楊鎂
【摘要】隨著信息化社會數字化、電子化等技術的迅猛發展,數字檔案勢必將遭遇更多的風險,而相應的管理部門也將面臨更為嚴峻的考驗。基于此,我們理應轉變數字檔案管理理念,建立健全檔案數據安全機制,切實提高數字檔案管理水平。本文基于數字檔案的特點,提出了數據庫管理模式下數字檔案的安全保障要務。
【關鍵詞】數字檔案;數據庫管理;安全保障
我們都知道,對于企業業務活動的開展來說,檔案無疑是核心信息資源和重要資產的重要憑證性信息記錄工具。在信息化時代下,如果我們僅靠人為力量來進行檔案管理儼然是不夠的,需要以更多的信息技術加以配合,對檔案資料進行數據庫管理。當然,一旦涉及到了信息化技術,一些安全性風險也就不得不引起我們重視,我們理應在各種科學信息技術的應用基礎下,制定出更為健全的管理制度,以確保整個檔案信息安全管理工作的有序開展,從而為整個數字檔案信息系統安全性能的提高提供堅實的基礎。
一、數字檔案的特點
其一,在媒介方式與傳遞方式上的變化。首先是在媒介方式上,數字檔案的磁盤、移動存儲、網絡數據流等載體將取代傳統檔案中的紙張、膠片等,這樣的改變不僅更利于管理者的統計、保管,同時也更利于人們的瀏覽與利用。其次是在傳遞方式上,數字檔案的計算機網絡技術將取代傳統檔案的人工傳遞模式,計算機網絡技術可以突破時間、空間上的限制,實現實時檢索和傳遞,更有利于檔案管理的自動化發展。
其二,在檔案文件建立方式與存儲方式上的變化。首先,在建立方式上,傳統檔案文件的建立基本上是依靠鍵盤輸入,但數字檔案的建立更具多樣性,如掃描、攝像等。其次,在存儲方式上,數字檔案的存儲方式也將從傳統檔案的單機硬盤備份、磁盤存儲備份轉變成為服務器集中存儲或云存儲,這明顯提高了檔案文件存儲的完整性與安全性,同時也提高了人們查閱檔案文件的便捷性。
二、數據庫管理模式下的安全保障要務
(一)常用的計算機安全防護措施。首先,定期清理計算機。在計算機的使用中,對于人們在使用程序或上網時留下的一些記錄,會自動地保存下來(如瀏覽器,計算機會自動將人們在瀏覽過程中的信息自動保存到相關的設置當中。臨時文件、緩存、歷史記錄等便是這些記錄的具體表現)。對于這些保存的記錄,一旦被人利用,將會從中獲得很多使用者的個人信息。另外,當收到了一些來路不明的文件或郵件等,不要輕易打開,為了避免病毒的入侵,應該立即采取刪除的手段。在“windows”系統中,自帶了一個更新漏洞補丁的功能,應該定期進行更新,以此來有效地保護計算機。同時,對計算機進行定期的清理工作,對不必要的記錄進行有效的刪除,不但能夠從根本上提高整個系統的運行速度,更能夠為系統的安全性帶來極大的積極效應。其次,靈活運用殺毒軟件和防火墻。殺毒軟件,它是確保計算機拒絕非法訪問、不受病毒侵害的根本手段之一,而在數字檔案信息的保護中也是一個最為基礎的方法。因此,身為檔案管理人員,如果能夠對殺毒軟件的應用達到非常熟練的程度且定期對病毒庫進行升級,那么就能夠實現對計算機的實時監控,從而從根本上對最新病毒的侵害起到一個防范的作用。另外,所謂防火墻,它是位于“Internet”與內部網之間的一個構成,它的存在能夠有效地為計算機和網絡提供安全保護的硬件以及相應的軟件。因此,殺毒軟件與防火墻都具備了較為關鍵的作用,二者有著互相補充的關系。
(二)對入侵檢測技術的充分運用。所謂入侵檢測技術,它是防火墻技術的一個合理補充,能夠有效地幫助計算機系統來對付網絡的供給,對系統管理員的安全管理能力帶來一個擴展的作用。同時,入侵檢測技術還能夠從根本上保護鏈接網絡的服務器,對可疑的鏈接以及非法的訪問起到監視的效果。通過監視,能夠及時地發現攻擊的行為,從而以此為分析的證據來對可疑的訪問行為進行自動的響應、為整個服務器提供一個主動的防護作用。而入侵檢測系統的基本功能主要由五個方面組成:一是分析、監視系統和用戶的活動。二是能夠有效地檢測出正在發生攻擊的活動,對此進行及時的響應、報警。三是發現攻擊活動后,通過對其跟蹤的手段來檢測出攻擊活動的范圍以及后果。四是通過診斷,能夠及時地發現攻擊方的入侵地點及方式,并給出相應的應對建議。五是能夠對活動證據進行有效的搜集和記錄。對于網絡入侵檢測的“IDS”而言,攻擊的識別、事件的響應、策略的檢驗和策略的改進便是其使用的范圍。而基于網絡的檢測系統和分布式的監測系統以及基于主機的監測系統,則是入侵檢測系統的主要組成部分。總而言之,在數字檔案信息的網絡防護能力上,入侵檢測系統的應用能夠使其防范水平得到提高。
三、結語
總之,檔案管理工作的數字化建設無疑順應了當前信息化社會發展的趨勢。數字化不僅能夠為檔案管理工作注入新的生機與活力,還可以為人們對檔案信息的利用提供更為方便、科學的途徑。但不可否認的是,目前在檔案管理工作的數字化建設過程中仍然存在著諸多安全問題亟待解決,但我們相信隨著現代信息技術的不斷發展,檔案數字化管理的安全防護工作勢必將日漸完善。
【參考文獻】
[1]張勇.大數據時代數字檔案信息資源安全保障體系研究[J].數字與縮微影像,2014(04):38-40.
[2]王延博.數字檔案安全保障問題分析[J].蘭臺世界,2011(15):56-57.
[3]譚大方.數字檔案資源安全保障體系構建研究[D].天津師范大學,2016.