信息安全實戰(zhàn)大解析 數(shù)據(jù)系統(tǒng)與數(shù)據(jù)加密的融合
技術原理:權限是否沖突,完全是取決于管理人員的設置的。這個和山麗防水墻的產品本身無關,而是使用者如何使用。
5、 PLM系統(tǒng)中文件進行全密文管理,對數(shù)據(jù)庫不進行加密,所有的物理文件進行加密管理。
解決方法:在TC服務端安裝防水墻客戶端,設置TC服務器端上防水墻客戶端加密方式即可。
技術原理:利用防水墻客戶端的多種加密方式,采用空加密或者目錄加密或者程序加密等方式,即可實現(xiàn)對于Teamcenter的系統(tǒng)服務器數(shù)據(jù)庫不進行加密,同時,其他文件仍然可以被加密。
6、 對PLM系統(tǒng)中物理文件的備份,可以實現(xiàn)密文備份,同時再備份一份明文的文件,備份的明文文件不能改變原文件的原有屬性。
解決方法:在TC服務端安裝防水墻客戶端,設置TC服務器端上防水墻客戶端加密方式,在用戶自己提供備份程序的情況下,實現(xiàn)密文文件和明文文件的備份;如果用戶自己沒有備份程序,采用山麗防水墻提供的腳本可以完成明文和密文的同時備份。
技術原理:備份需要獲取到原文件,山麗防水墻可以根據(jù)需要提供給明文或者密文:按需決定備份的是明文還是密文。
7、 山麗防水墻和Winchill-PDM系統(tǒng)融合方案
需求:
a.安裝防水墻機器可以訪問Windchill系統(tǒng),,沒有安裝防水墻機器不能訪問Windchill系統(tǒng)。如下圖
b.防水墻機器上傳到Windchill圖紙自動解密,下載下來圖紙自動加密
策略設置:
防水墻設置策略:(略)
結果:
1、192.168.12.103安裝防水墻機器可以正常訪問且登陸到Windchill系統(tǒng),上傳密文到Windchill為明文,Windchill下載明文到192.168.12.103后為密文。2、未安裝防水墻機器不能訪問Windchill系統(tǒng),滿足客戶需求。
綜合來講,PDM/PLM和數(shù)據(jù)防泄密系統(tǒng)的融合方案也是包含了如下三種方案,用戶可以根據(jù)自己的實際情況決定采用具體的方案:
-
網(wǎng)絡何以可能
2017-02-24網(wǎng)絡 -
計算機病毒常用分析方法
2016-05-13 -
國內首份汽車信息安全報告:智能汽車危險!
-
網(wǎng)絡何以可能
2017-02-24網(wǎng)絡 -
計算機病毒常用分析方法
2016-05-13 -
現(xiàn)代火車漏洞多多 入侵并非難事