加密实施方案.doc





《加密实施方案.doc》由会员分享,可在线阅读,更多相关《加密实施方案.doc(6页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、加密实施方案数据保密需求传统信息安全领域主要关注由于外部入侵或外部破坏导致的数据破坏和泄漏以及对病毒的防范,对于企业网络内部的信息泄漏,却没有引起足够的重视。内部信息的泄漏包;如内部人员泄密、其他未授权人员直接接入内部网络导致的泄密。显然,对于企业内部的信息泄密,传统手段显然无法起到有效的预防和控制作用。美新微纳收购美国Xbow WSN业务后,大量的核心源代码、设计图纸、电路原理图以及算法都是公司的重要信息资产,必须需要严格的管理和控制。同时新开发项目的核心信息的安全管理都是企业安全管理工作的重要内容。以下方案是通过数据加密的方法对公司的核心机密信息进行安全保护。数据加密办法一、 信息加密系统
2、数据管理办法系统分为三层架构,服务器、管理机、客户机组成。 加密系统架构示意图1. 服务器服务器主要功能: 管理根密钥。服务端管理加密狗中的根密钥信息,以此产生全球唯一的密钥,并分发给各个管理端,客户端用以解密文件; 自动升级功能,通过服务端可以导入最新的升级包,通过自动下发策略可以实现自动升级加密环境; 注册、管理管理端,企业中所有的管理机需要在服务端进行注册并分配权限;注册管理机、加密管理机器; 监控管理机的工作状态,汇总管理机的工作日志,可以随时调用查看; 备份、恢复数据库功能,提供手动进行数据库备份,恢复功能,一旦服务器出现故障可以随时恢复保证运行不影响工作; 配置管理机的脱机策略。服
3、务器具有设置管理机的脱机时间功能,在设置了脱机时间后,管理机和服务器未连接的状态下,管理机能正常运行的时间限制; 设置卸载码。设置客户端、管理机卸载时的授权码,如果授权码不能正确即使有安装程序也无法卸载程序。 自定义密钥。客户可自行设置私有密钥,增加安全性。 备用服务器。提供主服务器无法正常工作的应急机制,可保证系统的正常工作2. 管理机管理机主要功能 客户机注册管理。企业中所有客户机需要统一在管理机上进行注册,方能运行; 解密文件并记录日志,根据服务器的授权,管理机可以解密权限范围内的加密文件,与此同时记录下来解密文件的日志信息; 管理客户机策略。 系统内置约300类常用软件加密策略; 是否
4、允许用户脱机使用及脱机使用时间; 是否允许用户进行打印操作,并可对使用的打印机类型进行控制(主要用于控制各类虚拟打印机); 是否允许用户进行拷屏操作; 是否允许用户进行复制涉密文件内容操作; 是否允许用户执行OLE插入涉密文件对象操作; 是否允许用户进行涉密文件的FTP操作。 是否允许客户机加密文件图标显示,该功能可以在客户端把加密文件,明文文件用不同的图标显示。 密级管理。可将公司内部根据需要划分不同密级,每个密级相互之间能否打开是可设定的,这样可实现密级管理。如企业共划分三个密级;普通(密级1)部门经理(密级2)总经理(密级3)密级高用户可以打开密级低的用户所做的涉密文件,密级低的用户打不
5、开密级高的用户所涉密文件,以保证普通涉密文件交流无障碍,而高级别涉密文件则处于更加严密的保护中。 域集成功能。系统可集成公司的AD域,可把AD域的相关信息(用户,计算机等组织机构)导入到系统,公司可统一对AD域进行管理,同时通过域集成功能,管理机可以针对计算机或域用户设置不同的客户端策略。并可针对加密文件授权给不同的用户使用。 组织机构管理。系统可根据实际的企业组织机构进行对用户及计算机的划分,并可以设置对应的管理人员,同时分配相应的管理权限。 角色管理。可针对管理人员的角色不同,设置不同的权限。管理人员的使用权限包括:解密、注册客户机、角色管理、定义策略模版、管理同级用户、管理下级用户、定义
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 加密 实施方案

限制150内