www.e4938.cn-老师你下面太紧了拔不出来,99re8这里有精品热视频免费,国产第一视频一区二区三区,青青草国产成人久久

<button id="60qo0"></button>

<strike id="60qo0"></strike>
<del id="60qo0"></del>
<fieldset id="60qo0"><menu id="60qo0"></menu></fieldset>
  • 信息安全實戰(zhàn)大解析 數(shù)據(jù)系統(tǒng)與數(shù)據(jù)加密的融合

    2013-10-30 09:13:34 上海山麗信息安全有限公司  點擊量: 評論 (0)
    PDM PLM系統(tǒng)安全防護的緣由現(xiàn)在,越來越多的企業(yè)采用PDM或者PLM系統(tǒng)對自己的項目資料以及項目本身進行有序管理。而且,許多PDM PLM廠家也對系統(tǒng)的服務(wù)器端進行了一定的安全處理,如將服務(wù)端的數(shù)據(jù)進行異化處理

    進行加解密運算,大大緩解了服務(wù)器可能存在的壓力。

    TeamCenter服務(wù)器端策略配置方案和防泄密測試;

    系統(tǒng)防水墻安裝位置原來庫文件

    加密策略設(shè)置操作端新文件加密策略操作位置防泄密執(zhí)行效果(√可用,且加密)

    TeamCenterTeamCenter服務(wù)器端庫文件不加密全部加密策略服務(wù)器本地√

    客戶端遠程√

    山麗防水墻數(shù)據(jù)加密系統(tǒng)和TeamCenter融合的具體功能

    山麗防水墻加密系統(tǒng)對TeamCenter系統(tǒng)具有良好的兼容性,具體實現(xiàn)功能如下:

    1、 能控制系統(tǒng)中所有的上傳和下載的點,不會影響文件上傳和下載的速度。


    解決方法:山麗防水墻控制臺有可信程序模塊,通過設(shè)置即可實現(xiàn)控制系統(tǒng)中所有的上傳和下載的點。同時和上傳下載速度無關(guān)。

    技術(shù)原理:山麗防水墻系統(tǒng),在軟件架構(gòu)上采用面向服務(wù)的設(shè)計方法(Service-Oriented Architecture,SOA),可以實現(xiàn)和各種系統(tǒng)的自由融合,而無需進行任何的二次開發(fā)。

    山麗防水墻首先是目前唯一一款和文件格式無關(guān)的加密軟件;并且,因其軟件結(jié)構(gòu)的原因,軟件和應(yīng)用系統(tǒng)無關(guān),因此,對“所有”的點就沒有技術(shù)開發(fā)的必要性即可實現(xiàn)。同時,TC所有的上傳和下載并不經(jīng)過山麗防水墻的過濾,自然在原理上就沒有影響上傳下載速度的可能性。

    2、 對于Teamcenter的系統(tǒng)服務(wù)器不進行加密,但是服務(wù)器可以控制對系統(tǒng)內(nèi)已加密的文件進行控制。

    解決方法:在TC服務(wù)端安裝防水墻客戶端,設(shè)置TC服務(wù)器端上防水墻客戶端加密方式即可。

    技術(shù)原理:利用防水墻客戶端的多種加密方式,采用空加密或者目錄加密等方式,即可實現(xiàn)對于TeamCenter的系統(tǒng)服務(wù)器不進行加密,同時,TC服務(wù)器仍然可以按照對文件的處理控制自己的文件。

    3、 目前大部分的技術(shù)資料已經(jīng)在PLM系統(tǒng)中進行流程審批和簽字,防信息泄密系統(tǒng)不能影響流程的運行,特別不能影響系統(tǒng)對資料的自動簽名。

    解決方法:在TC服務(wù)端安裝防水墻客戶端,設(shè)置TC服務(wù)器端上防水墻客戶端加密方式即可。

    技術(shù)原理:山麗防水墻并不會影響任何應(yīng)用系統(tǒng)自己的功能,包括系統(tǒng)對自己的資料的處理。因為山麗防水墻僅僅是和數(shù)據(jù)的存儲有關(guān),和任何對數(shù)據(jù)的處理無關(guān)。

    4、 所有的技術(shù)資料在PLM系統(tǒng)中進行密文管理,系統(tǒng)的權(quán)限和防信息泄密系統(tǒng)的權(quán)限不能沖突,如有沖突,應(yīng)該服從PLM系統(tǒng)中的權(quán)限管理。

    解決方法:在TC服務(wù)端安裝防水墻客戶端,設(shè)置TC服務(wù)器端上防水墻客戶端權(quán)限屬性即可。

    技術(shù)原理:權(quán)限是否沖突,完全是取決于管理人員的設(shè)置的。這個和山麗防水墻的產(chǎn)品本身無關(guān),而是使用者如何使用。

    5、 PLM系統(tǒng)中文件進行全密文管理,對數(shù)據(jù)庫不進行加密,所有的物理文件進行加密管理。

    解決方法:在TC服務(wù)端安裝防水墻客戶端,設(shè)置TC服務(wù)器端上防水墻客戶端加密方式即可。

    技術(shù)原理:利用防水墻客戶端的多種加密方式,采用空加密或者目錄加密或者程序加密等方式,即可實現(xiàn)對于Teamcenter的系統(tǒng)服務(wù)器數(shù)據(jù)庫不進行加密,同時,其他文件仍然可以被加密。

    6、 對PLM系統(tǒng)中物理文件的備份,可以實現(xiàn)密文備份,同時再備份一份明文的文件,備份的明文文件不能改變原文件的原有屬性。

    解決方法:在TC服務(wù)端安裝防水墻客戶端,設(shè)置TC服務(wù)器端上防水墻客戶端加密方式,在用戶自己提供備份程序的情況下,實現(xiàn)密文文件和明文文件的備份;如果用戶自己沒有備份程序,采用山麗防水墻提供的腳本可以完成明文和密文的同時備份。

    技術(shù)原理:備份需要獲取到原文件,山麗防水墻可以根據(jù)需要提供給明文或者密文:按需決定備份的是明文還是密文。


    7、 山麗防水墻和Winchill-PDM系統(tǒng)融合方案

    需求:

    a.安裝防水墻機器可以訪問Windchill系統(tǒng),,沒有安裝防水墻機器不能訪問Windchill系統(tǒng)。如下圖

    b.防水墻機器上傳到Windchill圖紙自動解密,下載下來圖紙自動加密

     

    策略設(shè)置:

    防水墻設(shè)置策略:(略)

     

    結(jié)果:

    1、192.168.12.103安裝防水墻機器可以正常訪問且登陸到Windchill系統(tǒng),上傳密文到Windchill為明文,Windchill下載明文到192.168.12.103后為密文。2、未安裝防水墻機器不能訪問Windchill系統(tǒng),滿足客戶需求。

    綜合來講,PDM/PLM和數(shù)據(jù)防泄密系統(tǒng)的融合方案也是包含了如下三種方案,用戶可以根據(jù)自己的實際情況決定采用具體的方案:

     

    大云網(wǎng)官方微信售電那點事兒

    責(zé)任編輯:廖生玨

    免責(zé)聲明:本文僅代表作者個人觀點,與本站無關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實,對本文以及其中全部或者部分內(nèi)容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關(guān)內(nèi)容。
    我要收藏
    個贊
    ?
    国产欧美精品一区二区三区四区| 国产suv精品一区二区| 中文无码一区二区视频在线播放量| 大地资源高清在线观看| AV成人黄色片在线播放| 综合亚洲欧美| 久久夜色精品国产欧美乱极品| 精品欧美国产一区二区三区不卡| 成全视频免费高清游戏| 久久伊人国产精品|