政务协同办公系统安全性研究

2017-03-15 19:00陈哲谦
科学与财富 2017年3期
关键词:骇客党政机关木马

陈哲谦

摘 要:近年,政务协同办公系统有效地提高了各级党政机关的工作效率,实现了办公的网络化、信息化和无纸化,同时,政务协同办公系统存在的安全隐患却是不能忽视的,其给各级党政机关带来极大的信息安全威胁。在分析政务协同办公系统存在的安全隐患的基础上,探讨政务协同办公系统的安全性问题,并提出相关建议,对全方位提高政务协同办公系统的安全性具有重要意义。

关键词:政务协同办公系统;安全性

一、政务协同办公系统存在的安全隐患

政务协同办公系统给各级党政机关办公带来了便捷,提高了工作效率,但政务协同办公系统所带来的安全隐患却不容忽视,目前,政务协同办公系统的安全隐患问题主要有以下几种:

1.1骇客入侵

黑客原指热心于计算机技术,水平高超的电脑专家。现在,黑客一般已被用于泛指计算机网络的非法入侵者,而骇客才是对这些人的正确叫法。骇客入侵是指不法分子在未经许可的情况下,非法侵入政务协同办公系统,窃取、篡改或破坏各项數据,威胁政务协同办公系统的信息安全及系统本身的安全。政务协同办公系统虽然在内部网络运行,但目前很多党政机关并未将内部网络和互联网分开,仍然处于在一台机器上交叉使用内部网络和互联网的状态,导致骇客可以通过互联网对内部网络的任意一节点进行侦听,截取内部网络的所有数据包,通过分析所有数据包,得到党政机关的数据信息[1]。

1.2病毒木马

计算机病毒作为一种特殊的程序代码,无法从根本上予以消除,即便在使用政务协同办公系统的计算机上安装了杀毒软件,也不能从根本上避免病毒木马的入侵。近年,病毒木马产业链背后的巨大经济利益导致病毒木马日益猖獗,另一方面,病毒木马制造更趋向模块化、专业化,以及运营模式的互联网化。当政务协同办公系统感染了病毒木马,病毒木马便会通过内部网络迅速传播,破坏系统,删除数据,窃取信息,甚至导致整个政务协同办公系统无法运行,造成严重的后果和不可估量的损失。

1.3系统漏洞

系统漏洞是指系统软件在设计上的缺陷被不法分子利用,通过植入病毒木马来攻击或控制计算机,窃取重要信息,甚至破坏系统。系统漏洞具有隐蔽性的特点,因此不容易被发现,当党政机关工作人员在使用政务协同办公系统时,特别是交叉使用内部网络和互联网时,政务协同办公系统的漏洞就会成为攻击目标,导致政务协同办公系统中的数据被窃取或破环,甚至对系统的正常运行造成威胁。

二、提高政务协同办公系统安全性建议

2.1骇客防范

要有效地保护政务协同办公系统,就需要采用隔离的防范措施,具体包括以下两种:一是采用逻辑隔离,使用防火墙、网关、逻辑隔离器等设备将内部网络与互联网隔离开来,通过技术手段保证被隔离的两端没有数据通道;二是采用物理隔离,将内部网络与互联网完全断开,形成两个独立的网络[2]。通过这两种措施,使骇客不能通过互联网侵入内部网络。

2.2病毒防治

在使用政务协同办公系统的过程中,要拒一切病毒于系统及计算机之外,最好的办法是做好病毒的防治。主要的病毒防治措施有以下几方面:一是使用正版软件,拒绝一切非正版软件;二是禁止来历不明的移动存储设备接入计算机,对接入的移动存储设备进行病毒查杀;三是安装病毒防治服务器,经常进行扫描和升级;四是所有接入内网的设备都要进行病毒检查;五是不安装任何与政务协同办公系统无关的软件,特别是来历不明的外来软件;六是实现内外网隔离,杜绝因互联网导致的病毒感染。

2.3数据保护

对政务协同办公系统的数据保护措施,具体包括以下几方面:一是数据加密。为了防止内部数据被盗取或破坏,应当对数据库中的数据采取加密处理,并不定期更换密钥。二是安装防火墙。利用防火墙保障内部数据的安全,并确保防火墙是最新版本。三是数据备份。对数据库及系统相关数据进行实时及定期的备份,保证在政务协同办公系统受到威胁进而发生灾难时,能够实现系统及数据的快速恢复重建[3]。数据安全是整个政务协同办公系统安全的重中之重,因此有必要通过各种措施保障数据的安全性。

三、结语

政务协同办公系统实现了政府与其文件分发单位之间的电子公文传输,党政机关部门之间的电子公文传输,满足了党政机关部门之间协同办公和信息共享的实际需要,提高了党政机关的工作效率,加强了党政机关之间的信息沟通。同时,政务协同办公系统的安全问题也日益引起人们的关注,安全问题成为政务协同办公系统面临的重要威胁。因此,有必要深入分析政务协同办公系统存在的安全隐患,针对政务协同办公系统的安全性提出相关建议,从而保证政务协同办公系统的安全运行。

参考文献

[1]李建东.政府办公自动化(OA)系统安全性设计[J].网络安全技术与应用,2013(3):48-50.

[2]邰楠,屈层子,唐巍.协同办公自动化系统的设计与研究[J].办公自动化:综合版,2008(4):8-11.

[3]赵金.谈OA办公系统的网络安全[J].吉林工商学院学报,2010,26(1):126-128.

猜你喜欢
骇客党政机关木马
党政机关安全生产监管一体化的“常州路径”
小木马
骑木马
党政机关网站网页归档模式研究
小木马
电子政务视角下党政机关公文处理的研究
旋转木马
《党政机关公文格式》国家标准发布实施
本期骇客——叶 梓