系統(tǒng)、存儲(chǔ)、傳輸與應(yīng)用——電子文檔安全的四個(gè)重要環(huán)節(jié)
文檔電子化已成使用大勢(shì),文檔安全問(wèn)題接踵而至。保障文檔安全、防止內(nèi)容泄密,已經(jīng)成為國(guó)家機(jī)關(guān)、企事業(yè)單位信息化中的重要課題。
文檔安全主要存在于系統(tǒng)、存儲(chǔ)、傳輸與應(yīng)用四個(gè)環(huán)節(jié),以下逐一說(shuō)明這些環(huán)節(jié)可能存在的安全漏洞,以及應(yīng)對(duì)措施。
一、系統(tǒng)安全
文檔的存儲(chǔ)和使用建立在操作系統(tǒng)上,操作系統(tǒng)的安全直接決定著文檔的安全,如果操作系統(tǒng)被黑客攻擊了,那文檔就沒(méi)有安全可言。對(duì)于有安裝文檔管理系統(tǒng)、實(shí)行文件集中存儲(chǔ)和管理的單位,文檔服務(wù)器的安全尤為重要,要做好服務(wù)器的防病毒、防入侵、防止應(yīng)用程序漏洞。 防止操作系統(tǒng)漏洞主要做好系統(tǒng)升級(jí),安裝防火墻和殺毒軟件。
二、存儲(chǔ)安全
一般情況下,人們都以明文方式存儲(chǔ)文檔和使用文檔。這樣情況下發(fā)生系統(tǒng)被黑客攻擊事件的結(jié)果,就是全部文檔被攻陷,即使用戶(hù)使用Windows BitLocker等磁盤(pán)加密技術(shù)手段也只能保證磁盤(pán)丟失后文件安全,不能保障使用過(guò)程文檔的被竊取。
如何才能建立存儲(chǔ)保障,讓黑客拿到的文件不可破解,且文檔使用過(guò)程安全呢?最好的方式就是應(yīng)用程序直接使用加密文件,盡可能減少中間環(huán)節(jié)。但現(xiàn)在文件格式種類(lèi)繁多,用戶(hù)使用的軟件又各式各樣,做到應(yīng)用程序直接使用加密文件是件很困難的事情。這種時(shí)候,虛擬技術(shù)就為使用加密文件提供了安全措施,具體應(yīng)用我們會(huì)在后面做進(jìn)一步說(shuō)明。
三、傳輸安全
文件傳輸過(guò)程中,尤其是在互聯(lián)網(wǎng)中傳輸文件過(guò)程中,安全面臨嚴(yán)重威脅?,F(xiàn)在常用以下幾種方式解決文件數(shù)據(jù)傳輸安全。
方法一:采用安全套接層協(xié)議即SSL。SSL是為保障基于Web的通信的安全而提供的加密認(rèn)證協(xié)議,用以保障在Internet上數(shù)據(jù)傳輸之安全,利用數(shù)據(jù)加密技術(shù),可確保數(shù)據(jù)在網(wǎng)絡(luò)上之傳輸過(guò)程中不會(huì)被截取及竊聽(tīng)。
方法二:采用虛擬專(zhuān)用網(wǎng)VPN,在公用網(wǎng)絡(luò)上建立專(zhuān)用網(wǎng)絡(luò)。VPN實(shí)質(zhì)上就是利用加密技術(shù)在公網(wǎng)上封裝出一個(gè)數(shù)據(jù)通訊隧道。有了VPN,用戶(hù)無(wú)論是在能上互聯(lián)網(wǎng)就能利用VPN非常方便地安全訪問(wèn)內(nèi)網(wǎng)資源。
方法三:內(nèi)外網(wǎng)物理隔離,計(jì)算機(jī)只在局域網(wǎng)中使用?,F(xiàn)在大多數(shù)國(guó)家機(jī)關(guān)都采用這種方式,同時(shí)配合內(nèi)外安全系統(tǒng)、禁止U盤(pán)拷貝等技術(shù)手段保障,可謂即安全又簡(jiǎn)單。
四、應(yīng)用安全
以上安全問(wèn)題基本是基于系統(tǒng)和網(wǎng)絡(luò)安全建設(shè)問(wèn)題,安裝相應(yīng)的軟件、采用相對(duì)的技術(shù)手段就基本能解決問(wèn)題。但是,如何保障局域網(wǎng)內(nèi)文檔的安全,讓不同的人可以按不同的權(quán)限使用不同的文檔,這是文檔系統(tǒng)要解決的問(wèn)題。
現(xiàn)在大多企事業(yè)單位文檔都散落在個(gè)人電腦上,沒(méi)有權(quán)限管理,沒(méi)有文件備份,使用過(guò)程更是稱(chēng)不上規(guī)范——如何通過(guò)安全有序的管理規(guī)范文檔使用是企事業(yè)單位面臨的難題。
多可文檔管理系統(tǒng)專(zhuān)門(mén)針對(duì)國(guó)內(nèi)企事業(yè)單位文檔管理設(shè)計(jì),采用集中文檔存儲(chǔ),用戶(hù)可以按權(quán)限使用文件數(shù)據(jù)。多可創(chuàng)造性的對(duì)文檔相關(guān)的人員、事務(wù)與組織結(jié)構(gòu)進(jìn)行深入剖析,總結(jié)出了極具特色的 “分組權(quán)限管理模式”,可以非常靈活地將文檔與不同屬性的人員(機(jī)構(gòu))進(jìn)行對(duì)接,構(gòu)建復(fù)合型文檔用戶(hù)。簡(jiǎn)單方便的用戶(hù)權(quán)限控制,加上易于系統(tǒng)維護(hù)和權(quán)限修改,避免了傳統(tǒng)文件夾授權(quán)的混亂狀況。同時(shí),多可允許Windows的“組”及“域用戶(hù)”直接使用文檔管理系統(tǒng),降低了用戶(hù)使用環(huán)節(jié)的復(fù)雜性。這些創(chuàng)新功能大幅簡(jiǎn)化了文檔管理難度,滿(mǎn)足了不斷變化的業(yè)務(wù)需求,進(jìn)而提升了客戶(hù)體驗(yàn)。
多可文檔對(duì)文件采用加密存儲(chǔ)方式,即使黑客把系統(tǒng)文件從服務(wù)器拷貝走,也無(wú)法打開(kāi)文件,有效保障了文件的存儲(chǔ)安全。
多可同時(shí)提供文檔管理文件在線修改、預(yù)覽、批量上傳下載、文件版本控制、文件內(nèi)容全文檢索等眾多文件管理功能,所有文檔事宜一攬解決。
總之文檔使用安全是一個(gè)復(fù)雜的系統(tǒng)性問(wèn)題,要考慮的細(xì)節(jié)很多,最大限度保障文檔安全且實(shí)現(xiàn)文檔的高效使用,是需要不斷的總結(jié)和完善。當(dāng)然最重要,還是使用文檔的人員要有保密意識(shí),遵守保密原則,否則一切都浮云。
聯(lián)系客服