浅谈云环境下的数字档案信息安全

云计算的出现宣告了低成本提供超级计算时代的到来,它以超强的计算能力、低成本、高效率等优势将人类社会推进了一个超共享时代,数字档案馆建设也随之进入了质的变革。近两年,各地档案馆纷纷考虑依托现有的硬件网络设备,构建全国性、区域性云计算平台,实现巨量档案信息的统一管理。采用云计算架构的系统平台,能够使大量的档案服务器协同工作,方便地进行档案业务部署和开通,快速发现和恢复系统故障,给档案工作者的日常办公和档案管理工作带来了质的变革。

尽管云计算号称“提供了最可靠、最安全的数据存储方式”,然而,根据IDC的调查结果,将近75%的人认为云安全是数字档案馆发展的最大障碍。如果档案的保密性受到威胁、数字档案的有效性受到质疑、档案的信息被随意复制、下载、打印,将可能给企业、社会甚至是国家造成不可估量的风险。

目前来看,云计算在各个层面的应用,实际能够达到的安全程度还有许多不确定的地方。虽然云计算可以提高效率、降低资本和运营成本,但是安全问题却有可能否定这些好处。那么,在云环境下数字档案馆存在哪些信息安全威胁呢?

国富安信息安全专家分析:首先是数字档案信息内容的安全。云计算环境下数字档案馆的数据、程序都不在本馆机器上,如何防范数据的意外丢失、毁损及非法收集、处理、利用,怎样保证正确的用户在正确的时间访问“云”中正确的数据,以及数据所处风险、数据隔离风险、数据恢复风险、调查支持风险和长期发展风险,使数据获得绝对安全将成为最基本的要求。

作为云安全服务商,国富安信息安全专家认为,保证数字档案馆的信息安全,首先要针对用户进行访问控制和权限管理。访问控制的目的是保证各档案数据不被非法访问和使用。因为“云”本身不但集中存储了各种资源,而且云环境具有高度复杂性,这些都极易产生漏洞,为黑客提供寻找云环境下的安全漏洞来窃取用户资料或破坏档案信息的机会。基于角色的用户权限管理,是为了保证正确的用户在正确的时间访问“云”中正确的资源。用户登录到云环境下的数字档案馆进行浏览、检索、下载、创建、更新等操作,但并不是每一个用户都可以进行所有的操作,不同的用户具有不同的权限。如档案数据的更新、维护、开发利用以及用户数据的更新等,由档案馆工作人员负责。这就要求云环境能够对普通用户、档案馆工作人员和云计算服务商进行合理的权限划分与管理,以保障数据安全。

其次是系统安全问题。由于所有档案资源都存储于“云”上,这就需要用户通过网络这座“桥”来链接提供服务的应用程序和文档。在云环境中,用户的服务系统更新和升级大多数是由用户在远程执行的,而不是采用传统的在本地按版本更新的方式,每一次升级都可能带来潜在的安全问题和对原有安全策略的挑战。因此,国富安信息安全专家建议,在云环境下建立安全评估与监管体系的同时,也要提高数字档案馆云安全防范意识。

再次是利用先进的技术手段帮助制度落地。依据国富安十多年的信息安全服务经验,仅仅依靠安全防范意识的提高来杜绝风险是远远不足够的。而先进、严格的审计技术可以帮助实现评估与监管制度的落地。审计的目的是针对云环境下的网络操作行为进行综合管理。通过对用户每一步操作的记录、分析,并生成可视化分析报表,提供审计系统详细的日志记录,实现实时监控。同时,通过授权管理员的身份鉴别功能,针对审计进行权限管理,只有授权的管理员和可信的用户才有权限使用管理功能,最大程度上降低安全风险。

最后,国富安信息安全专家认为标准与政策法规的制定与完善也当务之急。作为多种标准制定的先驱,国富安将依靠丰富的运营及服务经验,积极推动数字档案馆相关标准的制定和完善。国富安相信随着云计算技术在其他领域的成熟应用,必定在数字档案馆的建设中得到广泛的应用,对推动数字档案馆的建设具有重大的应用价值与现实意义。

时间: 2024-10-25 17:19:36

浅谈云环境下的数字档案信息安全的相关文章

浅谈云环境下的数据保护策略

 企业核心数据是企业的命脉.通过建立完善的数据保护系统,保障核心数据已经成为当前众多企业的共识.为防止IT系统最重要的资产--数据的丢失,越来越多的企业开始从信息系统的安全性.稳定性和可靠性出发,以数据安全为目标,构建自己的数据保护体系.然而,随着云计算的普及和大数据时代的来临,急速膨胀的数据量使企业在数据保护方面投入的硬件以及人力.时间成本剧增.如何不让数据保护方案成为企业业务走向"巅峰"的拦路虎,是困扰大多数IT管理人员的难题.其中,解决成本难题与降低管理风险便是首要考虑的重点.

深冬之寒 浅谈低温环境下的安防

近日,由于一大波寒潮正在赶来的路上,气象台已经拉响了"棉裤预警"警报.深冬之寒,即使是在深圳这个地处亚热带的安防之都,周末气温也将降到5度左右.大街上的妹纸们难得响应了一回气象局的号召,厚外套和厚棉裤纷纷上场,部分年轻男士们纷纷痛心疾首的表示冬天太不可爱了.那么小编不仅要问了,其他事情你们咋就不关心呢? 监控设备保温有办法 众所周知,监控设备的采集图像功能是由那一块小小的图像传感器实现的,而这块芯片的工作温度往往是工作温度0-50度,一旦高于或者低于这个温度,监控摄像机的画面就会大打折

浅谈Linux环境下并发编程中C语言fork()函数的使用_C 语言

由fork创建的新进程被称为子进程(child process).fork函数被调用一次,但返回两次.子进程的返回值是0,而父进程的返回值则是新进程的进程ID.将子进程ID返回给父进程的理由是:因为一个进程的子进程可以有多个,并且没有一个函数使一个进程可以获得其所有子进程的进程ID.fork使子进程得到返回值0的理由是:一个进程只会有一个父进程,所以子进程总是可以调用getpid以获得其父进程的进程ID. 使fork失败的两个主要原因是:系统中已经有了太多的进程,或者该实际用户ID的进程总数超过

浅谈LAMP环境下的网络负载均衡

负载均衡有两方面: 1.基于网络硬件设备的负载均衡 国外比较有名的是思科的交换 机,Cisco以太网通道技术,F5负载均衡器,国内华为的V9等 基于网络设备的负载均衡大多是 采用请求轮循机制,就是把客户端的请求分流到不同的集群服务器上,以达到负责均衡的作用 该机制对于浏览器端请求相应较快,但相应的价格也不菲,具体价格自己查啊,说到这里不知道是 不是应该说一下网络中的Request的请求结构来配合理解,我的理解是这样的,浏览器发出一个 Requeat(也就是一个我们通常说的Socket,只不过它不

浅谈在openSUSE下ASP.NET 4开发环境配置(1)

浅谈在openSUSE下ASP.NET 4开发环境配置(1)

从CIO视角出发审视云环境下的安全议题

安全如今已经成为一个广泛的议题,并且渗透到了IT 事务中的方方面面.纵观我在技术业界打拼的这么多个年头,我发现"安全"已经成了一个能够迅速扼杀任何创新型努力的词汇.在云计算发展的早期阶段,那些对云技术了解不深的人们总会就其安全性水平问东问西.相较于更为重要的.如何利用这项新技术帮助企业自身实现商业价值,他们往往首先把安全性作为技术演进的最大障碍.举例为说,2012年我就开始利用AWS支持企业级项目,当时我所能依靠的只有自己的同事.团队以及他们所拥有的解决问题的经验.然而我们的研究结果大

云环境下多用户文件共享方案

云环境下多用户文件共享方案 王中华 韩臻 刘吉强 随着云存储技术的迅猛发展,越来越多的用户利用云存储服务将本地文件存储转移到云端实现与多个用户的文件共享.针对云环境下多个用户共享同一文件时存在不同访问权限的问题,提出了一种高效的云环境下多用户文件共享方案.新方案基于Elgamal加密系统和代理重加密技术,实现了文件拥有者只需对共享文件加密一次就能够使共享用户访问不同内容的目标.和现有方案相比,新方案的优势体现在:在保证密文生成存储空间不变的同时,文件拥有者对共享文件加密的计算量只与文件块数的指数

一种云环境下的多设备文件同步算法

一种云环境下的多设备文件同步算法 刘书君,冉强军,吴国庆 云环境下,客户端与云端之间呈现出动态的星型拓扑结构,客户端随时随地上线.离线的动态特性,使维护用户数据在多个副本之间的一致性变得复杂.本文提出了一种基于文件元数据的多设备实时自动文件同步算法,并通过调用鹏云T 盘提供的开放 API,并结合本文提出的同步算法,编程实现了一个云网盘客户端原型程序. 一种云环境下的多设备文件同步算法

云环境下的水质安全服务平台关键技术研究

云环境下的水质安全服务平台关键技术研究 浙江大学  郭诚 本文利用云计算技术构建水质安全服务平台,通过分布式数据资 源层.虚拟化计算资源层和可视化水质模拟渲染模块的构建实现异构水质信息数据的整合.水质模型的高性能并行计算和远程仿真.水质信息和预警信息的可视化. 论文主要的研究内容和成果有:(1)进行了水质安全服务平台功能需求分析,完成了基于云计算技术的水质安全服务平台整体架构设计.(2)设计并 实现了水质安全服务平台数据资源层.(3)通过对计算资源虚拟化研究, 设计了水质安全服务平台的计算资源层