论文部分内容阅读
二十世纪九十年代信息技术的迅猛发展,特别是互联网技术的普及应用,使电子办公的发展成为当代信息化的最重要的领域之一。OA系统(Office Automation, OA)作为电子办公的重要组成部分,对安全性的要求越来越高。随着OA系统使用量的增大、存放的数据增多,以及与业务管理更加紧密地结合,它的安全性就被提升到更加重要的位置。因此,如何做好OA系统的安全控制工作就成了一个非常重要和紧迫的课题。本文主要针对山东移动省公司OA系统的安全问题,结合OA系统的自身特点,论述如何将各种先进的安全技术应用于OA系统,实现高效可靠的办公系统。本文首先对OA系统安全性设计实现过程中的一些关键技术进行了论述,然后针对山东移动省公司OA系统自身特点,首先将PKI/CA安全技术应用于基于数字证书的OA系统,然后将高可靠性的安全隔离交换技术应用于数据安全传输的OA系统,最后将先进的防火墙和入侵检测技术应用于边界防护的OA系统,从多方位来保证系统的安全性。主要研究工作如下:1.全方位的安全防控体系针对目前山东移动省公司OA系统存在的安全问题,提出了一种适合移动部门OA系统正常运行的三层安全防控体系,分别为身份认证模块、边界防护模块和安全隔离模块。2.高可靠性的身份认证技术将PKI/CA技术应用于山东移动省公司OA系统的身份认证模块,在PKI环境下完成身份的统一认证过程,实现了用户身份的安全鉴别。3.高效的边界防护技术通过对防火墙过滤策略的设计,保证内外网之间数据流合法性;通过对入侵检测系统模型的设计,确保了对入侵行为的主动防范。4.保证OA系统数据的安全隔离与传输针对省移动公司存在大量机密信息,存在防止保密信息泄露的客观需求,本文采用高安全性的信息安全隔离交换技术,实现了移动省公司内网和外网之间的数据的安全性传输和交换。最后本文对OA系统的安全性进行了总结和展望。