文件加密管理系统(4)
文档加密管理系统解决方案
i. j.
记录“在线申请解密”日志;
设定“在线申请解密”文件的备份目录;
第四章 文档安全管理系统的策略制定与使用
文档安全管理系统可以对大到每个部门,小到每一台涉密计算机实现不同的管理。这些管理都是靠分发下去的策略来做到的。这里的“策略”,就是由系统管理员针对每一个部门或每个客户端进行的设置,这些设置用来解决如下问题:
a. 客户端电脑中哪些应用软件所产生的文件需要自动加/解密; b. 是否要控制客户端电脑的打印和截屏功能; c.
是否需要控制客户端电脑的剪贴板程序;
d. 是否需要控制客户端电脑所在的不同部门间的文件互访策略; e. 设定客户端电脑和密钥服务器的通讯方式和时间;
这些问题我们可以分成四种“策略组”,分别是“文件加密策略组”、“剪贴板控制策略”、“部门互访控制策略”和“通讯策略组”。一套完整的策略,是由这四种策略组所构成的。
1. 文件加密策略组
由于对不同类型的客户,一般其要求保护的电子文档数据类型是不一样的。例如对于一个工程设计单位来说,需要被保密的是各种CAD图纸;而对于一个广告公司来说,需要被保密的可能就是用Photoshop、CorelDRAW、3dMax等图形设计软件制作的效果图。就算在同一个公司内,不同部门需要保密的数据也有可能是不同的,如设计部门需要保密各种cad软件生成的图纸,而管理部需要保密的却常常是一些office文档。
文档安全管理系统的“文件加密策略组”就是可以允许管理员为不同的部门甚至不同的客户端设置需要保密什么样类型的电子数据。管理员在控制台做下发策略设置时,只需要简单的在需要支持的软件名称前面的方框内进行钩选就行了。如下图4.1-1,图4.1-2所示:
文档加密管理系统解决方案
图4.1-1
图4.1-2
该策略表示是客户端电脑对“Autocad软件及其二次开发插件、开目cad、CAXA二维电子图板、Solidworks、UG、CATIA”等设计软件产生的任何后缀的电子文件会被自动加密。同理,这些被指定的软件在打开任何加密状态的文件时,这些文件都会被自动解密(前提是该应用软件能识别这种后缀)。
注:同一个公司在对不同的部门或客户端设置不同的加密策略时一定要慎重,因为不同的“文件加密策略”可能会造成某些客户端电脑上无法打开某一类型的文件。列如有A、B
文档加密管理系统解决方案
两个部门,A部门需要加密Office文档和Autocad图纸;B部门仅需要加密Office文档,那么会导致A部门的Autocad图纸在B部门会无法打开。
2. 控制策略组
“控制策略组”相对来说操作很简单,它规定了客户端程序的一些控制策略,管理员只需要简单的在各项控制策略前面的圆圈上选中就行了。如下图4.2-1所示,下面的控制策略为:可以打印文件,打印文件袋水印,可以截屏(即不控制截屏软件)。
图4.2-1
3. 剪贴板控制策略
在控制台中,管理员可以自行设定安装客户端电脑的剪贴板控制情况。如图4.3-1中所示,在“剪贴板控制”一栏下面,当钩选“控制客户端剪贴板”时,表示该安装客户端软件的电脑中,涉密软件之间可以互相复制内容,或者可以从非涉密软件向涉密软件中复制内容,但无法从涉密软件向非涉密软件中复制任何内容;当不钩选“控制客户端剪贴板”时,则不限制涉密软件和非涉密软件之间剪贴板内容的互相复制。
图4.3-1
4. 部门互访控制策略
文档加密管理系统解决方案
在文档安全管理系统V4.0中,除对不同部门设定不同的密钥,使不同部门之间的涉密资料不能互相打开外,还支持即使不同部门采用了相同的密钥,也可以使不同部门之间的涉密资料不能互相打开。
图4.4-1
如图4.4-1所示,当不钩选“不允许打开其它部门文件”时,在一个公司共用一个密钥的情况下,只要策略相同,不同部门之间被加密的文档是可以互相打开的。
当钩选““不允许打开其它部门文件”时,此时即使不同部门是否用同一个密钥和相同的文件加密策略,加密的文档在不同部门之间都无法彼此打开。因为当进行这种设置时,在新建不同的部门时,系统自动为不同部门分配不同的部门ID,此时在该部门下面的客户端电脑文件自动加密时,文件中会自动包含该部门的ID信息,当此文件被拿到另外一个部门中去的是时候,将无法被正常打开。
5. 通讯策略组
控制台下发给客户端程序的通讯策略组中有两种密钥验证方式:①仅仅在客户端电脑的Windows启动之后必须要向密钥服务器检查一次,之后再也无需检查。②每隔一定时间(用户可以自行设定,最小单位为分钟)便检查与服务端的连接状态。
如果用户客户端电脑数量众多,那么当这些客户端电脑在同一时间内去访问密钥服务器的话,势必会造成网络较大的负担。所以,对于是台式机电脑的客户端来说,建议选择第一种“电脑重启时”验证方式;对于笔记本这类便携式电脑而言,第一种方式具有很大风险,由于这些计算机在第一次联网启动之后,可以断网不断电地离开办公场所,它依然是可以打开密文的,这是很不安全的。所以对于这些便携式计算机而言,我们强烈建议管理员对其设置“指定时间”验证密钥的策略。如下图所示为同时具备“电脑重启时”和“指定时间”两种密钥验证方式。
文档加密管理系统解决方案
图4.5-1
对于一些网络环境比较稳定,通讯比较好的企业,选择文档安全管理系统无论从数据的安全性还是从管理的方便性来说,都是比较不错的选择。对于网络环境不是很稳定,网络经常会出现断线或者ping不通的企业来说,可以直接将网络版转换成单机版,即客户端不需要和密钥服务器通讯的。具体设置如下图4.5-2所示:在密钥验证方式中“电脑重启时”,“指定时间”两项都不勾选。
图4.5-2
所以,根据不同的网络环境,软件可以自由的在网络版或单机版中进行切换,以满足不同的需求。
第五章 文档安全管理系统的特点
文档安全管理系统最为国内第一代“实时透明加解密系统”,从推向市场至今,获得了很大的成功,得到了很多有自主研发能力,有保密需求的各制造业行业企业、设计院的追捧和好评,至今已完成超过40000套的装机量,实施的成功客户已超过500家。
为了保持文档安全管理系统在行业内的竞争优势,上海每年在文档安全管理系统上投入大量的人力进行开发和升级,在此期间,我们也积极采纳用户的各种建议和想法,以使我们研发出来的产品能更好的满足客户的需求。目前,文档系统具有的主要功能特点如下:
1. 灵活的四重架构模式
四重架构模式,更有利于维持密钥服务器的安全和稳定。
…… 此处隐藏:1013字,全部文档内容请下载后查看。喜欢就下载吧 ……
相关推荐:
- [互联网资料]2022年厦门大学机电工程系824机械设计
- [互联网资料]东南大学2022年硕士研究生拟录取名单公
- [互联网资料]能源调研报告(精选多篇)
- [互联网资料]初三英语下学期 中考英语 语法填空训练
- [互联网资料]2022内蒙古选调生行测常识备考:新事物
- [互联网资料]自驾必备!在新西兰租什么样的车自驾游
- [互联网资料]佛教素食菜谱44页未完
- [互联网资料]盈利能力分析外文翻译
- [互联网资料]2022年南昌航空大学音乐学院736马克思
- [互联网资料]优选外贸跟单实习报告总结(精品版)
- [互联网资料]银行新员工培训总结
- [互联网资料]2_year_visa_new_guidance_190316
- [互联网资料]天津市五校宝坻一中静海一中杨村一中芦
- [互联网资料]2007--2008学年第一学期高三数学宁波市
- [互联网资料]Chromatic framework for vision in ba
- [互联网资料]幼儿园大班上学期美术教案《心愿树》含
- [互联网资料]2022年华中农业大学信息学院820微型计
- [互联网资料]硬盘坏道的表现 __硬盘使用久了
- [互联网资料]江苏省2016年会计从业资格考试《会计基
- [互联网资料]公共场所卫生监督试卷全解
- 高级英语第一册所有修辞方法及例子总结
- 综合交通枢纽规划与城市发展
- 沃尔玛的企业文化案例分析
- 美国Thanksgiving Day 感恩节 介绍
- PEP六年级英语上册Unit6How do you fee
- 最齐全的中国大型商场购物中心名单
- 数据结构实验报告八—哈夫曼编译码
- 杭州市余杭区人民政府(通知)
- 七年级语文成语运用专项训练
- 微观经济学第三章 消费者行为 课后习题
- 对_钱学森之问_的思考
- Excel_三级联动_下拉菜单
- 办公用品需求计划申请表
- 对外汉语教材必须要知道的发展史
- 挑战杯大学生学术科技作品竞赛作品申报
- 举办民办教育培训机构应具备下列条件
- 太阳能路灯项目设计方案
- 2013年八年级上最新人教版新教材Unit3I
- 【历史】 6-4 《近代科学之父牛顿》 课
- 高中生物《第四章 第二节 探讨加酶洗衣




