方正Apabi重要文档防扩散解决方案.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
方正Apabi重要文档防扩散解决方案

方正Apabi重要文档防扩散解决方案   ■系统概述:   方正Apabi重要文档防扩散系统是一个可控授权下的文档安全共享系统,其采用数字版权保护技术结合特有的安全文件格式为组织的电子文档提供内容级的安全保护,防止因人员离职、恶意拷贝、或病毒影响等因素造成组织的重要数据文件扩散或者泄露,做到“事先防范、综合防御、事后追查”。   网络的普及让信息的获取、共享和传播更加方便,同时也增加了重要信息泄密的风险。调查显示:有超过85%的安全威胁来自组织内部,有16%来自内部未授权的存取,各种安全漏洞造成的损失中,30%-40%是由电子文件的泄露造成的,而在Fortune排名前1000家的公司中,每次电子文件泄露所造成的损失平均是50万美元。   防火墙或专网,可以防止外部人员非法访问,但不能防止内部人员通过Mail或者U盘将一些敏感文件发送给其他人。通过这种二次传播造成的信息扩散才是电子文档泄密的主要途径。那怎么样才能防止电子文档的二次传播呢?   这就需要综合加密技术、权限控制技术、身份认证技术等多种技术对电子文档进行保护,做到:   ?文档加密:盗走了 拿走了 没法用   ?权限控管:谁能看 谁能印 防篡改   ?时间期限:过期了 离职后 不能用   ?身份认证:你是谁 怎确认 要认证   ?使用追踪:谁看过 谁印过 有记录   这就是数字版权保护(DRM,Digital Rights Management)。方正Apabi数字版权保护系统获得了2003年中国信息产业部“信息产业重大技术发明”奖。      ■解决问题:   ?防止重要电子文档的非授权扩散,而且授权是可“召回”的;   ?为电子文档的泄密提供了追查依据。从而判断泄密事件是管理的问题还是技术的问题,采取对应的有效措施。   ?适用于各种文档管理方式(共享、Mail附件、网站发布),而且同一文档对不同人的使用权限不同,体现了管理层次;   ?为机密电子文档的管理提供了一套有效的管理办法,解决了信息系统使用方便性和安全可控的难点,为深化信息化建设提供了技术保障   ■系统组成:   方正Apabi 重要文档防扩散系统有以下几部分组成   ?Apabi转换软件(Apabi Maker)。数据转换工具,可把DOC、WPS、PDF、EPS、TIFF 、Autocad、S2、PS2、PS等各种格式的电子文件,转换为用于发布的Ceb文件,并完全保持原文的版式,Ceb文件具有防篡改的功能,能后台转换Office文档;   ?Apabi DRM Server。采用DRM技术,通过文档加密、密钥管理、文档使用权限控制、硬件绑定管理等功能,对CEB文档进行安全保护。   ?Apabi阅读软件(Apabi Reader)。用于用于Ceb文档的阅读,以及与Apabi DRM Server之间的通信获得对应的文档权限,控制文档的阅读、打印、打印份数等信息。可嵌入IE中使用,使用方便。   ?配套工具包括上层子系统,批量处理工具等;BRBR  IMG height=271 src=/imagelist/05/06/1coc8onihau6.jpg width=480   ■使用流程:   本系统的使用流程从逻辑上可分为:加密、授权、发送、使用这几个环节,加密是系统后台自动完成,在授权环节,也可以使用目录功能在后台自动完成。下图描述了本系统的一个使用流程,在使用流程中,我们把使用者分为两种:文档作者和文档使用者。 nbsp; nbsp; nbsp; nbsp;   BR   文档作者:   1.登陆DRM Server服务器(如与其他应用系统结合,可以是一个登录帐号一次登录)。   2.在本机对需要保密的文件加密授权,系统自动上传文件密钥、授权信息到DRM Server服务器。   3.共享/发布该文件。   文档使用者:   1.获得经过授权的文件(Mail/拷贝/共享/网上获取等各种方式);   2.打开文件,输入用户名和密码(如与其他应用系统结合,可实现单点登录,不用输入用户名密码);   3.与DRM Server进行身份和权限验证,验证通过则可以正常打开文件,否则没有权限打开;   4.打开文件,Apabi Reader根据授权信息控制使用者的操作权限;   5.操作记录自动上传回DRM Server;   用户在访问受保护文件前必须首先得到服务器的权限和身份验证,验证通过才能获得秘钥和访问权限,Apabi Reader根据获得的秘钥和权限对文档进行的控制。如果文件不慎被泄漏出去,由于文件被加密和得不到验证,文件将不能被打开。   ■系统特点:   1. “事先防御,综合防范,事后追查”的信息安全保障   ?文档内容本身的加密,用户与DRM Server通讯加密,数据库关键字段的加密,这

文档评论(0)

zhuliyan1314 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档