Page 220 - 信息化背景下人事档案管理的创新
P. 220

第七章  信息化背景下事业单位人事档案信息安全研究



               广播方式使得相关窃取数据行为甚至不需要物理上搭线或使用专用设备对电场解
               析,窃取者仅需在广播区域架设和接收方类似的接收器,即可收到所有原始数据。
               而且,无线传输虽然不依赖物理线路,但其传输往往通过放射性波状传递,传输

               距离可能要么不如有线连接,要么就要沿线建立数量不菲的中转设备;另一方
               面,不依赖物理线路的特质也使其极易受到人为或非人为的干扰。
                   再者,系统通信的传输依赖于相关的数据连接协议,如网络传输的 TCP/IP
               协议、HTP 协议、FTP 协议,邮箱收发的 SMAP 协议、POP3 协议等。基于信息

               系统的高速发展,协议本身不可避免的被发现存在安全漏洞或功能缺陷,加之同
               一功能的不同协议之间往往不能直接连接的兼容问题,以及网络信道分配问题、
               网络带宽问题等技术问题和对相关设备使用不当带来的配置问题等,这一切将会
               给数字档案信息系统的系统通信带来麻烦。

                   (2)操作系统
                   操作系统(Operating System,简称 OS)是计算机及服务器对整个信息系统
               资源(包括软件资源、硬件资源)进行合理调配调度,为计算机使用者提供更方
               面更友好的操作体验,为相关使用者提供更有效的工作环境而存在的一种计算机

               程序。
                   操作系统基于其自身体系结构,其本身并不安全。操作系统本质上也是一种
               程序,而程序不可避免的会存在相关安全漏洞和功能缺陷。但遗憾的是,用户往
               往不能看到系统底层代码,不能对代码进行分析及改良,又或者可以看到代码却

               不具备分析改良的能力,往往只能被动等待厂商对相关漏洞的修复性补丁发布。
               另外,操作系统为普通用户所依赖,一旦操作系统以外崩溃,将会严重影响数字
               档案利用者对相关档案的查询、存取及利用。
                   操作系统可建立进程,通过进程的嵌套唤醒,可使后续新建进程继承前置进

               程权限。由于操作系统可对整个系统所有资源进行调度,包括对最核心的 I/O 驱
               动和系统服务的调用,其本身具有系统最高权限,故其漏洞一旦被滥用,将会造
               成比普通应用程序更大的危害。
                   (3)数据库

                   数据库是数字档案的“仓库”,相关数字档案往往被存储在服务器阵列中作
               为数据库的计算机中。基于此,数据库可以说是整个数字档案信息系统的核心所
               在,其存在某种程度上即是数字档案本身。



                                                                                   ·213·
   215   216   217   218   219   220   221   222   223   224   225