保密工作调研文章:办公自动化网络保密工作的思考

当前政府系统办公动化络建设方兴艾。

各级政府纷纷加了硬件和软件投入构建了办公动化络

随着络规模扩办公动化应用水平提高数据共享程越越高改变旧手工工作方式也愈愈依赖计算机。

络些重要信息涉及广泛旦出错影响巨更严重。

因我们着力建设办公动化络还要切实加强办公动化络保密工作重开发和运用有效保密措施做到筛子(信息系统)、锁头(我隔离系统)和盾牌(防护系统)综合运用真正树立起坚实保密防护体系。

办公动化络信息保密信息泄露办公动化络主要保密隐患。

所谓信息泄露就是被故或偶然地侦收、截获、窃取、分析、收集到系统信息特别是密信息和敏感信息从而造成泄密事件。

众所周知络保密防护方面有三脆弱性是数据可访问性。

数据信息可以很容易被终端用户拷贝下而不留任何痕迹。

二是信息聚生性。

信息以零散形式存其价值往往不旦络将量关信息聚集起其价值就相当可观了。

三是设防困难性。

尽管可以层层设防但对熟悉络技术人说下些功夫就可能会突破这些关卡给保密工作带极困难。

办公动化络保密防可从以下三方面入手()物理隔离。

根据国院办公厅和国保密局对政府办公动化络保密办公动化络必须与社会公众信息络实行物理隔离。

与社会公众信息相连信息设备上不得存储、处理和传递国密信息;政府系统上社会公众信息信息必须保密审由主管领导审批并建立登记备案制。

(二)数据加密

信息保密是了防止对手破译信息系统机密信息

数据加密是实现信息保密性种重要手段。

办公动化络进行数据加密是通络加密机构把各种原始数据信息(明)按照某种特定加密算法变换成与明完全不数据信息即密程。

目前常用数据加密技术主要有链路加密、节加密和端对端加密等三种方式。

(三)充分利用系统身提供保密措施某些用户对络认识不足基不用或很少使用络操作系统提供保密措施从而留下隐患。

其实般络操作系统及应用系统像r等等身都带有很保密措施我们要加以充分利用。

比如r,就提供了四级保密措施级是入保密二级是设置目录和件访问权限三级是件和目录属性保密四级是件器安全保密

办公动化络实体保密络实体是指实施信息收集、传输、存储、加工处理、分发和利用计算机及其金外部设备和络部件。

可采取以下三条措施加强络实体保密

()防止电磁泄露

计算机设备工作辐射出电磁波可以借助仪器设备定围接收到它尤其是利用高灵敏仪器可以稳定、清晰地看到计算机正处理信息

另外络端口、传输线路等都有可能因屏蔽不严或加屏蔽而造成电磁泄露

有关实验表明加控制电脑设施开始工作用普通电脑加上截收装置可以千米收其容。

因我们要尽量考虑使用低辐射设备。

显示器是计算机保密薄弱环节而窃取显示容已是项“成熟”技术所以要选用低辐射显示器。

外还可以采用距离防护、噪声干扰、屏蔽等措施把电磁泄露抑制到低限。

(二)防止非法侵入。

非法用户可能通非法终端或趁合法用户从上断开乘机接入使信息传到非法终端也可能搭线窃取

局域与外界连通通受保护外部线路可以从外界访问到系统数据而部通讯线路也有被搭线窃取信息可能。

因我们必须定期对实体进行检。

特别是对件器、光缆(或电缆)、终端及其他外设进行保密检防止非法侵入。

(三)防止剩磁效应。

存储介质信息被擦除有仍会留下可信息痕迹。

另外有些信息删除件仅仅只删件名原还原封不动地保留存储介质旦被利用就会泄密。

因我们必须加强对络记录媒体保护和管理对废弃磁盘要有专人销毁等。

计算机络安全问题直是困扰着我们难题仅仅依赖某种防护手段目前还难以达到完全防护效只有采取多种形式层层设防才能限地保证信息相对安全做到有备无患。

2 次访问