999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

淺談機(jī)械制造業(yè)內(nèi)部文檔數(shù)據(jù)的安全使用

2014-03-16 12:26:44鄒曉光孫體偉
哈爾濱軸承 2014年2期
關(guān)鍵詞:管理

鄒曉光,孫體偉

(1.哈爾濱朗威電子技術(shù)開發(fā)有限公司,黑龍江 哈爾濱 150028; 2.哈電集團(tuán)秦皇島重型裝備有限公司,河北 秦皇島066004)

1 前言

近年來,由于國內(nèi)機(jī)械制造業(yè)迅速發(fā)展,制造企業(yè)一方面重視硬件設(shè)備的提升,另一方面更加注重軟件的建設(shè)。在行業(yè)內(nèi)采用計(jì)算機(jī)輔助設(shè)計(jì)(CAD-Computer Aided Design)和計(jì)算機(jī)輔助制造(CAM-Computer Aided Manufacturing)的企業(yè)越來越多,在設(shè)計(jì)和制造環(huán)節(jié)中普遍使用電子設(shè)計(jì)圖紙和有關(guān)資料。在市場競爭環(huán)境中,時(shí)有發(fā)現(xiàn)競爭對(duì)手通過不正當(dāng)競爭手段竊取公司的技術(shù)資料。為了保護(hù)企業(yè)的研發(fā)成果,保護(hù)企業(yè)的知識(shí)產(chǎn)權(quán),保證企業(yè)領(lǐng)先的技術(shù)競爭力,企業(yè)的技術(shù)核心資料的安全保存和安全使用問題,已經(jīng)成為迫在眉睫必須解決的問題。

本文論述所提及的安全防范是指防止文檔數(shù)據(jù)被非授權(quán)使用。本文中文檔數(shù)據(jù)主要是指系統(tǒng)需要保護(hù)的技術(shù)文件(DOC、PDF、CAD、CATIA,NX等)。

2 企業(yè)的安全需求

企業(yè)的安全需求可以總結(jié)歸納為,通過一定技術(shù)手段并配合保密管理制度,實(shí)現(xiàn)企業(yè)內(nèi)網(wǎng)的文檔數(shù)據(jù)安全,記錄文檔的修改和流轉(zhuǎn)日志,同時(shí)方便內(nèi)部文檔信息交流,并與現(xiàn)有系統(tǒng)有機(jī)融合,真正對(duì)企業(yè)的核心技術(shù)資產(chǎn)起到保護(hù)作用。

根據(jù)對(duì)制造型企業(yè)的特點(diǎn)分析,對(duì)企業(yè)中的安全防護(hù)需求進(jìn)行歸納總結(jié),整理出需求分析,具體如下。

2.1 功能需求分析

在現(xiàn)有的文件系統(tǒng)上保存的文件,需要進(jìn)行保密的,首先要設(shè)定保密級(jí)別。在設(shè)定保密級(jí)別的基礎(chǔ)上,進(jìn)行文件的獲取、查看、修改,打印、外帶授權(quán)等。具體功能詳細(xì)需求分析如下。

文檔保密級(jí)別定義管理:要求軟件對(duì)于不同的文件(名/類型)可以自定義不同保密級(jí)別;

內(nèi)部安全域劃分管理:根據(jù)內(nèi)部計(jì)算機(jī)和相關(guān)的周邊設(shè)備以及使用者的實(shí)際情況,劃分不同的使用區(qū)域,對(duì)不同的區(qū)域劃分安全級(jí)別;

系統(tǒng)管控策略:根據(jù)電子文件的保密級(jí)別和使用環(huán)境,使用者定義不同的管控策略,根據(jù)管控策略進(jìn)行管控;

文檔內(nèi)部流轉(zhuǎn)控制管理:根據(jù)管控策略對(duì)文檔內(nèi)部流轉(zhuǎn)、不同安全域之間數(shù)據(jù)隔離、使用日志跟蹤、跨域交換審批等進(jìn)行控制;

文檔帶出管理控制:涉密文檔帶出必須經(jīng)過授權(quán),并記錄日志;

文件打印管理控制:當(dāng)用戶打印涉密文件時(shí)需要進(jìn)行申請(qǐng)或者進(jìn)行解密操作。

移動(dòng)硬件介質(zhì)控制管理:某些移動(dòng)介質(zhì)可以在允許的保密環(huán)境下使用但不允許在保密環(huán)境以外的區(qū)域內(nèi)使用;保密PC除保密移動(dòng)介質(zhì)可使用外,其他移動(dòng)介質(zhì)均不可以使用;(以上保密介質(zhì)包括但不局限于:U盤、移動(dòng)硬盤、手機(jī)內(nèi)置存儲(chǔ));

系統(tǒng)管理:系統(tǒng)管理功能包括用戶管理、角色管理、權(quán)限管理、系統(tǒng)參數(shù)管理,日志查詢等。

2.2 技術(shù)要求分析

在技術(shù)上將實(shí)現(xiàn)以下要求:

在系統(tǒng)設(shè)計(jì)和實(shí)現(xiàn)過程中,按照SOA架構(gòu)思想,盡量將功能封裝成粒度合理的服務(wù),并設(shè)計(jì)標(biāo)準(zhǔn)服務(wù)接口,真正實(shí)現(xiàn)異構(gòu)系統(tǒng)跨平臺(tái)調(diào)用;

文件存儲(chǔ)應(yīng)符合國家檔案局關(guān)于電子文件長期保存的要求;

系統(tǒng)應(yīng)采用面向終端用戶的設(shè)計(jì),在服務(wù)器端可以方便地進(jìn)行用戶統(tǒng)一管理和安全訪問控制;

系統(tǒng)用戶擴(kuò)充或使用單位增加時(shí)不影響現(xiàn)有系統(tǒng)功能和結(jié)構(gòu)。當(dāng)系統(tǒng)數(shù)據(jù)量和訪問量增大而導(dǎo)致系統(tǒng)配置不能滿足要求時(shí),可以通過僅增加服務(wù)器等硬件進(jìn)行解決;

系統(tǒng)應(yīng)全面兼容各種操作系統(tǒng)和瀏覽器,并提供二次開發(fā)接口,以便與其他相關(guān)系統(tǒng)進(jìn)行無縫連接。

2.3 性能需求分析

穩(wěn)定性和先進(jìn)性。產(chǎn)品具有良好的穩(wěn)定性,支持500個(gè)在線用戶,以及在200個(gè)并發(fā)用戶的情況下,網(wǎng)絡(luò)流暢運(yùn)行;

兼容性,產(chǎn)品與目前使用的各應(yīng)用系統(tǒng)具有良好的兼容性 ;

擴(kuò)展性,提供二次開發(fā)標(biāo)準(zhǔn)接口。

2.4 運(yùn)行環(huán)境要求

運(yùn)行在Windows操作系統(tǒng)的域環(huán)境下;

軟件同時(shí)滿足W in d ow s X P-3 2位和W in d ow sXP-6 4位、W in d ow s7-3 2位和Windows7-64位、Windows8的要求;

滿足現(xiàn)有網(wǎng)絡(luò)環(huán)境;

滿足NAS網(wǎng)絡(luò)存儲(chǔ)架構(gòu)。

3 總體解決方案

3.1 保密設(shè)計(jì)思想及技術(shù)理念

企業(yè)內(nèi)部電子文檔的管控不是純粹的技術(shù)問題,不是簡單產(chǎn)品與技術(shù)的堆砌,是策略、技術(shù)與管理的綜合。

保密技術(shù)理念突出地表現(xiàn)為保密技術(shù)“三元論”。保密技術(shù)有三個(gè)要素:安全策略;安全技術(shù);安全管理。

3.2 安全策略

安全策略包括各種具體安全策略、法律法規(guī)、規(guī)章制度、技術(shù)標(biāo)準(zhǔn)、管理規(guī)范等,是保密技術(shù)的最核心問題,是整個(gè)保密技術(shù)建設(shè)的依據(jù)。

根據(jù)整體安全策略制定一個(gè)組織機(jī)構(gòu)的戰(zhàn)略性安全指導(dǎo)方針,并為實(shí)現(xiàn)這個(gè)方針分配必要的人力物力。一般是由管理層的官員,如組織機(jī)構(gòu)的領(lǐng)導(dǎo)者和高層領(lǐng)導(dǎo)人員來主持制定這種政策,以建立該組織機(jī)構(gòu)的信息系統(tǒng)安全計(jì)劃和其基本框架結(jié)構(gòu)。

3.3 安全技術(shù)

安全技術(shù)包含工具、產(chǎn)品和服務(wù)等,是實(shí)現(xiàn)保密技術(shù)的有力保證。

一般來講,信息系統(tǒng)的安全技術(shù)手段主要包含防火墻技術(shù)、身份認(rèn)證技術(shù)、信息加密技術(shù)、數(shù)字簽名和認(rèn)證技術(shù)、入侵檢測和漏洞掃描技術(shù)、虛擬專用網(wǎng)(VPN)技術(shù)、安全審計(jì)技術(shù)和病毒防治技術(shù)等。在本方案中,綜合運(yùn)用這些技術(shù)手段,為客戶構(gòu)建完善的安全防御體系。

3.4 安全管理

安全管理主要是人員、組織和流程的管理,是實(shí)現(xiàn)保密技術(shù)的落實(shí)手段。

在保密技術(shù)業(yè)界有一個(gè)普遍的共識(shí):安全在于技術(shù),安全更在于管理,先進(jìn)的安全技術(shù)是信息系統(tǒng)安全的根本保證。但是,任何一種技術(shù)手段的采用必須要和完善的管理制度相結(jié)合才能發(fā)揮最佳效能。所以,在選用先進(jìn)的技術(shù)手段構(gòu)建安全防御體系的同時(shí),依據(jù)客戶的具體情況和對(duì)安全管理的具體要求,規(guī)劃出相應(yīng)的保密技術(shù)管理的規(guī)章制度,如組織機(jī)構(gòu)制度、人員管理制度、場地與設(shè)施管理制度、安全系統(tǒng)管理制度和安全事故管理制度等,以消除非技術(shù)方面的安全漏洞,使整個(gè)安全防御體系更加完善和嚴(yán)密。

4 總體設(shè)計(jì)

4.1 概述

系統(tǒng)設(shè)計(jì)參照相關(guān)國家標(biāo)準(zhǔn)。根據(jù)企業(yè)中對(duì)文檔安全使用的需求分析,做到涉密文檔保存到服務(wù)器中,只要離開服務(wù)器,就必須保存到客戶端安全區(qū)域,或是保密移動(dòng)介質(zhì)中;同時(shí),只允許客戶端安全區(qū)域或是保密移動(dòng)介質(zhì)中的文檔保存回服務(wù)器;客戶端授權(quán)的互相復(fù)制必須在客戶端安全區(qū)域,或是保密移動(dòng)介質(zhì)中進(jìn)行。以上三種行為,均要有日志記錄,做到事前控制,事后有據(jù)可查。

通過涉密文件流轉(zhuǎn)權(quán)限控制服務(wù)器端服務(wù)控制程序和受控客戶端通過安裝《安全登錄與文件保護(hù)系統(tǒng)桌面系統(tǒng)》的客戶端程序以及保密移動(dòng)介質(zhì)或授權(quán)普通移動(dòng)介質(zhì)相互配合,在文檔流轉(zhuǎn)所有環(huán)節(jié)中劃分出兩大邏輯區(qū)域: 安全數(shù)據(jù)存儲(chǔ)區(qū)域,普通存儲(chǔ)區(qū)域。這兩大區(qū)域相互隔離,不能互相操作,實(shí)現(xiàn)對(duì)涉密文檔的有效控制。數(shù)據(jù)總體區(qū)域劃分見圖1。系統(tǒng)組成模塊和系統(tǒng)網(wǎng)絡(luò)架構(gòu)略。

4.2 文檔保密級(jí)別定義管理

設(shè)置文檔第一次保存到NAS之前, 要經(jīng)過涉密文件流轉(zhuǎn)權(quán)限控制服務(wù)器,并設(shè)置保密級(jí)別。

軟件實(shí)現(xiàn)對(duì)于不同的文件(名/類型)可以自定義不同的加密級(jí)別,實(shí)現(xiàn)以下級(jí)別:

圖1 數(shù)據(jù)總體區(qū)域劃分

正確輸入密碼即可查看的文件的權(quán)限。

必須經(jīng)由上級(jí)批準(zhǔn)以后方可查看的文件的權(quán)限。

只具有文件的只讀屬性的權(quán)限。

同時(shí)具有文件的讀寫改的權(quán)限。

對(duì)文檔保密級(jí)別的修改提供日志記錄,并提供授權(quán)的查詢功能。

對(duì)于非最終文檔,即已經(jīng)存在保密級(jí)別的文檔,保存時(shí)默認(rèn)使用原來的保密級(jí)別,并在保存前可以修改權(quán)限范圍。

4.3 內(nèi)部安全域劃分管理

根據(jù)計(jì)算機(jī)及相關(guān)外設(shè)(打印機(jī)、光盤刻錄機(jī)、移動(dòng)存儲(chǔ)介質(zhì)等輸出設(shè)備),操作者來劃分不同的安全隔離域,對(duì)各個(gè)安全域進(jìn)行有效標(biāo)定和動(dòng)態(tài)管理。

為管控策略提供基礎(chǔ)數(shù)據(jù)。

4.4 系統(tǒng)管控策略管理

根據(jù)電子文件的的保密級(jí)別和使用環(huán)境,使用者定義不同的管控策略,根據(jù)管控策略進(jìn)行管控。

4.5 文檔內(nèi)部流轉(zhuǎn)控制管理

保密級(jí)別設(shè)定時(shí)對(duì)應(yīng)一定的默認(rèn)流轉(zhuǎn)權(quán)限,同時(shí)也可以臨時(shí)授權(quán)文件的流轉(zhuǎn)。

保密級(jí)別和流轉(zhuǎn)權(quán)限是兩個(gè)概念,關(guān)系為:保密級(jí)別設(shè)定后,會(huì)對(duì)應(yīng)默認(rèn)的流轉(zhuǎn)權(quán)限。文檔的流轉(zhuǎn)最終決定于流轉(zhuǎn)權(quán)限。保密級(jí)別更多是應(yīng)用于對(duì)文檔本身加密控制。

4.6 文檔帶出管理控制

涉密文檔帶出,必須經(jīng)過管理人員授權(quán),授權(quán)帶出的涉密文檔,必須由管理人員用戶授權(quán),限制使用時(shí)間、使用次數(shù)、使用客戶端范圍、人員范圍等,同時(shí)在服務(wù)器端保存使用記錄日志。

4.7 涉密文檔打印控制管理

建立涉密文件打印控制服務(wù)器,不允許受控客戶端直接連接打印機(jī),打印文檔必須經(jīng)過涉密文件打印控制服務(wù)器中轉(zhuǎn)傳送給打印機(jī),涉密文件打印控制服務(wù)器會(huì)查詢涉密文件流轉(zhuǎn)權(quán)限控制服務(wù)器,來控制是否允許打印,允許次數(shù)等,同時(shí)記錄打印的人的信息,打印日期等信息進(jìn)入打印日志。

4.8 移動(dòng)硬件介質(zhì)控制管理

移動(dòng)存儲(chǔ)介質(zhì)的使用管理首先要滿足幾個(gè)基本要求:

通過移動(dòng)存儲(chǔ)介質(zhì)交換的數(shù)據(jù)必須是密文,保證數(shù)據(jù)離開應(yīng)用環(huán)境后不可用;

數(shù)據(jù)交換前必須通過正確的身份認(rèn)證,包括密碼認(rèn)證和授權(quán)硬件的身份認(rèn)證;

記錄數(shù)據(jù)交換過程的工作日志應(yīng)便于進(jìn)行跟蹤審計(jì);

未經(jīng)授權(quán)的移動(dòng)存儲(chǔ)介質(zhì),在內(nèi)部辦公環(huán)境中不可用,只有經(jīng)過授權(quán)的移動(dòng)存儲(chǔ)介質(zhì)才能接入到辦公環(huán)境中可控使用;

工作配發(fā)的移動(dòng)存儲(chǔ)介質(zhì)帶出辦公環(huán)境后不可用;

需要外出使用的移動(dòng)存儲(chǔ)介質(zhì)必須經(jīng)過管理中心授權(quán)并格式化后才能使用,在拿回辦公環(huán)境使用時(shí),介質(zhì)控制為只讀功能,只有管理中心重新授權(quán)后才可在內(nèi)部正常使用。

5 結(jié)束語

本文對(duì)制造業(yè)內(nèi)部電子文檔的保密安全防護(hù)和安全使用進(jìn)行了闡述,該設(shè)計(jì)方案已在國內(nèi)一些制造型企業(yè)中進(jìn)行了部署實(shí)施,在現(xiàn)階段的技術(shù)能力前提下,對(duì)企業(yè)資料起到了較好的安全保護(hù)作用。本文可以為制造型企業(yè)資料安全防護(hù)提供一個(gè)實(shí)際的參考。

猜你喜歡
管理
棗前期管理再好,后期管不好,前功盡棄
《水利建設(shè)與管理》征訂啟事
聆聽兩會(huì)
——關(guān)注自然資源管理
2020年《水利建設(shè)與管理》征稿函
運(yùn)行管理
管理就是溝通
中國制筆(2019年1期)2019-08-28 10:07:26
加強(qiáng)土木工程造價(jià)的控制與管理
如何加強(qiáng)土木工程造價(jià)的控制與管理
解秘眼健康管理
“這下管理創(chuàng)新了!等7則
雜文月刊(2016年1期)2016-02-11 10:35:51
主站蜘蛛池模板: 四虎成人免费毛片| 久久婷婷五月综合97色| 日本国产一区在线观看| 在线va视频| 午夜电影在线观看国产1区| 亚洲男人的天堂久久香蕉| 这里只有精品在线| 久久9966精品国产免费| 在线观看网站国产| 亚洲一级毛片在线观| 久久6免费视频| 亚洲视频黄| 全色黄大色大片免费久久老太| 国产精品毛片在线直播完整版| 国产欧美日韩va| 手机在线免费毛片| 女人18毛片一级毛片在线| 精品少妇人妻无码久久| 在线精品自拍| 台湾AV国片精品女同性| 狠狠色综合久久狠狠色综合| 性视频一区| 99视频全部免费| 国产一区二区三区视频| 亚洲精品成人7777在线观看| 91原创视频在线| 99re这里只有国产中文精品国产精品 | 91麻豆精品国产高清在线| 久久永久视频| 免费国产福利| 国产欧美精品午夜在线播放| 色综合国产| 啪啪永久免费av| 亚洲精品无码AV电影在线播放| 国产成人亚洲精品蜜芽影院| 在线视频精品一区| 香蕉精品在线| 激情六月丁香婷婷| 免费一级无码在线网站| 青青极品在线| 四虎永久免费在线| 欧美国产中文| 性欧美在线| 青青热久麻豆精品视频在线观看| 欧美视频免费一区二区三区| 无码免费的亚洲视频| 91欧美亚洲国产五月天| 欧美黄网站免费观看| 天天激情综合| 午夜国产不卡在线观看视频| 国产精品永久久久久| 亚洲IV视频免费在线光看| 欧美国产视频| 久久semm亚洲国产| 无码乱人伦一区二区亚洲一| 2022精品国偷自产免费观看| 国产成人精品视频一区视频二区| 日本在线欧美在线| 国产精品一区在线麻豆| 日本成人在线不卡视频| 六月婷婷激情综合| 激情综合五月网| 国产哺乳奶水91在线播放| 欧美一区二区啪啪| 92午夜福利影院一区二区三区| 成人a免费α片在线视频网站| 一级一级一片免费| 久久精品人人做人人爽97| 国产一区二区影院| 欧美日韩中文字幕在线| 久久综合亚洲鲁鲁九月天| 亚洲V日韩V无码一区二区| 国产91导航| 一本大道香蕉高清久久| 久久人人97超碰人人澡爱香蕉| 91香蕉视频下载网站| 国产精品男人的天堂| 国产精品一线天| 国产精品自拍合集| 亚洲国产黄色| 国产精品偷伦视频免费观看国产 | 久久亚洲黄色视频|