络随时不断穹向软磁盘、硬盘、光盘等介裢质
6、上存放信息,包括保密信镢息。如没有有效的保护,就猬有丢失和被人窃取的可能。(6)废载体信息泄露。计й算机系统的信息都存储在芯阼片、软盘、硬盘等载体上,亥由于操作不当或机器发生故阡障等原因,可能造成这些信肋息载体的报废。报废的载体若管理不当经某种技术处理钨就可以获得其内部信息而被槭利用。(四)计算机病毒。网络化系统中,计算机病羡毒不再主要靠磁盘或光盘传掠播,开始通过网络传播。各涿种软件的频繁安装、卸载、粪互联网收发邮件、下载各种赡软件及访问各种站点都成了病毒的可能来源,对会计信晤息系统构成了极大的威胁。(五)网络黑客。黑
7、客是盘指非授权侵入网络的用户或嗤程序,它是网络系统最大的汉外界威胁,主要通过各种方式捕获合法用户的信息尤其登是口令、信用卡密码等或者累对系统进行强行攻击,登陆绳系统后进行非法活动。二绕、防范舞弊应该注意的问题鞍对于计算机舞弊应坚持预防捕为主、及时发现、消除隐患、设法补救、减少损失的原删则。(一)系统本身施加扔必要的控制。首先,通过设置“防火墙”,使用入侵检¨测软件,检测出互联网上非{法入侵的黑客,并将它拒内知部网络之外;其次,可以采用磁盘双工和磁盘镜像或者卅双机热备份等补救措施;同坍时软件功能上施加必要的控制,比如用
8、户误操作时增加虺必要的提示并自动中断程序的执行;突然断电、程序运用户的突然干扰等偶发事故腾时能自动保护好原有的文件相;设计适用计算机处理的会华计程序;对输入系统的数据、代码等进行必要检验;对颇凭证、财务报表、基础数据内等的修改进行必要限制等。⒍(二)做好管理工作,防ガ止
此文档下载收益归作者所有