论文部分内容阅读
电子文件作为一种新的文件形式,随着信息化办公系统的普及而普及。其安全问题也日益突出。虽然信息安全技术发展迅速,但是,目前并没有一种专门的安全防护系统来保障电子文件的安全。本论文正是针对上述问题,在深入分析电子文件特性的基础上,以电子文件生命周期特点为主要的研究对象,对电子文件在生命周期内安全管理和保护问题作了创新性和探索性研究。主要内容为:1.详细研究了电子文件的各个生存阶段(产生发布、操作处理、传输交换、存储备份、销毁结束)的特性和存在的安全隐患。应该采用的信息安全技术和策略,对电子文件进行全过程保护。2.详细研究了信息、人、技术、策略和操作五大安全要素之间的关系,确保电子文件的保密性、完整性、可用性、可控性、抗抵赖性和可追踪性,最大限度确保电子文件的安全,防止电子文件被丢、被盗、被感染和被泄密,实现电子文件的全程保护和主动防御3.研究了采用B/S架构建立一个立体化的文件安全防护模型,采用CA中心提供的公钥加密算法,对有信息安全等级要求的电子文件进行加密,保证信息的机密性,对电子文件进行签名,保证信息的完整性以及来源的可靠4.通过研究开发ActiveX控件在客户端运行,监控客户端操作,可以实时记录这些操作的情况,从而实现对客户端行为的监管与用户权限控制。