下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認(rèn)領(lǐng)
文檔簡介
1、北信源移動存儲介質(zhì)使用管理系統(tǒng)l 移動存儲介質(zhì)數(shù)據(jù)交換引發(fā)的安全問題移動存儲介質(zhì),如U盤、移動硬盤等,因其體積小、容量大等優(yōu)點,已得到廣泛應(yīng)用。作為數(shù)據(jù)交換的主要手段之一,移動存儲介質(zhì)正成為數(shù)據(jù)和信息的重要載體,但是我們也應(yīng)該看到,移動存儲設(shè)備在給我們帶來極大方便的同時,也給我們帶來了不少的安全隱患,主要如下:1. 涉密計算機接入非涉密移動存儲設(shè)備;2. 非涉密計算機使用涉密移動存儲設(shè)備;3. 移動存儲介質(zhì)的數(shù)據(jù)交互審計;4. 外來移動存儲介質(zhì)隨意接入問題;5. 移動存儲介質(zhì)丟失導(dǎo)致信息泄漏;6. 移動存儲介質(zhì)的使用信息無法追蹤審計問題;7. 移動存儲介質(zhì)接入?yún)^(qū)域限制和控制問題;8. 病毒、惡
2、意代碼通過移動存儲介質(zhì)傳播問題。l 技術(shù)特點及應(yīng)用1、分級權(quán)限控制通過對移動存儲介質(zhì)寫入兩種不同控制權(quán)限及功能的標(biāo)簽,來實現(xiàn)分級權(quán)限的控制,并對指定范圍內(nèi)的終端授權(quán),通過策略與標(biāo)簽的配合來實現(xiàn)對移動存儲介質(zhì)的控制。注,對移動存儲介質(zhì)格式化無法去除標(biāo)簽。普通標(biāo)簽:寫入普通標(biāo)簽后,在管理區(qū)域內(nèi)根據(jù)策略的設(shè)置,來限制移動存儲介質(zhì)的讀、寫功能;如果在管理區(qū)域外使用移動存儲介質(zhì)認(rèn)證,則不限制移動存儲介質(zhì)認(rèn)證讀、寫功能。加密標(biāo)簽:寫入加密標(biāo)簽后將普通移動存儲介質(zhì)(U盤、移動硬盤等)分為二個可控制的區(qū)域:交換區(qū)、保密區(qū)。涉密網(wǎng)絡(luò)可只生成保密區(qū)。交換區(qū)和保密區(qū)啟動均需輸入獨立的密碼,數(shù)據(jù)在二個區(qū)存儲時均以加密
3、方式存儲,這兩個區(qū)的具體應(yīng)用如下:(1)在涉密網(wǎng)絡(luò)中或高要求的辦公網(wǎng)絡(luò)中,可只生成保密區(qū)一個區(qū)。該保密區(qū)只能在有對應(yīng)安全策略的主機上通過認(rèn)證標(biāo)簽后、同時輸入正確密碼才能訪問,同時有安全策略的主機可以根據(jù)策略控制未經(jīng)標(biāo)簽認(rèn)證的移動存儲介質(zhì)的使用。(2)在普通辦公網(wǎng)絡(luò)中,可生成交換區(qū)、保密區(qū)二個區(qū)。保密區(qū)的使用方法,可與上述涉密網(wǎng)絡(luò)或高要求的辦公網(wǎng)絡(luò)相同。交換區(qū)的使用方法,可以根據(jù)用戶需要,在內(nèi)部網(wǎng)絡(luò)中通過策略限制使用方式,交換區(qū)在外網(wǎng)使用時同樣要輸入密碼方可使用,保密區(qū)在外網(wǎng)不可見。2、審計功能完善1) 提供移動存儲介質(zhì)上所有文件操作的詳細(xì)記錄包括文件的創(chuàng)建、復(fù)制、刪除、讀寫和重命名等操作,具體
4、包括文件名、審計描述、時間、用戶名、計算機IP地址和其他必要的信息。2) 提供移動存儲介質(zhì)的插入和拔出動作的詳細(xì)記錄具體包括事件類型、移動存儲介質(zhì)的名稱、用戶、計算機IP地址、事件時間等。l 系統(tǒng)功能描述1. 移動存儲設(shè)備(分設(shè)備、網(wǎng)段等)接入認(rèn)證管理,保障指定設(shè)備讀寫指定移動存儲設(shè)備的訪問控制管理;2. 移動存儲介質(zhì)數(shù)據(jù)讀寫控制管理;3. 移動存儲介質(zhì)標(biāo)簽認(rèn)證管理;4. 移動存儲介質(zhì)分區(qū)(交換區(qū)和保密區(qū))管理;5. 移動存儲介質(zhì)的加密管理,防止保密區(qū)的敏感信息外泄;6. 移動存儲介質(zhì)接入行為審計;7. 移動存儲介質(zhì)數(shù)據(jù)交換行為審計管理,可針對文件后綴名等條件;8. 提供詳細(xì)的文件操作詳細(xì)審計
5、記錄:包括文件的創(chuàng)建、復(fù)制、刪除、修改和重命名等操作,(包括文件名、審計描述、時間、用戶名、計算機IP地址和其他必要的信息);9. 提供詳細(xì)的移動存儲設(shè)備的插入和拔出動作的詳細(xì)記錄,具體包括事件類型、移動存儲介質(zhì)的名稱、用戶、計算機IP地址和事件時間。l 系統(tǒng)管理構(gòu)架北信源移動存儲介質(zhì)管理系統(tǒng)和其它系統(tǒng)均采用相同的管理構(gòu)架,由服務(wù)端制訂統(tǒng)一的策略,分發(fā)給客戶端執(zhí)行。系統(tǒng)有USB標(biāo)簽制作工具,通過對移動存儲介質(zhì)制作標(biāo)簽可以實現(xiàn)對移動存儲介質(zhì)中的數(shù)據(jù)進行保護和加密,對移動存儲介質(zhì)進行使用范圍授權(quán),訪問控制等綜合的管理。移動存儲介質(zhì)使用管理系統(tǒng)可以將整個移動存儲介質(zhì)劃分成交換區(qū)和保密區(qū)兩部分,保護區(qū)
6、需要通過密碼認(rèn)證才可以訪問。系統(tǒng)具體使用管理構(gòu)架如下:1、系統(tǒng)服務(wù)器端:系統(tǒng)管理中心基于web頁面管理方式,管理員登陸和配置后系統(tǒng)才能運行。能夠自動發(fā)現(xiàn)網(wǎng)絡(luò)中的終端計算機,并檢測終端計算機是否安裝系統(tǒng)客戶端程序,管理中心內(nèi)置移動存儲管理策略中心和報警中心,提供對網(wǎng)絡(luò)終端的分組管理設(shè)置。2、系統(tǒng)客戶端:安裝在終端計算機,接收系統(tǒng)管理中心分發(fā)的策略,根據(jù)接受策略實時監(jiān)控接入終端計算機移動存儲設(shè)備的操作行為和狀態(tài),并進行管理或者控制;系統(tǒng)客戶端注冊以后,即使離開所在網(wǎng)絡(luò)或不處于任務(wù)網(wǎng)絡(luò)中,仍實時受到移動存儲管理策略控制,日志記錄于本地,一經(jīng)連接回網(wǎng)絡(luò),則自動上報日志信息給服務(wù)器。3、專用移動存儲設(shè)備注冊工具:移動存儲介質(zhì)經(jīng)過網(wǎng)管人員注冊(包括打標(biāo)簽、設(shè)置訪問密碼)工具認(rèn)證后,該移動存儲介質(zhì)才能在網(wǎng)絡(luò)中使用。使用者在使用時必須輸入使用密碼后才能使用。系統(tǒng)以數(shù)據(jù)為中心,用戶作為數(shù)據(jù)的使用者,主機作為
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025江蘇蘇州大學(xué)附屬兒童醫(yī)院博士專項招聘20人備考題庫附答案
- 2025年湖州長興縣中醫(yī)院健共體集團招聘編外工作人員17人備考題庫附答案
- 2025年南昌市東湖區(qū)廉政教育中心公開選調(diào)工作人員5人備考題庫附答案
- 2025廣東肇慶四會市建筑安裝工程有限公司招聘工作人員考試參考題庫附答案
- 2026四川巴中市巴州區(qū)公益性崗位安置5人筆試模擬試題及答案解析
- 2026廣西南寧市西鄉(xiāng)塘區(qū)那龍衛(wèi)生院招聘編外工作人員2人筆試備考題庫及答案解析
- 2026浙江臺州浙江大學(xué)科技園發(fā)展有限公司招聘2人筆試模擬試題及答案解析
- 2026云南臨滄市滄源佤族自治縣婦幼保健院招聘編外合同制人員7人筆試參考題庫及答案解析
- 2026福建福州市馬尾海關(guān)單證資料管理崗位輔助人員招聘1人筆試參考題庫及答案解析
- 2026重慶市合川區(qū)人民醫(yī)院招聘8人筆試備考題庫及答案解析
- 鈀金的選礦工藝
- 人工智能在金融策略中的應(yīng)用
- JCT640-2010 頂進施工法用鋼筋混凝土排水管
- 赤壁賦的議論文800字(實用8篇)
- 輸變電工程技術(shù)標(biāo)書【實用文檔】doc
- 南部山區(qū)仲宮街道鄉(xiāng)村建設(shè)規(guī)劃一張表
- 加工中心點檢表
- GB/T 2652-1989焊縫及熔敷金屬拉伸試驗方法
- GB/T 25630-2010透平壓縮機性能試驗規(guī)程
- GB/T 19668.1-2014信息技術(shù)服務(wù)監(jiān)理第1部分:總則
評論
0/150
提交評論