邱穎
摘 要:隨著現代科學技術的出現,特別是隨著近年來互聯網的出現,計算機在檔案管理信息系統應用中的安全性探討越來越多。本文重點研究計算機在檔案管理信息系統應用中的安全性問題,重點計算機檔案管理系統的完整性保護和備份技術保護。宗旨在幫助人們更好地了解計算機在檔案管理信息系統應用中的安全性,并采取有效措施減少計算機病毒。
關鍵詞:計算機;檔案管理;信息系統;安全性
隨著當前網絡規模和信息技術的快速發展,檔案管理效率被極大地提高,促進了檔案事業的發展。與此同時也為檔案信息管理系統在安全保護方面也提出了新的要求。要想有力的推動檔案管理工作發展,就必須要加強對計算機所存儲的檔案數據,予以必要的保護措施,只有借助于科學化的管理體系,并廣泛的運用計算機安全技術,才能夠有效的實現對檔案管理工作的安全保障。
1 檔案管理信息系統中計算機應用的
1.1 計算機在檔案管理信息系統的完整性保護
在檔案管理中,各種信息之間存在著邏輯依賴關系,卷宗與庫房管理、編碼與總件數與分類件數等。邏輯關系和信息數據實體一起構成計算機數據庫。一方面,用戶應更多地參與系統設計,包括系統功能設計和數據庫設計。例如,根據不同地區的檔案相關信息,我們可以根據地圖、關鍵字或菜單建立查詢。我們可以為用戶提供可擴展的查詢功能。可以查詢。可以向研究所內部人員提供查詢。此外,還可以增加查詢歷史和基于查詢內容的相關內容推薦功能,提高系統的實用性。
1.2 計算機在檔案管理信息系統的備份技術保護
計算機在檔案管理信息系統的備份技術保護指的是數據拷貝技術,數據拷貝備份存儲在不同的地方,能夠對自然災害及暴力突發事件等破壞導致信息丟失進行預備。計算機在檔案管理信息系統的備份技術的核心是質量和安全。在檔案管理信息系統的運行、加工、運輸、查詢過程中,甚至在廢棄、回收利用過程中,都要運用備份技術的原理,使計算機在檔案管理信息系統的中履行備份技術保護義務和相關程序。數據拷貝保存形式主要分為:硬盤、磁帶、光盤。
2 計算機在檔案管理信息系統應用中的安全性問題
檔案管理信息系統在發展中應采取一系列合理有效的內部管理措施,引進相近的計算機管理技術、設施設備和管理經驗。在近幾年信息化發展戰略的帶動下,我國對檔案管理信息系統內部管理水平和計算機管理理念的認識都得到了一定的提升。然而內部管理松懈經常出現檔案信息泄密問題,對其系統內部的泄密問題進行有效的計劃、組織、指揮、監督和協調,以保證檔案管理信息系統的有效應用。當檔案信息系統擴展到局域網甚至互聯網時,一旦計算機出現病毒,往往導致文件被惡意刪除或者程序不能正常運作,最終對檔案管理信息系統帶來不同程度的損害。例如,如信息泄露、數據修改、暴力破壞。
2.1 缺少安全管理制度
計算機用于檔案管理工作應當優化檔案管理的運轉流程,出臺基于計算機的檔案管理工作標準,強調發揮計算機在檔案管理中的基礎作用。但是,有些信息化檔案管理中存在計算機使用不當的問題,檔案管理人員隨意的使用計算機,隨意存儲或下載檔案,因此給檔案管理造成一定的安全隱患。相關部門與檔案管理部門配合不足,基層各部門檔案員不注重以科學的方式和安全的環境登錄檔案管理系統,因此造成一些計算機病毒被上傳到檔案管理系統當中。由于登錄檔案管理系統的計算機較多,計算機設備管理難度大,因此影響了檔案的整體安全性。
2.2 缺少安全監測技術
強化計算機訪問控制需要引進安全監測技術,但是我國檔案管理信息系統的安全監測技術相對落后,有時檔案管理信息系統無法對用戶身份進行識別,或者不能前瞻性的進行安全防護,無法科學的設置安全防護等級,導致有些非法用戶可以下載檔案,一些有權限的用戶不能正常的下載檔案信息。計算機用戶身份甄別不當,用戶數據信息誤差,用戶身份信息變更不及時,加上嚴格規范性相對較差,因此不利于有效的控制風險。為了更好的發揮計算機技術的作用,還要加強對用戶的監測,切實做到對檔案信息系統的全面監測,提高防控管理質量。
2.3 缺乏管理方式創新
計算機信息安全技術是應對計算機病毒演進而不斷前進的。新時代還要采用新型的檔案管理信息防控技術,強調在技術創新中有效應對檔案管理系統的各種安全風險。但是,一些計算機管理員往往缺乏主動創新的意識,不注重研究檔案管理信息系統病毒與攻擊方式的發展變化,沒能基于大數據、云存儲、數據監控提出新的防控方案,不能基于檔案管理系統向著移動互聯網的發展而創新管理方法。檔案管理信息系統的創新建設不足,計算機硬件設備與軟件配置的專業性較低,這在很大程度上影響了計算機檔案管理的科學性,嚴重的降低了計算機檔案管理工作的深度開展,不利于達到系統化、科學化、全面化和綜合性的控制風險隱患目標。
3 計算機在檔案管理信息系統的安全措施
3.1 基于主機的檔案管理信息系統安全策略
1)簽名匹配。檔案管理信息系統中掃描到達主機的代碼并匹配病毒庫中的簽名以查看代碼是否有害。簽名掃描技術應考慮社會經濟價值。按句話說,檔案管理信息系統的發展不能建立在破壞主機環境的基礎上。由于現在檔案管理信息系統規模都越來越大,業務繁多,無法對其逐一進行簽名匹配,所以現在主體與“簽名”進行比較來找到病毒與安全系統價值利益大部分都采取系統不斷更新方式來預防病毒,但畢竟部分不能完全代替整體,所以一定程度上都會產生誤差,這種誤差可控但還是會存在。2)訪問控制技術。訪問控制技術針對鑒別檔案管理信息系統的用戶身份進行安全防護,設置安全等級,對管理員身份進行檢測并甄別,無論是何種身份形式,都會產生誤差,再加上龐雜的業務和難以規范的人員素質,就讓檔案管理信息系統查詢過程必然出現風險,用戶利益與管理系統價值利益也會一定程度上承擔做出錯誤結論的風險,只是這些風險有時并未造成十分嚴重的后果,也沒有對用戶利益與管理系統價值利益帶來很大損失。所以我們通過訪問控制技術發現,雖然不能做到讓風險完全不會發生,但可以盡量降低風險發生的概率和損失程度。
3.2 基于網絡的檔案管理信息系統安全策略
病毒在傳播過程中,一般會傳遞數量較多的掃描檔案數據包,此時流量出現明顯增加趨勢。因此對病毒出現的異常行為進行檢測,并采取有效的措施進行應對為當前有效的防病毒指南,該技術是基于簽名密鑰來實施的。濫用檢測將要識別的數據流以及簽名庫里面的簽名展開綜合對比,在此基礎上對數據流是否受到病毒感染進行甄別。
3.3 基于科技的檔案管理信息系統安全策略
檔案管理信息系統的安全管理目前正由各高校和科研機構牽頭實施,“計算機+檔案管理”的出現為檔案管理信息系統安全策略奠定了基礎,檔案管理信息系統安全策略在檔案管理的實踐為社會創造了不可估量的價值,檔案數據庫的管理對網絡和信息系統有很強的依賴性。一旦網絡或信息系統有問題,就會破壞檔案管理信息系統數據庫,導致相關數據遺失和被篡改。因此,網絡和電子信息系統的安全性對事業單位來說具有特殊的重要性。
4 結束語
綜上所述,檔案信息管理是社會現代化的必然趨勢,我們應深入研究保證了檔案信息系統的安全的方法,有效地提高了計算機在系統中的應用效果,實現了檔案管理信息系統的現代化。
參考文獻
[1]喬建惠,陳燕平.電子檔案管理系統的設計和開發[J].計算機輔助工程,2015(01):111-112.
[2]謝海洋,王保忠.基于Web技術的電子檔案管理系統的設計與實現[J].檔案學研究,2015(01):158-166.
[3]鄧紅英.檔案管理系統備份應注意的問題[J].蘭臺世界,2014
(11):44-55.
[4]李輝.計算機安全與計算機病毒的預防探究[J].黑龍江科技信息,2016(26):211.