ppt文档 钢铁行业PDM系统数据使用安全解决方案 VIP文档

2.94 MB 21 页 0 下载 16 浏览 0 评论 0 收藏
语言 格式 评分
中文(简体)
.pptx
3
概览
钢铁行业 PDM 系统数据使用安全解决方案 目 录 2. 钢铁行业 PDM 系统离线数据面临问题 1. 钢铁行业 PDM 系统离线数据使用现状 4. 钢铁行业数据内容安全关键技术实现 3. 钢铁行业解决方案以及目标实现策略 PDM 管理下的信息环境 3 产品数据 产品结构管理 更改管理 工作流程 CAD/CAM 文档知识管理 S 电子数据 仓库管理 图纸 / 文档 加工数据 更改单 说明书 主模型 生产系统 PDM 管理下的信息环境 4 产品数据 产品结构管理 更改管理 工作流程 CAD/CAM 文档管理 S 电子数据 仓库管理 图纸 / 文档 加工数据 更改单 说明书 主模型 生产系统 重点介绍 : 行业:钢铁(板、型、带材等); 特点:与离散型装备制造等行业不同,属于流程型制造行业, 也是资本密集和设备密集型工业; 设计和实施产品规范: 1. 针对标准产品的方案: PDM 2. 针对客户化产品的方案: MM + IPPE …… PDM 系统离线图文档数据使用现状 1 2 3 采购 文档 / 图纸 在线管理 使用者间 交流方便 • 文档审批工作流管理 • 自动通知和发布 PDM 系统图纸浏 览 (CAD 集成 ) • 文档 / 图纸 统一编 号系统化 / 标准化 • 文档历史记录管理 PDM 数据 存储 PDM 系统的统一图纸文档管理现状 PDM 系统 图文档统一管 理 PDM 系统 图文档统一管 理 产品 制订生产计划 装配 制造 供货商 生产 设计资料 存在 泄露 风险 环节 PDM 系统离线图文档数据使用现状 1 2 3 采购 文档 / 图纸 在线管理 使用者间 交流方便 • 文档审批工作流管理 • 自动通知和发布 PDM 系统图纸浏 览 (CAD 集成 ) • 文档 / 图纸 统一编 号系统化 / 标准化 • 文档历史记录管理 PDM 数据 存储 PDM 系统的统一图纸文档管理现状 PDM 系统 图文档统一管 理 PDM 系统 图文档统一管 理 产品 制订生产计划 装配 制造 供货商 生产 设计资料 存在 泄露 风险 环节 现状描述 : 产品数据管理( PDM )系统是一项对产品设计相关的数据和过程 进行集中化管理的技术; PDM 系统已经在越来越多的大型企业中得以实施,成为企业信息 化的集成平台; 问题是,一方面 PDM 系统的安全保护技术的研究和应用落后于 PDM 技术本身的发展; 另一方面 PDM 系统的安全问题未得到人们的应有的重视,商品化 的 PDM 软件存在令人担忧安全保密漏洞。 目 录 2. 钢铁行业 PDM 系统离线数据面临问题 1. 钢铁行业 PDM 系统离线数据使用现状 4. 钢铁行业数据内容安全关键技术实现 3. 钢铁行业解决方案以及目标实现策略 PDM 系统离线数据面临问题 产品设计 CAD/CAE 员 工 窃 取 电子文档 工艺设计 CAPP/CAM 人 员 流 失 电子文档 1 2 3 4 生产管理 MRP/ERP 企业之 间合作 失密 电子文档 其他部门 无法 查找 泄露 源头 电子文档 PDM 系统文档面临问题 PDM 系统离线数据面临问题 产品设计 CAD/CAE 员 工 窃 取 电子文档 工艺设计 CAPP/CAM 人 员 流 失 电子文档 1 2 3 4 生产管理 MRP/ERP 企业之 间合作 失密 电子文档 其他部门 无法 查找 泄露 源头 电子文档 面临问题 : 现有的 PDM 系统几乎无法对“第一作者”,即文档作者采取行之有效的 安全保护,而员工的流失也往往伴随着大部分企业技术文献的流失。现 存的信息保护措施多多少少都存在缺陷,远远达不到足够的安全级别和 可信程度。 1) 员工的恶意盗取行为; 2) 人员流失导致的信息泄露行为; 3) 企业之间核心文档的合作中,出现的泄密行为; 4) 无法查找泄露源头; 目 录 2. 钢铁行业 PDM 系统离线数据面临问题 1. 钢铁行业 PDM 系统离线数据使用现状 4. 钢铁行业数据内容安全关键技术实现 3. 钢铁行业解决方案以及目标实现策略 项目方案设计部署架构 1 2 3 PDM 系统 图纸资源库 图纸资源库 图纸设计 图纸设计 工艺设计 工艺设计 工艺资源库 工艺资源库 技 术 部 长 技 术 部 长 不合格 不合格 需修改 需修改 需修改 需修改 审核 发布 同步 共享 分 配 协调 填写重发 布申清单 数据加解密网关 文档安全网关 双机热备 数据加解密网关 打印输出成为 传统介质 明文文档 打印输出成为 传统介质 加密文档 文档加密 打印输出成为 传统介质 明文文档 打印输出成为 传统介质 加密文档 文档解密 亿赛通文档加密 生产管理 (部门 1 ) 质量管理 (部门 2 ) 设备管理 (部门 3 ) 人员 4 (财务室) 授 权 授 权 授 权 授 权 企业内部 授 权 其他 传播途径 外部门 合作商 非法窃取 系统身份 外 发 时间 / 次数限 制 非法获取 业务数据 企业外部 项目方案设计部署架构 1 2 3 PDM 系统 图纸资源库 图纸资源库 图纸设计 图纸设计 工艺设计 工艺设计 工艺资源库 工艺资源库 技 术 部 长 技 术 部 长 不合格 不合格 需修改 需修改 需修改 需修改 审核 发布 同步 共享 分 配 协调 填写重发 布申清单 数据加解密网关 文档安全网关 双机热备 数据加解密网关 打印输出成为 传统介质 明文文档 打印输出成为 传统介质 加密文档 文档加密 打印输出成为 传统介质 明文文档 打印输出成为 传统介质 加密文档 文档解密 亿赛通文档加密 生产管理 (部门 1 ) 质量管理 (部门 2 ) 设备管理 (部门 3 ) 人员 4 (财务室) 授 权 授 权 授 权 授 权 企业内部 授 权 其他 传播途径 外部门 合作商 非法窃取 系统身份 外 发 时间 / 次数限 制 非法获取 业务数据 企业外部 功能效果 : 采用文档安全网关,实现 PDM 系统的准入控制,即身份认证,通过本系 统的实施应用,实现终端的合法连接和访问控制。 通过透明加密实现对 PDM 电子图文档信息的保护,加密数据,既不影响 PDM 系统正常使用,有可以防止用户通过 U 盘和网络等非法渠道拷贝到 企业外部。从根本上杜绝泄密的隐患。 采用文档权限管理系统( DRM )控制 PDM 敏感内容文件在制造企业内 部的传播过程,不同身份的人只能按照自己所获得授权使用加密文件;任 何未得到文件访问授权的人将因无法打开密文而不能接触到文件内容。 亿赛通移动终端客户端可 PDM 原有 client 客户端无缝集成,实现安全打 开加密文件。 核心业务数据安全实现策略 1. 文件透明加 密 • 需要对受控文档阅读、读 / 写、剪贴板应用(内容 复制、粘贴等)、打印等行为管控。 1. 文档权限管 控 • 需要对文档密级管理、权限变更审核管理、文档加 解密管理、防止随意扩散。 2. 业务流程管 控 • 需要对受控文档的生命周期管理,提供日志审计跟 踪功能。 3. 日志审计管 控 重点内容:通过技术手段,管控整个业务文档资产 的生命周期,确保数据资产的安全。 • 实现对任意文档自动透明加密的同时,不改变和影 响用户的任何使用习惯及工作效率。 建设目标实现策略介绍 系统采用 B/S 和 C/S 模式,为管理员和普通用户提供文档授权策略 管理和密钥管理服务。 策略&认证服务器 • 用户账户管理服务 • 文档授权策略管理服务 • 密钥服务 • 认证及传输数据保护 文档加密和授权为用户提供文档加密和授权管理服务功能。 文档加密和授权 • 文档加密 • 文档授权 利用 DRM 服务器权限审批流程,对加密文档进行完整性校验和解 密,保证用户正常使用文档。 文档内容安全防护 • 文档解密 • 拷贝控制 • 打印控制 • 拷屏控制 • 内存保护 • 操作审计 项目阶段应用场景说明 重点介绍:员工 A 从 PDM 下载文档;下载请求及用户信息同时提交至策略服务器;员工 A 身份确认后下载被允许; PDM 文档经过安全网关后加密并赋予只读、修改、打印、复制 粘贴权限;员工 A 获取加密文档根据权限控制可阅读。 PDM 应用系统下载文件加密处理流程说明 认证服务器 数据库服务器 应用系统服务器 策略服务器 1、文件下载请求 2、待下载文档传输 2、加密文档安全策略及用户信息 3、操作用户身份确认 4、文档加密成功反馈 4、安全策略编制成功反馈 5、下载许可 6、获得加密文件下载 文档加密过 程中文档被 赋予不可篡 改的唯一标 识 文档加解密服务器 项目阶段应用场景说明 重点介绍:员工 A 访问 PDM 先提示下载安装客户端软件;员工 A 打开 PDM 下载的加密 文档;策略服务器确认员工 A 身份,提供员工 A 阅读权限策略,正常打开文档。 终端加密文件应用流程说明 策略服务器 客户端控制软件 数据库服务器 认证服务器 1、加密文档打开操作 2、操作用户信息和加密目标文件唯一标识 3、操作用户身份确认 4、用户操作文件权限策略 5、加密文档解密受控打开 目 录 2. 钢铁行业 PDM 系统离线数据面临问题 1. 钢铁行业 PDM 系统离线数据使用现状 4. 钢铁行业数据内容安全关键技术实现 3. 钢铁行业解决方案以及目标实现策略 方案安全关键技术实现 关键技术一:文档透明加密控制 May 2, 2025 非法 出口 合法 出口 合法离网脱机 密文外发 明文外发 合法离网正常使用 单位内部透明使用 非法离网无法使用 非法人员窃取 离职人员拷贝 非法外联泄密 系统漏洞泄密 内容不当行为 乱 码 在涉密文档开始创建时即被动态透明加密保护,内部协同办公可任意使用,脱离保护环境将密文呈现! 方案安全关键技术实现 关键技术二:文档安全网关加解密控制 应用系统服务器 C/S应用用户 数据库 服务器 B/S管理用户 防火墙 文档安全网关 文档安全 网关实现 下载加密 上传解密 应用系统数据 明文保存支持 查询便于应用 终端数据密文 保存防止扩散 确保安全 配合终端应用解决服务器端数据信息安全! 方案安全关键技术实现 应用控制模式 剪贴板控制防止内容 脱离安全范围 打印、传真控制 防止内容转换介质 管理控制模式 数据操作跟踪数据使 用流程保证安全审计 数据生命周期管理 确保内容可销毁 关键技术二:文档内容的安全防护 内容 安全
下载文档到本地,方便使用
- 可预览页数已用完,剩余 20 页请下载阅读 -
文档评分
请文明评论,理性发言.