王文娟 山西焦化股份有限公司檔案處
近年來,大數據技術得以被應用到各個領域,人們也愈發認識到大數據技術所具有的應用價值。與此同時,在大數據技術得到廣泛應用的過程中,數據信息安全威脅也日益凸顯。如何保障數據信息的安全,更是已經成為各個領域專業人員迫切需要解決的重要問題。因此,充分利用大數據技術,以此設計出相應的檔案信息管理系統,對于保障數據信息安全,有效防止數據信息泄露具有重要的現實意義。為此,以下便對基于大數據的檔案信息安全管理系統進行相應的探討,以期能夠為相關領域人員對檔案信息安全管理系統的設計提供一定的參考價值。
在檔案信息安全管理系統中,其主要具備四大功能,分別是數據采集功能、數據安全評估功能、數據風險分析功能以及數據安全防護功能。
對于數據收集功能來說,其是檔案信息安全管理系統的重要功能之一。該系統可以利用應用程序、硬件設施、路由器等來對用戶的檔案信息進行收集,并對這些檔案信息實施分類,然后在不同位置中進行存儲,以此提高系統對檔案信息的管理水平。
對于數據分析功能來說,其也是檔案信息安全管理系統的重要功能,系統網絡通過對數據進行采集,以此對用戶檔案信息作出針對性的分析,通過相應的矩陣整合來實現分析處理,并可按照對應的風險指數來評估數據安全性,以此判斷數據的安全風險。
該系統還具備數據安全評估功能,檔案信息安全管理系統能夠采用數據安全指數來評估數據安全風險等級,并按照輕度風險、中度風險與重度風險來對各類數據進行等級劃分。當數據的安全風險等級較高時,則需采取相應的隔離措施來進行防護,并通過殺毒軟件來對這些數據中的安全風險進行查殺。
檔案信息安全管理系統的安全防護功能體現在能夠利用殺毒工具進行安全風險查殺,以此保障信息安全。系統會根據數據的風險評估指數來采取相應的防護手段,如果數據信息的風險等級為中度,系統會通過殺毒軟件進行查殺。如果數據信息的風險等級為輕度,系統會利用防火墻來對這類數據信息進行安全防護,如果數據信息的風險等級為重度,系統會啟動所有殺毒軟件來查殺數據中潛在的病毒,以此對安全風險進行有效排除。
在基于大數據的檔案信息安全管理系統設計方案中,需要將管理作為整個系統的核心環節,采用模塊化思想來對該系統進行設計。在該系統中,其主要包括三大模塊,分別是管理員模塊、信息查詢模塊以及信息錄入模塊。在整個系統中,管理員模塊是系統的運行中樞,該模塊負責對后臺數據進行管理,同時,能夠審批系統訪問者的相關權限,并可實時管理不同用戶的檔案信息。在上述三個模塊中還設置有相應的子模塊,以此確保整個系統的良好運行。
在檔案信息安全管理系統中,可以對用戶權限進行設置,根據用戶的身份來劃定用戶等級,以此設置相應的用戶等級權限。對于系統管理者來說,可以對用戶的檔案信息進行查詢,用戶也可以向系統提出申請來修改自身的檔案信息。系統管理人員在審批通過該用戶的申請以后,該用戶才能對自身的檔案信息進行修改。對于上級用戶來說,僅可以對下級用戶的檔案信息進行查看,其并不具備除自身以外的檔案信息修改權限。
在基于大數據的檔案信息安全管理系統中,其結構模式共包括三層,分別是管理層、數據層和業務層,管理層能夠對系統中輸入與輸出的信息進行整理與歸納,以此提高系統對檔案信息的管理水平,使管理人員取得更高的工作效率。在系統中的業務層,則能夠使存在于外部環境中的資料信息通過整理來轉移到系統內部,通過軟件閉合功能使資料閉合,以此確保資料信息能夠進行溝通和交流。對于系統中的數據層來說,則可對檔案信息實施分類儲存,并針對這些檔案信息的內容來生成目錄,以此實現目錄化管理。在基于大數據的檔案信息安全管理系統中,上述三層結構分別有著對應的功能,這些功能即是相互獨立的,同時又彼此之間具備協作關系。通過上述三層結構的有效協同,以此確保系統的高效運行。在此過程中,如果某層結構發生故障,則不會對其他結構層的運行造成影響。
在基于大數據的檔案信息安全管理系統中,針對數據庫的設計,應該提出明確的設計要求,需要確保數據庫得到正規的設計。對于整個系統來說,數據庫都是其核心部分,因此需要進行規范化設計,在處理字符段落、處理文件命名時,需要秉持謹慎的態度,防止數據庫中的數據出現混亂問題。在用戶文檔的命名上,應做到清晰明了,以便于系統管理人員進行查詢。除此之外,在系統中存儲的用戶檔案信息應保證其完整性,對于易發生混淆的檔案信息,需要進行反復核查,以此避免檔案信息出現丟失,考慮到系統數據庫中存儲著許多重要用戶的檔案信息。因此,為了保證用戶的檔案信息安全,還需要對用戶的登錄權限進行設置,通過權限認證來確保合法用戶對數據庫的訪問,對于重要用戶信息需要進行加密備份,并對用戶訪問痕跡及其操作行為進行記錄,以此防止重要用戶的檔案信息發生泄露。
綜上所述,本文提出一種基于大數據的檔案信息安全管理系統。通過該系統能夠使用戶的檔案信息得到可靠的安全保障,有效避免用戶檔案信息發生泄露。同時,該設計方案也為其他相關人員對同類檔案信息安全管理系統的設計提供了一定的參考價值。