電子商務(wù)移動(dòng)辦公系統的建設以及安全服務(wù)論文
摘要:隨著(zhù)互聯(lián)網(wǎng)的發(fā)展, 移動(dòng)化辦公的解決方案也越來(lái)越普及。電子政務(wù)移動(dòng)辦公將會(huì )使得工作更加輕松有效, 整體運作更加協(xié)調, 但是系統也面臨著(zhù)很多的安全風(fēng)險, 主要的風(fēng)險出現在移動(dòng)終端、通信網(wǎng)絡(luò )、移動(dòng)接入區、服務(wù)端的各個(gè)環(huán)節。論文根據電子政務(wù)移動(dòng)辦公系統安全技術(shù)規范已經(jīng)建立全方位、多層次的安全服務(wù)體系, 有效提高了電子政務(wù)移動(dòng)辦公信息安全。

關(guān)鍵詞:移動(dòng)電子政務(wù); 安全風(fēng)險; 信息安全; 移動(dòng)安全體系;
1、引言
“3A辦公”另外也叫作移動(dòng)辦公, 即辦公人員可以在不同的時(shí)間 (Anytime) 、不同的地方 (Anywhere) 處理所有的事情 (Anything) [1].為了解脫辦公人員, 讓辦公人員可以隨時(shí)隨地地進(jìn)行工作, 這成為了一種新型的辦公方式。這個(gè)辦公方式使大家可以擺脫時(shí)間上的限制, 并且辦公的地點(diǎn)也更加的自由化, 整體的運作方式也更加的協(xié)調。IT行業(yè)和通信行業(yè)的高速發(fā)展同樣為移動(dòng)辦公提供了助力, 并且更加有機地將兩者聯(lián)系起來(lái)。移動(dòng)辦公將溝通便利的通信行業(yè)和內容豐富的IT行業(yè)有機地聯(lián)系起來(lái)。無(wú)紙化的辦公和遠程互聯(lián)網(wǎng)操作漸漸取代了紙質(zhì)辦公和辦公室固定操作的辦公方式。新一帶的辦公方式---移動(dòng)辦公成為辦公的主流。
但是隨著(zhù)越來(lái)越多的企業(yè)逐步開(kāi)始采用移動(dòng)化辦公的解決方案, 人們開(kāi)始注意到了一個(gè)關(guān)鍵的問(wèn)題:信息安全。對于個(gè)人來(lái)說(shuō)信息安全意味著(zhù)隱私的安全、意味著(zhù)個(gè)人銀行密碼、個(gè)人信息的安全。而對企業(yè)來(lái)說(shuō), 更多的就是如何保障企業(yè)的最高機密不被人窺探, 如何保障企業(yè)的辦公信息不被他人獲取[2-3].
在公檢法司等保密要求高的政府行業(yè)中, 信息安全已經(jīng)被放在了信息化建設最基礎、最重要的地位。沒(méi)有安全何談信息。所以, 對于一個(gè)企業(yè)來(lái)說(shuō), 應該把自己的信息安全建設放在整個(gè)企業(yè)信息化建設的第一位, 信息安全才是最最重要的根基。
2、建設移動(dòng)辦公系統設計
移動(dòng)辦公平臺主要分為四個(gè)方面:移動(dòng)終端的接入、信息的傳輸、信息的接收、設備終端。其中接入平臺的安全問(wèn)題也可以從這幾個(gè)方面來(lái)進(jìn)行分析, 接入過(guò)程中的安全問(wèn)題、信息傳輸過(guò)程中出現的問(wèn)題、信息接收可能發(fā)生的問(wèn)題以及終端設備中可能的問(wèn)題;谇皟刹糠挚梢圆捎脗鬏敿用;對于后者信息落地之后采用訪(fǎng)問(wèn)權限的限制來(lái)控制信息的安全;對于終端設備安全管理問(wèn)題可以通過(guò)該平臺涵蓋的終端管控模塊也就是MDM管控平臺來(lái)實(shí)現。綜合移動(dòng)平臺的各個(gè)模塊, 一般從身份、信息、網(wǎng)絡(luò )等方面進(jìn)行安全控制方面的設計[4].
2.1 電子政務(wù)移動(dòng)辦公安全風(fēng)險
在移動(dòng)互聯(lián)的浪潮中, 電子政務(wù)移動(dòng)辦公憑借其便捷性成為時(shí)代的潮流和趨勢, 但是在實(shí)施過(guò)程中卻面臨諸多信息安全問(wèn)題, 讓很多企業(yè)望而卻步。其安全威脅主要來(lái)自系統中的各個(gè)環(huán)節, 如以下幾個(gè)方面:移動(dòng)終端、通信網(wǎng)絡(luò )、移動(dòng)接入和服務(wù)端。電子政務(wù)移動(dòng)辦公安全風(fēng)險見(jiàn)表格1.
2.2 電子政務(wù)移動(dòng)辦公系統安全基本結構
基于對電子政務(wù)移動(dòng)辦公系統的安全風(fēng)險性能評估, 移動(dòng)終端安全、通信網(wǎng)絡(luò )安全、移動(dòng)接入安全和服務(wù)端安全四部分構成了電子政務(wù)辦公的安全系統, 基本結構框圖如圖1.
由于終端的移動(dòng)性、使用場(chǎng)景的開(kāi)放性和不可監督性、無(wú)線(xiàn)傳輸安全的脆弱性、網(wǎng)絡(luò )環(huán)境的復雜性, 這就要求移動(dòng)辦公安全接入采用包括“終端加固”、“信道加密”、“認證接入”、“訪(fǎng)問(wèn)控制”、“網(wǎng)閘隔離”、“級聯(lián)監控”、“終端管控”和“安全管理”等幾項安全措施[5-7].
用戶(hù)終端安全合法獲取到信息后, 無(wú)論是觀(guān)看還是和實(shí)際比對等業(yè)務(wù)邏輯, 在信息使用的過(guò)程中做到信息不泄露, 不流失, 不傳播, 信息在終端的應用型與控制性能夠用技術(shù)手段來(lái)保證;終端加固的本質(zhì)是通過(guò)硬件密碼來(lái)實(shí)現安全的加固, 從而使得終端計算環(huán)境、資源以及網(wǎng)絡(luò )訪(fǎng)問(wèn)能夠安全、可控地進(jìn)行;以我國密碼管理局所審批的專(zhuān)門(mén)密碼算法為基礎, 對移動(dòng)終端到移動(dòng)接入區端間的通信進(jìn)行加密[8], 從而確保能夠機密、完整的傳輸信息, 這個(gè)過(guò)程稱(chēng)為信道加密;所謂的認證接入是一種移動(dòng)終端與移動(dòng)接入區的接收裝置之間的雙向身份認證, 它是在移動(dòng)身份證書(shū)基礎上實(shí)現的, 僅擁有合法身份證書(shū)的移動(dòng)終端才有資格進(jìn)入移動(dòng)接入區, 能夠阻止合法移動(dòng)端連接非法網(wǎng)絡(luò );在移動(dòng)B/S應用模式下對訪(fǎng)問(wèn)進(jìn)行控制, 這樣可以確保只能經(jīng)過(guò)授權的終端才能夠訪(fǎng)問(wèn)企業(yè)信息網(wǎng)的資源, 此外還可以阻止給正常訪(fǎng)問(wèn);網(wǎng)閘隔離能夠阻斷移動(dòng)接入區與氣壓信息網(wǎng)兩者的網(wǎng)絡(luò )連接;為了確保系統安全策略的安全性和一致性, 將統一地控制移動(dòng)辦公系統的安全策略, 即安全管理[9-10];為保證移動(dòng)辦公系統的安全, 將采用級聯(lián)監控來(lái)對整個(gè)系統進(jìn)行統一的審核、管控和監督, 并且能夠及時(shí)發(fā)現系統非正常運行并對安全策略進(jìn)行實(shí)時(shí)調整。
電子政務(wù)移動(dòng)辦公系統安全基本結構各個(gè)方面都已經(jīng)建立了非常全面的服務(wù)系統, 并且確保系統的各個(gè)安全機制能夠正常運作。電子政務(wù)移動(dòng)辦公的安全體系采用多層次的結構, 通過(guò)中間組件來(lái)實(shí)現終端應用、接入和后臺的組建。建立的系統嚴格按照國家標準, 具有良好的可擴展性和系統兼容性[11].
3、結語(yǔ)
電子政務(wù)移動(dòng)辦公系統面臨著(zhù)很多的安全風(fēng)險, 主要的風(fēng)險是非授權用戶(hù)訪(fǎng)問(wèn)、授權用戶(hù)的惡意訪(fǎng)問(wèn)或者是惡意軟件的訪(fǎng)問(wèn)。本文根據電子政務(wù)移動(dòng)辦公系統安全基本結構各個(gè)方面都已經(jīng)建立了非常全面的服務(wù)系統。移動(dòng)辦公安全接入平臺設計遵循國際國內相關(guān)標準進(jìn)行設計, 以具有良好的通用性。移動(dòng)辦公安全接入平臺設計采用主流、先進(jìn)的技術(shù), 確保系統建設的技術(shù)先進(jìn)性。電子移動(dòng)辦公安全接入平臺設計在合理高效的硬件部署保障下, 同時(shí)采用有效的技術(shù)手段來(lái)提升系統處理能力, 保證系統的高效性。
參考文獻
[1]劉洋, 王俊人。政務(wù)安全移動(dòng)辦公需解決的關(guān)鍵問(wèn)題與新發(fā)展方向[J].通信技術(shù), 2017, 50 (8) :1788-1793.
[2]張輝。電子政務(wù)移動(dòng)辦公系統安全技術(shù)框架[J].電子技術(shù)與軟件工程, 2018 (2) :210-210.
[3]葉俊民, 余傳生, 王敬華, 等。以培養創(chuàng )新型IT人才為目標的案例教學(xué)模式[J].計算機教育, 2012 (14) :87-90.
[4]朱亞燕。市級電子政務(wù)系統設計及其安全防范技術(shù)的研究[D].長(cháng)沙:湖南大學(xué), 2010.
[5]付宏燕, 劉蓓。電子政務(wù)移動(dòng)辦公系統安全技術(shù)框架的研究[J].信息安全研究, 2015, 1 (1) :74-80.
[6]崔洪剛, 許英。移動(dòng)電子政務(wù)技術(shù)框架的研究與信息安全技術(shù)的實(shí)現[J].電腦開(kāi)發(fā)與應用, 2004, 17 (8) :8-10.
[7]崔偉偉。移動(dòng)技術(shù)在安全生產(chǎn)監管系統中的應用研究[D].上海:東華大學(xué), 2013.
[8]龐渤。公安移動(dòng)警務(wù)系統的綜合設計研究[D].天津:天津大學(xué), 2012.
[9]孫慶和, 劉道群。網(wǎng)絡(luò )隔離技術(shù)在3G移動(dòng)辦公中的應用探討[J].計算機科學(xué), 2013, 40 (6a) :381-383.
[10]吳克忠。移動(dòng)辦公、居家辦公 (MOHO) ---OA的新發(fā)展[J].辦公自動(dòng)化, 2010 (2) :4-8.
[11]龔建國;诠3G網(wǎng)的移動(dòng)警務(wù)系統研究與開(kāi)發(fā)[D].西安:長(cháng)安大學(xué), 2013.
【電子商務(wù)移動(dòng)辦公系統的建設以及安全服務(wù)論文】相關(guān)文章:
電子商務(wù)安全論文05-15
電子商務(wù)安全論文10-15
電子商務(wù)安全論文(薦)05-16
網(wǎng)上辦公系統服務(wù)協(xié)議書(shū)11-14
電子商務(wù)安全論文大全【15篇】11-27
電子商務(wù)的論文05-29
電子商務(wù)論文06-14
電子商務(wù)論文08-30