让Office文档更安全的五大招式
防范Office宏病毒可设置高、中、低三级安全级别,高级别仅允许可靠来源的宏运行。使用数字证书验证文件或宏来源,签名前需充分测试代码,修改会移除签名。数字签名仅证明来源可靠,无法防止签名被替换。若向已签名方案添加代码,应提示用户修改将导致签名失效。
日常工作中,我们总会和各类文档打交道,文档的安全问题自然就成了大家关注的焦点。别担心,其实解决起来并不复杂。

文档安全的核心:安全级别
说到Word文档的安全隐患,宏病毒首当其冲。为了防范它,Word引入了一套“安全级别”机制。具体设置路径是:点击“工具”菜单,选择“选项”,切换到“安全性”选项卡,再点击“宏安全性”按钮,就能看到“安全级”选项卡了。
安全级别分为高、中、低三档:
- 高:只运行来自可靠来源的宏,其他一律拦截。
- 中:打开包含宏的文档时会弹出警告,由您决定是否启用。
- 低:不对宏进行任何保护,风险自负。
这里有个细节需要注意:当选择高级别时,那些已经安装的模板和加载项(包括向导)里的宏也可能被禁用。如果想允许这些已安装的宏运行,需要在“宏安全性”设置里,点击“可靠来源”选项卡,然后勾选“信任所有安装的加载项和模板”这个复选框。
顺便提一句,所有随Microsoft Office XP提供的模板、加载项和宏都经过了Microsoft的数字签名。一旦将这些文件添加到可靠来源列表,以后就不会再收到相关的安全提示了。
更高级的保障:数字证书
对于来源不明的文档,其安全性很难评估。这时,数字证书就派上用场了。Office允许通过数字证书来验证文件或宏的来源是否可靠,并对其进行数字签名。
通常,数字证书需要从商业证书颁发机构,或者公司内部的安全管理员、IT专业人员那里获取。当然,普通用户也可以使用Office自带的Selfcert.exe工具自己创建数字签名。不过,这种自签名的证书并非由官方机构颁发,用它签名的宏可能会被其他用户系统视为“自签名方案”而无法运行。
使用数字证书为宏签名的步骤很简单:
- 打开包含待签名宏的文件。
- 进入“工具”->“宏”->“Visual Basic编辑器”。
- 在“工程资源管理器”中,选中要签名的宏方案。
- 点击“工具”菜单下的“数字签名”命令即可完成。
几个关键提示
操作时,有几点务必留心:
1. 先测试,后签名。一定要在宏代码彻底测试无误后再进行签名。因为一旦对已签名的宏方案代码做了任何修改,其数字签名就会被自动移除。如果用的是自签名证书,那么每次保存时,系统都会自动重新签名。
2. 签名的局限。数字签名只能证明签名者担保该方案是安全的,并不能证明代码就是他本人编写的。因此,即使锁定了宏方案,也无法防止别人用自己的签名替换掉原有的签名。
3. 加载项的注意事项。如果您开发的加载项会向宏方案中添加代码,那么这段代码最好能做一个判断:如果目标方案已经带有数字签名,应该先提示用户“修改已签名的方案会导致签名失效”,然后再决定是否继续执行。
Windows 10 是一款微软推出的经典操作系统,拥有硬件兼容性与多任务处理能力。它更偏向把系统状态查看和常用调节动作放在一起,适合需要持续观察和微调设备状态的场景。
极度公式是一款跨平台专业LaTeX公式识别编辑软件,支持OCR公式识别和多平台编辑。和使用说明,避免使用,享受完整功能与稳定支持。做扫描整理、文字提取和表格转换时,它能把识别后的处理步骤接得更顺,资料录入这类场景会省下不少时间。
















