教学文库网 - 权威文档分享云平台
您的当前位置:首页 > 精品文档 > 互联网资料 >

文件加密管理系统(4)

来源:网络收集 时间:2026-09-12
导读: 文档加密管理系统解决方案 i. j. 记录“在线申请解密”日志; 设定“在线申请解密”文件的备份目录; 第四章 文档安全管理系统的策略制定与使用 文档安全管理系统可以对大到每个部门,小到每一台涉密计算机实现不同

文档加密管理系统解决方案

i. j.

记录“在线申请解密”日志;

设定“在线申请解密”文件的备份目录;

第四章 文档安全管理系统的策略制定与使用

文档安全管理系统可以对大到每个部门,小到每一台涉密计算机实现不同的管理。这些管理都是靠分发下去的策略来做到的。这里的“策略”,就是由系统管理员针对每一个部门或每个客户端进行的设置,这些设置用来解决如下问题:

a. 客户端电脑中哪些应用软件所产生的文件需要自动加/解密; b. 是否要控制客户端电脑的打印和截屏功能; c.

是否需要控制客户端电脑的剪贴板程序;

d. 是否需要控制客户端电脑所在的不同部门间的文件互访策略; e. 设定客户端电脑和密钥服务器的通讯方式和时间;

这些问题我们可以分成四种“策略组”,分别是“文件加密策略组”、“剪贴板控制策略”、“部门互访控制策略”和“通讯策略组”。一套完整的策略,是由这四种策略组所构成的。

1. 文件加密策略组

由于对不同类型的客户,一般其要求保护的电子文档数据类型是不一样的。例如对于一个工程设计单位来说,需要被保密的是各种CAD图纸;而对于一个广告公司来说,需要被保密的可能就是用Photoshop、CorelDRAW、3dMax等图形设计软件制作的效果图。就算在同一个公司内,不同部门需要保密的数据也有可能是不同的,如设计部门需要保密各种cad软件生成的图纸,而管理部需要保密的却常常是一些office文档。

文档安全管理系统的“文件加密策略组”就是可以允许管理员为不同的部门甚至不同的客户端设置需要保密什么样类型的电子数据。管理员在控制台做下发策略设置时,只需要简单的在需要支持的软件名称前面的方框内进行钩选就行了。如下图4.1-1,图4.1-2所示:

文档加密管理系统解决方案

图4.1-1

图4.1-2

该策略表示是客户端电脑对“Autocad软件及其二次开发插件、开目cad、CAXA二维电子图板、Solidworks、UG、CATIA”等设计软件产生的任何后缀的电子文件会被自动加密。同理,这些被指定的软件在打开任何加密状态的文件时,这些文件都会被自动解密(前提是该应用软件能识别这种后缀)。

注:同一个公司在对不同的部门或客户端设置不同的加密策略时一定要慎重,因为不同的“文件加密策略”可能会造成某些客户端电脑上无法打开某一类型的文件。列如有A、B

文档加密管理系统解决方案

两个部门,A部门需要加密Office文档和Autocad图纸;B部门仅需要加密Office文档,那么会导致A部门的Autocad图纸在B部门会无法打开。

2. 控制策略组

“控制策略组”相对来说操作很简单,它规定了客户端程序的一些控制策略,管理员只需要简单的在各项控制策略前面的圆圈上选中就行了。如下图4.2-1所示,下面的控制策略为:可以打印文件,打印文件袋水印,可以截屏(即不控制截屏软件)。

图4.2-1

3. 剪贴板控制策略

在控制台中,管理员可以自行设定安装客户端电脑的剪贴板控制情况。如图4.3-1中所示,在“剪贴板控制”一栏下面,当钩选“控制客户端剪贴板”时,表示该安装客户端软件的电脑中,涉密软件之间可以互相复制内容,或者可以从非涉密软件向涉密软件中复制内容,但无法从涉密软件向非涉密软件中复制任何内容;当不钩选“控制客户端剪贴板”时,则不限制涉密软件和非涉密软件之间剪贴板内容的互相复制。

图4.3-1

4. 部门互访控制策略

文档加密管理系统解决方案

在文档安全管理系统V4.0中,除对不同部门设定不同的密钥,使不同部门之间的涉密资料不能互相打开外,还支持即使不同部门采用了相同的密钥,也可以使不同部门之间的涉密资料不能互相打开。

图4.4-1

如图4.4-1所示,当不钩选“不允许打开其它部门文件”时,在一个公司共用一个密钥的情况下,只要策略相同,不同部门之间被加密的文档是可以互相打开的。

当钩选““不允许打开其它部门文件”时,此时即使不同部门是否用同一个密钥和相同的文件加密策略,加密的文档在不同部门之间都无法彼此打开。因为当进行这种设置时,在新建不同的部门时,系统自动为不同部门分配不同的部门ID,此时在该部门下面的客户端电脑文件自动加密时,文件中会自动包含该部门的ID信息,当此文件被拿到另外一个部门中去的是时候,将无法被正常打开。

5. 通讯策略组

控制台下发给客户端程序的通讯策略组中有两种密钥验证方式:①仅仅在客户端电脑的Windows启动之后必须要向密钥服务器检查一次,之后再也无需检查。②每隔一定时间(用户可以自行设定,最小单位为分钟)便检查与服务端的连接状态。

如果用户客户端电脑数量众多,那么当这些客户端电脑在同一时间内去访问密钥服务器的话,势必会造成网络较大的负担。所以,对于是台式机电脑的客户端来说,建议选择第一种“电脑重启时”验证方式;对于笔记本这类便携式电脑而言,第一种方式具有很大风险,由于这些计算机在第一次联网启动之后,可以断网不断电地离开办公场所,它依然是可以打开密文的,这是很不安全的。所以对于这些便携式计算机而言,我们强烈建议管理员对其设置“指定时间”验证密钥的策略。如下图所示为同时具备“电脑重启时”和“指定时间”两种密钥验证方式。

文档加密管理系统解决方案

图4.5-1

对于一些网络环境比较稳定,通讯比较好的企业,选择文档安全管理系统无论从数据的安全性还是从管理的方便性来说,都是比较不错的选择。对于网络环境不是很稳定,网络经常会出现断线或者ping不通的企业来说,可以直接将网络版转换成单机版,即客户端不需要和密钥服务器通讯的。具体设置如下图4.5-2所示:在密钥验证方式中“电脑重启时”,“指定时间”两项都不勾选。

图4.5-2

所以,根据不同的网络环境,软件可以自由的在网络版或单机版中进行切换,以满足不同的需求。

第五章 文档安全管理系统的特点

文档安全管理系统最为国内第一代“实时透明加解密系统”,从推向市场至今,获得了很大的成功,得到了很多有自主研发能力,有保密需求的各制造业行业企业、设计院的追捧和好评,至今已完成超过40000套的装机量,实施的成功客户已超过500家。

为了保持文档安全管理系统在行业内的竞争优势,上海每年在文档安全管理系统上投入大量的人力进行开发和升级,在此期间,我们也积极采纳用户的各种建议和想法,以使我们研发出来的产品能更好的满足客户的需求。目前,文档系统具有的主要功能特点如下:

1. 灵活的四重架构模式

四重架构模式,更有利于维持密钥服务器的安全和稳定。

…… 此处隐藏:1013字,全部文档内容请下载后查看。喜欢就下载吧 ……
文件加密管理系统(4).doc 将本文的Word文档下载到电脑,方便复制、编辑、收藏和打印
本文链接:https://www.jiaowen.net/wendang/445531.html(转载请注明文章来源)
Copyright © 2020-2025 教文网 版权所有
声明 :本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载的作品侵犯了您的权利,请在一个月内通知我们,我们会及时删除。
客服QQ:78024566 邮箱:78024566@qq.com
苏ICP备19068818号-2
Top
× 游客快捷下载通道(下载后可以自由复制和排版)
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
注:下载文档有可能出现无法下载或内容有问题,请联系客服协助您处理。
× 常见问题(客服时间:周一到周五 9:30-18:00)