办公自动化系统是利用技术的手段提高办公的效率,进而实现办公自动化处理的系统。它采用Internet/Intranet技术,基于工作流的概念,使企业内部人员方便快捷地共享信息,高效地协同工作;改变过去复杂、低效的手工办公方式,实现迅速、全方位的信息采集、信息处理,为企业的管理和决策提供科学的依据,深受众多企业的青睐。 网络技术是一把“双刃剑”。网络的精妙在于互联,网络的问题也在于互联。信息网络国际化、社会化、开放化和个人化的特点,给人们提供“信息共享”,带来了工作的高效率和生活的高质量,同时,也投下了不安全的阴影。网络技术带来的负面影响值得我们警惕和重视,但也不能因噎废食。世界上一切事物正是在斗争中发展的。依靠人类智慧建立起来网络,它所带来的网络风险,也一定可以依靠人类智慧化解风险,趋利避害解决网络安全问题。 现在许多企业、公司都组建了自己的企业局域网。尽管企业局域网与Internet之间有防火墙。可以比较好的防患外部的侵害,但仅仅这样还不够,因为企业局域网内有企业的特殊要求,例如电子文件的保密等,因此企业局域网中对数据的传输进行加密传输、加密存储和建立与企业结构相适应的信息安全系统是非常重要的。本文以局域网中一个安全的办公系统为背景,探讨加密技术在局域网中的应用。传统的数据加密安全软件一般是重点防范外部人员的攻击,从而衍生的产品有防火墙、漏洞扫描等。但是,随着职场道德问题频发,防范内部工作人员的泄密等问题正在成为越来越多企业关注的问题。 如何防内部人员将重要信息泄到外部去?说到数据防泄密的方法,那么大家首先想到的对策就是公司每一个电脑设置一个密码,但是这样却防不了“监守自盗”。使用加密软件是现在比较常用的电脑防泄密手段。注意,这里的加密软件不是指对文件、文件夹进行单机加密的小工具,而是指企业用军工级透明加密软件。这类软件工作原理是用户保存文件时自动加密,打开文件时自动解密,也就是说加解密的过程对于用户来说是透明、无感知的,一定程度上不会影响用户习惯。但是当用户将文件拷贝到U盘带走,或者用QQ发送给别人,那么外部无认证是打不开这个软件的。只要给外部开通了相对应的认证即使是一些需要频繁将文件和外部进行收发的场合。比如对机械制造加工图纸加密,设计图加密等行业。或者是文件加密都是完全不影响的。 绿盾文档加密软件常用行业和案例: ·制造/设计业:共享设计图纸、商业计划、客户资料、财务预算等重要资料给企业内部对应的人员但需要严格保密,以防竞争对手窃取。 .金融业:许多敏感信息(融资投资信息、董事会决议、企业财务报表等)需要严格控制,防止商业秘密泄露的文档。 .知识型企业:调查报告、咨询报告、招投标文件、专利等重要内容的版权保护。 .政府:不对外公开,需要限定部门或个人阅读、编辑、复制、打印权限的公文、统计数据、市政规划等。 .军队:涉及国防安全的军事情报、机要文件、技术前瞻性分析等保密性文档。 小知识之办公自动化系统 在企业内部网中,有很多文件都需要加密,例如财务数据、人事提交、领导批示、秘密表决等。以秘密表决为例来介绍文件的加密流程。例如企业领导需要对某一个问题进行表决后做出最后决定,但是参加表决的人不希望被人知道表决的结果。所以对结果要在网上加密传输,由于本系统的客户端与客户端不能直接传输。即企业领导和要表决的人之间不能直接通信,必须通过服务器中转。首先,企业领导向文件管理中心发一加密公文,表明表决内容、表决人和对应每个表决人的表决编号。文件管理中心对该文件解密阅读后,向每个表决人加密表决内容和表决编号。表决人收到该加密文件后。先对文件解密,然后将表决结果和表决编号加密送到文件管理中心,文件管理中心收到该文件后,文件管理中心收到该文件后,加密发送到企业领导。对文件批示“已提交”的信息。并对该文件的提交者和企业领导设置可阅览的权限,提交者可根据自己的编号查看提交结果,防止文件管理中心更改表决结果,企业领导可以根据编号查证提交者的表决结果是否与文件管理中心提交的表决结果一致。这样就防止了中转机构作弊的行为。 系统的加密,解密发送模块的实现采用类似PGP密钥系统的实现技术,即RSA算法与传统加密算法相结合的方法。因为RSA算法计算置极大在速度上不适合加密大量数据,所以在加密大信息量时,不是采用RSA。而是采用了一种叫IDEA的传统加密的传输加密算法。它的主要缺点就是密钥的传递渠道解决不了安全性问题,不适合网络环境邮件加密需要。IDEA的加密、解密速度比RSA快得多,所以在实际上是以一个随机生成密钥(注:每次加密均不同)采用IDEA算法对明文加密,然后用RSA算法对该密钥加密。这样收件人同样是用RAS解密出这个随机密钥,再用IDEA解密邮件本身。这样的链式加密就做到了既有RSA体系的保密性,又有IDEA算法的快捷性;既保证了保密性,又保证了加密的速度。
|