Control de gestión de seguridad de identificación de nivel secreto de documentos TTEFS



1                      descripción general del producto

1.1     Antecedentes de desarrollo

La identificación del nivel secreto es un concepto importante propuesto en "Requisitos técnicos para la protección jerárquica de los sistemas de información que involucran secretos de estado" (BMB17-2006) . El sistema de gestión de la información basado en el concepto de identificación clasificada puede controlar eficazmente el flujo de información entre diferentes dominios de seguridad y realizar la función de protección y control jerárquico de la información. En los últimos años, varios fabricantes de productos de seguridad de la información han adoptado diferentes medios técnicos para implementar sus propios sistemas de gestión de seguridad para la identificación clasificada. Después de varios años de pruebas y aplicaciones prácticas, la práctica ha demostrado que la tecnología de cifrado de documentos transparente se considera unánimemente como la mejor solución técnica para construir un sistema de gestión de identificación de nivel de seguridad debido a su compulsión única, transparencia, excelente compatibilidad de aplicaciones y usabilidad. TTEFS toma la tecnología de cifrado transparente de archivos como su núcleo y proporciona módulos de extensión relacionados, como el control de permisos de periféricos. El uso de TTEFS puede realizar rápidamente las funciones requeridas por el sistema de administración de identificación de nivel secreto y puede desarrollar rápidamente varios sistemas de administración de seguridad de archivos, sistemas de control y administración de rango de reconocimiento de archivos, etc.

1.2     Explicación de términos

  • Identificación de nivel secreto

    La identificación del nivel de seguridad es una pieza de datos binarios. Los datos almacenan la información de atributos del nivel de confidencialidad del documento y se integran de manera segura y efectiva con los datos del archivo en sí para formar un documento con una identificación de nivel de confidencialidad. Bajo la protección de la tecnología de cifrado, se garantiza la inseparabilidad y la no manipulación del logotipo y el documento y la integridad del logotipo en sí.

     

2                      características funcionales

2.1     Cifrado de documentos

El secreto estándar del documento se refiere a la vinculación de la identificación del nivel secreto y los datos del documento. Los documentos con marcas de nivel de seguridad se pueden seguir utilizando con normalidad. El proceso es completamente transparente para el usuario y no afecta los hábitos operativos del usuario. TTEFS admite el cifrado estándar obligatorio. La acción de marcar encriptación no requiere intervención manual y es completada automáticamente por el control. TTEFS tiene aplicaciones comunes integradas como Office , WPS , AutoCAD , Photoshop , Adobe Reader , Adobe Acrobat y Solid Works .

2.2 Cuándo     personalizar el cifrado estándar

TTEFS admite tiempos de cifrado autodefinidos. Las opciones incluyen etiquetado de fondo obligatorio, etiquetado cuando se abre el documento, etiquetado cuando el documento está cerrado y etiquetado manual por parte del usuario final. El etiquetado de fondo obligatorio significa que cuando un usuario abre un archivo, TTEFS vincula automáticamente el identificador del nivel de seguridad al archivo. Cuando se abre el documento, la marca secreta significa que cuando el usuario abre el archivo, TTEFS muestra un cuadro de diálogo Después de que el usuario ingresa la información de identificación en el cuadro de diálogo, TTEFS vincula la identificación al archivo. Marcar el secreto cuando el documento está cerrado significa que cuando el usuario cierra el archivo, TTEFS muestra un cuadro de diálogo. Después de que el usuario ingresa la información de identificación en el cuadro de diálogo, TTEFS vincula la identificación al archivo. El cifrado manual del usuario final significa que el usuario abre el cuadro de diálogo de entrada de identificación a través del menú Shell y, después de ingresar la información de identificación, TTEFS vincula la identificación al archivo.

2.3     Control de permisos de archivos secretos estándar

TTEFS admite la función de control de permisos de documentos. El objetivo de control es el documento abierto por el usuario actual. Los elementos de funciones específicas incluyen: documento de solo lectura, prohibir la impresión, prohibir la copia del portapapeles, prohibir el almacenamiento de archivos como, prohibir la captura de pantalla, prohibir el arrastre.

2.4     Herencia de identificación de nivel secreto

Al copiar o guardar un archivo electrónico con una marca de nivel de seguridad, TTEFS garantiza que la información de identificación del nivel de seguridad del archivo electrónico recién generado sea consistente con el archivo electrónico original.

2.5     Pantalla de información de marca de agua

Cuando el usuario final abre el archivo electrónico con la marca de nivel de seguridad, TTEFS puede mostrar la información de la marca de agua de advertencia llamativa en la pantalla. Recuerde a los usuarios que presten atención a la protección de la seguridad de la información.

2.6     Visualización del icono de documento del secreto estándar

El icono se muestra de acuerdo con la información de identificación del nivel secreto del documento, para que pueda comprender el estado del documento secreto estándar de la máquina de un vistazo sin abrir el documento.

2.7     Registro de operaciones de documentos

TTEFS puede capturar el comportamiento operativo del documento. Proporcione datos básicos para que los administradores auditen las operaciones de los usuarios. Admite la captura de eventos como abrir, cerrar, imprimir y guardar como documento.

2.8     Mecanismo de seguridad de señal de nivel secreto

Utilice el algoritmo de cifrado simétrico AES para cifrar los datos de identificación y los datos del documento. Se garantiza que la identificación del archivo y el archivo no se pueden separar y no se pueden alterar.

2.9     Compatibilidad del sistema empresarial

El sistema de negocios se divide en C S / arquitectura y B / S arquitectura. TTEFS se puede integrar de forma automática y sin problemas en el sistema de arquitectura B / S. Para el sistema empresarial de arquitectura C / S. TTEFS proporciona una interfaz de configuración. Después de la configuración correcta, puede funcionar junto con el sistema empresarial.

2.10        soporte de plataforma

支持Windows XPWindows 7 (X86 + X64)Windows 8 (X86 + X64)Windows 8.1 (X86 + X64)、、Windows 10 (X86 + X64)

2.11        método de implementación

Implementar en la computadora como una aplicación de escritorio.

 

3                      arquitectura técnica

 

Diagrama de arquitectura de funciones del sistema

 

4                     合作方式和服务

TTEFS支持源代码和SDK级别合作。并且提供附加服务,直到客户完成产品开发。更多具体细节可详谈。

联系QQ: 7_6_2_1_8_8_3_3_6

Supongo que te gusta

Origin blog.csdn.net/u013250152/article/details/51914424
Recomendado
Clasificación