CIOAge.com IT推动创新
蒋健:规范成就安全打造国家级的文件安全平台(4)
出处:CIOAge 文: CIOAge 评论 ( 0 ) 条 ( 0 ) 砖 ( 0 ) 好 论坛 博客
阅读提示:很荣幸能有今天的机会跟大家讨论一下安全问题,今天我们大会主题是一个可信、安全的,我在说我这个PPT之前,先和大家说一些范围上的事,第一个说可信,说可信其实是有点范围的,什么东西可以信,什么东西.....
这是希望构建一个核心的保密环境,主要是根据一些规范,做到一种事前防御和事后和审计,主要的手段是密码技术。我们还是用微软的XP,我们的程序全写在操作系统的过虑层。

这个就是打造的效果,简单看一下,这个是我们系统的真实的结构图,左边第一个看到这份文件,注意的不是文件的内容,文件的内容无关紧要,关键是这个文件内容有多大,我们发现有77页,这个文件如果是实体存在本地,想一想它会有多大,没有图片的情况我估计在一兆左右,如果有图片容量不可限量的。但是如果是用电子标签,外联式的电子标签

这个电子标签放了一个电子标签在里面,毕竟是有一定的共享,我根据这个标签加上一定的推理和猜想也做不到,电子标签也是加密的,一切的一切,文件的实体包括电子标签都是用密码技术来保护的。可以做到用户的使用方式并不改变,这是文件盗取的。

第二就是越权入侵的,这个不想多说了。单机的是没有控制的,CS下面有基于角色的权力的解析,打印控制,这个就是说控制几块,我们首先说是系统内的打印时间,我们不说打印完了拿去复印的时间,你什么时候打了多少份要记的,我发给你可以打三份,不能打四份,这是份数的限制,另一个虚拟打印机很多,我打PDF的虚拟打印机下面,我虚拟打印成文件我再去泄密,我们要防范,你用什么打印机来打印,这个有限制。所以说打印控制有这三块,打印的记录,打印的份数和打印的设备。

打完了的事情比较难办,它已经变成了一张纸,这个事情防范,防止已经不可能。它已经打成一张纸,我不想让他拿走是不可能的,我们能做到什么,我是不是能做点补救措施,如果对密码技术比较熟悉的人可能知道,有一种密码技术就是数字水印技术,这个可以做到,我打开这份文件,大家看到一切都很正常,包括你打印出来都很正常,但是其实如果你技术手段来检测的话,把这个打印出来然后扫描跟原件做比例检测,会发现里面有一些不同,因为人的肉眼是有迟钝性的,这些点,一个一个点的位置是不那么精确的,但是打印机相对要精确得多,我们用的也是这种方式,所以我打开的方式和打印出来的文件,都加了这种东西,叫用户身份编码,就是加到我身份的东西,我打印了我保管不善我把这个打印件拿去复印了,复印件流转出去了,企业损失追不出来,政府可能归追回来,警方会追出来,打印件、复印件只要不是才脏,然后去进行比对,这可以找到这个人的身份。这就是系统外的防范。

还有一个要说,我刚才一开始说的,我们对环境的保护,我们保护主要集中在Windows。谢谢。

最后的案例,我简单说一下,就是一个政府机关之间文件传输的例子,基本上全套的保护方案都用到了,文件在服务器上,文件在服务器上加密存储的,包含了打印控制,然后包含了身份编码,就是谁打印出来的东西,我们都会对他进行记录。
好谢谢。

移动公司的简介,我们宣传资料上说得比较详细,其实是一个软件做软件的企业,做什么国家商用应用密码的软件,从软件带动的软件服务的继承,有兴趣的可以在网站上去看,最后是共赢了。我的讲演就到这里。

提问:请问您刚才提到的,Word稳当拷贝三天后,它需要编辑我们拷出来会不会受到影响?

答案:在系统里拷贝等等的都可以控制权限,我给你拷贝的时候可以拷贝,不可以的就不能拷贝,拷贝是一个动作。主要是看他有没有权限,并不是一竿子打死。

提问:有文件的创建者他把文件发给领导?

答案:我们公司也在用我们自己的产品保护自己,我是起草者的权限是很小的,我送给我的领导审,没有任何的影响,在他的审批的过程我可以看到,我的领导可以做修改,填意见、察看不能打印,不能把文件的内容从一个在系统中的文件里拷到系统外,我们做了这样的审批,领导审批完的以后可以形成一个规范,可以挂在公司的内网上,权限又变了,所有的员工可以对它进行阅读,大家不可以进行其他措施,只有公司的保密员他是专门做这个事情。

最后要有一个出口,就有一个解密,解密有一个专门的人负责解密,一般我们不管在企业内还是在公司,不能把出去的口完全放开。所以说一般员工不能让他留很多的口,我把口尽量的建校,解密完了以后就是一个普通的Word就是一个普通的文件,发给你就可以了。

【责任编辑:董晶晶 TEL:(010)68479336-8033】

共4页: 上一页 [1] [2] [3] 4
【内容导航】
已有0人发表看法
我来说两句
验证码: (如果看不清请点击图片进行更换.)   匿名
最新评论更多..
服 务 CIO 推 进 信 息 化
主编推荐
最近更新
热门文章
中国CIO周刊
浪潮通软助力建峰化工信息化展现CIMS之舞 浪潮通软助力建峰化工信息化展现CIMS之舞
建峰化工CIMS工程的立项,获得了重庆市经委和科委的支持,两个机构分别向该工程拨款10万元和6万元人民币。虽然这部分资金与建峰化工CIMS工..
做好教育信息化需先行 浙大网络的S+S体验 做好教育信息化需先行 浙大网络的S+S体验
浙江大学网络信息系统有限公司是国内最大的教育软件专业开发商、教育电子商务提供商之一,占据国内校校通、城域网软件平台50%以上市场份额..
洞察
揭秘:中小化工企业拒绝ERP的四个理由 揭秘:中小化工企业拒绝ERP的四个理由
拥有43个行业、3000多家大企业、2~3万家中小企业的化工行业,其信息化水平究竟如何呢?前不久记者采访了中国化工信息中心副主任李中。李..
SaaS概念要落地 软件提供商不能任意定价 SaaS概念要落地 软件提供商不能任意定价
软件领域任何字母都可能组合成新的名词,进而上升到概念的高度,SaaS也不例外。2003年SaaS提出,顷刻间概念飞遍了各个角落,然而,概念不..