档案数据安全管理策略

来源 :科技信息·上旬刊 | 被引量 : 0次 | 上传用户:naimiu2
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:电子档案数据库凭借网络这一强大的信息获取和便利的交流方式,得到了快速兴旺的发展,但同时也给档案数据库的安全管理模式带来了新的挑战,网络环境下的档案数据库信息安全问题就显得尤为重要了。
  关键词:档案数据;安全;管理;策略
  电子档案数据库凭借网络这一强大的信息获取和便利的交流方式,得到了快速兴旺的发展,但同时也给档案数据库的安全管理模式带来了新的挑战,网络环境下的档案数据库信息安全问题就显得尤为重要了。
  一、档案信息管理
  1.防火墙管理模式。防火墙技术是近期发展起来的一种保护计算机网络安全的技术性措施,它在某个机构的网络和不安全的网络之间设置障碍,阻止对信息资源的非法访问,也可以使用防火墙阻止专利技术从网络上被非法输出。也就是说,防火墙是一道门槛,用它来控制进、出两个方向的通信。防火墙系统一般由许多软件与硬件共同构成。其主要作用是:在保护专用网络免受外部攻击的同时使网络用户能够在最低风险状态下访问公共网络。档案信息系统防火墙应能为档案信息的共享、交换提供如下安全保障:保证所有档案信息的共享、交换都是授权访问,在转发所有信息流的同时能够逐项屏蔽掉可能有害的服务。能够封锁所有信息流,只对需要的服务逐项开放,以保证档案信息的共享、交换平台免遭攻击或非法入侵,保护关键系统免受来自外部或内部的攻击。支持私有数据加密,保证通过因特网进行的档案信息的共享、交换活动不受破坏,具备反欺骗功能,能够检测并屏蔽掉来自网络外部的非法数据包,广泛支持WWW、HTTP、FTP等服务。防火墙技术是被动防卫型安全保障系统,它的特征是在网络边界上建立相应的网络通信监控系统来实现安全保障。它要求所保护的网络是一个相对封闭的拓扑结构,只是在有限出口与外界联络。建立防火墙就是利用专用安全软件、硬件、以及管理配置,对内部网络与外部网络之间的往来信息进行检测、控制和修改。防火墙最常采用的技术有数据包过滤(Packet filter)、应用网关(Application Gateway)和代理服务器(Proxy Server)。数据包过滤技术是根据数据包的源地址、目的地址、TCP(传输控制协议)端口令等因素或它们的组合来综合判断,只有满足逻辑条件才许通过,选择的判断依据即为系统内部事先设置的过滤逻辑包,这一过程多在路由器上完成。
  采用防火墙的访问控制原则在网络层控制内外网之间计算机的互访,在档案专网和公网之间、在档案馆局域網和档案专网之间分别设立防火墙并建立相应的访问控制策略,以限制馆内外用户的进出访问。通过防火墙也可以将馆内局域网划分为更细的网段如开放区、业务操作区和数据服务区等,分别实施不同安全级别的管理。
  二、档案信息管理策略
  1.C/S管理模式。在网络链接模式中,除对等网外,还有另一种形式的网络,即客户机/服务器网,Client/Server。在客户机/服务器网络中,服务器是网络的核心,而客户机是网络的基础,客户机依靠服务器获得所需要的网络资源,而服务器为客户机提供网络必须的资源。档案馆内采用C/S(客户端 / 服务器)运行模式,管理方便,运行效率高,每个用户的操作权限是根据其业务需求来指定,主要包括对系统的功能操作权限和数据操作权限两大类;档案专网内的授权用户可以采用C/S和B/S(浏览器 / 服务器)两种模式访问业务数据,其安全授权方式一方面通过档案馆与外网之间的防火墙访问控制策略进行限制;另一方面通过应用程序的身份认证来判断该用户是否是档案管理信息系统的合法用户,来限制其访问权限。
  (1)C/S架构软件的优势。一是应用服务器运行数据负荷较轻。最简单的C/S体系结构的数据库应用由两部分组成,即客户应用程序和数据库服务器程序。二者可分别称为前台程序与后台程序。运行数据库服务器程序的机器,也称为应用服务器。一旦服务器程序被启动,就随时等待响应客户程序发来的请求;客户应用程序运行在用户自己的电脑上,对应于数据库服务器,可称为客户电脑,当需要对数据库中的数据进行任何操作时,客户程序就自动地寻找服务器程序,并向其发出请求,服务器程序根据预定的规则作出应答,送回结果,应用服务器运行数据负荷较轻。二是数据的储存管理功能较为透明。在数据库应用中,数据的储存管理功能,是由服务器程序和客户应用程序分别独立进行的、前台应用可以违反的规则,并且通常把那些不同的(不管是已知还是未知的)运行数据,在服务器程序中不集中实现,例如访问者的权限,编号可以重复、必须有客户才能建立定单这样的规则。所有这些,对于工作在前台程序上的最终用户,是“透明”的,他们无须过问(通常也无法干涉)背后的过程,就可以完成自己的一切工作。在客户服务器架构的应用中,前台程序不是非常“瘦小”,麻烦的事情都交给了服务器和网络。在C/S体系下,数据库不能真正成为公共、专业化的仓库,它受到独立的专门管理。
  (2)C/S架构软件的劣势。Internet上的用户由于地域广,因此档案馆内部采用C/S运行模式是非常合适的,但是C/S模式本身的缺点和不足也是很明显的:客户端需要安装专用的客户端软件。首先涉及到安装的工作量,其次任何一台电脑出问题,如病毒、硬件损坏,都需要进行安装或维护。还有,系统软件升级时,每一台客户机需要重新安装,其维护和升级成本非常高。C/S架构的劣势是高昂的维护成本且投资大。采用C/S架构,要选择适当的数据库平台来实现数据库数据的真正“统一”,使分布于两地的数据同步完全交由数据库系统去管理,但逻辑上两地的操作者要直接访问同一个数据库才能有效实现。有这样一些问题,如果需要建立“实时”的数据同步,就必须在两地间建立实时的通讯链接,保持两地的数据库服务器在线运行,网络管理工作人员既要对服务器维护管理,又要对客户端维护和管理,这需要高昂的投资和复杂的技术支持,维护成本很高,维护任务量大。
  三、档案信息管理策略
  人工同步安全管理策略包括:操作系统统一升级、病毒库同步升级、日常操作严格把关,统一部署馆内计算机操作系统的升级方案、病毒库升级方案,安装防病毒软件,及时进行系统更新,采用及时备份、人工断网等基本操作规程,部署一体化安全防线。加强内部安全管理,按照密级管理原则,将保密数据服务器实行脱机操作,其数据交换主要是借助于移动U盘、光盘、磁带等设备进行,也可以将两台独立的服务器单独联网完成数据交换。加强个人的安全防范意识,提高档案馆内所有人员的安全责任感,做到从每个人到每台机器的同步安全和统一管理才是整个信息安全管理过程中最为重要的内容。
其他文献
摘要:笔者结合自己的工作经验谈一谈提高建筑工程管理及施工质量控制的有关问题,提出几点科学有效的措施。  关键词:建筑工程管理;施工质量;控制;措施  近年来,随着经济的快速发展和城市化建设水平的不断提高,我国的建筑行业发展迅速,逐渐缩小与发达国家的差距,取得了可喜的成就。而伴随着建筑事业的发展,建筑工程管理及施工质量控制方面却发展缓慢,已经严重阻碍了我国建筑事业的发展步伐,我国建筑行业也逐渐认识到
期刊
摘要:小型农田水利工程是农业发展的最基础的条件,是实施农业可持续发展的关键。其施工质量控制是工程在实施运行中的重中之重,任何工程的经济效益,质量,进度等都与施工质量控制措施的可行、合理、科学是至关重要的。所以,在小型农田水利工程实施管理的过程中,要把施工质量控制做到最好,必须要编制科学合理的施工质量控制措施。基于此,本文主要对小型农田水利工程施工质量控制与管理措施进行了探讨。  关键词:小型农田水
期刊
摘要:在经济快速发展的新形势下,医疗卫生事业也在原有基础上取得较大的进步,现阶段医疗体制改革工作正处于不断深化的阶段,人们逐渐提升对医院财务管理工作的重视程度。医院内部资源的使用效率以及周转情况会受到多种客观因素的影响,其中影响最为直接的就是医院的财务管理工作,这可在一定程度上说明财务管理工作的重要性与必要性。这要求相关部门以及工作人员必须提高对财务管理工作的重视程度,在结合实际的基础上借助科学技
期刊
摘要:安全生产管理是一门在建设过程中如何克服一切不安全因素的科学。为了改善和优化安全管理状态,创造良好的施工作业环境条件,形成安全管理良性循环机制,有效预防安全事故发生,控制和减少安全风险和不利环境因素,确保施工过程中的人身、财产安全和环境质量,建立长效久治和持续改进的各项制度是施工企业建立安全生产管理的重要内容,更是督促企业安全生产实现规范化、科学化、标准化管理的有效途径。  关键词:施工现场;
期刊
摘要:在我国企业财务管理中,预算管理逐渐成为现代企业财务管理的主线,并在企业的经营管理中发挥着越来越重要的作用。因此,对改善和加强企业财务预算管理的措施与方法进行分析具有现实意义。  关键词:企业;财务预算;管理方法  企业财务预算管理是重要的目标管理控制工具,它能够帮助管理者进行计划、协调、控制和管理评价。在现代企业财务管理中,以预算管理为主线的企业管理体系,能更好地体现企业的整体优势,使企业持
期刊
摘要:随着如今社会经济的不断发展,我国的建筑工程水平也有了很大的提高。但是一个完整的建筑工程包括:项目设计招投标、实际施工以及后期竣工验收等多个阶段,其中涉及的方面以及问题都非常的多,所以必须要对整个工程进行全面的管理,因为对整个工程而言工程建设质量安全极其重要。一项完美的建筑工程建设能够将经济效益与社会效益完美地统一起来。  关键词:房建施工;质量;安全管理  前言:  在房建施工当中,质量要求
期刊
摘要:在信息时代环境下,人们对信息的需求不断增加,这也使档案的重要性更好的突显出来,因此也促使档案管理工作取得了较好的成效。特别是在科学技术快速发展的推动下,档案管理工作迫切需要创新发展。因此针对当前档案管理工作中存在的一些问题进行分析,并进一步采取有效的措施来促进档案管理工作的创新发展,全面提高档案工作的效率,更好的推动档案事业的健康、持续发展。  关键词:档案管理;理念;程序;应用;信息技术;
期刊
摘要:前些年,随着银行业竞争的不断激烈,各个银行都出现了揽存难和放贷难的问题,在这种情况下,部分银行为了能够拉到存款,则往往不按照规定的要求进行乱接存款,同时不按要求应用会计科目,对于会计账务处理也存在着较大的随意性,从而导致银行会计内部控制处于失控状态。在这种情况下,则需要树立内控优化的观念,加强财务控制,强化内部检查系统,从而构建会计电算化安全控制体系。文中分析了银行会计内部控制面临的问题,并
期刊
摘要:水利工程投资是一项综合性、专业性、政策性的活动,涉及面广,贯穿于工程建设的各个阶段。投资控制是指把建设项目投资的发生控制在批准的限额以内,并取得较好的经济效益和社会效益。水利工程建设周期长、投资数量大,投资流向复杂,如不采取有效控制,投资目标将难以实现,甚至会产生腐败行为。切实抓好水利工程现场质量管理是创造优良工程的关键。从样板管理、施工过程质量监控管理、施工过程质量监控的方法与手段、质量验
期刊
摘要:事业单位是国家行使各项职能的重要机构,在政治、经济、文化发展的各个方面都发挥着不可取代的作用,为了能够在新的经济发展时期,满足人们对于物质文化的需求,强化事业单位内部管理是非常必要的。但是从目前我国事业单位财务预算编制的整体情况来看,其中还存在很多管理问题,本文针对这些问题进行几方面研究,并有针对性的提出了相关解决对策。  关键词:事业单位;财务预算管理;问题;对策  在国家经济发展的新时期
期刊