產(chǎn)品概述
電子文檔安全管理系統(tǒng)分為存儲服務(wù)器、管理控制臺和客戶端三部分。
- 存儲服務(wù)器是本系統(tǒng)的核心,它接收來自各個客戶端和管理控制臺發(fā)送的數(shù)據(jù)和命令,然后對數(shù)據(jù)進(jìn)行有控制的加解密服務(wù)。
- 管理控制臺是一個MMC插件,用戶通過windows操作系統(tǒng)自帶的MMC加載管理單元進(jìn)行操作。
- 客戶端負(fù)責(zé)給用戶向存儲服務(wù)器發(fā)送或接受用戶的各種數(shù)據(jù)、文檔、程序等信息,并給用戶提供個性化的訪問控制功能。
產(chǎn)品部署
(1) 服務(wù)器端提供文件服務(wù),并通過加密過濾器、安全認(rèn)證模塊實現(xiàn)文件的透明加解密及認(rèn)證。
(2) 客戶端由身份認(rèn)證、網(wǎng)絡(luò)映射模塊組成,通過證書認(rèn)證后加載網(wǎng)絡(luò)映射盤,實現(xiàn)文件訪問。
(3) 安全管理控制臺提供了用戶管理、系統(tǒng)管理、安全審計等功能。
(4) 后臺存儲設(shè)施支持RAID磁盤陣列、SAN存儲等常見存儲設(shè)施。
(5) 系統(tǒng)的安全設(shè)施包括加密卡、CA設(shè)施、USBKEY,USBKEY為證書存儲介質(zhì),證書由CA簽發(fā)。
主要功能
存儲服務(wù)器
(1) 集中存儲
(2) 文件服務(wù)
(3) 文件加解密
(4) 安全認(rèn)證管理控制臺
(1) 管理控制臺是一個MMC管理單元,通過MMC加載,對用戶賬號、密文盤、訪問狀態(tài)等進(jìn)行設(shè)置,并與服務(wù)端交互,完成設(shè)置。
(2) 管理控制臺采用了的管理模式,分為三類角色:系統(tǒng)管理員、安全管理員、審計管理員。
客戶端
使用電子文檔安全管理系統(tǒng)服務(wù)的用戶有兩種角色:- 加密存儲用戶:普通用戶,需要對涉密文檔、重要數(shù)據(jù)、重要程序等進(jìn)行集中存儲。
- 備份用戶:用于備份所有用戶的加密文檔或資料。
應(yīng)急客戶端
主要功能是應(yīng)急恢復(fù)用戶密鑰或解密用戶數(shù)據(jù)。- 應(yīng)急認(rèn)證
- 文檔恢復(fù)
典型應(yīng)用
應(yīng)用方案主要特色:
- 集中存儲加解密;
- 集成普密算法;
- 加解密過程與用戶身份(USB Key)強綁定,任何管理員都無法通過修改配置等方法獲得用戶明文數(shù)據(jù)。