王宇雷
摘 要:本文從檔案管理系統的完整性保護、電子資料的復制備份設計以及計算機數據防泄密設計三個角度出發,對高校計算機檔案管理信息系統的保護進行了分析,以期全面提升高校檔案數據管理系統的安全水平。
關鍵詞:高校計算機;檔案管理;信息系統;保護;問題
隨著時代的進步,高校的檔案管理也逐漸朝著信息化、網絡化的方向發展起來。高校的檔案管理正面臨著嚴峻的挑戰,維護檔案信息管理系統的安全性已經成為一件迫在眉睫的事情。
一、檔案管理系統的完整性保護
在檔案管理的工作中, 各類信息之間存在著非常嚴謹的邏輯依存關系,當這些關系被錄入計算機系統之后,就會形成數據庫與數據庫之間,數據字段與數據字段之間,運行程序和運行程序之間的各種邏輯關系。邏輯關系和數據是計算機數據庫的基本組成,關系著整個數據庫的安全。這里強調的不僅僅是數據庫內的索引,而是檔案管理系統中的各種約束關系和非常復雜的數據庫設計的關鍵。
在計算機運行的過程中,最讓人不安的情況是出現意外,意外可能導致一個完整的處理過程被中斷,導致邏輯矛盾出現,繼而破壞信息的真實性。加之操作者對軟件的設計和構造的不理解,根本弄不明白是什么樣的問題造成了這樣的原因,繼而導致錯誤被忽略。事實上計算機出現諸如死機、掉電情況的概率是非常小的,但是這種非常小的概率卻并不是可以忽略的,檔案管理人員應該充分的了解數據庫之間的關系,對可能導致出現完整性錯誤的程序進行及時的檢查和維護。
二、電子資料的復制備份設計
在計算機檔案系統運行的過程中,電子數據是極易被破壞的,錄入刪改、文件覆蓋、過期數據的引入、權限設計不合理都可能導致數據的真實性遭到破壞。因此在計算機檔案管理系統中需要設計一套備份方案,對檔案數據進行存儲備份,防止出現意外。
從技術層面出發,有很多種保護方法可以實施,但是保護方法往往伴隨著各方面成本的增加,實施起來難度較大。還有一些比較先進的科學技術手段,可能由于高校自身原因的限制,并無法有效的落實。因此,高校在進行計算機檔案管理信息系統保護的時候,需要充分考慮自身的情況,并在此基礎之上根據檔案的重要性對其進行分類,設計出不同級別的備份方案,對各種情況下數據被破壞的威脅進行有效防范。就現階段的實際情況而言,數據備份技術主要包括如下四類。
(一)數據拷貝
數據拷貝技術主要是指將計算機數據系統的相關文件拷貝進磁盤,磁帶、光盤等有效介質中實現資料的備份保存,并對存儲有文件的介質進行隔離保護。這種方法在操作上比較方便,在成本上的耗資也不算太大,基本上可以滿足高校計算機檔案管理系統。
(二)磁盤陣列方式
磁盤故障是破壞計算機檔案信息的最主要的問題,磁盤陣列方式是防止磁盤損壞造成永久性損失的最佳方式。磁盤陣列方式可以有效的解決純屬容量問題,并實現信息的有效備份。當信息存入計算機時,磁盤陣列可以同時將信息存入兩個磁盤之中,也就保證了從當前時刻開始,每一份資料都存在一個相同的備份。計算機對磁盤陣列進行監控,一旦發現故障,就會立即采取相應的措施對故障進行處理,避免了數據的損害。磁盤陣列方式最大的優點是故障明確,恢復過程簡單,數據損失小。
(三)雙機熱備份方式
在進行特別重要的檔案信息管理的時候,僅僅保證數據不受損失是遠遠不夠的,系統服務的不中斷也必須滿足。高校在進行重要檔案信息管理的時候,可以同時選定兩臺計算機提供服務,使兩臺計算機實現實時監控,一旦出現故障,立即進行業務的轉移。雙機熱備份方式的優點在于提供了極高的計算機服務器級可靠性,弊端在于投資相對較大。
(四)雙機異地熱備份方式
雙機異地熱備份方式是在磁盤陣列和雙機熱備份方式的基礎上形成的一種新型的備份方式。通過計算機網絡實現異地設備的遠程備份,打破了地域空間的限制。兩地的計算機不僅可以進行備份,還可以同時進行其他軟件的運行,全面提高了投資的效益,更降低了自然災害和暴力破壞對信息系統的影響。
三、計算機數據防泄密設計
檔案從紙質的實態轉換為網絡的虛擬態,實現了檔案信息與載體的分離,使用者獲得的雖然不是檔案原件,而是檔案的復制品,但這也使檔案的安全保密問題成為檔案信息管理的一個大問題。高校在落實計算機數據防泄密設計的過程時,需要對安全保密工作進行深入的分析,從技術、管理、工作人員業務素質角度出發,結合檔案信息的進口、傳輸和使用,采取相應有效的技術和措施,落實計算機數據庫的安全保密工作。
(一)加強高校內部的管理體制建設
雖然現階段電子入侵的途徑非常之多,黑客的手段也越來越高明,然而造成攻擊的最根本原因還是由于現有信息系統上存在漏洞,內部管理人員的失誤和管理上的疏忽。如果沒有落腳點,黑客是很難完成系統入侵的,正是由于管理的內部人員粗心大意,隨意擴散賬號密碼,不及時清除過期賬號,不及時打系統漏洞補丁等才給了黑客可乘之機。缺乏完善的內部管理機制,高校的計算機檔案管理信息系統的有效保護很難實現。
(二)關注計算機病毒的變化
21世紀是一個信息化發展的世紀,網絡互聯網技術日新月異,計算機病毒也在不斷的更新,高校的檔案工作者應該時刻注意計算機病毒的變化,制定出針對性的策略, 并從管理、監督、保護、 應急措施等多方面進行防范。此外,高校的檔案管理者還需要從強化權限管理,完善審計制度的角度出發,盡可能的降低計算機數據泄密問題的發生,及時發現問題,對不良的后果進行及時的補救,將損失降到最低。
四、結束語
想要全面提升高校檔案數據管理信息系統的安全水平并不是一朝一夕就能實現的事情,這是一個比較艱難的過程,涉及多方面的人力和物力,除了做到上述的各方面外,還需要在強化高校檔案管理部門的安全意識,完善計算機技術安全相關的管理制度方面不斷下功夫,相信會對提升高校檔案數據管理信息系統的安全水平產生極大的幫助。
參考文獻:
[1]徐志敏.計算機檔案管理信息系統的安全保護[J].辦公室業務,2007(03).
[2]涂昊云.淺談檔案管理信息系統的等級保護[J].浙江檔案,2011(02 ).
[3]袁井賢,梁艷巍.對幾種常用計算機檔案安全保護措施的探討[J].黑龍江科技信息,2010(08).