公务员期刊网 精选范文 云安全技术方案范文

云安全技术方案精选(九篇)

云安全技术方案

第1篇:云安全技术方案范文

【关键词】大数据;高校档案;云存储

高校档案是高校教育教学活动的真实记录,是高校从事教育教学活动、高校管理、教学科研工作必不可少的参考借鉴资料。高校档案不仅是高校政策决策的重要保障,也是高校日常管理决策不可或缺的资源。

然而,随着计算机网络、云计算等信息技术的飞速发展,整个社会已经迈入了大数据时代,高校也不例外。在大数据背景下,高校学生的学籍、发表的论文、课程成绩以及教师的基本信息、教学课件、发表的科研论文、参加的科研项目等会产生大量数据,同时还有实验室设备、学校机房和行政部门产生的档案信息等也会产生海量数据。除了在学生培养方面会产生海量数据外,高校行政管理活动、科研和学术交流、社会服务等方面也都会产生海量数据,这些数据数量大,数据结构多样,数据来源广泛,明显具备了大数据的特征,对这些有价值的数据信息进行归档存储,并确保在需要时能被有效地查询和利用,这将成为高校档案部门无法推脱的责任,同时也为高校档案工作带来巨大的挑战。目前高校档案管理面临的最主要的两个挑战:一是如何为档案数据提供足够大的存储空间。二是如何为用户提供一个更安全、高效、方便的档案访问平台。幸运的是,面对大数据带来的挑战,云存储技术应运而生。简洁地说,“云存储”是将数据资源存放到网络上供人们查询的一种新兴方案。用户可以在任何时间、任何地方,通过任意可上网的设备方便地存取数据。现在许多国内外的大公司如微软、亚马逊和谷歌已经引入了相关的云存储平台服务。在大数据背景下,如果能将云存储技术应用到高校档案管理领域,不仅可以解决以上两个挑战,也将会为高效档案事业带来历史性的变革。

一、云存储在高校档案管理中的优势

(一)云存储技术的应用,能降低高校档案管理的成本,提高档案资源的利用率。传统的数据存储都是静态的,多用于存储PB级以下的数据。若采用传统的存储架构,当存储容量需求增加时,就需要添加新的存储阵列。随着需要管理的阵列数增加,存储环境变得日益复杂,管理难度更大,需要的运营成本也随之增加。而云存储能够实现动态扩展,按需求进行配置。各高校档案馆可以根据自身需求申请适当的存储容量,无须额外的存储设备,相比较传统存储模式,降低了购置设备的成本。存储平台的运行和维护工作由云存储提供商完成,降低了高校档案管理系统运行维护的成本。云存储提供了一个较为开放的访问平台,用户可以随时随地通过任何可上网的设备访问档案资源,这就解决了某些用户由于时间、地点等因素限制而无法实时访问档案资源的问题,从而大大提高了高校档案资源的利用率。

(二)云存储技术的应用,能为档案数据提供海量的存储空间。随着高校档案信息化建设的不断加快,高校档案数据也由原来单一形式向电子文件、图像、视频、音频等多种形式发展,高校档案馆要安全存储这些数据,需要不断扩充服务器和相应的存储设备,这会给高校档案馆带来很大的资金压力。由云计算发展起来的云存储平台,用户只需要利用几台可以上网的电脑终端就可以方便地上传和下载存储在云中的电子文件。云由成千上万的存储设备和服务器集群构成,它具有无限的存储空间和海量的存储能力,能够更好地满足档案数据海量增长的存储需求。

(三)云存储技术的应用,能增强容灾、异地备份能力。云存储可以实现跨领域部署,并可以通过虚拟化技术实现多物理存储节点、多应用系统和多业务服务协调的共享存储构架。特别是当发生不可预测的数据灾难时,通过云存储的分布式备份功能可以实现档案数据的快速恢复。同时,云存储可实现数字档案网络在线异地备份,以上两类功能可避免各高校档案馆单独存储档案数据时遭遇停电、火灾、水灾、地震等特殊灾难情况时可能带来的档案数据丢失和损失。

(四)云存储技术的应用,能实现档案数据中复杂数据类型的虚拟化存储。采用云存储所具备的虚拟化技术和大数据管理技术,能实现很好地复杂数据类型的虚拟化存储。特别是针对特殊类型的档案,如:电子期刊、古典文籍、照片资源、音频视频文件等。

二、云存储在高校档案存储中的存在的问题和风险

(一)云存储平台的安全风险。高校档案的保密性以及档案工作的机密性决定了高校档案存储需要一个相对安全的存储环境,现有的高校档案存储方式在档案安全存储方面有一定的优势。首先,云存储自身的虚拟化、无边界性、流动性等特性,使得其面临较多的安全威胁。其次,与传统的存储方式不同,云存储是将数据信息存储在云端,这对数据的存储安全、传输安全、服务安全和访问控制都带来极大的挑战。同时,云存储应用导致网络资源、信息资源、用户数据和应用的高度集中,由此带来的安全隐患与安全风险也较传统应用高出很多。目前为止,还没有任何一家云存储供应商保证可以提供绝对安全的存储平台。此外,如果将不能公开的数字档案以远程方式存储到云端,必定会引发档案管理者的担忧。

(二)云存储的可靠性问题。大多数云服务供应商都对云存储的安全性做出过承诺,但亚马逊弹性云服务出现的服务中断事件以及微软出现的云数据托管中断事件都表明用户能否访问到自己的云存储数据取决于云服务提供商的服务是否可靠,一旦云服务供应商出现问题,用户则无法正常访问自己存储在云服务上的数据,因此可靠性问题是目前云存储急需解决的难题。

(三)缺乏可靠的国内云存储供应商。现在大部分成功的云存储供应商都是Google、微软等国外品牌,尽管国内的一些IT公司正努力追求云存储技术,但就技术水平和发展规模来看还存在一定的差距。当高校档案选择云存储方式,云平台就控制了档案数据,这将会导致潜在的数据威胁行为,例如通过数据挖掘技术挖掘机密的档案信息。因此,在某种程度上我们更希望找到一个具有独立R&D 认证的国内云存储供应商,最大程度地保证高校档案的安全性和保密性。

(四)缺乏统一的云存储技术标准。在技术层面,对于长期有效存储数字档案尚存在很多需要解决的问题,其中最重要的问题之一就是技术标准问题。想要实现数字文件长期、高效地存储,必须制定一系列的统一的存储标准。然而,到目前为止国际上还未形成一套公认的数字档案信息长期保存的标准,这有可能导致在将档案数据上传到云端的过程中产生数据丢失、错序等问题,从而直接影响档案数据的完整性和一致性。

三、高校档案云存储实现的观点

(一) 积极参与档案云存储设计。高校应该以档案管理部门为领导,由各部门共同支持建立起一个较为全面的档案管理系统,从而避免过多地依赖于云服务供应商。在档案管理系统的核心设计以及资源建设过程中,高校内部应该制定一套统一的安全标准和机密性协议,所有的档案管理人员都应积极参与档案云存储管理系统的设计与实现,学习云存储相关的知识,建立一个规模合理的档案管理系统。考虑到高校档案的保密性要求,在云存储供应商进行系统维护以及业务合作过程中需要建立一套严格的机密性协议,以降低档案数据泄密的风险。

(二)建立高校档案私有云。云服务按部署方式和服务对象范围可以分为三类,即公共云、私有云和混合云。公共云通常适用于大规模和多用户。相对于公共云和混合云,私有云的用户完全拥有整个云中心设施,提供了更多地安全和保密等专属性的保证,因此在安全性、法规遵从以及服务质量方面更加具有保障。高校档案管理选择私有云可以保障在使用云存储技术的同时最大程度地维持对档案数据的控制权,提高档案的安全性和保密性。

(三)建立云存储平台下的档案数据的安全备份策略。采用云存储技术存储高校档案数据后,相应的备份策略也会发生根本性的变化,由脱机备份转换为网络在线备份。为了提高档案数据的存储安全和灾难恢复能力,高校可以选择对档案数据进行多套备份,通过将档案数据副本在本地、同城和异地进行备份的策略,实现档案数据资源的多套多地备份,这不仅能够提高档案数据访问的实时性和共享性,更加增强了档案数据的容灾能力。对于重要的、机密的高校档案数据应该做好提前备份,一旦云存储数据库遭受致命损坏时,可以立即启动备份系统以确保高校档案数据的正常使用。

(四)加强云存储人才的建设和培养。将档案数据向私有云迁移时,需要采用成熟的技术方案,解决私有云的系统建设及运营管理安全工作。同时,应做好系统容灾、数据备份,以及业务回退机制,以提高应对各类突发事件安全事件的处理能力,这些工作都离不开掌握相关技术的IT技术人员。管理档案系统的IT技术人员不仅要有较为深厚的计算机背景知识,还需要熟悉档案的相关知识。因此,高校档案馆建设要注重人才的建设和培养,做好人才的储备工作。

四、结语

云存储技术的出现为高校海量档案数据的高效存储和利用提供了新的平台,为高校档案的管理工作指明了新的发展方向,高校档案管理工作者应积极投入到高校档案私有云建设中,充分利用云存储的技术优势。同时,也要重视高校档案云存储中存在的问题和风险,尤其是档案安全和保密问题,积极提出相应的策略。

本文系云南省档案科技项目“基于Hadoop云平台的高校档案资源管理研究”(项目编号:2016-y-125-006)研究成果之一。

【参考文献】

[1] Zhao Yi. Opportunities and risks: Electronic document management under cloud computingenvironment [J]. Journal of Archives and construction, 2013(10):4-7.

[2]张桂刚,李超,张勇,邢春晓.一种基于海量信息处理的云存储模型研究[J].计算机研究与发展,2012(S1):32-36.

第2篇:云安全技术方案范文

关键词:数字档案资源;安全备份;云备份;策略

当前,信息技术的快速发展和广泛应用,不仅推动了档案信息记录方式、存储方式和安全备份方式的转变,也使数字档案馆建设成为档案管理的必然趋势,更对数字档案资源安全备份提出了新的要求[1]。

一、数字档案资源安全备份的路径与方法

为有效预防数字档案资源存储风险,要加强数字档案资源安全备份工作。当前,数字档案资源安全备份主要有异质备份、软件备份、云备份三种不同的策略[2]。1.数字档案资源异质备份。为了避免数字档案资源由于存储不当导致的信息损坏,传统的安全备份方法是采取异质备份方式。数字档案资源异质备份,主要是指档案信息资源在存储形态上的差异性,即在不同存储介质上进行安全备份,如电子档案和纸质档案分别存储、电子档案与缩微档案分别存储。国家档案行政管理部门要求对数字档案采取纸质化和缩微胶片等方式进行异质备份。缩微胶片是比较有效和安全的档案存储介质,而且技术实现难度较小。2.数字档案资源软件备份。对数字档案资源进行软件备份,主要是指通过对档案管理软件的应用,特别是在档案管理系统中建立数据备份策略,把数字档案资源备份到相应存储设备上。一般情况下,档案管理系统也都提供相应的灾难恢复策略,可以实现数字档案资源安全备份目标,从而使数字档案资源的备份时间和灾难恢复时间明显缩短,在一定程度上实现了数字档案资源自动备份管理。3.数字档案资源云备份。数字档案资源云备份,主要是指通过计算机网络技术、集群技术、分布式文件技术的应用,对网络存储设备进行集合,对数字档案资源进行共同存储和共同备份。数字档案资源云备份,不仅可以对数字档案资源进行存储,还可以对数字档案资源的安全性进行有效保障,是信息时代数字档案资源安全管理的最佳存储方式。数字档案资源以数字形式存在,并以数字信息形式进行存储,随着档案信息存储量越来越大,存储载体承担的责任越来越大,载体安全越来越重要。云备份是通过集群技术和分布技术的应用,对网络中不同的数字档案资源进行统筹存储与备份,保存最原始的数字档案资源。云存储是基于云计算的概念发展起来的,云备份是云存储的重要组成部分,都是为了保护云端数字档案资源而建立起来的。

二、数字档案资源安全备份现状与问题

安全备份是数字档案资源管理的重要内容。当前,各级档案管理部门都在推进数字档案馆建设,由于技术标准、顶层设计、保障体系建设等方面的原因,数字档案资源安全备份工作存在一些问题,具体体现在以下两个方面。1.数字档案资源安全备份缺乏技术标准。第一,数字档案资源安全备份的技术问题。与传统的纸质档案资源相比,数字档案资源安全备份有其独特性,特别是对于安全备份技术要求很高,相关技术是否成熟将会直接影响到数字档案资源安全备份工作的开展,特别是数字档案资源的存储格式、读取方式等不同,给数字档案资源安全备份带来新的难题。数字档案资源对存储载体高度依存,不同存储载体的数字资源承载时间也各不相同,在一定程度上推动了云存储和云备份技术的发展,但同时也带来了相应的网络安全问题。第二,数字档案资源安全备份的标准问题。在推进数字档案资源安全备份过程中,由于缺乏相应的统一标准,各个行业不同档案管理部门的数字档案资源安全备份各自为政,增加了数字档案资源存储与备份难度。近年来,档案管理部门在推进数字档案馆建设过程中,对数字档案资源的信息采集和信息检索系统建设比较重视,但对数字档案资源的安全备份系统缺乏关注与研究,在开展数字档案资源安全备份过程中缺乏统一标准规范,导致各个行业和各个档案馆的数字档案资源无法互通共享,甚至同一个档案馆的新旧数字档案资源都难以实现互联共用。2.数字档案资源安全备份缺乏顶层设计。档案管理部门在推进数字档案资源安全备份工作过程中,也投入了相应的资源,但效果却不尽如人意。其主要原因在于,档案管理部门在推进数字档案资源安全备份工作的时候,缺乏对此项工作的顶层规划与设计,从而导致各自为政的现象。例如,有的档案管理部门把数字档案资源安全备份职责安排在信息中心,有的档案管理部门则将其放在了电子数据管理部门,从而在进行数字档案资源安全备份业务过程中,缺乏自上而下的规划体系而自成一体,一定程度上影响到数字档案资源安全备份工作的开展,更是对数据时代的档案管理工作产生了一定阻碍。

三、数字档案资源云备份概念与优势

对数字档案资源进行云备份,不仅可以避免档案资源丢失,而且在数据丢失的时候可以快速复原,有效保障了数字档案资源的安全性[3]。具体而言,数字档案资源云备份具有以下三个方面的优势。1.云备份可以预防数字档案资源丢失。现代信息技术的发展,推动了档案存储形式多样化,存储的档案资源不仅仅是文字档案资源,还包含了图片、音频、视频等各种电子档案资源。由于电子档案信息对计算机系统具有很强的依赖性,计算机系统不仅存储了数字档案资源,而且数字档案资源备份也在计算机系统中完成。但是,计算机系统硬件可能会损坏,操作系统可能会被人为破坏,网络系统可能会被黑客或病毒侵入,这些都会导致数字档案资源的丢失。因此,在进行数字档案资源存储管理的时候,必须建立一个更加安全、更加全面的数字档案资源备份系统,确保其安全性,云备份技术是最安全可靠的备份方案。2.云备份可以保障数字档案资源服务连续性。确保数字档案资源服务连续性,是数字档案资源安全备份的重要目标之一。对档案信息资源进行完整备份,可以确保档案用户在使用过程中,即使出现丢失或者损坏,也可以及时对其进行恢复,而不影响用户使用。当档案管理部门的档案信息系统遭受破坏的时候,通过云备份技术可以在短时间内对其进行恢复,将继续为用户提供档案服务,有效减少数字档案资源系统损坏所带来的负面影响。3.数字档案资源云备份性价比高。首先,数字档案资源云备份具有良好的低成本高容量特点。它不仅可以存储备份大量数字档案资源信息,而且具有明显的成本优势,有效减少传统实体档案存储的空间,大大节约档案存储社会资源。其次,数字档案资源云备份具有很高的灵活性,使用云存储备份数字档案资源,在不增加设备的前提下就能提升存储备份容量,甚至还可以在节约存储备份资源的前提下,随时扩展或者降低存储备份容量,具有很强的灵活性。最后,数字档案资源云备份技术成熟。由于其可靠性、安全性、灵活性、连续性等优势,云备份技术在数字档案资源安全备份中得到了广泛应用,提高了技术应用成熟度,进一步推动其发展与完善,从而成为数字档案资源安全备份应用最为广泛的技术之一。

四、数字档案资源安全备份实施路径

在实践过程中,必须全方位推进数字档案资源安全备份工作,构建全新安全备份路径。1.加强数字档案资源安全备份的顶层设计。首先,针对数字档案资源分散存储和备份在多个数字资源库中而很难实现数字资源共享的问题,关键是要加强数字档案资源安全备份的顶层设计,根据行业、级别和区域的不同,开展数字档案资源安全备份体系建设,更好地实现数字档案资源的云存储、云备份和云利用。通过互联网形成数字档案资源云备份联合,形成中国数字档案资源“档案云”系统,有效解决我国数字档案资源分散存储与备份而无法利用的问题[4]。其次,做好数字档案资源安全备份架构设计,包括数字档案资源云备份系统数据存储层、档案管理层、资源服务接口层、档案用户访问层的建设,在技术上形成完整的数字档案资源安全备份系统。最后,最好完善数字档案资源安全备份标准体系。强化国家信息化建设和档案数字化建设标准融入,在战略层面布局数字档案资源安全备份规划目标,对数字档案资源安全备份的技术标准加以明确,重点是要在国家大数据战略规划中强化数字档案资源安全备份要求,高效配置相应社会资源,从而实现数字档案资源安全备份工作可持续开展。2.注重数字档案资源安全备份法律法规建设。当前,我国数字档案资源安全备份法律法规还不够完善,要加强相关法律法规制度建设,为数字档案资源安全备份工作提供保障。首先,针对当前数字档案资源安全备份工作无法可依、无章可循的问题,必须根据安全备份工作实际情况提供科学法律制度,推动和加快数字档案资源安全备份的制度建设。其次,要建立数字档案资源安全评估制度,针对数字档案资源安全备份工作中的制度漏洞和流程缺陷,定期开展安全风险评估,切实保障数字档案资源的安全性。最后,要建立健全数字档案资源安全标准,切实加强网络安全防范制度建设,提高数字档案资源安全备份技术水平。3.强化数字档案资源安全备份载体长期安全。为了确保数字档案资源的长期安全存储和备份,必须强化载体长期安全性。云存储和云备份具有天然优势,不仅可以对海量数据进行便捷存储和高效利用,而且对于载体的体积与形式要求较低。因此,要在确保数字档案资源安全性基础上,利用更加先进的云备份技术,有效扩充数字档案资源的保存空间,降低数字档案资源安全备份成本。因此,要优化数字档案资源安全备份载体外在环境,同时也要加强对载体的管理,制定数字档案资源安全备份载体日常维护和管理相关要求。最后,建立科学的数字档案资源备份和恢复策略,定期开展数字档案资源安全备份工作,对数字档案资源进行同步更新,提高数字档案资源备份完整度,建立必要的数字档案资源备份系统、处理系统、灾害恢复系统等。4.强化档案信息资源安全保护。首先,要建立档案信息安全防护策略。根据档案信息资源密级要求,制定不同的档案信息资源数据访问权限,利用安全访问控制和身份识别技术,减少非法侵入问题。特别是对于那些密级较高的数字档案资源,必须制定相应的访问使用权限,避免档案信息被非法使用。其次,针对数字档案资源内容和格式差异性较大的问题,制定统一的工作标准,对数字档案资源格式进行规范,为数字档案资源安全备份提供便利。在实际工作中,确实无法做到标准统一的,也要严格限定系统方案,便于数字档案资源的使用。最后,加强数字档案资源再生性保存技术在安全备份工作中的应用,防止外部因素导致数字档案资源丢失,降低数字档案资源对系统的依赖性,从而保障数字档案资源长期安全备份效果。采取云备份是数字档案资源安全备份的重要策略,具有容量高、成本低、利用率高、安全性好、易扩展等诸多优势,容易实现对数字档案资源的自动管理。采用并行分布备份方法,可以把数字档案资源分布在各个关联网络的多个备份节点上,还可以实现本地保存,利用网络远程连接到其他客户端进行数字档案资源的存储备份,实现数字档案资源的共联共享共用,有效提升数字档案资源的防灾能力。

参考文献

[1]谢童柱.档案数字资源云备份的SWOT分析[J].兰台世界,2014(14):23-25.

[2]高国华.档案备份的方法与策略[J].兰台世界,2013(29):81-82.

[3]付玥甜,张静.数字档案资源质量检测与控制[J].兰台世界,2019(9):17-20.

第3篇:云安全技术方案范文

本文主要就云计算角度探讨了信息化技术在高校档案管理行政之中的应用,首先,分析了云计算的内涵及特点,然后,分析了档案管理行政工作应用云计算的需求:弥补人才短缺问题;解决基础设施问题;软件方面;安全系数较高,然后分析了应用云计算提升档案信息化的实践措施:动态虚拟进行档案管理;完善数据库建设,提升档案信息的共享率;建构良好的高校档案行政管理信息化的人才培养机制。

关键词

信息化技术;高校;档案管理;行政

伴随着档案资源不断的增多以及社会对档案资源的利用程度提升,传统模式的档案管理及利用方式已经不能够满足人们对于档案利用的需求。档案管理的信息化以及应用网络技术完成档案管理的行政工作被提上了日程。本文主要就档案管理行政工作之中应用云技术做出了探讨,希望云技术能够提升档案管理信息化程度,从而做好相关的档案管理工作。

1云计算的内涵及特点

所谓云计算或者云技术是当前信息技术服务的一个趋势。信息技术曾经历经大型计算机时代、微型计算机时代、互联网时代、云计算时代这4个时代。当前,我们正处于步入云计算的时代。云计算基于互联网计算的最新成果,共享相关的硬件资源与信息,经过选择传输给计算机和其他设备,云计算的运行方式类似于电网。当前云计算实现服务的方式主要有3种:软件服务、平台服务、基础设施服务。云计算应用到档案管理之中,必然需要考虑到安全。就云计算的安全方面的考虑,云计算这项技术服务是有着非常大的优势的。云计算利用建设比较先进的云计算安全模式实现安全保证,模型包含动态防控设计和安全设计管理模式。并且应用网络设施安全以及硬件安全措施进行数据的严格保护。

2档案管理行政工作信息化的需求

2.1弥补人才短缺问题

当前的档案部门开展信息化建设的最大难题在于人才问题。从各层级的部门来讲,一方面需要懂档案业务的人才,还需要此人才懂得计算机信息化相关的技术。但是,此类人才比较短缺。云计算技术的应用很大程度上解决了此类问题。

2.2解决基础设施问题

在档案信息化技术之中,基础设施问题是需要资金投入的问题。引入云计算技术加强档案信息化的程度,可以解决一些中小档案室的基础设施问题。就基础设施的短缺以及投入的资本较大而言,云计算的应用可以很大程度上解决此类问题。

2.3软件方面

计算机网络技术发展比较迅猛,3年到5年便是一个阶段,在软件技术、数据格式等方面都会有变化。当前,高校行程管理工作之中使用的软件技术,更新快,淘汰速度快,无形之中增加了成本,云计算技术可以应用更新的要求,自我升级,降低软件投入。

2.4安全系数较高

当前状况,纸质档案容易损坏且不易查询,保护程度普遍较差。云计算可以很好的处理这些问题。电子档案虽然容易复制、粘贴且传送,但是电子档案的保存却有着得天独厚的优势。

3应用云计算提升档案信息化的实践措施

3.1动态虚拟进行档案管理

云计算应用在档案行政管理之中,可以实现动态、虚拟以及可延伸的方式进行数据库的架构,实现基础设施和服务的统一管理与实现。可以按照使用资源、按需使用服务,降低下属单位信息化门槛,提高整体信息化水平。应用的快速部署,加快应用实施和推广速度。构建统一的平台,节约其他资本的用途。实现互联网技术至上的互相共享资源,规范化档案的使用以及信息化。

3.2完善数据库建设,提升档案信息的共享率

积极构建行政管理工作的数据库资源,完善行政档案管理的信息数据传输以及传送的流程,积极地努力运用最新的多媒体技术:计算机资源建设、缩微、扫描等技术,进行档案的信息处理工作。借助云计算技术的优势,实现高校档案行政管理的信息化。档案管理及信息服务网络的构建,需要满足其目标,目标在于技术需要先进、部门间和谐沟通以及运作,行政管理信息高效传递,并且档案管理的信息能够满足各式各样的查询以及调取。在档案管理工作之中,实现档案管理工作的效率提升,增强行政管理工作的资源不断循环以及有机共享,使高校档案行政管理资源信息的使用价值达到最大。

3.3建构良好的高校档案行政管理信息化人才培养机制

实践档案管理的信息化,相关的人员才是关键。高校档案行政管理管理的信息化是一个动态的曲折并且科学的管理过程,高素质的档案管理人员需要运用专业的知识进行档案的信息化管理。在档案管理信息化的建设过程之中,一方面培养人才的档案管理的专业知识;另一方面,加强人才的计算机知识的理论素养。并且,需要使得档案管理人员能够全面了解并且不断自动贯彻相关的档案管理的法律以及法规。日常的档案管理工作的实践之中,应该科学管理以及进行即时维护局域网、软件升级、网络必备设备、数据库相关的建设,实现系统内各个功能的提升,提升档案行政管理工作的效率,确保档案管理行政工作的安全。建构合理并且高校的高校档案行政管理人才培养机制,对人才进行全面并且系统的教育以及深化相关的学习工作,以适应高校档案行政管理信息化发展的新需要。

作者:毕大鹏 单位:南阳医学高等专科学校校长办公室

参考文献

[1]陶岚.论高校档案信息化管理平台的建设[J].湖南社会科学,2010(4):189-191.

[2]任增森.低碳视角下的高校档案信息化研究[J].兰台世界,2013(2):20-21.

第4篇:云安全技术方案范文

摘要:随着信息技术及云技术的发展,云计算已经成为企业经营战略的重要组成部分。越来越多的中小企业采用了目前主流的云计算解决方案,一些大的企业开发了自己的大数据中心。私有云或混合云作为一种共享服务架构为其业务处理提供支持。由于会计信息系统处理和存储一系列敏感和机密数据,所以云技术的采用需要对数据和应用安全要求严格。本文通过定量研究现有文献和专业实践,致力于发掘云技术在会计信息系统中的潜力,给出了关于会计信息系统中云技术SWOT分析。

关键词 :会计信息系统;云计算;SWOT分析;共享服务

一、绪论

目前,计算机技术及信息技术的发展给会计信息系统带来深远及变革性的影响。云计算已经成为企业经营战略的重要组成部分。越来越多的中小企业采用了目前主流的云计算解决方案,一些大的企业甚至开发了自己的大数据中心。私有云或混合云作为一种共享服务架构为其业务处理提供支持。共享的服务方法对企业的财务会计业务处理具有直接和显著的影响。当今社会已步入了信息时代,商业的发展是与互联网和云计算技术的运用同步。就技术和云服务而言,新的尝试引领了商业模型形式,这种模式直接影响了企业的商务运营策略,包括企业商务运行方法,硬件软件的定义,通信基础信息的建立,管理风险和管理成本等。

SaaS(Software-as-a-Service), IaaS (Infrastructure-as-a-Service), PaaS(Platform-as-a-Serviceand Business),BPaaS (Process-as-a-Service)都是现今广泛使用的新的云服务商业模式。同时,云计算技术在企业的财务和会计方面的应用也已成为现阶段研究热点。云计算已经成为热门的科技检索词汇。考虑到会计信息系统的作用和架构,云技术在外部和内部组织两方面影响着会计信息系统。考虑到云技术对现今商务处理的多方面影响,我们关注怎么样将这些技术运用于会计信息信息系统,进而提高会计信息的精确性、完整性和持久性。同时,我们将致力于研究云计算技术对会计信息系统的影响,并给出了SWOT分析。

二、文献综述

在史海燕,等的研究中,对云计算应用于中小企业信息化建设的优势进行分析,研究云计算的各种应用形式,并指出中小企业应用云计算推进信息化建设面临的主要问题:易用性、安全性、低成本、可靠和共享协作性。云计算服务通常涉及以下内容:

IaaS(Infrastructure as a Service)基础设施即服务。基础设施供应商提供物理存储空间,处理能力,虚拟CPU和数据库服务。消费者通过Internet 可以从完善的计算机基础设施获得服务。

PaaS(Platform-as-a-Service)意思是平台即服务。PaaS是托管在服务供应商基础设施之上的有关开发、测试和部署的一系列软件或产品开发工具。通过使用基于Internet的供应商平台,软件开发者可以创建各种应用。

SaaS(Software as a service)软件即服务。它是一种通过Internet提供软件的模式,厂商将应用软件统一部署在自己的服务器上,客户可以根据自己实际需求,通过互联网向厂商定购所需的应用软件服务,按定购的服务多少和时间长短向厂商支付费用,并通过互联网获得厂商提供的服务。

在云会计学院的基准研究报告中指出,财务会计管理是目前云解决方案应用最为广泛的领域。在准备采用SaaS 方案的管理者,74%管理者的目标是财务会计软件管理方案。

采用SaaS 软件解决方案的主要益处有三个:简化软件管理、降低资本和运营成本、易于实现。

采用SaaS 软件解决方案的主要关注点是:安全问题、与其它应用的集成问题、总成本的投入以及应用程序的性能。

集成云计算解决方案的好处是:减少重复数据的输入,生成实时报告进而改进管理决策。

三、研究方法

本文主要关注的问题是:什么因素影响了云技术在会计信息系统中的应用?本文以文献研究为基础进行讨论研究。其研究内容主要集中在:技术因素、风险与安全因素、财务会计因素、企业战略因素。

我们制订了基于内外部竞争环境和竞争条件下的态势分析(SWOT分析),来分析云计算对会计信息系统的影响。采样包括了商业领域云计算技术最新的文献和研究。

四、结果讨论

本研究结果由两部分组成。首先,将讨论用云计算技术对会计信息系统的影响因素;其次,给出了使用云计算技术对会计信息系统影响的SWOT分析。

1.云计算技术对会计信息系统的影响

(1)技术因素

①在实施交付会计信息系统的企业资源规划(erp)中使用SaaS 解决方案效果最为显著。云服务提供商使用SaaS 模式,在企业共享服务体系结构内提供ERP服务。在SaaS模式下,企业租用一个ERP方案,大多数的会计信息系统的交易和报告都会托管在云体系结构中。比如:SAP, Netsuite, Oracle ERP Cloud Services,Microsoft Dynamics ERP cloud-based等。

②在会计信息系统中使用PaaS 模式来开发有关于财务流程,会计,市场和人力资源等通用模块和应用(例如SAP HANA 云平台)。如果在会计信息系统中,SaaS只提供标准的ERP解决方案,那么通过使用开发平台工具,PaaS将能够拓展制定这些解决方案。

③在会计信息系统中使用IaaS 模式,可以建立数据库服务器和备份解决方案。IaaS模式提供了较大的存储能力和金融信息的数据处理能力。

总之,云技术能够创建一个集成的环境,在这个环境中不同公司企业在一个云端使用会计信息系统,使用相同的ERP,这也使企业间的电子数据交换更简单快捷。

(2)风险与安全因素

在多数研究中,风险与安全是云技术的最关键问题。尽管一些研究者认为迁移到云在安全层面是一种改善,但许多许多风险和安全问题依然存在。大多数云服务提供商都会采用有力的安全解决方案,以应对企业转向云服务时带来的安全问题。

在云服务中影响会计信息系统风险与安全的主要因素有:

①财务会计数据丢失。会计信息系统中处理和存放的数据对企业来说是至关重要的(如总账,工资数据库,销售数据库等)。它们是企业所有报告和分析的基础。将数据和信息存储在外部服务提供商的基础设施(SaaS或者IaaS)中,无疑将增加数据泄露丢失的风险。因为,企业只拥有数据,而基础设施由云服务商管理,致使企业无法控制和验证数据存储和处理的系统。

②隐私权。当企业采用云技术实现会计信息系统时,隐私权是普遍关心的问题。会计信息系统处理和存储大量的敏感数据和机密信息(如员工数据,客户数据和财务数据等),这些都涉及到隐私权问题。

③法律和监管问题。

④知识产权盗窃。

为了提高使用云技术的会计信息系统的安全性,需要关注以下几点:

①补丁管理。拥有一个集中的整体的架构,能够对应用程序或基础设施进行高效及时的补丁管理。

②灾难恢复和备份程序。云服务提供商应该拥有先进的数据备份和恢复解决方案。

③持久的监督和安全管理。云服务提供商应设置专门处理的部门或团队,确保基础设施安全。

对于云安全,一个重要的角色就是信息系统审计的保障服务。在会计信息系统中采用了云技术的企业将被强制要求对云基础设施的信息系统进行审计服务。在这种情形下云技术的持续审计将尤为重要。

(3)财务会计因素

采用云技术涉及的消耗,在云决策制定过程中起着重要作用。会计信息系统中采用云技术,将会大大减少企业在维护和管理基础设施时软件和硬件的投入成本。同时,在会计信息系统中投资实现云技术,拥有较高的投资回报率。因为云服务采用按需付费和按租用时间付费,所以在企业中采用云服务,将降低在硬件和软件方面(ERP 等)的资金投入,降低现金流需求。这也是采用云服务带来的积极的财务影响。

(4)企业战略因素

在企业中采用云技术,对企业的业务战略也会有直接影响。这些技术改变了企业的商务经营方式。对于大多数使用云或汇合云技术的大企业,将在共享服务架构下组织业务。因此,企业的经营活动变得更加灵活。另一个影响是在企业的每一个业务战略中使用和开发外包服务。从长远来看,这些突显了云模式在业务战略中的作用。2.云计算技术对会计信息系统的影响的SWOT分析

五、结论

随着云技术的发展,越来越多的企业采用相关技术作为其商业活动提供基础设施支持。迁移到这些技术同样对会计信息系统有重大影响。通过相关研究,我们致力于找出使用云技术对会计信息系统的主要影响因素。

很多的文献和研究强调了在业务开发中使用云技术的积极作用。这些技术为会计信息系统提供了扩展能力,机动能力并降低了维护成本。由于会计信息系统处理和存储一系列敏感和机密数据,所以云技术的采用需要对数据和应用安全做严格的分析。因此,着重强调了云技术信息系统审计服务的重要性。由于成本低,搞扩展性和互联网的持久连接等因素,云技术解决方案在中小企业和大公司将被更广泛的使用。

参考文献:

[1]史海燕,锅艳玲.云计算在中小企业信息化建设中的应用分析[J].中国商贸,2012(12) .

[2]Cloud Accounting Institute, 2013. Cloud Solutions BestPractices: 2013 Benchmark Study, retrieved from: amllp.com/documents/WhitePaper_BenchmarkStudy_2013.pdf.

[3]吴卫华.“云计算”环境下电子商务发展模式研究[J].情报杂志,2011(05).

[4]李乔,郑啸.云计算研究现状综述[J].计算机科学,2011(04).

[5]ISACA, 2012c. Security Considerations for Cloud Computing,Cloud Computing Vision Series White Paper.

[6]邓仲华,朱秀芹. 云计算环境下的隐私权保护初探[J]. 图书与情报,2010(04).

[7]林小勇. 云服务下信息用户隐私权保护[J]. 图书馆学研究,2010(13).

[8]周昕.“云计算”时代的法律意义及网络信息安全法律对策研究[J]. 重庆邮电大学学报(社会科学版),2011(04).

[9]KPMG, 2010. Cloud Computing - A Compelling BusinessModel, Accounting and Auditing Update – April 2010.

第5篇:云安全技术方案范文

第十七届中国信息安全大会陌踩的不同层次重新审视和解读了信息安全。本次大会对信息安全领域优秀的企业、产品以及解决方案等设置了奖项,由《中国计算机报》颁发。其中,安恒信息获得“2016中国网络安全领域重大活动网络安保与应急支撑突出贡献企业”“2016中国云安全领域领军企业”“2016中国数据安全审计领域最具推广价值产品”,以及“2016中国数据库防火墙领域最佳产品奖”四项殊荣。

安恒信息能获得四项奖项充分显示了其在“互联网+”战略下对网络安全行业发展带来了变革并取得了阶段性成果,助力各行业“互联网+”行动计划的安全落地与实施,帮助更多企业拥抱互联网。在具体的成果上,安恒信息在云安全、网络安保方面,均以行业领军的品牌实力服务于各行各业,交出了一份丰富、领先的成绩单。

安恒信息CBO李刚表示,安恒信息能够荣幸得到组委会专家和用户的票选认可,在本届大会中囊括四项重量级大奖,这既是对安恒信息过去持续创新和企业跨越式发展成绩的肯定,也是对安恒信息未来继续深耕国内网络安全前沿技术和对国家、用户提供更加坚强的网安护航的鞭策和要求。

当今社会,信息技术瞬息万变,保持最新技术与行业信息安全环境同步发展至关重要。云计算催生IT安全革命,而专业知识还是没有跟上技术创新的速度,目前缺乏专业的安全专家,保障企业在云中的数据安全。在云计算、云存储之后,云安全越来越被大家关注,在云计算的架构下,云计算开放网络和业务共享场景更加复杂多变,安全性方面的挑战更加严峻。

凭借在行业十年的发展与积累,安恒信息形成了通过云监测、云防护、云审计、云应用四大产品线构建全生命周期的一站式“安恒云”平台,为用户提供全方位、立体式的安全托管服务,帮助用户更快速、更安全、更放心地拥抱云计算和大数据。目前“安恒云”防护模式已在各大云平台成功实践并拥有上千家云客户案例。是政府军工、公检法司、运营商、金融能源、财税审计、教育医疗等行业值得信赖的网络安全首选品牌。安恒信息凭借“玄武盾”、“飞天镜”和“先知”等云安全领域的变革创造优势产品,成为行业用户应对云安全问题最信赖和认可实力品牌。

安恒信息全生命周期的一站式“安恒云”平台,为用户提供全方位、立体式的安全托管服务,帮助用户更快速、更安全、更放心的拥抱云计算和大数据,目前“安恒云”防护模式已在各大云平台成功实践并拥有上千家云客户案例。

目前,云安全技术正在全面从杂乱无章地应对各项威胁,向更加全面彻底的云安全解决方案过渡,但在这个技术趋势方向之外,归根结底的一个基础就是:数据中心,只有建立了强大的计算中心,才能将云安全的体系和技术的价值发挥到最佳,为客户提供更短的防病毒响应时间。毫无疑问,数据中心已经成为了云安全的决胜法宝。

安恒信息自主研发建立的“风暴中心”,基于云技术的网站安全自动化监测及分析预警平台,对公司所有客户的网站实行每天24小时实时监控,一旦发现问题,及时反馈并予以回应。365天对目标进行主动监控系统和攻击预警系统。一方面针对全国数十万个网站做漏洞扫描、可用性监控、篡改监控、木马监控、敏感关键字的主动监控;另一方面安恒信息已在国内大多数省份部署了“攻击监控”设备,当其所监控的网站遭遇黑客攻击,监控设备会及时生成“攻击日志”,并反馈到“风暴中心”,中心收到日志后,立马进行自动化分析处理,了解黑客攻击的持续时间、黑客的IP地址及所使用的攻击手段,并对此次攻击的危害程度做出评估。与此同时,根据危害程度,实施相应的反击预案。

第6篇:云安全技术方案范文

“云”是一个比较形象的比喻,我们使用云技术的时候不需要考虑其存储资源的物理位置、底层基础架构位置以及虚拟计算等,对于用户来说它是不相关的,是透明的。用户如果想享受“云”里面的资源的话,只要通过计算机界面上简单的“云”服务就可以了。现在看来互联网正在朝着分布式服务和分布式计算的方向发展,少量的服务器和个人的电脑已经不能够完好实现存储任务和数据的计算了,把这些任务通过虚拟网络计算机来完成已经成为了一种潮流。这会促进全球科技的进步,同时也会带来巨大的商业契机。传统意义上的持久存储主要是把数据库和文件系统结合起来,这使得本地的存储量上升进而会影响到检索的效率,其能够支持分布式的规模也是比较有限的,因此在现今海量信息资源存储和高速网络共享的情况下会逐步被淘汰。云安全方面的技术手段也开始有了发展。新开发出的网络安全产品具备防御、查杀、拦截、保护等功能,各种防护措施整合达到多重防护的目的。同时趋势科技提出了云安全网络防护的解决方案,它能够在wbe的威胁到达计算机或者是网络以前就经由云端计算来对其进行拦截,从而做到安全防护的智能化。

二、高校人事档案管理中云技术的应用

现代社会经济的快速发展使得档案信息的需求量和存储量都开始快速增加,档案的内涵以及外延都在不断延伸,要想保证档案事业能够和别的社会事业共同发展,满足社会对不同档案信息的各种要求,档案的管理部门就需要不断对档案管理系统进行优化,提高档案管理中的现代化水平,使用高新的科学技术来对档案管理工作进行创新。

1.高校人事档案管理系统的现状和面临的问题

近年来,随着高等学校扩招、合并等制度的变化,高校的规模开始壮大,人事档案的数量和利用率随之增加,高校人事档案管理面临新的机遇和挑战。在数字档案建设和发展过程中,还存在一些问题急需解决。其中比较突出的问题表现在:首先,档案资源保障能力不足、档案共享率低、资源重复建设严重、安全性受到威胁、档案开发利用率低等。第二,高校数量众多、地域分散,各高校人事档案信息资源集成和共享困难,不利于人才流动。第三,数字档案信息存储在各高校的自有服务器上,服务器维护人员安全意识不足,一旦服务器感染病毒或被攻击而出现故障,则可能造成档案信息丢失,损失严重。第四,海量数字档案信息资源尚未得到深入挖掘利用。档案信息资源的开发利用已经成为档案应用领域新的研究课题和价值高地。

2.云计算对高校人事档案管理的意义

首先,降低高校人事档案管理成本。云计算对用户的终端配置没有过高要求,而且提供了超强计算能力和超大容量的存储空间,为日益增长的高校人事档案数据提供了解决途径。第二,实现高校人事档案资源共享。云计算将分布于不同地域,不同高校,不同形式的档案集成起来,形成高校人事档案信息!第三,提高高校人事档案资源存储安全性。云计算将档案资源保存在云端服务器,而云端服务器可以位于任意的、互相隔离的位置,通过这种分布式部署技术可以有效防止网络病毒和黑客的攻击。云计算通过备份、冗余等技术为数据恢复提供了依据。第四,提高高校人事档案资源利用率。云计算以服务器集群为支撑,提供超强的计算能力,使用户能够完成依靠有限台设备无法完成的计算任务,为用户提供诸如数据挖掘、知识检索等服务。

三、高校人事档案管理云平台的运作机制

第7篇:云安全技术方案范文

关键词:ITO;旅游网络舆情;云档案

1 旅游网络舆情及其档案化的价值

1.1 问题的提出。随着我国经济发展和社会进步,国民“有闲”[1]时间逐步延长,我国已逐步进入“有闲社会”[2],同时旅游也逐渐成为社会休闲的主要方式,网络空间中旅游议题也随之聚集。同时随着网络社会的到来,旅游网络舆情危机事件的发生也常态化,并于近年数量大幅增加[3],旅游网络舆情危机治理的需求日益突现。基于云计算构建以旅游网络舆情信息为中心的舆情收集、分析、处理、利用等基础档案数据,建立旅游网络舆情云档案体系具有深远意义。

1.2 旅游网络舆情云档案的r值。2015年提出了“互联网+”行动计划,要求大力推行大数据、云计算、物联网等信息技术在社会诸领域中的应用。智慧旅游的发展也对旅游网络舆情档案化、信息化提出了要求。同时,以高度复杂性和不确定性为特征的后工业化时代[4],挖掘云档案意义深远。

1.2.1 有利于促进旅游网络舆情信息的整合。档案集成管理是档案管理发展到一定水平的标志,它能使具体管理活动中的各要素整合为统一体,从而实现信息规模效应。当前我国旅游网络舆情信息的整合还处于起步阶段,其资源价值还未充分显现。云计算等新技术快速发展的背景下,由技术进步助推管理水平提升成为档案管理面对的重要机遇。云档案系统是一个集旅游网络信息的收集、处理、研判、使用及归档于一体的资源整合平台,可以使信息资源的规模效应逐渐呈现。

1.2.2 有利于旅游网络舆情档案的技术化、规范化。档案管理采用了一系列新技术、方法,但对新技术的融合水平还不高,致使相关业务仍处于分散化的低层次。云档案系统将业务通过云平台来实现,旅游网络舆情通过监测点自动进行收集、研判、预警及归档,提升档案管理的信息化水平和工作的主动性,实现档案管理的技术化和规范化。

1.2.3 有利于旅游网络舆情资源的充分利用。旅游网络舆情是有闲社会中关注民生状况和现实需求的一个重要渠道,同时也是有关部门做出回应的依据和平台,因此旅游网络舆情档案建设要突出其资源特性,充分挖掘其潜在价值。基于云计算的平台可以有效实现档案的跨资源共享,有效避免档案资源的重复建设,形成旅游网络舆情的“大数据”, 建立以人为本的共建共享系统。[5]

2 旅游网络舆情云档案体系构建困境及路径选择

2.1 云档案体系构建面临的困境。

结合旅游网络舆情档案资源的特点和云档案建设中面临的实际,在体系构建中存在以下困境:

2.1.1 技术贫乏。旅游网络舆情云档案体系主要实现跨平台、跨部门、集约化的档案管理功能,该系统的构建面临的首要难题是技术瓶颈,档案管理部门很难掌握并利用云计算来构建平台,自己开发软件、搭建服务器是不太现实的。

2.1.2 资金枯乏。云平台是建立在大规模服务器基础上的,硬件投资将是一项巨大的投入,档案部门通常很难承受自主建设的费用,还需开发专门针对旅游网络舆情档案管理的软件平台,由于技术、资金缺乏,此项任务通常很难通过部门内部实现。

2.1.3 人员缺乏。平台从设计到维护、管理都需要专业人员进行,当前档案管理部门的人员大多来自于档案学、图书馆学等领域,计算机背景人员稀缺。专门设立机构招聘或培养专门的技术人员产生的成本又较高,短期解决专业人才稀缺问题很难实现,这将严重影响到档案管理信息化的进程。

2.1.4 资源匮乏。平台形成相关领域信息的“大数据”环境,要求必须掌握全面的信息源,而档案管理部门所掌握的信息源远远不够。信息资源的有限性很难满足云服务海量数据的需求,档案信息资源的匮乏也是云档案体系面临的又一难点。

2.2 ITO模式对于困境的化解。ITO(Information Technology Outsourcing)是信息技术外包的简称,是指档案部门将旅游网络云档案平台建设、维护等相关技术服务通过外包的形式全部或部分交给企业,既体现技术的专业性,也充分注重用户的现实需求,对于破解旅游网络舆情云档案平台建设难题具有积极意义。

第一,ITO提供专业技术支持。ITO模式可以提供专业化的技术服务,解决档案部门技术缺乏的问题,目前信息服务外包已经形成较为成熟的运作体系,可以为社会提供专业化服务。

第二,ITO可以有效降低平台建设及运行成本。自主开发的信息系统后续维护、升级费用较多,ITO摒弃自主开发的方式,将服务外包给服务商,只需提出功能要求即可,支付的成本只有服务费用,实现了成本的最小化。

第三,ITO可以提供专业化人才支持。信息社会要求信息化专业人才,档案管理部门需培养和开发本部门人才的同时主动利用现成的专业化服务。ITO模式在一定程度上使档案管理部门在现有条件下解决技术人才缺乏的难题。

第四,ITO服务商掌握着海量信息资源。当前一些成熟的服务商已经具备了一定的硬件和数据规模,其拥有的服务器中掌握了海量的信息资源,为开展档案服务打下了良好的基础。

3 基于ITO的旅游网络舆情档案管理体系框架

3.1 体系构建的目标。基于ITO的旅游网络舆情档案管理体系是以信息技术外包的方式,构建跨部门、跨资源、互联共享的旅游网络舆情档案管理平台,其目的在于实现档案管理的系统化、集约化、信息化、智能化、共享化和精准化的“六化”任务。

3.1.1 档案流程系统化。档案是一种重要的信息资源,信息社会中各种电子信息的大量产生和信息系统的使用,使得档案表现为信息化、电子化的新形式,传统的档案管理流程对于海量的电子档案的管理表现乏力,尤其是基于网络舆论产生的非正式的、非模式化的档案管理,更是难上加难。因此构建一套上下统一、部门协调、资源整合的档案管理系统,有利于实现档案管理流程系统化。

3.1.2 管理平台集约化。对旅游管理部门而言档案管理更为重要,其不仅是业务流程的收尾,更是改进服务的开始。但传统档案管理模式下各部门间处于分散化、碎片化的状态,使部门档案融合度不高,基于ITO的旅游网络舆情档案管理体系就是要通过将最难的技术工作外包给技术服务商,外包开发专门的档案管理平台,实现旅游网络舆情档案管理的系统化、一体化、协同化和资源的共享化,从而实现管理平台的集约化。

3.1.3 管理手段信息化。随着信息技术的发展和网络的普及,信息化建设成为档案工作的必然要求,尤其是旅游网络舆情档案对信息化水平要求更高。同时,信息化本身也是档案业务发展、提高档案工作人员素质和档案信息资源开发的需要,基于ITO的档案管理体系正好能够实现这一目标。

3.1.4 管理方式智能化。随着“互联网+”概念的提出及信息技术在档案管理中的应用,智慧档案的概念和实践已经因应而生。ITO模式下的旅游网络舆情档案管理系统可以将技术开发、维护等外包,而其他功能都由部门根据实际需要设计,使档案管理流程进行重新设计,通过先进的信息技术对档案进行智能处理,从而提升档案管理智能化水平。

3.1.5 档案资源共享化。通过云档案系统设计将所有旅游网络舆情档案存储于云端,而各档案管理部门及外部用户都通过获取相应的权限而获取档案资源,从而使相关档案信息充分共享、整合,最大可能地发挥档案信息应用的价值。

3.1.6 档案服务精准化。随着大数据在各项工作中的应用,“精准”已经成为管理服务领域的工作要求,基于云的档案平台在精准服务方面有诸多优势。标准化的数据库、海量的数据有利于情报的深度开发和趋势识别;通过网络直接将服务面向服务对象,避免服务真空;与IT商合作,有利于充分利用现有资源,有效保证档案服务的精准化。

3.2 平台构建的原则。

3.2.1 以“混合云”为服务模式。云计算服务供应商以公有云、私有云和混合云三种方式提供服务,公有云安全性较差,私有云费用较高,混合云结合二者的优点将安全性要求较高的数据置于私有云,同时享受公有云的“大数据”资源。旅游网络舆情档案需要充分利用公有云的数据,同时也加强安全保障,因此混合云应当成为服务模式。

3.2.2 以ITO槿砑开发途径。软件开发是该平台构建的主要内容,其通过ITO的形式进行,即档案管理部门成立相关机构论证平台的功能,并进一步与信息技术服务商协调,由服务商提供技术支持和维护,用户端的操作由档案管理部门完成,但供应商承担培训义务,因此在资金短缺、技术人才缺乏的情况下ITO是软件开发的理想途径。

3.2.3 以顾客需求为服务导向。档案管理尤其是旅游网络舆情档案主要面向旅游管理部门及旅客,其构建过程要坚持顾客需求为中心的理念,突破传统档案只为部门服务、归档的认识,切实从用户的角度出发、主动开发档案资源,满足用户需求,为旅游网络舆情治理提供支持。

3.2.4 以信息公开为服务方式。数据共享已经成为信息社会的广泛需求,其是信息增值的直接途径,也是保障公民知情权的基本要求。现代社会旅游已成为民众休闲的主要方式,旅游舆论特别是网络舆论已经成为民众休闲选择的重要依据,旅游档案管理部门有必要也有需要将该信息向网民公开,在旅游网络舆情档案管理平台构建中,要充分考虑到信息公开的功能设计和顾客要求,以信息公开为最基本的服务方式。

3.2.5 以信息安全为平台保障。安全问题是电子档案系统最脆弱的环节,是其功能正常发挥的前提和保障,以ITO为基础的旅游网络舆情云将系统置于企业级的安全网络环境中,由专业技术人才进行维护,有效避免了传统档案中各种突发事件造成的档案安全风险,实现档案管理全流程安全保障[6]。

3.3 体系的总体框架。基于ITO的旅游网络舆情档案管理系统主要以信息技术服务外包的方式通过与供应商合作,开发一套基于云计算的旅游网络舆情档案管理平台,结构如图1所示,主要包括用户层、业务层、数据层、物理层和管理层5个层次,其中用户层由外包商开发,由档案管理部门获取相应使用和管理权限,其他几个层次由外包商结合档案管理部门的要求,利用自身资源进行开发,并承担相关的安全维护和技术支持服务。

3.3.1 物理层。物理层在体系中处于底层,属于硬件支持层,主要是云服务器、交换机、存储器及其他设备所处层次,其是整个体系的核心部分,大型的IT企业通常拥有大规模的服务器等硬件资源,其不但可以保证数据运行的质量,同时使网络环境的安全性得到保障,该层次的服务可以通过购买实现。

3.3.2 数据层。数据层是档案管理系统的业务核心,为档案业务的开展提供数据服务。其主要由基础数据库、部门数据库、动态数据库、其他数据库组成。基础数据库是关于旅游档案的基础信息数据库,由国家旅游局掌握的公共旅游信息为主构成;部门数据库由特定的档案管理部门独立掌握具有一定部门特性和专业属性以及保密要求的数据库;动态数据库主要基于自动侦测技术,动态地对互联网中的旅游舆情信息进行监测、收集、整理和归档等;其他数据库是为了满足一些其他要求建立的专门数据库,如统计信息数据库等。

3.3.3 业务层。业务层也即功能层、应用层,它主要表现为开展旅游舆情档案管理的一系列软件、应用,主要由档案管理部门根据旅游网络舆情档案管理的内容提出功能设计要求,由技术服务商开发设计的软件平台,具体可以包括档案采集、档案转移、档案处理、档案存储、档案服务、档案统计等功能。该层次以物理层和数据层为支撑进行,是业务功能开展的主要层次,其所有数据都处于数据库中,一些保密性较强的数据库应当置于私有云中。

3.3.4 管理层。管理层是对整个云平台中业务层、数据层、物理层进行的支持工作,包括安全管理、服务管理、质量管理、监控管理、使用计量和系统维护等工作,其主要由IT服务商的专业技术团队进行的。由于技术管理队伍较为专业,因此档案管理部门无需组织专门的技术队伍,可以节约大量资金和人力成本。

3.3.5 用户层。用户层是档案管理部门与ITO供应商根据合同与系统功能设计提供给用户使用的层次,包括用户权限、浏览器端功能、客户端等。该层次是整个旅游网络舆情档案管理系统的入口和服务的出口,也是档案部门工作人员从事档案管理业务的主要平台,所有的业务活动都是通过这个平台来实现的。公众等其他主体获取相关信息的渠道也由此层次设置,并通过接入互联网来实现。

4 总结与展望

目前,对档案信息系统的研究成果逐渐增多,实践领域也有不少平台正在建设应用当中,但是基于全国统一的云档案管理平台还未形成。旅游网络舆情云档案系统的实现还需要克服技术提升、政策支持、部门协同、资源整合等多方面的困难,需要同时实现档案管理业务流程再造及机构重划等相关配套改革,可见目标的实现还任重而道远。

参考文献:

[1]于光远.论普遍有闲的社会[J].自然辩证法研究,2002(1):41.

[2]房蕊.漫话“有闲社会”[N].人民日报,2013-11-14.

[3]网络新媒体时代旅游网络舆情研究[J].河北学刊,2013(5):182.

[4]张康之.全球化、后工业化时代的社会特征[J].河南大学学报,2012(9):98.

[5]网络环境下数字档案跨资源共建共享[J].山西档案,2015(4):75.

第8篇:云安全技术方案范文

第二届国家网络安全宣传周近日在北京中华世纪坛如期举行,本届宣传周沿用首届“共建网络安全,共享网络文明”主题。期间,腾讯与启明星辰联合宣布达成战略合作,并面向企业市场推出全面的终端安全解决方案――云子可信网络防病毒系统,建立国内强强联合的企业安全服务战略联盟,为“互联网+”国家战略落地提供终端安全服务。

安全行业加速整合

启明星辰副总裁兼首席战略官潘柱廷表示:“新时期企业安全形势已经发生了巨大变化。企业防御需求,从合规性需求向内在需求变化,而网络入侵等安全威胁也越来越体系化、形势更加严峻。”启明星辰、腾讯的战略合作,凸显中国自主安全技术联盟的实力,符合国家网络强国的战略方针。

过去,无论是企业终端安全,还是用户终端安全,不同领域内的安全厂商虽均有推出自己主打的安全产品,但国内的企业终端安全服务市场分散,行业整合度不高,企业终端安全产品在安全防护上大多是孤军奋战,不同厂商之间难以形成产品联动,鲜有及时联动的完整的企业终端安全解决方案;近两年频繁发生的企业网络遭受攻击、用户数据泄露事件,引发安全厂商对企业终端安全问题的关注。

腾讯副总裁马斌认为,互联网化呈现了三个业态,分别是智能化、数据化和实时化,其中最重要的一点就是互联网的安全,腾讯认为互联网+安全才能更加有效的保证互联网化的顺利进行。

面对互联网的发展与变化,各行各业都在进行朝向“互联网+”的转型,无论是部级,企业级或是个人用户都在做“互联网+”的建设,而在云、管、端的每个层面都需要构筑完善,“互联网+”要如何才能在安全的生态环境下进行是一个重要的课题,启明星辰首席战略官潘柱廷表示:“安全在‘互联网+’的进程中已经不止是‘加’的关系,而是‘乘’的关系。”反过来说,如果对网络安全的问题没有投入足够的注意力,那么之前在互联网方面的积累可能会变成一种灾害,企业必须提升网络安全建设水平。

安全厂商需要各抒己长、协同合作给用户带来最好的网络安全解决方案。启明星辰首席战略官潘柱廷表示:“安全厂商不存在什么‘一招鲜’,而是需要做好自己擅长的,而后同其他企业协同合作一同完善网络安全体系。”

正如启明星辰副总裁欧阳梅雯所言:“企业级的市场很大,只有一家供应商是不健康的,只有多家供应商共同为用户服务,有竞争,有相互合作,也有追赶,才能为用户提供最健康的生态环境。我们希望和友商之间,通过良性竞争的方式让用户得到最安全、最实惠、最好的产品。”

在此背景下,腾讯与启明星辰的合作秉承“开放、联合、共享”的原则,通过开放腾讯安全云库的能力给启明星辰,结合启明星辰对网络安全的深层理解和安全产品研发能力,为国内企业级市场提供安全产品,并希望以此来推动“互联网+”的落地与演进。

优势互补

共筑企业安全生态圈

据了解,云子可信结合了启明星辰在企业级市场安全威胁管理方面近20年的深厚技术沉淀,以及腾讯在终端安全防护领域长达16年的深厚技术积累,可谓继承了双方的“最强基因”。马斌表示,云子可信是“双方打破壁垒,实现强强联合、优势互补,针对企业内网终端用户容易遇到的各类问题,提供一整套的完整终端管控安全解决方案。”

据了解,通过双方的技术结合,云子可信解决方案打通B端企业和C端用户,在全球首创了B端企业+C端用户双向沟通的高效管理模式――全景、全面、高效的全方位管理模式,构建了企业安全的新生态。

云子可信网络防病毒系统颠覆了传统企业安全防护产品的运营模式,首次采取“安全+管理”的一体化架构,并融合了腾讯TAV自主研发杀毒引擎、安全云库、云引擎等核心技术优势,以及启明星辰多年服务企业安全的运营经验,代表了中国自主企业安全的最好水平。

根据双方达成的战略协议,云子可信网络防病毒系统将由启明星辰负责产品和渠道运营,而腾讯输出引擎和云服务等核心技术。启明星辰是国内信息安全行业的领军企业,拥有横跨防火墙/UTM、入侵检测管理、网络审计、终端管理、加密认证等技术领域共计百余个产品型号,同时还是我国规模最大的部级网络安全研究基地。启明星辰曾完成包括国家发改委产业化示范工程,国家科技部863计划、国家科技支撑计划等部级科研项目近百项,拥有丰富的企业级安全产品设计、开发经验。

云子可信网络防病毒系统致力于为企业级用户提供终端的全面安全防护,并有以下特色:

云部署模式――云子可信网络防病毒系统采用了云部署模式,一方面通过检测特征云的方式,及时更新至病毒特征库;另一方面,为企业级用户提供了云查杀的模式,减少客户端PC的额外计算开销,提升用户的使用体验。

一键安全――云子可信网络防病毒系统充分考虑了终端安全产品使用习惯,摒弃了复杂的交互界面,提供一键式安全防护。

管理+安全――云子可信网络防病毒系统不仅仅是杀毒软件,针对企业内网终端用户容易遇到的各类问题,如机器变慢甚至死机、关键信息泄露、越权的网络访问等,也提供了相应的解决方案。实现了真正意义上的完整终端管控安全解决方案。

此外,云子可信的恶意代码分析技术即源于启明星辰ADLab――多年来一直保持亚洲地区CVE漏洞数量领先的地位,在恶意代码分析技术方面也有着深厚的技术积累。

腾讯安全则将全球最大的风险管理数据库――安全云库开放给云子可信,让这套终端安全威胁整体解决方案可以为用户提供强有力的安全检测能力,避免由于访问恶意域名导致的各类损失,维护用户的安全上网环境。腾讯自主研发的TAV反病毒引擎对于木马、病毒、蠕虫、僵尸程序等均有极高的识别和处理能力,通过云子可信结合云查杀的虚拟执行技术,可以对各类复杂甚至是未知恶意代码进行完美识别和查杀,同时保证终端用户的使用体验。

第9篇:云安全技术方案范文

【关键词】计算机技术 Internet技术 档案管理

在公证档案管理工作中接触最多的是纸质档案,纸质档案看得见,摸得着,管理工作无需赘述。视听资料、软件档案看得见,摸不着,档案管理不能局限于纸质档案管理技术,还要求熟练掌握计算机、Internet知识,熟练应用计算机、Internet技术做好视听资料、软件档案管理工作。必须好以下几点:第一,保全视听资料、软件公证:1.必备要素;2.选择要素;3.签章。第二,档案管理问题:1.存储介质;2.不同介质的存储保管特点;3.云存储技术;4.数据安全问题。

1 保全视听资料、软件公证

保全视听资料、软件公证书内容包括公证书编号,申请人基本情况,关系人基本情况,公证事项(保全视听资料、软件),证词内容:

(1)必备要素包括:1.申请人姓名或全称、申请日期及申请事项;2.保全标的的基本情况。包括:保全视听资料、软件的名称、数量、表状特征,所有人或使用人、经营人、传播者、实验者的名称,视听资料或软件的播放、销售、使用、制作、运行的地点等;3.保全视听资料、软件的时间、地点;4.保全的方式方法。包括:申请人提交、公证人员提取、现场实验记录、技术鉴定、录音、录像、复制、下载等其他能够固定并再现证据的方式;5.保全证据的关键过程:①参与保全的人员。包括:承办公证人员及在场的相关人员的人数、姓名。②公证人员保全过程中所做的主要工作。如购买、拷贝、下载、复制、发送视听资料、软件的过程,对取得的证据履行了提示义务等。③视听资料、软件取得的时间、方式、地点等。④取得的证据数量、种类、形式、封存方式、存放处所等。当事人对取得的证据予以确认的方式和过程;⑤公证员结论。应包括以下内容:保全证据的方式、方法、程序是否真实、合法,用于作证的书面文件(如发票、产地证明等)要同时证时这些书证的真实性。取得证据的数量、种类、日期,取得证据的存放方式及存放地点。

(2)选择要素包括:1.申请保全证据的原因、用途或目的;2.办理该项公证的法律依据(公证法规或有关规章等);3.有书证能够证明视听资料、软件的来源或存在的,应写明书证的名称;4.重要的保全工作记录文书的名称;5.公证书的正本和副本;6.附件。

(3)签章。1.公证处签章;2.公证员签名或盖章;3.签署年月日。

2 档案管理问题

视听资料、软件公证档案管理不仅涉及到纸质档案,同时也涉及电子档案,公证过程中不仅要对纸质文件进行审核,还要求对视频资料和软件进行审核。这就需要档案管理人员和公证人员对视听资料和软件有所了解,并熟练电子档案管理知识,确保视听资料、软件档案安全。视频资料、软件档案的保存方式不同于纸质档案,需要保存工具和保存介质,还需要计算机相应知识,能够熟练运用计算机,Internet技术解决视频资料、软件档案存储、备份、异地备份、网络备份,甚至云备份。

(1)存储介质。视听资料、软件需要存储介质才能存档保管,从计算机发展历史上存储介质包括3.5英寸软盘、光盘、U盘、移动硬盘、硬盘。目前3.5寸软盘已经基本淘汰,光盘存储也逐渐淡出人们的视线,随之而来的是存储海量的U盘、移动硬盘、硬盘、网络硬盘、云存储。

(2)不同介质的存储保管特点。保全视听资料、软件公证档案管理选用介质不同,存储效果也不一样,3.5英寸软盘随着计算机的不断升级换代已经被淘汰,而公证档案要求保管期限凡属于需要长远查考、利用的公证档案,列为永久保管;凡属于相当长时期内需要查考、利用,作为证据保存的公证档案,列为长期保管,保管期限为六十年;凡属于在较短时间内需要查考、利用、作为证据保存的公证档案,列为短期保管,保管期为二十年。如此漫长的保管期限,如何确保保全视听资料、软件公证档案不受计算机更新换代影响值得研究。过去用3.5英寸软盘保管的保全视听资料、软件公证档案如今恐怕已经很难找到打开设备了,那么随着计算机更新换代的不断加快,如今被广泛采用的光盘介质何时被淘汰也是一个大问题。即便是硬盘由于接口技术更新,过去普遍使用的IDE接口如今已经被SATA接口所取代,再过几十年乃至更长的时间还能不能找到打开IDE接口的设备也是未知数。所以一定要用长远的眼光思考问题,瞄准新技术,使用新设备,这样才能确保保全视听资料、软件公证档案正常使用。

(3)云存储技术。云存储是在云计算(cloud computing)概念上延伸和发展出来的一个新的概念,是指通过集群应用、网格技术或分布式文件系统等功能,将网络中大量各种不同类型的存储设备通过应用软件集合起来协同工作,共同对外提供数据存储和业务访问功能的一个系统。当云计算系统运算和处理的核心是大量数据的存储和管理时,云计算系统中就需要配置大量的存储设备,那么云计算系统就转变成为一个云存储系统,所以云存储是一个以数据存储和管理为核心的云计算系统。应用云存储技术做好保全视听资料、软件公证档案管理是一种廉价安全的好办法,百度云盘、金山快盘、联想快盘等等为网络存储提供了强大的平台,在不同云存储公司之间进行存储和备份,能够有效解决存储介质更新换代带来的麻烦。

(4)数据安全问题。国际标准化组织(ISO)对计算机系统安全的定义是:为数据处理系统建立和采用的技术和管理的安全保护,保护计算机硬件、软件和数据不因偶然和恶意的原因遭到破坏、更改和泄露。由此可以计算机网络的安全理解为:通过采用各种技术和管理措施,使网络系统正常运行,从而确保网络数据的可用性、完整性和保密性。所以,建立网络安全保护措施的目的是确保经过网络传输和交换的数据不会发生增加、修改、丢失和泄露等。保保全视听资料、软件公证档案数据安全问题也是不容忽视的大问题,要不断学习计算机数据安全知识,掌握数据安全常识,妥善做好保全视听资料、软件公证档案管理工作。

作者简介

尹璐(1979-),女,吉林省四平市英城公证处档案官员。