SecureDOC电子文档安全技术方案.doc
《SecureDOC电子文档安全技术方案.doc》由会员分享,可在线阅读,更多相关《SecureDOC电子文档安全技术方案.doc(9页珍藏版)》请在咨信网上搜索。
1、电子文档安全技术方案SecureDOC为电子文档安全保驾护航1. 概述1.1 系统现状XX部委日常办公进行公文流转时,全部采用的都是纸质文档,造成工作处理较慢,不利于提高工作效率。同时,又因为工作性质的关系,纸质文档如果以电子形式进行传输和存储,其安全性必须得到保证,防止机密数据信息的外泄。这样,如何安全地进行公文数据信息传递和交换成为XX部委关心的一个问题。1.2 系统需求及目标XX部委为了达到公文安全传输的目的,需要从以下几方面进行保护:1. 电子文档加密XX部委的公文在电子形式下必须加密,在文档的传输环节、存储环节、应用环节和共享环节都以密文形式存在。2. 细粒度的权限控制XX部委的公文
2、可以进行权限管理,根据使用者的不同权限,公文可以呈现不同的权限。3. 公文打印限制XX部委的电子公文可以打印成纸质资料,但打印权限将受到严格控制,即使是授权用户也不能随意打印,打印次数将会有限制。4. 使用追踪XX部委的电子公文在使用中可以进行实时监控,任何对公文的操作都将被记录,供日后审计追踪使用。2. 方案详述2.1 系统总体结构时代亿信采用SecureDOC文档安全管理系统构建XX部委公文安全系统。系统的体系架构图如下:SecureDOC文档安全管理系统功能结构图:2.2 工作原理时代亿信SecureDOC文档安全管理系统所倡导的设计理念并不是限制文件的传播形式和渠道,而只是限制文件的使
3、用,这是文件保护的根本所在。它以数据为中心,所有重要密钥、权限、文件属性等相应数据都存储在数据库中,所有文件均以加密形式存放,所有数据通讯均使用加密通信协议,从而彻底保证数据安全。另外,加密文件本身不存储权限信息和文档属性信息,而是存放于在数据库中,用户只有在线访问文档安全服务器并通过认证后才可以获得相应授权文档信息,并根据权限信息对文档进行使用。SecureDOC把所有网络都看作是一个不安全的应用环境,全面加以保护,文件无论发送到何地均受到严格保护。文件的使用权限及期限由作者来定义,并可以随时更改。这种设计保证文档作者随时随地更改或撤销已发出的文件权限,同时又保证合法用户灵活使用。简而言之,
4、用户拿到的只是一个加密文件,他的使用权限随时随地都受到发布者的控制。2.3 工作流程(1)用户通过客户端软件或管理界面加密文件,把文件密钥上传给服务器,同时文件作者可以对其他用户打印,阅读,保存,有效时间等权限进行授权。(2)其他用户可以通过共享文件夹、文档安全客户端或文档服务器查找文件。(3)其他用户通过身份认证之后,可按权限使用文件。2.4 主要功能2.4.1 可靠的身份认证身份认证是整个信息安全体系的基础。USB智能卡身份认证方式充分结合了挑战-响应机制和数字证书加密、数字签名机制,增强了认证信息的随机性、保密性、真实性,有效地防止了认证过程中的机密信息泄露、窃听和重放攻击,保证了身份认
5、证的高度安全性和可靠性。挑战-响应机制客户端在发起认证请求时,服务器端首先产生并返回一个随机数(挑战);客户端在提交认证请求时,将数字签名后的随机数发送到服务器端(响应),由服务器端比较本地的随机数和收到的随机数,以校验认证请求的有效性,从而有效防止截获和重放攻击。数字证书加密机制客户端提交的认证请求均由服务器端返回的服务器证书进行数字信封加密处理,只有相应的服务器私钥才能解密。如果认证请求中含有机密信息,则截获加密的认证请求将毫无意义,从而确保了机密信息的保密性。数字签名机制客户端提交的认证请求,均由客户端浏览器认证组件调用智能密钥进行签名处理。USB智能卡随身携带,其中的私钥不可复制,保证
6、了私钥的唯一性,由于数字签名不可伪造和篡改,服务器端通过校验客户端用户证书和数字签名的有效性,并结合认证数据库鉴别用户身份,从而保证了用户身份的真实准确。通过让用户采用USB智能卡的认证方式登录,在企业内部部署认证服务器,有效提高整体方案的安全性。用户以USB智能卡方式登录,先经过认证服务器确定用户身份。当认证服务器认证通过以后,将用户信息通知到文档安全客户端,用户可以按照相应权限进行操作。当用户对机密文档操作时,在线通过自动的USB智能卡身份验证获取该用户的使用权限,保证了文档的安全使用。2.4.2 文档自动加解密与身份认证一样,电子文档的加解密同样也是实现体系安全的基础。SecureDOC
7、文档安全管理系统采用业界领先的驱动级文档加解密控制技术,通过对操作系统底层操作的监控,阻止任何未授权的文档操作行为;同时,任何对指定格式文档的创建、修改和删除操作也将被监控,可以实现文档创建之后的自动加密、按默认密级授权、文档浏览自动解密等功能。自动加解密的过程对用户来说是完全透明的,不改变用户的操作习惯,也不影响合法用户的正常使用。采用驱动级的自动加解密技术,解决了一般文档加密技术的一大缺点:即需要将文档转换成专有加密文件格式,用户需要专门的客户端才能使用。采用这种技术不需要用户安装额外的软件,不改变用户使用习惯,也消灭了文档格式转换这个需要用户操作的过程,便利了用户的使用。自动对文档进行加
8、解密,可以确保电子文档只能在授权的应用环境(计算机、服务器等终端)中,被授权的用户(文档的作者,以及授权解密者)解密和应用,从而有效控制了电子文档的应用范围。这时,即使有些不法分子通过一些特殊手段绕过了身份认证系统而进入体系,也无法将文档或具体内容带到授权环境之外。同样,系统内部的人员将加密的电子文档带入到其他环境中一样无法应用和解密。2.4.3 权限实时控制通过身份认证和数据加解密技术,非授权的用户已经无法获取XX部委内部的电子文档,但是这并不能完全杜绝电子文档及其内容的外泄。因为内部人员是最为容易得到机密信息,也最容易泄露机密信息,所以说,对于文档的安全管理来讲,如何有效控制企业和机构内部
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- SecureDOC 电子 文档 安全技术 方案
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【快乐****生活】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【快乐****生活】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。