Phân tích yêu cầu và lựa chọn chính sách an toàn

Một phần của tài liệu (LUẬN văn THẠC sĩ) nghiên cứu giải pháp bảo mật, xác thực cho ứng dụng văn phòng điện tử dựa trên công nghệ mở (Trang 26 - 28)

liệu được chống truy cập trái phép, các hoạt động trao đổi thông tin thông qua giao dịch điện tử được thực hiện đúng đắn. Tức là thông tin lưu trữ không thể truy cập trái phép việc gửi đi được toàn vẹn, tin cậy đảm bảo đúng người gửi đúng người nhận và tránh được việc thất lạc, sửa đổi thông tin.

Một VPĐT an toàn được thực hiện theo hai biện pháp sau:

 An toàn trong VPĐT bằng biện pháp phần cứng.

 An toàn trong VPĐT bằng biện pháp thuật toán - phần mềm.

Biện pháp phần cứng: Để đảm bảo an VPĐT cần có các thiết kế mô hình các máy tính, tường lửa, các thiết bị ngoại vi tạo thành một hệ thống hoạt động nhịp nhàng ngăn chặn, kiểm soát một số hoạt động như việc lưu chuyển gói tin trên mạng, việc gói tin ra vào hệ thống.

Biện pháp phần mềm: Là việc sử dụng các gói phần mềm có tính năng hỗ trợ đảm bảo an toàn thông tin tích hợp vào hệ thống.

Trong các biện pháp đảm bảo an toàn thông tin, việc kiểm soát hành chính chỉ áp dụng ở một mức độ nào, việc sử dụng biện pháp phần cứng thường tốn kém, mất nhiều thời gian, tiền bạc và công sức. Giải pháp phần mềm thực hiện đơn giản mà hiệu quả cao.

Trong khi đó VPĐT là một ứng dụng phần mềm nên giải pháp tích hợp các ứng dụng phần mềm vào dễ dàng, đơn giản, hiệu quả cao. Vì thế việc đảm bảo an toàn trong VPĐT bằng cách sử dụng biện pháp “thuật toán - phần mềm” là tốt nhất.

VPĐT là một môi trường làm việc của các nhân viên trong cơ quan, doanh nghiệp. Nó hạn chế người ngoài truy cập vào hệ thống, để truy cập cần có tài khoản được cấp phép từ người điều hành. Đồng thời mỗi tài khoản có phân quyền riêng, nhất là phân quyền quản trị có khả năng kiểm soát toàn bộ hệ thống. Từ đó bảo mật thông tin - tài khoản kiềm soát việc truy cập vào hệ thống. Ngăn ngừa các cá nhân, nhân viên lợi dụng quyền thực hiện hành vi sai

trái như việc người quản trị hệ thống phải là nhiều người, tránh để một người có nhiều quyền hạn. Vì thế trong văn phòng điện tử có thiết kế một modul phân quyền người dùng.

Tuy nhiên trong VPĐT, ngoài modul phân quyền người dùng hạn chế truy cập thì văn phòng điện tử chưa tích hợp một giải pháp nào đề đảm bảo an toàn thông tin dữ liệu tại chỗ hay trên đường truyền tin.

Trong VPĐT việc quản lý, phân phối hồ sơ giấy tờ, file văn bản là một chức năng chính quan trọng được thực hiện liên tục. Các văn bản, hồ sơ giấy tờ phải lưu chuyển trên đường truyền mạng nhiều lần. Nếu không có biện pháp bảo mật thì thông tin dễ bị lấy cắp, sửa đổi, làm giả, mạo danh.

Nhằm giải quyết vấn đề này sử dụng biện pháp “thuật toán” xây dựng một ứng dụng nhằm thực hiện mục tiêu dù văn bản này lấy về cũng không thể đọc được, không thể chỉnh sửa, thay đổi được.

Một phần của tài liệu (LUẬN văn THẠC sĩ) nghiên cứu giải pháp bảo mật, xác thực cho ứng dụng văn phòng điện tử dựa trên công nghệ mở (Trang 26 - 28)