RSS
热门关键字:  FANUC  数控  宇龙数控仿真系统  加工  机械
当前位置 :| 网站首页>>软件应用>>SolidWorks>>

SolidWorks 让设计更轻松--如何让SolidWorks在企业内网内任意使用,复制出外就无效-cnfnc.com

来源:网友投稿/网络 作者:信息发布员 时间:2008-07-09
.

保证安全的企业环境

  首先,FileSafeGuard要营造一个安全的企业环境,在企业环境中,所有的电子文件可以正常的流转,大家可以共享使用各种电子文件,不影响企业内部的工作;在企业环境外,即使获得了企业内部的各种电子文件,也无法打开,从而保证了企业环境内电子文件的安全。
  企业环境是指所有的经过授权的合法用户组成的一个使用环境,由在企业内部的工作人员和在外出差的工作人员共同组成,授权分为内部客户端授权和移动客户端授权,在授权用户之间,保密文件可以互相打开,非授权用户无法打开。
  然后,FileSafeGuard利用底层软件结合高强度加密算法加密技术,并将密匙由智能卡(银行常用)保存,实现各种计算机文件的自动加密解密,企业授权用户在计算机上操作文件的同时,底层程序自动根据服务器的授权进行加密,打开时再由底层程序根据授权自动解密,使得自动加密后的图纸、文档文件离开企业环境无法使用,文件只能在企业环境内正常使用。文件一旦被转移到非企业环境的计算机上无法打开,除非经过企业专人解密,文件才能正常使用,这样企业的各类保密的电子文件都被锁定在企业环境中,保证了企业中各类保密电子文件的安全。
  内部客户端授权通过客户端/服务器模式实现,在服务器端设定每个客户端的各种权限,移动授权客户端先在企业内部作为内部客户端使用,从而获得服务器给与的权限,外出时携带移动授权的智能卡来保证可以打开保密文件,外出时系统不会停止加密,所有操作的保密文件和在企业内部一样会被加密,在回到企业后其他内部授权客户端也可以打开这些文件。

保证安全的软件底层技术

  FileSafeGuard提供硬件级、进程级、文件级、文件内容级的全方位加密手段。所有的电子文档从整个企业的角度来加密,而不是文档的创建者的个人角度,即使创建者将文件拷贝走也打不开。

硬件级加密手段

  管理员可以对不同的计算机授权,使用硬件ID而不是网卡号或IP地址,避免用户手工修改网卡号或IP来得到更高的权限,也可以防止外来计算机的伪装入侵。

进程(程序)级加密手段

  管理员可以设定哪些是保密程序哪些是非保密程序,并不是通过可执行文件的名字来区分,通过可执行文件的名字来区分是毫无安全性可言的,因为用户可以修改可执行文件的名字来获得明文文件,不论可执行文件改成任何名字FileSafeGuard都会知道其是否合法。合法进程拥有相关的文件、剪贴板等操作权限,非法进程则没有。

文件级加密手段

  管理员可以设定哪些格式的文件是需要保密的,这些文件会在保密的进程中自动透明加解密,文件离开企业环境后无法正常打开,应用程序会报错为错误的文件格式。

文件内容级加密手段

  管理员在设定哪些是保密程序哪些是非保密程序之后,在保密的程序之间文件内容可以不受限制的复制、粘贴、托拽,而在保密程序中复制文件内容后却无法在非保密程序中粘贴,文件内容也无法由保密程序向非保密程序托拽。管理员可以授权每台计算机是否允许打印,包括打印到打印机和打印到文件。管理员可以授权每台计算机是否允许使用键盘拷贝屏幕或使用Windows的API函数来拷贝屏幕,防止文件内容的屏幕图像泄密,不论是用键盘PrintScreen拷屏还是使用专业的抓图软件都受到授权控制。

独特的USB设备控制

  独特的对USB设备文件进出控制,只进不出、只出不进、不进不出、可进可出,各种操作均可受控,而无须完全禁用USB设备。

独特的剪贴板控制

  对系统剪贴板进行了独特的细节控制,在保密进程之间可以不受限制的复制、粘贴、拖拽,而未经授权无法从保密进程向非保密进程复制、粘贴、拖拽,保证文件内容的安全,而不是停留在文件本身保密;还可以不受限地从非保密进程中将文件内容的复制、粘贴、拖拽到保密进程,非常方便。

高安全强度

  文件的加密算法采用世界上新的AES对称加密算法,具有非常高强度的加密性能,世界上目前尚无对AES的破解方法,如果进行穷举破解需要消耗数万年的时间。
  不使用低安全强度的单独唯一密匙,让管理员可以自行定期添加密匙,保证安全强度的延续,也保证了离职人员即使带走了移动许可的笔记本电脑也无法打开新生成的文件。

高效率、低资源消耗

  FileSafeGuard使用了各种底层技术,并进行了大量的优化,使得加解密延迟时间非常短,用户操作一般文件时基本不受影响;不论是服务器端还是客户端,占用的内存和CPU资源都非常少。
  为了提高超大文件打开的速度,FileSafeGuard提供了设置加密块大小功能,使得企业可以在保密要求的严格程度和执行效率之间进行权衡,使得在保密前提下打开超大文件也可以有很快的速度。

  方便、安全的安装、卸载

  对于客户端的安装,FileSafeGuard不但提供本机安装,更提供了远程安装程序,只要拥有可以登录客户端的管理员帐户,就可以在服务器上对客户端进行安装、卸载工作,避免了管理员在大量的计算机之间来回奔波之苦。
  卸载是安全受控的,如果没有卸载密码,客户端无法卸载,使得所有需要保密的计算机严格受到控制,无法逃避企业环境需要的加密。FileSafeGuard对卸载控制的非常严格,如果没有卸载密码,即使是用本地管理员身份在安全模式下也无法卸载。
  另:在WinXp下任意切换用户而FileSafeGuard仍然可以进行所有的权限控制。


请参考WWW.FILEISE.COM


更多相关内容请点击这里




最新评论共有 0 位网友发表了评论
发表评论
评论内容:不能超过250字,需审核,请自觉遵守互联网相关政策法规。
用户名: 密码:
匿名?
注册
赞助商连接
百度风云榜