天喻产品数据防扩散系统—InteKey 0 ~0 a( r+ E% n
一、系统目标与特点
, T, b* i/ L! v1 V. G+ V# h1 [
: z2 P, N9 D+ t8 g s% C! c4 |* r/ p 天喻产品数据防扩散系统InteKey旨在对企业中重要的产品设计及文档数据提供有效的保护,在技术上采用先进的加密算法对指定的文件数据进行加密,密钥及核心算法存放于硬件智能卡内,不可跟踪及复制。加密后的文件在企业内部可以正常使用,在企业外部则由于不能获得文件的密钥,无法解析文件的加密数据,从而达到对重要数据进行保护的目的。
, {$ y# W& c l
0 L t# @, A0 I+ H; y1. 设计数据自动保护 % U: X* y: N& ~5 z: F) l& T6 L, x
整个系统在后台运作,非管理员感觉不到系统的存在,只要网络畅通,系统默默奉献。我们承诺:我们的系统安装后不改变设计人员任何操作习惯,不会改变任何操作界面及操作方式。 7 J+ T) e+ C$ i) G& U4 _3 v
% I0 l' N7 }) k) d G( A# E+ u
2. 软硬件相结合的高度安全加密机制
8 j+ j1 K. D) P S" ?9 o9 _% p 众所周知,纯软件的加密方法始终面临被随时破解的风险,因为加密算法和密钥都存放在软件系统中,二者都有破解的可能,对于加密算法,可以通过跟踪代码破解,即使不能破解,如果获得了密钥,也无安全可言了。对于密钥,只要存放在软件系统的某个地方,就有获取的可能。 ' c: L7 `5 ? o
天喻产品数据防扩散系统将核心算法和密钥存放在用于银行系统的智能卡中,智能卡就象一个黑盒子,您只能执行它的程序,但不能跟踪里面的代码,并且物理上不可复制,确保安全,而且天喻产品数据防扩散系统采用1024位密钥加密,任何暴力攻击措施都是徒劳的。 ( f4 U3 j9 h" f- a J4 o
" L0 L2 S6 d! a2 @" b
3. 管理员可实时禁止任一机器的全部USB端口 % F: N) s& O6 N- d; z) S
根据需要,管理员可以禁止任一机器的USB端口,该机器的USB端口不能接入USB盘和硬盘等存储设备,但鼠标不受影响。 ! @% s6 a; K; f
! U* Y1 D/ F1 T& p5 K
4. 屏蔽全部不安全命令 5 ]- p* {7 l: `: u$ j! A9 B
本系统尽量考虑到所有可能造成信息流失的途径,屏蔽了诸如图形输出、剪贴板,打印机等操作,文件始终以密文形式存储在物理介质上,从而能够有效的防止企业内部信息的流失。更为重要的是,本系统不对设计平台做任何修改,从根本上避免出现和设计软件不兼容的问题 9 j, K* L3 s; s0 g$ T
& Q8 T1 L/ V& v' I5. 多设计平台支持 : ?/ @3 O E9 }
可嵌入到几乎所有常用的CAD设计平台下,除天喻系列软件下,同时也可嵌入到UG、Pro/E、SolidEdge、SolidWorks、AutoCAD,天河CAD等系统下,还可以支持对Office软件的加密/解密。如果需要,还可以嵌入到其他系统下。 ) D0 j1 F# O4 H4 C
# Y1 K& l; e3 g2 Q% T
6.“移动加密”的解决方案
, s# z/ m) R# ]; `, y0 `* ?. C/ \ 即使需要离开企业环境,通过我们提供的单机锁,也可以在保证设计图纸处于加密状态的情况下,带出企业环境,而不需要将文档解成不安全的解密状态,并且单机锁可以设定时间有效性限制。 % u. S/ S5 m+ N1 F9 W+ x, S
5 N! K* N, g0 ~+ f. b
7. 管理员实时监控网络计算机加密状态 ! N8 Z# [! {8 c3 Y$ B3 W. c
我们提供的管理平台可实时监控企业内部的计算机是否处于加密状态之下,对不处于加密状态的计算机以醒目的方式提示管理人员。 1 V" O* D: s. m! r# y% f' T. |5 g
5 b; o A5 h+ M3 n; R8. 管理员实时修改客户端加密配置 6 @" x* }$ |4 V
管理人员可对每台客户机的加密功能进行订制,所有的配置操作均可在服务端实时完成,这些配置操作包括:是否允许打印,是否允许拷贝,是否允许卸载客户端,以及更新客户端加密软件。总之,所有的管理工作都可在管理平台上完成。
9 q# o! Y# {3 {" O0 D8 X# {, n, e
& c9 S. U3 V7 p F9. 批量加密解密
- v5 I6 ]4 a% ~8 D6 m1 T* s# g 为方便用户对加密、解密文件的管理,管理平台可批量、高效的对指定的批量文件进行加、解密操作。
( I( R7 w' a1 N% D2 y
& ^6 p2 L7 H2 X10. 多级权限控制 9 w( O5 j1 k$ `6 C: x4 l7 Y6 l
提供不同的管理权限,方便企业管理。
( w+ y: @. L. P; i. ^) i8 R/ T" g& d( _+ a s- Y2 B! u$ ]( F8 X
11. 和PDM无缝集成 " l B3 M# h6 D, Q0 U% U' W+ B) o8 \
支持各种流行的PDM系统, PDM系统下文件的浏览、圈阅、评注等不受影响 ; Y8 \3 H! V2 o# n
( G' p* W- W5 y; [( U6 @
二 、系统功能 : A/ N7 _, W* Y1 z3 V6 l* x# h" |
+ e3 I- G, o5 t/ N$ L本系统主要实现以下四个功能: 4 }# d$ G# h1 ]* o1 R. e
1、客户端应用程序(例如天喻CAD、或者AutoCAD)打开一个未加密文件时对文件自动加密,并且不影响应用程序的正常运行及文件的正常使用。
( g9 E% I) o) x. x, C2、客户端应用程序打开一个已加密文件时对文件自动解密,从而不影响应用程序对文件的正常使用。
% F- W" b8 C: D" r; ^3、客户端应用程序保存一个文件时对文件自动加密,并且不影响应用程序的正常运行。
) M2 a3 l6 A2 e N, E4、客户端应用程序可以在网络和单机模式下运行,以适应企业的不同需求
1 V! p* w/ Q0 j9 i g" C5、针对指定的程序屏蔽剪贴板,打印机及对象插入功能。
" m* b6 v- c- Q5 M9 y3 j6、服务器端密钥的维护及管理功能。
- ~6 E1 i: u9 X* h5 U% o9 m3 Z% n7、天喻防扩散系统管理工作台,对文件加密,解密以及智能卡进行集中管理。 ) {- L" C0 P! U/ \' W( b1 g
8、远程配置管理,对企业内部客户的加密服务进行订制。 + S/ z+ p. s5 k! ^6 z
3 G$ G4 u9 u% R6 N+ ~8 G
三、系统构成
0 Z( W. T- W7 Q, C# x7 Q. R( ^) @/ ~4 m% w6 q
本系统由核心模块、客户端服务程序、密钥服务器、管理工作台四大模块构成。 |