欧美日操-欧美日韩91-欧美日韩99-欧美日韩ay在线观看-xxxx色-xxxx视频在线

信息安全實(shí)戰(zhàn)大解析 數(shù)據(jù)系統(tǒng)與數(shù)據(jù)加密的融合

2013-10-30 09:13:34 上海山麗信息安全有限公司  點(diǎn)擊量: 評論 (0)
PDM PLM系統(tǒng)安全防護(hù)的緣由現(xiàn)在,越來越多的企業(yè)采用PDM或者PLM系統(tǒng)對自己的項(xiàng)目資料以及項(xiàng)目本身進(jìn)行有序管理。而且,許多PDM PLM廠家也對系統(tǒng)的服務(wù)器端進(jìn)行了一定的安全處理,如將服務(wù)端的數(shù)據(jù)進(jìn)行異化處理
   PDM/PLM系統(tǒng)安全防護(hù)的緣由

現(xiàn)在,越來越多的企業(yè)采用PDM或者PLM系統(tǒng)對自己的項(xiàng)目資料以及項(xiàng)目本身進(jìn)行有序管理。而且,許多PDM/PLM廠家也對系統(tǒng)的服務(wù)器端進(jìn)行了一定的安全處理,如將服務(wù)端的數(shù)據(jù)進(jìn)行異化處理后存儲,異化的方式包括了數(shù)據(jù)格式的轉(zhuǎn)化等等。但總體來講,因?yàn)檫@些PDM/PLM廠家本身并非是信息安全廠家,因此,在數(shù)據(jù)安全防護(hù)方面所慮有限,而且,安全本身需要的技術(shù)投入又是相當(dāng)?shù)拇螅械腜DM/PLM廠家也無意在這些方面投入過多。

所以,目前來講,對PDM/PLM系統(tǒng)的安全防護(hù)基本上是由專業(yè)的信息安全廠家來完成的。

PDM/PLM系統(tǒng)存在的安全問題

總體來講,對PDM/PLM系統(tǒng)存在的安全問題主要存在于兩個(gè)方面。

其一,在于PDM/PLM系統(tǒng)服務(wù)器端數(shù)據(jù)的安全問題。這些數(shù)據(jù)是全部系統(tǒng)的數(shù)據(jù),一旦遭到全局性泄密,將造成公司數(shù)據(jù)毀滅性打擊。

其二,在于PDM/PLM系統(tǒng)客戶端數(shù)據(jù)的安全問題。這些數(shù)據(jù)的泄密,可能造成用戶局部的安全風(fēng)險(xiǎn),但隨著客戶端權(quán)限的大小,泄密風(fēng)險(xiǎn)呈正相長的關(guān)系。

在第一種情況下,雖然有的PDM/PLM系統(tǒng)廠家也進(jìn)行了一定的安全防范,如將服務(wù)端的數(shù)據(jù)進(jìn)行異化處理后存儲,異化的方式包括了數(shù)據(jù)格式的轉(zhuǎn)化等等,但因?yàn)槿缜拔恼劦降钠湓诎踩系耐度胗邢蓿鎸@些數(shù)據(jù)在被網(wǎng)絡(luò)、系統(tǒng)管理人員采用極端方式copy帶走的風(fēng)險(xiǎn)面前,這些防護(hù)就顯得不堪一擊。(畢竟,PDM/PLM系統(tǒng)的目標(biāo)是在于解決項(xiàng)目管理和項(xiàng)目數(shù)據(jù)的問題,這個(gè)不是他們的錯(cuò)。)

在第二種情況下,PDM/PLM系統(tǒng)也貌似有著安全的防護(hù),如,PDM/PLM系統(tǒng)的有關(guān)數(shù)據(jù)只能在其特定的客戶端框架內(nèi)打開甚至編輯。但實(shí)際上,用戶可以借助非PDM/PLM系統(tǒng)的一些編輯工具實(shí)現(xiàn)對文檔、圖形的獲得。

最為嚴(yán)重的是:PDM/PLM系統(tǒng)為了提高自己的瀏覽效率,每次在瀏覽圖紙的時(shí)候,均會在硬盤如c盤某個(gè)地方,將該文件臨時(shí)保存起來,雖然當(dāng)圖檔關(guān)閉后,該文件也將自動(dòng)的刪除,但在未刪除之前,用戶可以將該圖紙copy到電腦的其他地方帶走。這就是說,有瀏覽權(quán)限的人就有下載權(quán)限!如果請人寫個(gè)腳本,實(shí)現(xiàn)自動(dòng)copy臨時(shí)文件里面圖紙的功能,將會帶來極其嚴(yán)重的后果:一個(gè)人可以在1-2天內(nèi)通過不斷的點(diǎn)點(diǎn)點(diǎn)將圖紙全部帶走!!!。至于有的PDM/PLM系統(tǒng)用戶對圖紙的瀏覽沒有限制,有瀏覽圖紙的權(quán)力,就可瀏覽所有的圖紙,那風(fēng)險(xiǎn)就更大了。


山麗防水墻數(shù)據(jù)加密系統(tǒng)解決方案

各個(gè)PDM/PLM系統(tǒng)各有其特點(diǎn),我們以西門子的TeamCenter為例進(jìn)行說明。

有三種方案可以考慮,可以通過測試選擇:

方案一:TeamCenter服務(wù)器上文件不加密;TeamCenter客戶端數(shù)據(jù)加密;

方案特點(diǎn):

僅僅防護(hù)客戶端數(shù)據(jù)的泄密,無法防范數(shù)據(jù)從服務(wù)器端的泄密,或者不安裝加密軟件將數(shù)據(jù)從服務(wù)器端下載下來帶走。

方案二:TeamCenter服務(wù)器上文件加密;TeamCenter客戶端數(shù)據(jù)加密

方案優(yōu)點(diǎn):

數(shù)據(jù)完全實(shí)現(xiàn)了保密的要求,在客戶端還是在服務(wù)器端不管通過任何形式不登陸防水墻客戶端均無法訪問數(shù)據(jù)。只有安裝了防水墻的機(jī)器,并經(jīng)過合法的授權(quán),并進(jìn)行了登陸后才能訪問加密的數(shù)據(jù),是否具有讀取數(shù)據(jù)的權(quán)限,還依賴公司配置的策略。

TeamCenter服務(wù)器端策略配置方案和防泄密測試;

系統(tǒng)防水墻安裝

位置原來庫文件

加密策略設(shè)置操作端新文件加密策略操作位置防泄密執(zhí)行效果(√可用,且加密)

TeamCenter系統(tǒng)TeamCenter服務(wù)器端庫文件加密全部加密策略服務(wù)器本地√

客戶端遠(yuǎn)程√

方案三:TeamCenter服務(wù)器上文件不加密,但執(zhí)行空加密策略;TeamCenter客戶端數(shù)據(jù)加密。

方案優(yōu)點(diǎn):

所謂空加密策略,指的是:文件(數(shù)據(jù))保存在本地硬盤的時(shí)候,不進(jìn)行加密,但數(shù)據(jù)通過U盤等外設(shè)方式,或者通過網(wǎng)絡(luò)共享方式獲得的數(shù)據(jù)都是密文,即使使用$的方式,訪問本地的數(shù)據(jù)也是密文。


一般情況下,服務(wù)器空加密策略和可信環(huán)境功能聯(lián)合使用,可信環(huán)境的功能可以讓任何沒有裝防水墻的機(jī)器無法訪問采用空加密策略的服務(wù)器。如下圖:

 

方案優(yōu)點(diǎn):

在空加密策略和可信環(huán)境模塊的配合下,數(shù)據(jù)也完全實(shí)現(xiàn)了保密的要求,在客戶端還是在服務(wù)器端不管通過任何形式不登陸防水墻客戶端均無法訪問數(shù)據(jù)。只有安裝了防水墻的機(jī)器,并經(jīng)過合法的授權(quán),并進(jìn)行了登陸后才能訪問加密的數(shù)據(jù),是否具有讀取數(shù)據(jù)的權(quán)限,還依賴公司配置的策略。

同時(shí):在TeamCenter服務(wù)器上不

大云網(wǎng)官方微信售電那點(diǎn)事兒

責(zé)任編輯:廖生玨

免責(zé)聲明:本文僅代表作者個(gè)人觀點(diǎn),與本站無關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實(shí),對本文以及其中全部或者部分內(nèi)容、文字的真實(shí)性、完整性、及時(shí)性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實(shí)相關(guān)內(nèi)容。
我要收藏
個(gè)贊
?
主站蜘蛛池模板: 免费九九视频 | 欧美成人午夜精品免费福利 | 一级毛片特黄久久免费看 | 国产精品二区三区 | 大香焦伊人 | 精品视频69v精品视频 | 国产精品亚洲综合一区在线观看 | 亚洲不卡一区二区三区 | 亚洲国产第一区二区三区 | 色香视频首页 | 手机在线精品视频 | 国产美女91视频 | 国产福利久久青青草原下载 | 亚洲欧美综合一区二区三区四区 | 久久久久久岛国免费网站 | 国产综合自拍 | 国产欧美视频一区二区三区 | 国产一区二区不卡免费观在线 | 成人啪精品视频免费网站 | 久久99久久99小草精品免视看 | 日本久久久久久久中文字幕 | 一级毛片q片| 青青免费 | 97视频免费公开成人福利 | 成人 亚洲 成人影院 | 成人国产精品一级毛片视频 | 香蕉网址 | 亚洲欧美在线精品 | 自拍视频在线观看完整版 | 99久久99| 四虎影视永久在线精品免费播放 | 四虎影库在线播放 | 中文字幕一区在线观看 | 九九九视频| 99精品久久久久久 | 性色吧 | 中文在线1区二区六区 | 日本 欧美 国产 | 精品哟哟哟国产在线不卡 | 一区二区三区欧美日韩国产 | 精品视频在线观看免费 |