文件加密管理系统(5)
文档加密管理系统解决方案
说明:客户端,解密端,控制台和服务器4重架构方式,不像常见的采用的3重架构方式(该方式是控制台和服务器重合在一起),更有利于大企业的部署,并能很好的提高服务器电脑的安全性。
2. 密钥服务器快速移植功能
文档安全管理系统部署完毕之后,只要及时备份服务器程序安装目录中的“jjmdb.mdb”数据库文件,当原服务器电脑系统崩溃或破坏时,直接将备份的数据库文件覆盖到新的服务器程序安装目录中,即可实现服务器的快速移植。
说明:简单的1分钟,结合硬件key的配合,就可以实现服务器的快速移植功能,完全不用担心服务器硬盘坏掉后造成客户端涉密电脑无法正常工作而影响生产。
3. 密钥轮询功能
灵活的密钥轮询功能,彻底免除台式机主机被偷或者电脑硬盘被偷造成文件泄密的风险。在软件中,我们可以设定“永不轮询(相当于单机版工作模式)”、“电脑重启时轮询”、“指定时间轮询”三种密钥轮询模式。
说明:通过密钥验证策略的下发,使客户端电脑在打开涉密文档时需要定期向密钥服务器去下载验证密钥,下载不到,就无法打开硬盘上的涉密文档。该功能可以很好的防止电脑主机被偷或者硬盘被偷带来的泄密。
4. 双密钥设计
文档安全管理系统采用双密钥设计,出厂时公司会预先设定一个,不同的客户公司会刻意设定不同的出厂密钥,以使不同的客户哪怕就算都购买了文档安全管理系统并且在连公司密钥设定都一样的情况下,彼此加密的图纸也不能互相打开。
另外一个密钥用户可自定义,只要用户不泄露密钥,连软件开发商也无法解开其加密过的文件。
文档加密管理系统解决方案
图4-1
双密钥的设计,大大增强了文档安全管理系统所加密文档的安全性。
5. 部门分级
大的企业中,往往分布着很多不同的部门:如总经办、市场部、财务部、技术部、生产部等。为了尽量缩小涉密资料的扩散范围,很多公司要求一些涉密资料只能在某个部门内流通,而不能扩散到本公司内其它部门内。根据这一保密的要求,就相当于需要各部门之间的图纸或文件不能互相打开,比如说技术部不能访问市场部的文件,市场部不能访问技术部的图纸。
图5-1
如上图所示,在给技术部和市场部进行策略设置时,在权限策略中钩选“不允许打开其他部门文件”,此时这两个部门内所有安装客户端软件的电脑中的文件能互相正常交流,而市场部和技术部之间的涉密文件则不能互相打开。
注:部门分级的时候,主要是根据客户端电脑的MAC地址来进行区别,而不是根据IP地址,所以用户无需担心客户端电脑IP地址变更后导致部门信息、策略信息等出错。
6. 远程卸载(程序或者策略)
由于采用多重保护机制,客户端使用者除了重新安装电脑操作系统方式外,无法直接卸载客户端软件。要正常卸载软件,必须在软件控制台上启用远程卸载命令。当然我们也可以单单只卸载客户端软件的各项策略,使其返回到默认部门中去,等待重新部门分配。
文档加密管理系统解决方案
7. 离线授权
文档安全管理系统提供了离线策略功能,可对出差时需要使用涉密文档但又需要控制使用时间的用户提供了便利。在离线策略生效期内,外带出去的笔记本电脑能打开电脑上原本加密状态的文档资料,但是同时新建的涉密类型的文档资料也将被加密。当该笔记本电脑在离线策略授权的时间过后没有及时连接到公司内部网络的话,该笔记本电脑上处于加密状态的涉密类型文档将无法被打开,但同时新建的文件也将不被自动加密。
图7-1
使用离线策略必须注意以下几个细节:
1. 离线策略仅适用于需要在特定时间段内控制电脑中涉密文件使用的时候; 2. 在使用离线策略前必须要保证该电脑中的客户端软件处于正常工作状态之中; 3. 导入离线策略并离开公司局域网环境之后不能禁用网卡,不能修改时间,否则
软件会认为用户恶意修改离线策略使用时间,从而禁止用户打开加密文件。如果用户无意中修改了系统时间,那么重新导入授权文件也是没有用的,只有重新连接上服务器之后才能重新使用离线策略。
4. 为了防止用户通过修改时间的方法重复使用离线策略,本软件采用了一个授权
号只能使用一次的机制,系统会自动记录用户所使用过的授权号,如果导入的授权号已经使用过,那么就禁止再次使用此授权。
8. 历史文件批量加、解密功能
针对于客户端电脑上存在的历史明文数据,文档安全管理系统中推出了“自动批量加密”功能,在部署完软件后,通过控制台给客户端电脑远程下发“批量加密”命令,即可在客户端电脑后台自动完成对历史数据的批量加密工作。
具体使用时注意点如下:
文档加密管理系统解决方案
1. 只有在部署完客户端软件后(即客户端电脑接收到文件加密策略和密钥策略
后),“批量加密”功能才生效;
2. 客户端电脑在进行批量加密时,会自动扫描本身接收到的文件加密策略中的相
关软件的常见格式进行自动加密(如该客户端电脑设定的文件加密策略为Word、Excel、Autocad等软件,则当运行批量加密功能时,后台的批量加密程序会自动扫描本地硬盘上的“.doc”、“.xls”、“.dwg”、“.dxf”等后缀格式的文件进行自动加密);
“批量解密”的功能可以利用后台程序将客户端电脑上的涉密类型文件全部自动解密,使用方法同“批量加密”功能。
9. 加密文档分级查看权限
考虑到公司内不同职位的人员需要对不同的涉密文档有不同的访问权限,并简单的解决一些越权访问的问题,软件特增加了4层密级控制。通过控制台中的设定,我们可以将客户端电脑设定成“内部级、秘密级、机密级、绝密级(包括VIP客户端)”4层密级效果。
图9-1
各密级的含义如下:
内部级:客户端部署后默认密级即为内部级,处于内部级的涉密文档只能在公司内安装客户端软件的电脑上打开,无法在公司内没有安装客户端软件的电脑上打开,或者是在其它公司
文档加密管理系统解决方案
(哪怕是同样购买了软件)的电脑上打开;
秘密级:处于秘密级的电脑能直接打开内部级的文档,反向则不行; 机密级:处于机密级的电脑能直接打开内部级或秘密级的文档,反向则不行; 绝密级:处于绝密级的电脑能直接打开内部级、秘密级或机密级的文档,反向则不行; VIP客户端:VIP客户端电脑可以打开以上所有密级的文档,并在打开的瞬间将硬盘上原本处于密文状态的文档转换成明文。
注意:当在高密级的客户端电脑上打开低密级的文档时,并不会改变低密级文档的密级属性;但是当在高密级的客户端电脑上编辑低密级的文档时,会改变该低密级文档的密级属性,使之变成与该客户端电脑相同的密级属性。
10. 客户端自动修复
由于当客户端电脑受到病毒/木马侵害时,注册表关键键值容易受到感染而导致软件不能正常工作,从而导致客户端的加解密软件不能正常工作,而影响客户正常工作。客户端程序会在启动期间定期的去检查相关模块是否正常完整,若发现不正常会尝试自动修复,而在控制台同时 …… 此处隐藏:1225字,全部文档内容请下载后查看。喜欢就下载吧 ……
相关推荐:
- [互联网资料]2022年厦门大学机电工程系824机械设计
- [互联网资料]东南大学2022年硕士研究生拟录取名单公
- [互联网资料]能源调研报告(精选多篇)
- [互联网资料]初三英语下学期 中考英语 语法填空训练
- [互联网资料]2022内蒙古选调生行测常识备考:新事物
- [互联网资料]自驾必备!在新西兰租什么样的车自驾游
- [互联网资料]佛教素食菜谱44页未完
- [互联网资料]盈利能力分析外文翻译
- [互联网资料]2022年南昌航空大学音乐学院736马克思
- [互联网资料]优选外贸跟单实习报告总结(精品版)
- [互联网资料]银行新员工培训总结
- [互联网资料]2_year_visa_new_guidance_190316
- [互联网资料]天津市五校宝坻一中静海一中杨村一中芦
- [互联网资料]2007--2008学年第一学期高三数学宁波市
- [互联网资料]Chromatic framework for vision in ba
- [互联网资料]幼儿园大班上学期美术教案《心愿树》含
- [互联网资料]2022年华中农业大学信息学院820微型计
- [互联网资料]硬盘坏道的表现 __硬盘使用久了
- [互联网资料]江苏省2016年会计从业资格考试《会计基
- [互联网资料]公共场所卫生监督试卷全解
- 高级英语第一册所有修辞方法及例子总结
- 综合交通枢纽规划与城市发展
- 沃尔玛的企业文化案例分析
- 美国Thanksgiving Day 感恩节 介绍
- PEP六年级英语上册Unit6How do you fee
- 最齐全的中国大型商场购物中心名单
- 数据结构实验报告八—哈夫曼编译码
- 杭州市余杭区人民政府(通知)
- 七年级语文成语运用专项训练
- 微观经济学第三章 消费者行为 课后习题
- 对_钱学森之问_的思考
- Excel_三级联动_下拉菜单
- 办公用品需求计划申请表
- 对外汉语教材必须要知道的发展史
- 挑战杯大学生学术科技作品竞赛作品申报
- 举办民办教育培训机构应具备下列条件
- 太阳能路灯项目设计方案
- 2013年八年级上最新人教版新教材Unit3I
- 【历史】 6-4 《近代科学之父牛顿》 课
- 高中生物《第四章 第二节 探讨加酶洗衣




