吴振国 湖南水利水电职业技术学院
试论计算机档案管理中的安全性
吴振国 湖南水利水电职业技术学院
计算机在我们的生活中早已普及,但是仍然有部分人意识不到计算机安全的重要性,容易因为疏忽或大意而丢失重要数据。因此,计算机档案管理已经逐渐成为企业和个人关注的重点,本文旨在从数据安全性出发,提出相应数据防泄密的相关措施。
计算机 档案管理 安全性
计算机档案管理系统是一个囊括各方面使用者的系统,包括档案管理员、计算机的档案管理系统还有那些开发系统、使用系统的员工。正是由于计算机系统涉及到多个环节,所以安全问题的发生几率才相对比较高。因此,为了避免这一问题发生,保证档案管理系统工作的有序进行,档案管理者需要对这个系统的每一个环节都有所了解,从根部解决安全性问题。
1.1 强化入网访问的控制
一般情况下,计算机系统的访问者如果需要进入档案管理系统时,他所要经历的第一层控制就是入网访问的控制。系统开发员工设计这一环节的重要作用就是为了对系统访问者的身份进行核实和验证。如果访问者在进入系统前已经注册过该系统的账号和密码,属于注册用户,则可以直接进入系统查询所要查询的信息和资料,否则将无法进入系统。
用户要想进入这一环节需要执行三个步骤。一是登录用户名,如果没有需要提前注册;二是输入用户密码,为了防止数据泄露,可将密码的安全性设置得高一些;三是进行弹出的关于账号限制的识别验证窗口。在登录系统时,只要这三个步骤中有一部不正确,系统将无法登录。
1.2 强化网络权限控制
网络权限控制的设置是为了防止部分进行非法操作的人员对计算机系统进行恶意破坏,因此这是一种保护计算机不受外来系统或控制器干扰的措施。这一权限对不同的人有不同的要求,因为这个权限决定了访问用户可以对计算机系统中的档案资源做何种处理,例如,系统的管理员就可以访问系统的大部分领域和资源,还可以对一些目录进行自我删减和增加,级别相对较高。但是对于一般用户来说,通常只可以访问,查询资料,不可以进行增删操作。
1.3 目录级安全控制
上文已经提及,档案系统网络可以对访问用户进行一定的权限控制,特别是系统中的目录和文件资源。用户之所以在对目录和文件的实际操作中有限制是取决于受托者所指派的用户、用户所在组中受托者所指派的用户还有部分继承了权限屏蔽取消后的用户权限。对于每个计算机系统来说,系统管理员是一个必须设立的岗位,他的职责就是赋予每一个相应用户以相应访问权限,使得用户能够在自己的访问权限范围内、在系统的服务器上完成所需要的操作步骤。
1.4 防火墙控制
防火墙对于每一位关心电脑计算机系统安全的用户都不陌生。现代社会,防火墙技术所取得长足进步帮助它赢得了社会各界的认可。它可以为用户的计算机系统设置一道天然屏障,阻止网络黑客的入侵,还能对用户电脑系统的数据的出入安全性进行检测,防止数据流失。
1.5 属性安全
一般情况下,计算机用户在使用计算机时都会发现属性无处不在,这是因为那些文件、目录还有网络设备在设置以及使用的过程中都需要被指定相应的访问权限,这样可以将他们和网络服务器的各种设置相连接,从而保护这些资源,避免用户访问者在进行操作中出现错误删除或增加内容的现象,继而保证其安全性。
2.1 拷贝数据
一般来说,磁带、硬盘和光盘是用户保存数据常用的三种方式,他们属于外部存储设备,需要操作者将计算机系统中的数据通过与硬盘、磁盘或光盘连接导入设备中,把数据存在的环境与电脑分离。但是由于这些外部存储设备的容量较小,存储内存量小的数据信息可行,不适用于大型管理部门数据的存储,所以这些部门会采用双机异地热备份的方式,实现数据存储空间的转移和保护。
2.2 强化内部管理建设工作
网络安全的最大危害之一就是网络黑客。经过计算机专家对以往发生的电子入侵案例的深入分析,得出的结论是,网络黑客的入侵手段并不算高明,一般情况下是很容易克服的,之所以出现大量电子入侵数据被盗的事故,主要源于电子系统内部管理部门的松懈。这些部门为黑客提供了入侵的突破口,才让其趁虚而入。因此加强网络安全防护、强化内部人员安全意识刻不容缓。
2.3 时刻注意病毒新变
对大多数人来,计算机中毒现象早已屡见不鲜,并与计算机网络密切相关,因为计算机的网络功能是病毒的主要着力点和攻击部位。所以,计算机档案管理要在技术上进行严格把关,制定应急措施和保护系统对其安全性给予高度重视。
2.4 完善审计制度
服务器的日志审计是一项繁重而艰巨的工作,而且这也是网络黑客在成功入侵电脑后所重点删除之处,因为里面将会记载并直接反应整个档案管理系统在实行操作中所做的各项记录,包括一些对黑客的越权行为进行控制的方式等等。因此,审计工作的强化必须着重提上日程。
计算机档案管理的安全性已经逐渐得到人们的认可,希望在今后的工作中,计算机档案管理系统的各项安全措施能够有效施行。
[1]田佳戎.试论计算机档案管理中的安全性[J].信息系统工程,2011,(11):77-78
[2]杨海燕.试论电子信息档案管理的风险控制对策[J].商场现代化,2016,(2):113-113
[3]刘旭旭,陈翔,吴炳群等.试论医院电子档案数据的安全保护[J].消费电子,2014,(6):139-140
[4]吕扬.计算机档案管理的安全保护措施浅析[J].计算机光盘软件与应用,2013,(22):152-152,154
[5]曹湛芳.计算机档案管理的初步研究[J].兰台世界,2013,(20):72-73
吴振国,1982—,男,湖南省长沙市,硕士,讲师,研究方向:计算机档案管理,工作单位:湖南水利水电职业技术学院。