北极星

搜索历史清空

  • 水处理
您的位置:电网信息化技术正文

信息安全实战大解析 数据系统与数据加密的融合

2013-10-10 17:26来源:上海山丽信息安全有限公司关键词:信息安全防火墙山丽网安收藏点赞

投稿

我要投稿

山丽防水墙数据加密系统解决方案

各个PDM/PLM系统各有其特点,我们以西门子的TeamCenter为例进行说明。

有三种方案可以考虑,可以通过测试选择:

方案一:TeamCenter服务器上文件不加密;TeamCenter客户端数据加密;

方案特点:

仅仅防护客户端数据的泄密,无法防范数据从服务器端的泄密,或者不安装加密软件将数据从服务器端下载下来带走。

方案二:TeamCenter服务器上文件加密;TeamCenter客户端数据加密

方案优点:

数据完全实现了保密的要求,在客户端还是在服务器端不管通过任何形式不登陆防水墙客户端均无法访问数据。只有安装了防水墙的机器,并经过合法的授权,并进行了登陆后才能访问加密的数据,是否具有读取数据的权限,还依赖公司配置的策略。

TeamCenter服务器端策略配置方案和防泄密测试;

系统防水墙安装

位置原来库文件

加密策略设置操作端新文件加密策略操作位置防泄密执行效果(√可用,且加密)

TeamCenter系统TeamCenter服务器端库文件加密全部加密策略服务器本地√

客户端远程√

方案三:TeamCenter服务器上文件不加密,但执行空加密策略;TeamCenter客户端数据加密。

方案优点:

所谓空加密策略,指的是:文件(数据)保存在本地硬盘的时候,不进行加密,但数据通过U盘等外设方式,或者通过网络共享方式获得的数据都是密文,即使使用$的方式,访问本地的数据也是密文。

投稿与新闻线索:陈女士 微信/手机:13693626116 邮箱:chenchen#bjxmail.com(请将#改成@)

特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。

凡来源注明北极星*网的内容为北极星原创,转载需获授权。

信息安全查看更多>防火墙查看更多>山丽网安查看更多>