前言:本站為你精心整理了移動辦公計算機安全論文范文,希望能為你的創作提供參考價值,我們的客服老師可以幫助你提供個性化的參考范文,歡迎咨詢。
1計算機安全技術在移動辦公中的運用
1.1結合動態密碼來保證移動辦公的安全
在對網絡安全進行設計時,VPN的客戶端在接入單位內部網關時需要進行身份驗證,在用戶名和密碼通過驗證的時候,客戶的身份才會被認可。因此,這兩者可以對用戶的身份進行驗證和管理。其中,用戶的密碼是整個網絡系統安全性的基礎,但是在實際使用過程中很容易出現密碼泄露的問題,而用戶密碼丟失或泄露了之后,就需要進行密碼找回。因此,系統在給大量的用戶設置密碼和對密碼進行管理的過程中,就會造成管理任務量增加。為了提高系統的安全性,減少系統管理人員的工作量,可以采取為每一個用戶設置實名制的認證動態密碼。和靜態密碼比較,動態密碼不需要系統管理員和終端客戶提前設置,用戶在使用的時候系統會自動設置一個。在這種情況下,系統管理員就不需要為所有用戶設置密碼,當然維修方面的工作量就會減少。用戶在每次使用系統的時候就會自動生成密碼,每一次使用的密碼都不一樣,這樣是為了減少密碼泄漏,使用戶的信息安全得到相應的保障。在客戶連接單位內部網絡的時候,安全網關會通過網絡中的服務器看到用戶的信息,然后安全網關就會對用戶的密碼進行認證,當然這個密碼是有時間限制的,只是在一段時間內起作用。在規定的時間內用戶通過密碼向安全網關完成自己的身份認證后,安全網關也會把用戶的動態密碼信息發送到用戶自己的手機上,用戶只需要將這個密碼輸入就可以了。同時也需要和單位的安全網絡結合在一起,就是為了保證單位信息的安全性。
1.2加強網絡設施建設,保證移動辦公網絡的安全
1.2.1終端用戶
在網絡的構建中,終端用戶的構成主要包括無線和有線的終端,這不僅要求用戶是安全證書的擁有者,也必須是安全證書的驗證者。但是在一般情況下安全證書的持有者也是證書實際的擁有者,同時也可以根據自己的實際需要來對安全證書進行撤銷和更新。但是擁有該安全證書的人需要通過網絡來驗證自己的身份信息,從而得到屬于自己的相應身份和權限。網絡中的無線終端用戶可以通過RA向CA申請一個數字證書,通過CA的身份驗證之后,才可以得到數字證書,最后將安全證書放在UIM卡中就可以使用了。
1.2.2CA是什么
CA是整個PKI網絡系統中執行部門的核心,CA的主要任務包括以下幾方面。對網絡安全中的申請進行認證,登記用戶的信息、用戶申請的原因等等,對用戶的身份信息進行準確的核對,保證證書的安全性;對證書的信息進行管理,避免在證書中出現資料信息重合的現象;在證書的使用過程中是有時間限制的,因此需要保證每一個證書都不會過期,保證網絡操作的安全;對于已經過期的證書需要及時的公布,讓用戶可以在線查詢,避免過期后的安全證書帶來的風險。總之根據需要對安全證書進行合理的使用和控制。
1.2.3如何處理作廢的安全證書
當用戶的安全證書出現泄露和丟失時,需要讓安全證書在CA中設置的有限時間作廢。對于作廢的安全證書需要進行這樣的處理。首先,需要把CA中辦理的安全證書進行作廢,這個過程需要在安全證書的作廢系統中完成。在CA中建立安全證書的作廢系統處理,可以幫助用戶查看該安全證書是否是過期作廢的證書。為了加強安全證書的安全性,需要對管理安全證書作廢的工作環境進行安全保護,以保證安全證書的安全性和完整性。
2計算機安全技術在移動辦公中的作用
在移動辦公中有很多數據需要保護,例如人事數據、財務數據、客戶的信息、知識產權方面等等各類數據信息。這些數據都需要得到安全方面的保障,才能確保事業平穩、快速的發展。
2.1人事數據
一個單位的進步和發展不能缺少人才,每一個員工的素質和能力都對單位具有重要的作用。每一個員工的個人信息都是由單位中的人事部門管理的,一旦在管理過程中出現了人事數據泄漏,就會造成一些優秀的員工被別的單位挖墻角的風險,本單位就有可能面臨人員流動問題,會對單位的發展造成不良影響。
2.2財務數據
對于一個單位來說,財務是重中之重,體現了該單位的實力和價值。資金是單位發展的前提,一旦財務出現了問題,就很容易給單位的經濟狀況帶來一定的影響,有可能造成單位中一系列的工作停滯,不能順利運轉,甚至會導致整個單位無法進行正常的工作,這樣的后果是不堪設想的。
2.3客戶的信息
客戶對單位的發展來說也是很重要的,單位的業務要取得良好的發展需要大量的客戶資源。客戶也能在一定程度上帶動單位的發展,如果客戶的信息被泄露了,就有可能導致客戶資源被其他單位搶走,本單位的客戶資源減少。所以為了保障自己單位取得更好的發展,需要對自己單位的客戶信息進行良好的安全保護。
2.4知識產權信息
在單位的發展中,需要不斷提升單位的競爭力和地位,才能更好的滿足客戶的需求,才能不斷的提高單位的經濟效益。在一個單位中,不能僅僅只注重自己單位事業的發展,還需要對單位中的知識產權進行良好的維護,這些都直接關系著單位的發展。一旦信息泄露或者被盜取,就會給單位帶來巨大的經濟損失,所以相關的單位需要對這方面給予高度的重視。
3加強信息數據安全管理的重要性
在這個經濟不斷發展的時代,網絡中的病毒越來越多,病毒的形式也多種多樣,因此需要加強信息的管理。計算機在日常中的使用越來越普遍,所以必須要加強對計算機安全的保護,提高自我防護能力,才能使自己的信息不被盜取。員工在對電腦進行操作之前,首先要對電腦進行安全檢驗,盡可能的安裝一些殺毒軟件,定期查殺計算機中的病毒,保證數據信息的安全性;其次,員工在辦公的過程中不要隨便打開來路不明的軟件,以減少病毒入侵的風險;最后,盡可能定期對員工進行計算機使用方面的培訓,增加員工對突發問題的判斷能力和解決能力。為防止出現電腦癱瘓等情況,單位應該對電腦中所有的數據都進行備份,以防信息損壞、丟失。除此之外,還需要對電腦中的重要信息增加安全保護,加強殺毒軟件和電腦防火墻的使用,建立一套屬于自己單位的安全程序,這樣才能避免單位信息被泄露、盜取的風險。
4結語
加強對重要信息的安全保護,關系到一個企業、單位的日常工作能否順利進行。為了避免在實際工作中發生信息被盜取和泄露的情況,需要加強自身的安全意識。網絡和信息技術是一把雙刃劍,有利也有弊,在使用計算機的過程中,應該對出現的問題積極進行預防和解決,防患于未然。
作者:聶亞平 馬凱 單位:徐州醫學院醫學信息學院,