黄晓璐
(河南护理职业学院,河南安阳 455000)
基于办公自动化环境下的文件保护浅析
黄晓璐
(河南护理职业学院,河南安阳455000)
随着我国社会经济的发展,办公自动化技术发展迅猛,逐步在高校得以普遍应用,在互联网的开放性和给病毒提供了契机,文件的保护问题日益突出,电子文档的保护尤为重要。基于此,针对办公自动化环境下电子文档的保护对策进行研探。电子文档的安全存储是指确保存储在计算机系统中的信息、数据不受意外的或者恶意的原因遭到破坏、更改、泄露。因此需要保证电子文档的的保密性、完整性、可用性、真实性,由于使用电子文档的最终目的是实现信息的利用,因此在保证安全存储的同时,还要确保不影响电子文档的可控性。
安全文档办公自动化
随着我国信息化社会的不断发展,计算机网络信息发展速度迅猛,已经实现了无人不网、无处不网、无时不网。但如今的网络状况日益严重,不只是存储在网络中的文件可能会被黑客窃取,即使存储在本地硬盘中,同样也面临被窃取的风险,所以,对重要的文件进行加密保护和备份就显得格外重要。
(1)网络黑客通过网络攻击等非法手段取得访问权限,并把文件复制带走。
(2)职工没有保密观念造成无意识地泄露,如使电子文档传给了没有阅读权限的阅读者,造成秘密信息公开。
(3)计算机病毒自动发送电子文档,计算机本身的病毒攻击文件并自动通过网络传出。
说到文件加密,对于普通用户而言,最常见的加密软件也就是我们每天必然要用到的压缩软件(如W inRAR)。当我们通过鼠标选中某个文件或文件夹的时候,点击鼠标右键选择菜单中的“添加到压缩文件”命令,在弹出的对话框里右点击“设置密码”按钮,在新的对话框里面输入文件的加密密码,接着再输入一次密码进行确认操作。为了保护文件的相关信息,我们还可以选择“加密文件名”项,最后连续两次点击“确定”按钮就可以完成加密操作了。
Window s Bitlocker驱动加密是一种全新的安全功能。从Vista开始,微软提供了名为BitLocker的系统自带加密功能,在W indow s 7中,这个功能更加完善,使用简单,加密效果非常好,特别在移动设备上使用非常方便。
(1)一般来说,在任意分区盘符点击右键,就可以看见“启用BitLocker”按钮。如果是某些精简版的系统,可以尝试开启系统服务中的“ShellHWDetection”和“BDESVC”服务。
(2)保存好恢复文件。按着提示,一步一步进行加密设置,一般来说选择使用密码加密即可,特别需要注意的是我们需要把恢复密码保存到非加密的分区文件中,而且不能保存在根目录下。而且一定要记住保存位置,避免忘记密码。
(3)关闭BitLocker加密。要取消BitLocker加密,进入控制面板的“BitLocker驱动器加密”选项,这里可以查看到每个分区的加密状态,点击“关闭BitLocker”,要先对分区进行解锁操作,然后才能关闭BitLocker,需要注意的是关闭的时间和加密的时间一样长。
使用Encry p to进行文件加密(下载地址:h ttp://m acpaw. com/),接下来通过鼠标将文件或文件夹拖拽到软件的窗口中就可以了。当加密文件添加完成后,软件会提示用户设定一个密码提示。所有设置完成后,点选“Encrypt”按钮就可以开始进行加密操作了。由于软件使用的是AES-256加密算法,因此加密文件的体积越大,加密时间越长。文件加密处理完成后,会在软件窗口的左上角出现一个提示。点击“save as”按钮,就会生成一个crypto后缀名的文件。在进行解密时仍然需要Enrypto软件进行。操作方法和加密文件的时候类似。解密成功后也必须再次点击保存命令,才可以将解密的文件保存到指定的目录里面。
PGP(Pretty Good Privacy),是一个基于RSA公匙加密体系的邮件加密软件。可以用它对邮件保密以防止非授权者阅读,它还能对邮件加上数字签名从而使收信人可以确认邮件的发送者,并能确信邮件没有被篡改。它可以提供一种安全的通讯方式,而事先并不需要任何保密的渠道用来传递密匙。它采用了一种RSA和传统加密的杂合算法,用于数字签名的邮件文摘算法,加密前压缩等,还有一个良好的人机工程设计。
(1)双击PGP8.exe,进入安装界面,根据提示进行安装后重启系统。重启系统后,双击PGP简体中文版.exe,PGP中文版安装密码是pgp.com.cn,单击【确定】按钮,然后依次根据提示进行PGP汉化。完成汉化后重新启动系统。
(2)安装完PGP后输入个人信息,包括姓名和E—mail地址,点击下一步,会要求为你的必要输入一个密码,该密码会在每一次调用密钥时都要求输入。
(3)完成后选择自已的密钥,然后点击“File—Export—Keying”公钥和私钥导出。可将自己的公钥和他人交换,但是私钥一定要妥善保存。导入选择对方公钥后,需用自己的身份为对方密钥进行签名,以确认可用。
(4)PGP用对方公钥加密后,只有对方用自己的密钥才能解密,这样确保了文件不会被盗取、篡改。加密完成后,原来的文件变为PGP格式的加密文档,用打开显示为乱码,对方获得加密的文档后,选择解密操作,对方使用自己的私钥完成解密,便可得到原有文本。
通过电子文件加密软件的运用,不仅可以涉及到信息化新技术的使用,也涉及到高校日常文件管理活动的调整,只要使用者高度重视,将电子文档保护与日常活动相结合,电子文档就可以得到有效的保,同时也加大了对单位自身利益的保护力度。重要的文件要经常在不同磁盘下进行备份。
[1]唐诃.电子政府信息服务的安全保障[J].中国信息导报,2005(2):23—25.
[2]陈运.信息安全概要[J].数据通信,2001(3):29—31.
[3]吕诚昭.信息安全管理的有关问题研究[J].电信科学.2000(3):22—2 6.
[4]冯惠玲.《电子文件管理教程》[J].中国人民大学出版社,2000年版.第1 1 5、1 24、36页.