dsm技术白皮书.docVIP

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
dsm技术白皮书

DSM 技术白皮书 摘 要:文档安全管理(DSM, Document Security Management)系统是对机密电子文档进行加密和权限控制、防止主动泄密的一款成熟产品。通过对企业的重要文档进行加密和实时权限控制,可为企业提供安全授权下的机密信息共享机制,使信息所有者能够定义信息的访问者、访问方式和时间等,并记录文档操作日志。有效控制因不受权限限制的阅读、修改、分发文件导致的信息泄密。 缩略语清单: 缩略语 英文全名 中文解释 AD Active Directory 微软活动目录 LDAP Lightweight Directory Access Protocol 轻量级目录访问协议 DSM Document Security Management 文档安全管理 DMC DSM Management Center 文档安全管理系统管理中心 DS DSM Server 文档安全管理服务器 DC DSM Client 文档安全管理客户端 企业文档安全现状 随着信息化程度提高,企业越来越多地利用计算机创建和处理敏感的业务电子信息, 在方便快捷的同时也增加了信息被侦听、截获及非法拷贝的危险。尤其企业在商业活动中使用的诸如企业财务数据表、客户信息、研发文档等需要必威体育官网网址的敏感信息资源,一旦泄密将使公司的知识产权遭受损失,带来巨大的信息资产损失成本,并给公司的声誉和业务关系带来危害。 据调查显示,信息泄密已成为当前企业面临的TOP10安全威胁之一,而不受权限限制的阅读、修改、分发文件是导致信息泄密的重要原因。 正是基于敏感信息资源泄密导致的严重危害性,越来越多的法律、法规对企业的信息安全行为作出了规定,要求保护公司机密信息,谨防不规范信息操作,防止未经授权造成的信息泄密和非法使用。 在信息安全方面,内部泄密对公司造成的泄密尤其严重,从目前来看,内部泄密主要是通过如下途径: 1、内部人员将资料通过软盘、U盘或移动硬盘从电脑中拷出带走; 2、内部人员通过互联网将资料通过电子邮件发送到自己的邮箱; 3、内部人员将资料打印后带出; 4、将公司电脑直接带回家中或将自己的笔记本电脑带到公司,接入局域网,窃取资料; 5、电脑易手后,硬盘上的资料没有及时删除,导致泄密; 6、随意将文件设成共享,导致非相关人员获取资料; 7、权限分发错误,给无关的人发送了文档并且把权限给了他。 DSM系统 解决以上问题的有效方法是结合文档安全管理系统技术进行文档权限控制: 将公司的机密文档加密保存在硬盘里,不允许硬盘存有明文的公司机密文档,即使硬盘丢失、转手或者被盗也不会导致文档内容丢失; 严格控制机密文档的权限,限制文档的离线阅读权限,即使通过邮件发送到公司外部,连接不到公司的内部服务器也无法打开文档和难以用其它方式获取文档内容; 对于公司的机密文档,限制普通人员的打印权限; 对于非法或者由于不小心导致的共享,没有权限的人获取到的只是密文,难以解密还原成明文文档; 使用强度大的加密算法对文档进行加密,使丢失或者被盗的文档基本无法可解密; 对于机密文档,需要严格控制每个人的权限和权限的有效时间; 对已授权的文档权限支持实时回收,使损失降低到最小甚至无损失。 DSM系统架构 系统组件 文档安全管理系统主要由三个组件组成,分别是DSM管理中心,DSM服务器和DSM客户端。每个组件的职责如下: DSM管理中心:DSM管理中心只有在人数较多的系统上才会使用到,使用分级分布式部署时才使用到。在分级分布式部署中,管理中心位于第一级,DSM服务器位于第二级。在人数较多、地区较大的系统上面,将会部署多套DSM服务器系统,每套DSM服务器系统都可以独立工作,但是如果这些系统之间的存在文档需要给两套系统上面的用户都授权,那么就需要用管理中心把这两套系统都接管起来,接管后DSM管理中心的系统管理员可以管理每套DSM系统的文档管理员,进行全局的组策略分配。在管理中心的帮助下,各个二级DSM系统的用户可以相互授权,使得整个系统所支持用户非常容易扩展。 DSM管理节点:DSM管理节点由一个数据库组件和一到四台DSM服务器组成。DSM服务器的核心功能是处理客户端的业务,进行文档密钥和权限管理。在DSM系统中,所有文档的权限都保存在DSM服务器,客户端在线打开文档前都必须向服务器请求密钥和权限,服务器只有在客户端具有打开文档的权限的时候才会给客户端下发文档密钥。DSM服务器支持负载均衡和热备功能,完全避免单点故障。DSM服务器还提供了Web管理功能,普通用户可以在Web界面上登录进行文档的权限管理,系统管理员可以进行系统管理。 DSM客户端:DSM客户端的核心功能是加密解密安全文档,并实现安全文档的权限控制。客户端从服务器获取到文档的权限信息后,通过对编辑器和操作系统的一

文档评论(0)

zhuwo + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档