电子电路设计行业secwall加密产品保密方案
电子电路设计行业越来越专业化、模块化,很多电子电路设计企业都是以开发自己的模块化产品或为大型企业代工模块。本方案的客户即是海尔洗衣机和空调的模块供应商。
企业使用AD管理账户,域控制器同时兼作文件服务器,所有客户通过文件服务器交换数据 深圳源码加密,文件服务器同时也用作电子设计部的图纸文件备份服务器 源码加密,而软件设计部则通过SVN服务器管理源代码。
保密方案
所有设计成果都是需要保密的对象,对于电子设计部来说,是电子设计产生的图纸文件,包括电路图、PCB排版及电气位置排列。这个过程中使用到的文件类型有PADS或Cadence的电路设计图、PCB板的排版图和AutoCAD的位置排列图。因此这些文件都应该作为敏感文件管理。
软件部主要开发芯片中的源代码和上位机的管理软件,源代码由SVN管理,因此重点是对SVN的保密。SVN是个C/S架构的软件,SVN服务器是Windows平台下的VisualSVN,客户端则使用了*的TortoiseSVN。必须保证从SVN服务器下载的代码都是加密的,这可以通过SVN服务器的连接涉密属性做到。由于连接涉密只针对已经安装了加密系统的客户机才有效,如果客户机不安装加密系统,或者加密系统被破坏,是不能**连接涉密的,因此在SVN服务器上加密SVN的服务端口达到对客户机认证的目的,只有正确安装了加密软件客户端,而且已经正常登录到集控服务器的客户机才能连接SVN服务器,而具有这个条件的客户机已经在集控服务器的安全策略管理之下,SVN服务器发出的数据都会被加密。
文件服务器不需要做特别的处理,电子设计部备份的服务器上的加密文件在服务器上保持加密状态,由于使用统一的企业通行证,加密文件在内部可以无障碍交流。
部署步骤
企业用户除了要防范来自企业外的窃密者外,一般还需要防止从内部引起的泄密。内部泄密分为两种情况,一种是非自愿性的,比如因为误操作导致的泄密,如电子邮件填错了地址发给发错误的收件人,存储介质的遗失等,这种情况并不是内部人员主观上想泄密 源码加密价格,如果建立在信任内部人员的前提下,就不建议使用企业版了,专业版或数据服务器版就可以解决问题;另一种则是监守自盗,这种情况给企业造成的危害很大,在企业全面信息化的今天,这种由内鬼窃密对企业的伤害甚至是毁灭性的。secWall企业版为企业防范内部人员监守自盗提供了技术上的解决方案。
secWall企业版根据企业行业的不同分为三个版本:设计经典版、管理平台版和**企业版。适用的范围依次扩大。用户可以根据自己企业的需求选择合适的版本。如果企业里只需要对普通的OFFICE文档、CAD图纸、音频、视频等文档类型进行加密,选择设计经典版就可以满足该企业的需求。管理平台版除了继承设计经典版的所有功能外 源码加密工厂,还支持各类大型数据库的加密(SQL Server、Oracle、DB2...),支持将B/S、C/S(包括但不限于ERP、OA、PLM、财务等)类型的网络应用整体加密,从而保护这些系统中的敏感数据不外泄。**企业版向下兼容管理平台版的所有功能并且支持各种基于源代码的软件程序开发,支持MCU、PLC源代码的加密态直接编译和烧录,支持嵌入式系统的加密状态直接编译、调试和刷写,支持.net、WEB、Java等各种通用计算机软件系统的源代码开发环境,支持VSS、SVN、CSV、PVCS等各种源代码版本管理软件。