版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、政企内外网数据安全保护应用场景分析(防水墙)目 录 TOC o 1-3 h z u HYPERLINK l _Toc54615753 1项目背景 PAGEREF _Toc54615753 h 4 HYPERLINK l _Toc54615754 2网络场景 PAGEREF _Toc54615754 h 4 HYPERLINK l _Toc54615755 3应用场景 PAGEREF _Toc54615755 h 5 HYPERLINK l _Toc54615756 3.1 内网中常见应用 PAGEREF _Toc54615756 h 5 HYPERLINK l _Toc54615757 3.1
2、.1 SVN/VSS/FTP源代码或者文档管理系统 PAGEREF _Toc54615757 h 5 HYPERLINK l _Toc54615758 3.1.2 PDM/PLM二维或者三维图纸管理系统 PAGEREF _Toc54615758 h 5 HYPERLINK l _Toc54615759 3.1.3 OA办公系统 PAGEREF _Toc54615759 h 5 HYPERLINK l _Toc54615760 3.1.4 Foxmail等邮件系统 PAGEREF _Toc54615760 h 5 HYPERLINK l _Toc54615761 3.1.5 RTX/飞秋等IM通
3、讯系统 PAGEREF _Toc54615761 h 5 HYPERLINK l _Toc54615762 3.1.6 本电脑常规文档的处理 PAGEREF _Toc54615762 h 6 HYPERLINK l _Toc54615763 3.1.7 研发、开发、设计程序的处理 PAGEREF _Toc54615763 h 6 HYPERLINK l _Toc54615764 3.1.8 PLC等自动化设备的烧录调试处理 PAGEREF _Toc54615764 h 6 HYPERLINK l _Toc54615765 3.1.9企业高管具有较大灵活性的处理 PAGEREF _Toc5461
4、5765 h 6 HYPERLINK l _Toc54615766 3.1.10涉密数据携带外出或者回家加班的处理 PAGEREF _Toc54615766 h 6 HYPERLINK l _Toc54615767 3.2 外网中常见应用 PAGEREF _Toc54615767 h 6 HYPERLINK l _Toc54615768 3.2.1 SVN/VSS/FTP源代码或者文档管理系统 PAGEREF _Toc54615768 h 7 HYPERLINK l _Toc54615769 3.2.2 PDM/PLM二维或者三维图纸管理系统 PAGEREF _Toc54615769 h 7
5、HYPERLINK l _Toc54615770 3.2.3 OA办公系统 PAGEREF _Toc54615770 h 7 HYPERLINK l _Toc54615771 3.2.4 Foxmail等邮件系统 PAGEREF _Toc54615771 h 7 HYPERLINK l _Toc54615772 3.2.5 QQ等IM通讯系统 PAGEREF _Toc54615772 h 7 HYPERLINK l _Toc54615773 3.2.6 本电脑常规文档的处理 PAGEREF _Toc54615773 h 7 HYPERLINK l _Toc54615774 3.2.7 研发、开
6、发、设计程序的处理 PAGEREF _Toc54615774 h 8 HYPERLINK l _Toc54615775 3.2.8 PLC等自动化设备的烧录调试处理 PAGEREF _Toc54615775 h 8 HYPERLINK l _Toc54615776 3.2.9企业高管具有较大灵活性的处理 PAGEREF _Toc54615776 h 8 HYPERLINK l _Toc54615777 3.2.10外出用户VPN连接服务器情况的处理 PAGEREF _Toc54615777 h 8 HYPERLINK l _Toc54615778 3.2.11出差用户无网络情况的处理 PAGE
7、REF _Toc54615778 h 8 HYPERLINK l _Toc54615779 3.2.12涉密用户将数据和非涉密用户之间的交互 PAGEREF _Toc54615779 h 8 HYPERLINK l _Toc54615780 4安全风险 PAGEREF _Toc54615780 h 8 HYPERLINK l _Toc54615781 5监管政策 PAGEREF _Toc54615781 h 9 HYPERLINK l _Toc54615782 7.1 信息安全法律 PAGEREF _Toc54615782 h 9 HYPERLINK l _Toc54615783 5.2 行政
8、法规 PAGEREF _Toc54615783 h 10 HYPERLINK l _Toc54615784 5.3 信息安全部门规章及规范性文件 PAGEREF _Toc54615784 h 10 HYPERLINK l _Toc54615785 5.4 信息安全国际、国内技术标准 PAGEREF _Toc54615785 h 10 HYPERLINK l _Toc54615786 5.5 行政法规信息安全框架 PAGEREF _Toc54615786 h 10 HYPERLINK l _Toc54615787 6解决方案 PAGEREF _Toc54615787 h 10 HYPERLINK
9、 l _Toc54615788 6.1加密1.0环境加密和其生存现状 PAGEREF _Toc54615788 h 11 HYPERLINK l _Toc54615789 6.2加密2.0格式加密和其生存现状 PAGEREF _Toc54615789 h 11 HYPERLINK l _Toc54615790 6.3加密3.0多模加密和其生存现状 PAGEREF _Toc54615790 h 11 HYPERLINK l _Toc54615791 8对使用场景的需求满足 PAGEREF _Toc54615791 h 11 HYPERLINK l _Toc54615792 8.1 内网中常见应用
10、 PAGEREF _Toc54615792 h 11 HYPERLINK l _Toc54615793 8.1.1 SVN/VSS/FTP源代码或者文档管理系统 PAGEREF _Toc54615793 h 11 HYPERLINK l _Toc54615794 8.1.2 PDM/PLM二维或者三维图纸管理系统 PAGEREF _Toc54615794 h 11 HYPERLINK l _Toc54615795 8.1.3 OA办公系统 PAGEREF _Toc54615795 h 12 HYPERLINK l _Toc54615796 8.1.4 Foxmail等邮件系统 PAGEREF
11、_Toc54615796 h 12 HYPERLINK l _Toc54615797 8.1.5 RTX/飞秋等IM通讯系统 PAGEREF _Toc54615797 h 12 HYPERLINK l _Toc54615798 8.1.6 本电脑常规文档的处理 PAGEREF _Toc54615798 h 12 HYPERLINK l _Toc54615799 8.1.7 研发、开发、设计程序的处理 PAGEREF _Toc54615799 h 12 HYPERLINK l _Toc54615800 8.1.8 PLC等自动化设备的烧录调试处理 PAGEREF _Toc54615800 h 1
12、3 HYPERLINK l _Toc54615801 8.1.9企业高管具有较大灵活性的处理 PAGEREF _Toc54615801 h 13 HYPERLINK l _Toc54615802 8.1.10涉密数据携带外出或者回家加班的处理 PAGEREF _Toc54615802 h 13 HYPERLINK l _Toc54615803 8.2 外网中常见应用 PAGEREF _Toc54615803 h 13 HYPERLINK l _Toc54615804 8.2.1 SVN/VSS/FTP源代码或者文档管理系统 PAGEREF _Toc54615804 h 14 HYPERLINK
13、 l _Toc54615805 8.2.2 PDM/PLM二维或者三维图纸管理系统 PAGEREF _Toc54615805 h 16 HYPERLINK l _Toc54615806 8.2.3 OA办公系统 PAGEREF _Toc54615806 h 24 HYPERLINK l _Toc54615807 8.2.4 Foxmail等邮件系统 PAGEREF _Toc54615807 h 26 HYPERLINK l _Toc54615808 8.2.5 QQ等IM通讯系统 PAGEREF _Toc54615808 h 26 HYPERLINK l _Toc54615809 8.2.6
14、本电脑常规文档的处理 PAGEREF _Toc54615809 h 27 HYPERLINK l _Toc54615810 8.2.7 研发、开发、设计程序的处理 PAGEREF _Toc54615810 h 27 HYPERLINK l _Toc54615811 8.2.8 PLC等自动化设备的烧录调试处理 PAGEREF _Toc54615811 h 28 HYPERLINK l _Toc54615812 8.2.9企业高管具有较大灵活性的处理 PAGEREF _Toc54615812 h 28 HYPERLINK l _Toc54615813 8.2.10外出用户VPN连接服务器情况的处
15、理 PAGEREF _Toc54615813 h 28 HYPERLINK l _Toc54615814 8.2.11出差用户无网络情况的处理 PAGEREF _Toc54615814 h 28 HYPERLINK l _Toc54615815 8.2.12涉密用户将数据和非涉密用户之间的交互 PAGEREF _Toc54615815 h 29 HYPERLINK l _Toc54615816 8.2.13加密数据解密外发情况的处理 PAGEREF _Toc54615816 h 29 HYPERLINK l _Toc54615817 8.2.14数据防泄密服务器宕机后服务器的应急处理 PAGE
16、REF _Toc54615817 h 29 HYPERLINK l _Toc54615818 8.2.15数据防泄密服务器宕机后的客户端电脑的处理 PAGEREF _Toc54615818 h 30 HYPERLINK l _Toc54615819 8.2.16用户数量非常多的时候加密系统的应对 PAGEREF _Toc54615819 h 30 HYPERLINK l _Toc54615820 8.2.17用户应用系统调用加密系统接口实现判断和加密 PAGEREF _Toc54615820 h 311项目背景在国家安全部门,政府部门,国家社科院校,国家科研单位普遍存在内外网的区分,内网一般称
17、作涉密网,外网一般称作办公网,或者内网称作办公网,外网即称作外网。在日常的工作中,涉密网或者办公网主要处理涉及国家秘密或者企业秘密的数据,外网处理非涉密数据;但在实际工作环境中,因为互联网愈发变得普及,外网也成为了政府部门或者科研院校或者企业单位对外工作的主要途径;而且,在内外网使用中,不可避免的存在着内外网数据交互的问题。如何确保涉密网(办公网)数据的安全,如何确保外网数据的安全,以及如何确保内外网数据交互时候的安全成为了摆在IT系统安全管理人员面前一道棘手的问题。本方案目的在于寻求解决内网数据安全,外网数据安全,以及内外网数据交互安全。2网络场景图表 SEQ 图表 * ARABIC 1政企
18、内网外网网络结构图3应用场景在政企内网外网存在多种场景的应用程序,这些应用程序采用BS或者CS的方式部署,为使用者提供丰富多彩的业务,是企业IT信息系统的核心组成部分,而且,随着全球数据大集中和云计算技术的发展,基于云服务方式的应用将成为IT系统提供应用的最重要方式,这种方式在服务器端往往不进行内外网的区分,只是用户在因为处于不同网络环境从而只能允许使用不同的应用而已。3.1 内网中常见应用3.1.1 SVN/VSS/FTP源代码或者文档管理系统SVN/VSS/FTP等系统一般以CS架构为主,在系统上存在企业大量的政企核心数据,这些数据往往是政企的涉密数据,需要重点保护的数据;企业CS结构的程
19、序根据不同企业有所不同,但基本以CS架构为特征。3.1.2 PDM/PLM二维或者三维图纸管理系统PDM/PLM系统正确的名称是产品数据管理系统或者产品生命周期管理系统,但因为其造价高昂,许多企业选购来主要是进行三维、二维图纸,、文档的生命周期和项目管理,因此,一般又约定俗成为三维或者二维系统。PDM/PLM系统的结构也是以CS为主流,国内个别厂家出品的此种系统因为只具有文档的存储管理,不提供协同设计的功能,因此也有采用BS模式的。3.1.3 OA办公系统BS结构的应用往往成为一般办公系统的主流,尤其是如OA系统,是组织成员进行业务沟通,流程申请的最主要平台;其他BS架构的往往还包括:HRM,
20、CRM等系统;3.1.4 Foxmail等邮件系统企业内部均有内部mail系统,mail沟通作为留档方式,往往也被成员广泛使用。3.1.5 RTX/飞秋等IM通讯系统为了提供效率,在组织内部往往使用有即时通讯工具,满足成员之间随时信息沟通和文件传递。3.1.6 本电脑常规文档的处理常规文档主要指的是office一类的文档,基本上所有用户都会有或多或少的数据以office形式存在的涉密数据。3.1.7 研发、开发、设计程序的处理对程序设计企业,总有员工会使用各种开发工具用于涉密数据尤其是软件(程序)源代码的处理。对设备提供企业,还往往涉及到大量涉密图纸的处理。3.1.8 PLC等自动化设备的烧录
21、调试处理对装备提供企业来说,提供自动化、智能化、信息化设备已经成为取代单纯机械化设备的标志。自动化设备的特点是以程序驱动设备为特征。因此,PLC设备、PLC生产线不断进入升级换代,控制设备的代码数据也就必须烧录进入使用设备、调试设备以进行调试。3.1.9企业高管具有较大灵活性的处理对任何组织而言,高管往往意味着高效率,高生产率,高涉密接触,高可信性性属性。对以发展为核心动力的企业来讲,高效率的维护往往对高管高生产率的保证。3.1.10涉密数据携带外出或者回家加班的处理为了提供效率,在组织内部往往使用有即时通讯工具,满足成员之间随时信息沟通和文件传递。3.2 外网中常见应用对一个组织来讲,因为工
22、作习惯的原因,往往内网使用的业务和外网使用的业务具有一致性和同源性,而只有流通的数据具有不同的保密属性。因此,基本来讲,外网的常见应用和内网基本相同。但外网又具有其特殊性,如外网用户可能会有无网络办公的情况,还有一种可能性,就是外网用户较为众多,存在文件如何在涉密用户和非涉密用户之间交互的问题。整体来讲,外网用户会面临着如下的应用。3.2.1 SVN/VSS/FTP源代码或者文档管理系统SVN/VSS/FTP等系统一般以CS架构为主,在系统上存在企业大量的政企核心数据,这些数据往往是政企的涉密数据,需要重点保护的数据;企业CS结构的程序根据不同企业有所不同,但基本以CS架构为特征。对一般企业而
23、言,这部分业务如果放置在外网,在该系统上的业务部分一般不会包含过于核心的业务信息。3.2.2 PDM/PLM二维或者三维图纸管理系统PDM/PLM系统正确的名称是产品数据管理系统或者产品生命周期管理系统,但因为其造价高昂,许多企业选购来主要是进行三维、二维图纸,、文档的生命周期和项目管理,因此,一般又约定俗成为三维或者二维系统。PDM/PLM系统的结构也是以CS为主流,国内个别厂家出品的此种系统因为只具有文档的存储管理,不提供协同设计的功能,因此也有采用BS模式的。对一般企业而言,这部分业务如果放置在外网,在该系统上的业务部分一般不会包含过于核心的业务信息。3.2.3 OA办公系统BS结构的应
24、用往往成为一般办公系统的主流,尤其是如OA系统,是组织成员进行业务沟通,流程申请的最主要平台;其他BS架构的往往还包括:HRM,CRM等系统;OA等BS系统部署在外网被大多数企业所采纳。3.2.4 Foxmail等邮件系统企业内部均有内部mail系统,mail沟通作为留档方式,往往也被成员广泛使用。3.2.5 QQ等IM通讯系统为了提供效率,在组织内部往往使用有即时通讯工具,满足成员之间随时信息沟通文件传输。3.2.6 本电脑常规文档的处理常规文档主要指的是office一类的文档,基本上所有用户都会有或多或少的数据以office形式存在的涉密数据。3.2.7 研发、开发、设计程序的处理对程序设
25、计企业,总有员工会使用各种开发工具用于涉密数据尤其是软件(程序)源代码的处理。对设备提供企业,还往往涉及到大量涉密图纸的处理。3.2.8 PLC等自动化设备的烧录调试处理对装备提供企业来说,提供自动化、智能化、信息化设备已经成为取代单纯机械化设备的标志。自动化设备的特点是以程序驱动设备为特征。因此,PLC设备、PLC生产线不断进入升级换代,控制设备的代码数据也就必须烧录进入使用设备、调试设备以进行调试。3.2.9企业高管具有较大灵活性的处理对任何组织而言,高管往往意味着高效率,高生产率,高涉密接触,高可信性性属性。对以发展为核心动力的企业来讲,高效率的维护往往对高管高生产率的保证。3.2.10
26、外出用户VPN连接服务器情况的处理为了保证外出用户和企业服务器之间通讯链路的安全性,部分企业也部署了VPN系统。3.2.11出差用户无网络情况的处理出差用户在实际工作环境中,存在着无法上网但需要处理涉密数据的情况。3.2.12涉密用户将数据和非涉密用户之间的交互在企业中,部署和涉密系统的用户和未部署涉密系统的用户之间存在着数据交互的问题。4安全风险数据泄密存在被动和主动两类,既要放置数据主动泄密,也要防止数据被动泄密。更要方法数据在无意识之间造成的泄密。可能的泄密途径,应该来讲主要包括:服务器上泄密、工作站泄密、移动设备泄密、网络泄密、输出设备泄密、客户泄密、合作单位员工转发泄密等主要的表现形
27、式如下:服务器泄密:网络维护人员在进行维护时使用移动硬盘将服务器上的资料自备一份。维护人员知道服务器密码,远程登陆上,将服务器上的资料完全的拷到本地或者自己家里的机器上。工作站泄密:乘同事不在,开启同事电脑,浏览,复制同事电脑里的资料。内部人员将资料通过软盘、U盘或移动硬盘从电脑中拷出带走。将笔记本(或者台式机)带出管控范围重装系统或者安装另外一套系统从而将资料拷走。将笔记本(或者台式机)带出管控范围利用GHOST程序进行资料盗窃。将笔记本(或者台式机)的硬盘拆回家盗窃资料,第二天早早来装上。将办公用便携式电脑直接带回家中。将笔记本(或者台式机)带出管控范围使用光盘启动的方式,使用磁盘管理工具
28、将资料完全拷走。将笔记本(或者台式机)的硬盘或整机送修,资料被好事者拷走。电脑易手后,硬盘上的资料没有处理,导致泄密。笔记本(或者台式机)遗失或者遭窃,里面的资料被完整的窃取。网络泄密:内部人员通过互联网将资料通过电子邮件发送出去。内部人员通过互联网将资料通过网页bbs发送出去。随意将文件设成共享,导致非相关人员获取资料。将自己的笔记本带到公司,连上局域网,使用各种手段如ftp、telnet窃取资料随意点击不认识的程序、上不熟悉的网站导致中了木马产生的泄密。输出设备(移动设备)泄密:移动存储设备共用,导致非相关人员获取资料。移动设备包括:u盘、移动硬盘、蓝牙、红外、并口、串口、1394等将文件
29、打印后带出。客户泄密:客户将公司提供的文件自用或者给了竞争对手。客户处管理不善产生的泄密。员工收到文件后将文件发送给其他人员产生的泄密。5监管政策7.1 信息安全法律中华人民共和国宪法相关信息安全部分中华人民共和国刑法相关信息安全部分中华人民共和国保守国家秘密法中华人民共和国标准化法中华人民共和国国家安全法5.2 行政法规中华人民共和国计算机安全等级保护条例商用密码管理条例中华人民共和国产品质量认证管理条例5.3 信息安全部门规章及规范性文件计算机信息网络国际联网安全保护管理办法计算机病毒防治管理办法计算机信息系统国际联网保密管理规定计算机信息系统安全专用产品检测和销售许可证管理办法科学技术保
30、密规定注册信息安全专业人员认证程序企业内部控制基本规范商业银行信息科技风险管理指引5.4 信息安全国际、国内技术标准基础类标准物理安全标准系统与网络标准应用与工程标准管理标准5.5 行政法规信息安全框架开放系统安全框架ISO 10181-1)鉴别框架(ISO 10181-2)访问控制框架(ISO 10181-3)抗抵赖框架(ISO l0181-4)完整性框架(ISO 1018l-5)保密性框架(ISO l018l-6)安全审计框架(ISO 1018l-7)管理框架(ISO 7498-4)安全保证框架(ISO /IEC WD l5443:1999)6解决方案数据防泄密,有多种解决方案,信息行业共
31、识的方案为:以裁剪后的信息安全标准为规范,结合行政、管理制度,采用数据透明加密是目前最彻底的防护方案。在数据透明加密方面,以加密3.0多模透明加密技术,一文一密钥加密效果,对称加密和非对称加密相结合加密密钥机制成为目前透明加密技术的主流。本解决方案推荐采用山丽防水墙数据防泄密系统5.0来实现数据防护。6.1加密1.0环境加密和其生存现状环境加密的本质是硬盘引导区的加密,数据本身不加密;全公司采用一个密钥;可以采用引导区重建工具等破解;目前国内还剩一家公司在执行这种技术,已经被大多数公司抛弃。6.2加密2.0格式加密和其生存现状格式加密的本质是采用驱动级别或者应用程序级别的hook技术,监控具体
32、程序的操作,将该程序特定进程和后缀的文件进行加密;目前国内大部分公司采用的是这个技术。因为这种技术需要用户频繁升级,频繁设置,虽有一定应用但诟病严重,采用单个或者人工干预的多个密钥,无法实现一文一密钥;6.3加密3.0多模加密和其生存现状多模加密技术的特征是采用系统内核级别的驱动技术、采用对称加密和非对称加密相结合,可以实现一文一密钥;目前的代表产品:Windows的EFS、win7的BitLock、Adobe的PDF、山丽信息的防水墙数据防泄漏系统;多模加密的多场景:全盘、格式、目录、空加密、外设加密、网络加密。8对使用场景的需求满足8.1 内网中常见应用8.1.1 SVN/VSS/FTP源
33、代码或者文档管理系统SVN/VSS/FTP等系统一般以CS架构为主,在系统上存在企业大量的政企核心数据,这些数据往往是政企的涉密数据,需要重点保护的数据;企业CS结构的程序根据不同企业有所不同,但基本以CS架构为特征。场景满足方案:参见外网对应方案说明。 HYPERLINK l _8.2.1_SVN/VSS/FTP源代码或者文档管理系统 .2 PDM/PLM二维或者三维图纸管理系统PDM/PLM系统正确的名称是产品数据管理系统或者产品生命周期管理系统,但因为其造价高昂,许多企业选购来主要是进行三维、二维图纸,、文档的生命周期和项目管理,因此,一般又约定俗成为三维或者二维系统。P
34、DM/PLM系统的结构也是以CS为主流,国内个别厂家出品的此种系统因为只具有文档的存储管理,不提供协同设计的功能,因此也有采用BS模式的。场景满足方案:参见外网对应方案说明。 HYPERLINK l _8.2.2_PDM/PLM二维或者三维图纸管理系统 .3 OA办公系统BS结构的应用往往成为一般办公系统的主流,尤其是如OA系统,是组织成员进行业务沟通,流程申请的最主要平台;其他BS架构的往往还包括:HRM,CRM等系统;场景满足方案:参见外网对应方案说明。 HYPERLINK l _8.2.3_OA办公系统 .4 Foxmail等邮件系统企业内部均有内部mai
35、l系统,mail沟通作为留档方式,往往也被成员广泛使用。场景满足方案:参见外网对应方案说明。 HYPERLINK l _8.2.4_Foxmail等邮件系统 .5 RTX/飞秋等IM通讯系统为了提供效率,在组织内部往往使用有即时通讯工具,满足成员之间随时信息沟通和文件传递。场景满足方案:参见外网对应方案说明。 HYPERLINK l _8.2.5_QQ等IM通讯系统 .6 本电脑常规文档的处理常规文档主要指的是office一类的文档,基本上所有用户都会有或多或少的数据以office形式存在的涉密数据。场景满足方案:参见外网对应方案说明。 HYPERLINK l
36、_8.2.6_本电脑常规文档的处理 .7 研发、开发、设计程序的处理对程序设计企业,总有员工会使用各种开发工具用于涉密数据尤其是软件(程序)源代码的处理。对设备提供企业,还往往涉及到大量涉密图纸的处理。场景满足方案:参见外网对应方案说明。 HYPERLINK l _8.2.7_研发、开发、设计程序的处理 .8 PLC等自动化设备的烧录调试处理对装备提供企业来说,提供自动化、智能化、信息化设备已经成为取代单纯机械化设备的标志。自动化设备的特点是以程序驱动设备为特征。因此,PLC设备、PLC生产线不断进入升级换代,控制设备的代码数据也就必须烧录进入使用设备、调试设备
37、以进行调试。场景满足方案:参见外网对应方案说明。 HYPERLINK l _8.2.8_PLC等自动化设备的烧录调试处理 .9企业高管具有较大灵活性的处理对任何组织而言,高管往往意味着高效率,高生产率,高涉密接触,高可信性性属性。对以发展为核心动力的企业来讲,高效率的维护往往对高管高生产率的保证。场景满足方案:参见外网对应方案说明。 HYPERLINK l _8.2.9企业高管具有较大灵活性的处理 .10涉密数据携带外出或者回家加班的处理为了提供效率,在组织内部往往使用有即时通讯工具,满足成员之间随时信息沟通和文件传递。场景满足方案:对临时回家加班的用户,推荐采
38、用山丽防水墙U盘客户端,采用该客户端,在家里的电脑上不需要单独安装防水墙客户端,只需要将山丽防水墙U盘客户端插在家里电脑上,采用指定的用户名和密码即可登录进入加密系统,从而可以看到对应的密文,并进行数据的处理。对使用笔记本电脑携带回家加班的,可以通过发放离线电子钥匙或者离线证书的方式,让用户在脱离了加密网络的环境下也可以采用离线登录进而处理密文数据。8.2 外网中常见应用对一个组织来讲,因为工作习惯的原因,往往内网使用的业务和外网使用的业务具有一致性和同源性,而只有流通的数据具有不同的保密属性。因此,基本来讲,外网的常见应用和内网基本相同。但外网又具有其特殊性,如外网用户可能会有无网络办公的情
39、况,还有一种可能性,就是外网用户较为众多,存在文件如何在涉密用户和非涉密用户之间交互的问题。整体来讲,外网用户会面临着如下的应用。8.2.1 SVN/VSS/FTP源代码或者文档管理系统SVN/VSS/FTP等系统一般以CS架构为主,在系统上存在企业大量的政企核心数据,这些数据往往是政企的涉密数据,需要重点保护的数据;企业CS结构的程序根据不同企业有所不同,但基本以CS架构为特征。对一般企业而言,这部分业务如果放置在外网,在该系统上的业务部分一般不会包含过于核心的业务信息。场景满足方案:方案的满足,在于实现从SVN/VSS/FTP服务器上下载下来的数据应该是密文,上传到SVN/VSS/FTP服
40、务器上的文件是明文(个别用户会要求是密文,一般均采用明文方案),当非法用户不能从SVN/VSS/FTP服务器上下载数据或者下载下来是密文。山丽防水墙推荐的方案如下:方案一: 1)、上传解密、下载加密; 2)、没有启动加密软件无法登陆使用应用系统; 山丽信息解决方案需要的功能模块: TPM可信程序管理模块; 方案二: 1)、上传保持密文、下载也是密文; 2)、没有启动加密软件可以登陆使用应用系统,但无法查看密文; 山丽信息解决方案需要的功能模块: 透明加密解密模块; 方案三: 1)、上传解密、下载加密; 2)、没有启动加密软件无法登陆使用应用系统; 山丽信息解决方案需要的功能模块: 硬件安全网关
41、; 8.2.2 PDM/PLM二维或者三维图纸管理系统PDM/PLM系统正确的名称是产品数据管理系统或者产品生命周期管理系统,但因为其造价高昂,许多企业选购来主要是进行三维、二维图纸,、文档的生命周期和项目管理,因此,一般又约定俗成为三维或者二维系统。PDM/PLM系统的结构也是以CS为主流,国内个别厂家出品的此种系统因为只具有文档的存储管理,不提供协同设计的功能,因此也有采用BS模式的。对一般企业而言,这部分业务如果放置在外网,在该系统上的业务部分一般不会包含过于核心的业务信息。场景满足方案:PDM/PLM系统安全防护的缘由现在,越来越多的企业采用PDM或者PLM系统对自己的项目资料已经项目
42、本身进行有序管理。而且,许多PDM/PLM厂家也对系统的服务器端进行了一定的安全处理,如将服务端的数据进行异化处理后存储,异化的方式包括了数据格式的转化等等。但总体来讲,因为这些PDM/PLM厂家本身并非是信息安全厂家,因此,在数据安全防护方面所虑有限,而且,安全本身需要的技术投入又是相当的大,所有的PDM/PLM厂家也无意在这些方面投入过多。所以,目前来讲,对PDM/PLM系统的安全防护基本上是由专业的信息安全厂家来完成的。PDM/PLM系统存在的安全问题总体来讲,对PDM/PLM系统存在的安全问题主要存在于两个方面。其一,在于PDM/PLM系统服务器端数据的安全问题。这些数据是全部系统的数
43、据,一旦遭到全局性泄密,将造成公司数据毁灭性打击。其二,在于PDM/PLM系统客户端数据的安全问题。这些数据的泄密,可能造成用户局部的安全风险,但随着客户端权限的大小,泄密风险呈正相长的关系。在第一种情况下,虽然有的PDM/PLM系统厂家也进行了一定的安全防范,如将服务端的数据进行异化处理后存储,异化的方式包括了数据格式的转化等等,但因为如前文谈到的其在安全上的投入有限,面对这些数据在被网络、系统管理人员采用极端方式copy带走的风险面前,这些防护就显得不堪一击。(毕竟,PDM/PLM系统的目标是在于解决项目管理和项目数据的问题,这个不是他们的错。)在第二种情况下,PDM/PLM系统也貌似有着
44、安全的防护,如,PDM/PLM系统的有关数据只能在其特定的客户端框架内打开甚至编辑。但实际上,用户可以借助非PDM/PLM系统的一些编辑工具实现对文档、图形的获得。最为严重的是:PDM/PLM系统为了提高自己的浏览效率,每次在浏览图纸的时候,均会在硬盘如c盘某个地方,将该文件临时保存起来,虽然当图档关闭后,该文件也将自动的删除,但在未删除之前,用户可以将该图纸copy到电脑的其他地方带走。这就是说,有浏览权限的人就有下载权限!如果请人写个脚本,实现自动copy临时文件里面图纸的功能,将会带来极其严重的后果:一个人可以在1-2天内通过不断的点点点将图纸全部带走!。至于有的PDM/PLM系统用户对
45、图纸的浏览没有限制,有浏览图纸的权力,就可浏览所有的图纸,那风险就更大了。山丽防水墙数据加密系统解决方案各个PDM/PLM系统各有其特点,我们以西门子的TeamCenter为例进行说明。有三种方案可以考虑,可以通过测试选择:方案一:TeamCenter服务器上文件不加密;TeamCenter客户端数据加密;方案特点:仅仅防护客户端数据的泄密,无法防范数据从服务器端的泄密,或者不安装加密软件将数据从服务器端下载下来带走。方案二:TeamCenter服务器上文件加密;TeamCenter客户端数据加密方案优点:数据完全实现了保密的要求,在客户端还是在服务器端不管通过任何形式不登陆防水墙客户端均无法
46、访问数据。只有安装了防水墙的机器,并经过合法的授权,并进行了登陆后才能访问加密的数据,是否具有读取数据的权限,还依赖公司配置的策略。TeamCenter服务器端策略配置方案和防泄密测试;系统防水墙安装位置原来库文件加密策略设置操作端新文件加密策略操作位置防泄密执行效果(可用,且加密)TeamCenter系统TeamCenter服务器端库文件加密全部加密策略服务器本地客户端远程方案三:TeamCenter服务器上文件不加密,但执行空加密策略;TeamCenter客户端数据加密。方案优点:所谓空加密策略,指的是:文件(数据)保存在本地硬盘的时候,不进行加密,但数据通过U盘等外设方式,或者通过网络共
47、享方式获得的数据都是密文,即使使用$的方式,访问本地的数据也是密文。一般情况下,服务器空加密策略和可信环境功能联合使用,可信环境的功能可以让任何没有装防水墙的机器无法访问采用空加密策略的服务器。如下图:方案优点:在空加密策略和可信环境模块的配合下,数据也完全实现了保密的要求,在客户端还是在服务器端不管通过任何形式不登陆防水墙客户端均无法访问数据。只有安装了防水墙的机器,并经过合法的授权,并进行了登陆后才能访问加密的数据,是否具有读取数据的权限,还依赖公司配置的策略。同时:在TeamCenter服务器上不进行加解密运算,大大缓解了服务器可能存在的压力。TeamCenter服务器端策略配置方案和防
48、泄密测试;系统防水墙安装位置原来库文件加密策略设置操作端新文件加密策略操作位置防泄密执行效果(可用,且加密)TeamCenterTeamCenter服务器端库文件不加密全部加密策略服务器本地客户端远程山丽防水墙数据加密系统和TeamCenter融合的具体功能山丽防水墙加密系统对TeamCenter系统具有良好的兼容性,具体实现功能如下:能控制系统中所有的上传和下载的点,不会影响文件上传和下载的速度。解决方法:山丽防水墙控制台有可信程序模块,通过设置即可实现控制系统中所有的上传和下载的点。同时和上传下载速度无关。技术原理:山丽防水墙系统,在软件架构上采用面向服务的设计方法(Service-Ori
49、ented Architecture,SOA),可以实现和各种系统的自由融合,而无需进行任何的二次开发。山丽防水墙首先是目前唯一一款和文件格式无关的加密软件;并且,因其软件结构的原因,软件和应用系统无关,因此,对“所有”的点就没有技术开发的必要性即可实现。同时,TC所有的上传和下载并不经过山丽防水墙的过滤,自然在原理上就没有影响上传下载速度的可能性。对于Teamcenter的系统服务器不进行加密,但是服务器可以控制对系统内已加密的文件进行控制。解决方法:在TC服务端安装防水墙客户端,设置TC服务器端上防水墙客户端加密方式即可。技术原理:利用防水墙客户端的多种加密方式,采用空加密或者目录加密等方
50、式,即可实现对于TeamCenter的系统服务器不进行加密,同时,TC服务器仍然可以按照对文件的处理控制自己的文件。目前大部分的技术资料已经在PLM系统中进行流程审批和签字,防信息泄密系统不能影响流程的运行,特别不能影响系统对资料的自动签名。解决方法:在TC服务端安装防水墙客户端,设置TC服务器端上防水墙客户端加密方式即可。技术原理:山丽防水墙并不会影响任何应用系统自己的功能,包括系统对自己的资料的处理。因为山丽防水墙仅仅是和数据的存储有关,和任何对数据的处理无关。所有的技术资料在PLM系统中进行密文管理,系统的权限和防信息泄密系统的权限不能冲突,如有冲突,应该服从PLM系统中的权限管理。解决
51、方法:在TC服务端安装防水墙客户端,设置TC服务器端上防水墙客户端权限属性即可。技术原理:权限是否冲突,完全是取决于管理人员的设置的。这个和山丽防水墙的产品本身无关,而是使用者如何使用。PLM系统中文件进行全密文管理,对数据库不进行加密,所有的物理文件进行加密管理。解决方法:在TC服务端安装防水墙客户端,设置TC服务器端上防水墙客户端加密方式即可。技术原理:利用防水墙客户端的多种加密方式,采用空加密或者目录加密或者程序加密等方式,即可实现对于Teamcenter的系统服务器数据库不进行加密,同时,其他文件仍然可以被加密。对PLM系统中物理文件的备份,可以实现密文备份,同时再备份一份明文的文件,
52、备份的明文文件不能改变原文件的原有属性。解决方法:在TC服务端安装防水墙客户端,设置TC服务器端上防水墙客户端加密方式,在用户自己提供备份程序的情况下,实现密文文件和明文文件的备份;如果用户自己没有备份程序,采用山丽防水墙提供的脚本可以完成明文和密文的同时备份。技术原理:备份需要获取到原文件,山丽防水墙可以根据需要提供给明文或者密文:按需决定备份的是明文还是密文。山丽防水墙和Winchill-PDM系统融合方案需求:a安装防水墙机器可以访问Windchill系统,没有安装防水墙机器不能访问Windchill系统。如下图b防水墙机器上传到Windchill图纸自动解密,下载下来图纸自动加密策略设
53、置:防水墙设置策略:(略)结果:1、03安装防水墙机器可以正常访问且登陆到Windchill系统,上传密文到Windchill为明文,Windchill下载明文到03后为密文。2、未安装防水墙机器不能访问Windchill系统,满足客户需求。综合来讲,PDM/PLM和数据防泄密系统的融合方案也是包含了如下三种方案,用户可以根据自己的实际情况决定采用具体的方案:8.2.3 OA办公系统BS结构的应用往往成为一般办公系统的主流,尤其是如OA系统,是组织成员进行业务沟通,流程申请的最主要平台;其他BS架构的往往还包括:HRM,CRM等系统;OA等BS系统部署在外网被大多数企业所采纳。场景满足方案:对
54、于OA等系统,往往是全局应用,有的OA系统,大部分是企业通告正文的发布,基本没有文件附件的流转,对这类OA系统,因为没有数据往上流转,因此,基本不考虑防护问题。对有通过OA流转附件的,其防护方案和FTP服务器防护方案基本一致,也是如下三种情况:方案一: 1)、上传解密、下载加密; 2)、没有启动加密软件无法登陆使用应用系统; 山丽信息解决方案需要的功能模块: TPM可信程序管理模块; 方案二: 1)、上传保持密文、下载也是密文; 2)、没有启动加密软件可以登陆使用应用系统,但无法查看密文; 山丽信息解决方案需要的功能模块: 透明加密解密模块; 方案三: 1)、上传解密、下载加密; 2)、没有启
55、动加密软件无法登陆使用应用系统; 山丽信息解决方案需要的功能模块: 硬件安全网关; 8.2.4 Foxmail等邮件系统企业内部均有内部mail系统,mail沟通作为留档方式,往往也被成员广泛使用。场景满足方案:作为常用的通讯手段之一,邮件系统是所有组织成员必备的工具之一。山丽防水墙可以实现通过各种邮件系统外发的文件仍然保持密文状态。同时,山丽防水墙客户端也提供有专门的邮件发送工具,通过该工具可以实现文件外发时候的密明变化:用户可以预先申请邮箱,这些邮箱作为永久明文邮箱而存在,获得申请的用户通过邮件发送工具发送给这些邮箱的密文将全部自动解密;预先对用户定密级,对申请的永久邮箱定密级,获得申请的
56、用户通过邮件发送工具发送对应密级的文件给对应密级的邮箱的密文将全部自动解密;邮件外发申请,用户可对特定的文件进行申请,当申请通过后,邮件将按照申请的邮箱自动发送,发送出去的文件也将自动解密;8.2.5 QQ等IM通讯系统为了提供效率,在组织内部往往使用有即时通讯工具,满足成员之间随时信息沟通文件传输。场景满足方案:同样,QQ等TM工具也往往是组织成员必备的通讯方式之一。山丽防水墙可以实现通过QQ发送出去的文件仍然保持密文状态。同时,山丽防水墙系统可以对QQ的截屏功能,远程协助功能进行管控。8.2.6 本电脑常规文档的处理常规文档主要指的是office一类的文档,基本上所有用户都会有或多或少的数
57、据以office形式存在的涉密数据。场景满足方案:山丽防水墙支持对所有office文档的透明加密,并且,不管这些office系统是否会升级,是否会变更(如从office2003变更为office2007甚至是open offic),也不管这些office文件是采用安装的office程序生成的还是采用绿色office软件生成的绿色软件的特点是不用安装软件。同时,所有office文件采用任何的压缩工具压缩之后也保证是加密的;山丽信息承诺:不需要二次开发即可实现对未知程序产生的数据进行加密。如果不能加密,将终生免费支持不受合同时间约束。对office文件的加密属性对研发、开发、设计程序一样适用。8.
58、2.7 研发、开发、设计程序的处理对程序设计企业,总有员工会使用各种开发工具用于涉密数据尤其是软件(程序)源代码的处理。对设备提供企业,还往往涉及到大量涉密图纸的处理。场景满足方案:研发人员的特点是使用的开发工具具有繁杂性,具国内某200余人伺服器研发队伍的开发工具不完全统计:多达270余种,而且还不包含版本的变化。因此,对开发人员采用格式加密的方法,将会存在严重的问题:会出现因为统计软件工具不全面而产生漏设置的问题,最后变成了产生数据泄密之后才知道增加设置;这个不断是对管理人员的巨大挑战,而且因为要不断统计研发开发工具造成对研发人员不间歇的干扰。因此,对有研发机部门的组织来讲,亟需一种有效的加密模式。山丽防水墙采用多模加密加密,提供包含有全盘、格式、目录等多种加密模式,对研发人员,推荐采用全盘加密,对行政办公人员推荐采用程序加密模式,对高级管理人员推荐采用目录加密模式。8.2.8 PLC等自动化设备的烧录调试处理对装备提供企业来说,提供自动化、智能化、信息化设备已经成为取代单纯机械化设备的标志。自动化设备的特点是以程序驱动设备为特征。因此,PLC设备、PLC生产线不断进入升级换代,控制设备的代码数据也就必须烧录进入使用设备、调试设备以进行调试。场景满足方案:电气/电器开发人员需要使用串口、并口、USB协议设备、网口将代码烧录到PL
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026 年人教版八年级数学上册期中测试卷
- 深圳实验学校2026-2027学年七年级上册语文阶段检测卷
- 保险代理业务管理与风险控制模拟试题
- 2026年专利代理人资格考试实务模拟试题及参考答案
- 2026年大学生语文考试试题及答案
- 2027届下期湖南岳阳市城区数学七年级第一学期期末检测试题含解析
- 2026葡萄酒新零售模式下库存周转效率提升实证研究
- 2025年辽宁省大石桥市高二历史上册期末考试模拟卷附完整答案(网校专用)
- 初中语文部编版七年级下册文言文专项测试题(含答案)
- 2026年江西省交通安全法规模拟试题及答案
- 2026年水务行业招聘综合知识+供排水专业知识试题卷(含参考答案及解析)
- 公共场所卫生保洁服务标准报告
- 乡镇卫生院常见病66种的临床路径及诊疗指南
- 供排水安全培训手册
- 让家更美好课件2026-2027学年统编版道德与法治七年级上册
- 2026年(完整版)国家GCP培训考试题库及参考答案(完整版)
- 中望3D建模基础教案
- (2026年)海姆立克法急救培训课件
- 雀巢公司员工培训
- 医疗考试结构化面试试题(含答案)
- 肿瘤患者便秘与腹泻护理要点
评论
0/150
提交评论