浅谈政府机关办公自动化系统安全

来源 :科学与技术 | 被引量 : 0次 | 上传用户:xbh0820
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:近些年来,计算机网络技术迅速普及,通过运用互联网来实现办公自动化已经成为一种趋势和迫切的需求。所谓自动化办公模式,就是利用当今互联网技术对各种信息进行有效的管理和传输,从而达到工作效率提升的目的。但是随着政府机关办公自动化系统的普及,工作中使用人员的管理不一,就可能导致办公自动化系统安全出现问题。政府机关工作是具有保密性的,如果系统安全出现问题,那么后果将不堪设想,因此本文从政府机关办公自动化系统安全常见问题出发,再对政府机关办公自动化系统安全常见问题对策进行探讨分析。
  关键词:办公自动化;系统安全;网络安全
  一、引言
  随着计算机技术、网络技术的高速发展,人们的生活、工作以及学习方式都发生了改变。目前,依赖这些高新技术,政府已经慢慢的实现了办公自动化。通常,办公自动化主要是指通过计算机、网络以及相关的管理软件、数据库软件将各种信息组织起来,以便政府工作人员能够更加快速有效的利用。目前,随着网络应用的广泛,已经实现了各地政府、上下级政府的互联,是政府实现办公高效化、无纸化的一个重要组成部分。但是,随着政府办公自动化进程的加速,使用人员的管理水平不一,导致政府办公自动化系统安全受到严重的威胁,尤其是网络安全,如果传输的信息被人盗取,截留等,将会给政府办公带来极大的损失,甚至,严重的将危害国家的安全等。
  二、办公自动化的主要特点
  办公自动化就是通过利用现代手段和工具,把办公室日常处理各种信息和实务自动完成的过程。辦公自动化分为事务处理自动化、行文处理自动化、辅助决策自动化三个阶段,下面进行具体阐述:
  (1)事务处理自动化,其主要包括个人事务,例如个人信息交流等;专业事务,例如财务管理;秘书事务,例如会议安排、信息采编等;督办事务,例如信访工作管理等各种行政事务,例如车辆管理等。
  (2)行文处理自动化,其主要指从本单位或者上下级单位接收、批阅和办理文件的过程。具体的来讲就是,同一单位内部各种计划、报告、总结等材料的形成和审核、审批过程;上下级单位之间的文件传阅、审核和签发等过程;同时还包括文档一体化及综合档案管理。
  (3)辅助决策自动化,其主要是以事务处理自动化和行文处理自动化为基础的。辅助决策自动化的主要内容是以领导综合查询平台为基础,目的是为工作负责人做信息汇总,并为其做出正确决策提供全面准确的依据。
  三、影响系统安全的因素
  在政府办公自动化系统的安全防火中,数据信息的完整性、系统的安全性是最重要的两个组成部分,其中系统安全性是指保证办公自动系统的安全,防止数据损坏或者是被盗取;数据信息的完整性主要是指防止数据发生丢失或者损坏。
  (一)威胁系统安全的因素
  1.编程或病毒威胁:网络上流行的一些病毒程序,改写系统中的数据,给系统带来危害。
  2.身份鉴别威胁:由于加密算法不够严谨,导致口令被破解,给系统带来危害。
  3.物理设备的威胁:其威胁方式主要是通过读取硬件设备的信息,偷窃硬件设备,直接对设备上保存的信息造成危害。
  4.线缆连接威胁:通过线缆进行窃听、拨号等方式获取系统信息,给系统带来危害。
  (二)威胁数据、信息完整性安全的因素
  1.硬件故障:指组成系统的硬件部分发生断电、主板烧坏、存储介质损坏、芯片损坏等故障,造成数据信息完整性被破坏。
  2.网络故障:其包括网络连接故障、网络接口卡损坏、驱动程序问题和电磁辐射问题等给系统的网络带来危害,直接导致传输的数据受损。
  3.人的自身操作:主要包括缺乏经验的错误操作、故意破坏性操作、意外操作等。
  4.逻辑问题:主要包括系统操作错误、文件损坏、应用软件、不恰当的用户需求数据交换错误等。
  四、办公自动化系统安全设计分析
  有上述威胁因素可以看出,对数据完整性威胁和系统安全威胁的因素太多。因此建立一套完整的安全措施和策略保证整个系统安全是当务之急。
  (一)安全设计的基本原则
  1.安全性第一:在政府办公自动化安全设计过程中,安全是其主要目的,因此必须保证安全性。
  2.网络分段:由于办公自动化系统涉及的部门过多,其安全等级不同,因此,可以针对网络进行逻辑分段和物理分段,以便针对不同安全等级的网络实施相关安全防护措施,同时网络分段本身既是一种安全防护措施。
  3.多层次设计:为了更好的保护网络安全性能,可以针对网络传输的各个层次实行加密传送、包过滤、审计软件和代理服务等多种安全措施。
  4.多重保护:任何一种保护措施都存在漏洞,因此可以建立一个多重保护系统,以便某一种保护措施无效时,仍然可以保护系统的安全性,增加系统的安全性能。
  5.最小授权:针对网络安全的权限范围进行限制,对其安全性级别使用最小授权进行限制,分散其权力,来降低灾难程度。
  6.综合性设计:政府办公自动化网络安全应涉及多个部门,因此应该从物理上、技术上、管理制度上等方面综合设计安全防护系统,以便能够使的这些措施相互完善和弥补,尽最大可能排除安全漏洞。
  (二)建立一套安全措施
  政府办公自动化系统成立之后,基于上述的安全设计原则,针对系统的灵活性、开放性和系统的安全性进行分析,总结其运行特点,我们可以得出危害系统安全的方面主要包括四个:一是对系统安全威胁最大的因素是病毒的侵害;二是外界黑客或者非法用户的入侵;三是设备发证问题对网络运行造成的影响;四是内部人员闯入不允许访问的节点,以获取不经授权的资料。
  (三)防止非法访问与数据丢失
  由于政府办公自动化系统所处的网络中包含许多重要的部门,其联系紧密,同时网络上传输的信息资源具有极强的保密性,因此在进行网络安全设计时,应针对系统所处的环境,结合实际情况进行分析,以便能够制定有效的防御措施,分别对系统所处的物理层、网络层和应用层分级进行保护,并使用专业的安全防护设备和软件提高系统的安全性。
  (四)以角色访问为基础的控制机制
  在防止数据丢失和非法访问的同时,不仅要做到防止公文信息被破坏、窃取、滥用,而且还要有助于公文处理效率的提高。为了达到这种效果,其中的一个重要手段就是实施一套有效安全且灵活的访问控制机制。以角色的访问为基础的控制是一种新型访问控制模型,把权限和角色联系起来,在系统中依据工作应用需要为不同的工作岗位建立相应角色,并且依据用户责任和职务指派合适的角色,然后用户可以通过所指派的角色获得相应的权限,从而实现对文件的访问。
  政府办公自动化系统高效运行和安全可靠的关键是建立用户—角色—权限之间的多对多的映射关系,该关系能够灵活配置系统安全功能,使得关系能够可更改和可扩展,以适应需求的变化。
  五、结束语
  政府机关办公自动化中系统安全占据着重要的地位,针对存在的安全隐患,从其策略的设计原则出发,多角度地、全方位地设计安全防范策略,并积极的应用到实际,从而使得办公自动化在政府机关的应用更加完善。本文针对政府办公自动化系统存在的网络安全进行了详细的分析和阐述,针对防止数据丢失和损坏,系统访问控制等方面进行了探讨和设计,基于角色控制系统的访问权限,保护系统的安全。随着计算机技术的发展,安全防护技术也必将得到提高,因此,政府办公自动化系统的安全也将采取更加的安全防护措施,保障系统平稳可靠的运行。
  参考文献
  [1]祝耀辉.浅析政府机关办公自动化网络安全[J].知识与技术,2011(7).
  [2]希赛软考学院.系统架构设计师教程[M].北京:电子工业出版社,2014,10.
  [3]李晓艳.浅谈电子政务安全外包的控制与管理[J].商业文化(学术版),2010,7
其他文献
摘要:随着经济水平的提高,人们的物质生活水平得到了极大提升,但食品安全问题仍然严重。食品安全违规行为屡禁不止,因食品安全问题导致的人身健康事件频发。为了保证食品安全,生产管理人员要提升食品安全管理水平,完善监管体系,食品安全技术手段要多样化,其中食品检测就必不可少。食品检测是食品安全的基本保障,是保证食品安全的必要手段之一。因此要提高对食品检测的重视,完善食品检测管理体系,提高食品检测技术水平,为
期刊
摘要:海洋环境监测装备技术在海洋观测系统中占有重要地位,随着各种海洋环境监测装备技术的普及应用,其功能作用得到了充分发挥,有效地保护了海洋环境。本文将综述海洋环境监测的发展及其装备技术,并对未来趋势进行了展望。  关键词:海洋环境监测;装备技术;发展  1现如今海洋环境监测发展现状  1.1海洋监测技术和参数发展情况  海洋监测参数是有效开展海洋监测工作的抓手,同时是其监测理论的重要组成,且监测参
期刊
摘要:随着电子政务、企业信息化和电子商务的迅速发展,计算机网络正在融入社会生活的各个方面。计算机网络的广泛应用带来了许多便利,人们对网络的稳定运行提出越来越高的要求。但随之而来的网络故障也带来了很多烦恼,轻则影响用户网络运行质量,重则导致整个网络瘫痪,带来巨大的经济损失。在网络出现故障时要做到及时发现网络故障、准确定位网络故障并且能及时排除故障就显得特别重要。  关键词:企业信息化;网络故障;运行
期刊
摘要:目的:通过在家庭医生式服务视角下南充市居民对互联网时代下精准医疗的知信行调查,分析精准医疗服务事业的发展现状,对发展精准医疗事业提出合理的意见与对策。方法:采用自行设计的问卷,利用随机抽样的原则对南充市居民进行问卷调查,采用SPSS20.0进行数据分析,统计方法包括统计描述、卡方检验。结果:①不同年龄、不同学历的居民对“互联网+”时代下精准医疗政策的了解程度差异具有统计学意义;②用互联网查询
期刊
摘要:在城市化进程的带动下,我国城市天然气管道的数量不断增加,导致管理难度也在提升。本文对燃气地理信息系统的应用与拓展展开深入的研究,主要分析了辅助设计与官网优化、用气预测决策支持、管网评估与管理。进而对智能燃气网提出切实可行的建议,确保燃气企业的可持续发展。  关键词:地理信息系统;燃气;应用与拓展;数据分析  在城市化进程的推动下,城市燃气管道的压力也在急剧提升,在管理过程中,难度越来越大,致
期刊
摘要:近年来,我国经济迅速发展,人们生活水平不断提高,同时也给环境带来了很大的破坏。随着工业的发展,各种生产工艺更加复杂,污染物排放控制难度进一步加大。如何在技术上确保环境保护与工业同步发展,成为我国面临的重大发展课题。人工智能的出现使环境保护实现自动化、智能化成为可能,给污染治理提供了新的解决方案。本文以我国环保的形势和人工智能的发展背景为出发点,对人工智能技术在环保领域的应用展开了深入探讨,以
期刊
摘要:通过应用X射线衍射技术对三肇凹陷扶余油层致密砂岩主要岩性的矿物含量进行了测定,建立了岩性识别标准、脆性指数计算标准和矿物含量交汇图版,形成了致密砂岩储层岩性、脆性和物性录井评价技术。  关键词:录井;XRD;致密储层;评价  当前,致密油、致密气已成为我国非常规油气开发的重点。在致密油储层录井评价方法方面,国内主要利用各种录井资料并与岩心实验、地质及试油等资料紧密结合,在致密砂岩油的评价上,
期刊
摘要:社会经济不断的发展进步,各个行业的用电量也逐渐的增加,在这种发展形势中,为了满足适应社会人民的电力需要,必须要不断地提升电力配网系统中设备和线路的运行效率。本文分析了电力系统中配网运维工作会出现的部分常见类问题,并提出了有效的解决方案。  关键词:电力系统;配网运行;电力问题;设备维护  电力系统在实际的运行工作,针对配网设备进行的维护是重要的工作内容。电力系统中,传统配网的电力技术较为落后
期刊
摘要:随着人们观念的变化,质量不仅是指产品和服务的使用性能,还包括产品或服务满足用户需求的程度,它是一个含有丰富内涵、具有多维因素的综合性概念,那就是说,对统计信息的质量的认识要求从统计信息提供者、生产者和使用者等多个角度来衡量统计信息质量,准确性已不再是衡量统计信息的唯一标准。因为从使用者的角度来说,即使是准确性相当高的统计数据,如果时效性差,或者不为使用者所关心,仍达不到质量的标准。所以,统计
期刊
摘要:当今社会已经进入了大数据时代,随着数据获取、存储等技术的不断发展,以及人们对数据的重视程度不断提高,大数据得到了广泛的重视,不仅仅在IT领域,包括经济学领域、医疗领域、营销领域等。本文主要从大数据分析的方法理论入手,对现今各行各业即将运用的大数据处理方法进行研究,总结出一种较适用的大数据分析方法及其应用,以供行业和企业在未来的业务活动中作参考。  关键词:预测分析;大数据处理;大数据应用;数
期刊