全方位、完美的文檔安全保護(hù)方案,讓您盡可放心地發(fā)布產(chǎn)品 | |||
一、背景簡(jiǎn)介 目前電子文檔的保護(hù)主要應(yīng)用在電子政務(wù)網(wǎng)、企業(yè)信息網(wǎng)等各種內(nèi)部網(wǎng)中,保護(hù)內(nèi)部的涉密公文與文件不能隨意的復(fù)制與傳播。而這種使用于電子政務(wù)網(wǎng)、企業(yè)信息網(wǎng)的電子文檔保護(hù)方案是不適合保護(hù)在整個(gè)互聯(lián)網(wǎng)上進(jìn)行發(fā)布的電子文檔。而這方面的需求是迫切的,例如對(duì)于一些教育機(jī)構(gòu)而言,他們自主開發(fā)了一些教學(xué)課件與講義,如果要放到互聯(lián)網(wǎng)上發(fā)布的話,將面臨如何保護(hù)這些電子文檔版權(quán),以防止非法復(fù)制、修改與傳播的嚴(yán)峻問題。同樣對(duì)于個(gè)人,對(duì)于自己享有版權(quán)的、有價(jià)值的電子文檔(例如撰寫的標(biāo)準(zhǔn)化文檔、數(shù)據(jù)表格、論文,著作等)想進(jìn)行網(wǎng)絡(luò)發(fā)行的話也要面臨這個(gè)問題。而且國(guó)內(nèi)成熟的電子文檔保護(hù)產(chǎn)品都是基于閱讀器控制機(jī)制的,其機(jī)制存在很大安全隱患,并且運(yùn)用這種機(jī)制需要轉(zhuǎn)化原有文檔的格式,不符合作者的寫作習(xí)慣。對(duì)于最終用戶而言,必須下載各式各樣的閱讀器才能察看文檔,這些缺欠極大地限制了電子文檔產(chǎn)品大范圍的在線發(fā)行。 因此提供一個(gè)公共在線發(fā)行平臺(tái),在此基礎(chǔ)上建立一種安全有效又簡(jiǎn)單易用的防盜版機(jī)制,為版權(quán)所有者電子文檔產(chǎn)品的在線發(fā)行提供保護(hù),以配合他們?cè)诋?dāng)今網(wǎng)絡(luò)化傳播和銷售中的運(yùn)作,是具有積極意義的。 二、網(wǎng)刃文檔安全管理平臺(tái)的組成與結(jié)構(gòu) 網(wǎng)刃文檔安全管理平臺(tái)(以下簡(jiǎn)稱網(wǎng)刃平臺(tái))為Client-Server結(jié)構(gòu)。由網(wǎng)刃客戶端和網(wǎng)刃服務(wù)平臺(tái)構(gòu)成。在網(wǎng)絡(luò)中的用戶需要安裝網(wǎng)刃客戶端(只需安裝一次即可), 查看文檔時(shí)客戶端會(huì)自動(dòng)對(duì)使用的合法性進(jìn)行驗(yàn)證。網(wǎng)絡(luò)中有一臺(tái)網(wǎng)刃服務(wù)器提供認(rèn)證服務(wù),只有認(rèn)證通過才能正常查看文檔。在網(wǎng)刃平臺(tái)中,用戶信息和文件權(quán)限信息存儲(chǔ)在數(shù)據(jù)庫中,數(shù)據(jù)庫類型可以選用Access2000、MSSQL、Oracle、Sybase等。 詳細(xì)的組成部分為: 1、文檔加密插件 在原有的文檔編輯器中插入網(wǎng)刃的文檔加密插件,其作用是將文檔進(jìn)行加密處理,本加密不改變?cè)形臋n的格式。其原理下文會(huì)詳細(xì)介紹。 2、網(wǎng)刃服務(wù)器系統(tǒng) 為客戶端提供網(wǎng)絡(luò)連接和認(rèn)證服務(wù);同時(shí)監(jiān)控當(dāng)前數(shù)字授權(quán)證書的連接和認(rèn)證狀態(tài)等。 3、網(wǎng)刃客戶端系統(tǒng) 該部分與各文檔相結(jié)合。負(fù)責(zé)與注冊(cè)服務(wù)器子系統(tǒng)進(jìn)行網(wǎng)絡(luò)連接和數(shù)據(jù)通信,對(duì)合法授權(quán)的使用進(jìn)行文檔解密,同時(shí)控制對(duì)文檔的操作權(quán)限。 4、管理系統(tǒng) 管理系統(tǒng)負(fù)責(zé)對(duì)注冊(cè)服務(wù)器系統(tǒng)進(jìn)行配置和管理,分超級(jí)用戶子系統(tǒng)和企業(yè)用戶子系統(tǒng)兩個(gè)級(jí)別。前者管理整個(gè)系統(tǒng)資源的分配和管理;后者只負(fù)責(zé)對(duì)屬于自己的文檔、使用者等系列資源進(jìn)行管理。 5、授權(quán)證書查詢系統(tǒng) 以網(wǎng)站形式提供。為用戶提供授權(quán)許可證查詢和信息維護(hù)服務(wù)。 6、其它部分(例如密鑰管理平臺(tái)等) 三、網(wǎng)刃文檔安全管理平臺(tái)的加密原理 目前對(duì)通用文檔的加密保護(hù)機(jī)制主要分為兩種:一種是通過口令機(jī)制,口令通過后可能再有授權(quán)機(jī)制(包括允許使用的次數(shù)、天數(shù)及權(quán)限等),對(duì)用戶的使用進(jìn)行限制。由于該方法比較簡(jiǎn)單,完全依賴口令的長(zhǎng)度來增加破解強(qiáng)度,所以很容易被破解,目前已有對(duì)這種口令方式進(jìn)行破解的程序。另一種保護(hù)方式是先把文檔進(jìn)行壓縮,再對(duì)壓縮之后的文件進(jìn)行解壓縮控制,只有合法的授權(quán)用戶才能成功解壓縮,查看文件內(nèi)容。這種保護(hù)方式存在隱患,因?yàn)閷?duì)這種類型的文件查看必須是基于文件名的,這就是說在機(jī)器中的一個(gè)位置上肯定會(huì)存在一個(gè)未壓縮的文件副本,只要能追蹤到這個(gè)相對(duì)隱秘的文件地址,就可以直接查看文件內(nèi)容,不需要經(jīng)過授權(quán)。 為了加大保護(hù)力度,彌補(bǔ)以上加密方法的不足,更好的抵御攻擊程序的惡意訪問,網(wǎng)刃平臺(tái)采用了一種新的保護(hù)方法,此方法可在設(shè)置口令的基礎(chǔ)之上,用類似軍方的密碼本技術(shù)對(duì)文檔內(nèi)容進(jìn)行加密。這樣經(jīng)過授權(quán)的用戶可以得到一個(gè)密碼本,使用這個(gè)密碼本可以使文檔還原為原始狀態(tài),用戶就可以正常查看文檔了。加密時(shí)有關(guān)信息會(huì)添加到文件中,例如產(chǎn)品商號(hào)、產(chǎn)品號(hào)及數(shù)字簽名等,每個(gè)產(chǎn)品商的每個(gè)產(chǎn)品的密碼本均不同。 網(wǎng)刃平臺(tái)的文檔加密方案具有以下兩大特點(diǎn): 1、基于角色的加密 具體的說就是將文檔中的不同部分設(shè)置為不同的角色,例如可以將文檔的各個(gè)標(biāo)題設(shè)置為角色一,正文中重要的句子(例如關(guān)系到金額數(shù)據(jù)等信息)設(shè)置為角色二,普通正文設(shè)置為角色三等等。密碼本的替換是基于角色的,對(duì)于不同的角色替換方式不一樣。因此對(duì)于不同的用戶,許可證可以設(shè)置為不同權(quán)限,比如公司領(lǐng)導(dǎo)可以查看文檔中所有角色的內(nèi)容,而員工只可以查看文檔中的部分內(nèi)容?;诮巧募用鼙Wo(hù)進(jìn)一步細(xì)化了權(quán)限的劃分,更好的滿足用戶的需要。 2、不產(chǎn)生臨時(shí)文件 如上所述,目前對(duì)通用文檔的加密保護(hù),往往是先把文檔進(jìn)行壓縮,再對(duì)壓縮之后的文件進(jìn)行解壓縮控制,這樣的方法存在臨時(shí)文件,也就是文檔的副本,所以存在安全隱患。而我們的加密方法克服了這一缺陷,文件解密時(shí)直接在內(nèi)存中進(jìn)行數(shù)據(jù)轉(zhuǎn)換,不會(huì)在機(jī)器上存有文檔副本。 四、基本使用流程 1、文檔加密 版權(quán)所用者只要利用文檔編輯器中嵌入的網(wǎng)刃平臺(tái)功能按鈕,即可對(duì)文檔進(jìn)行加密。加密后的文檔具有安全保護(hù)功能了,只有產(chǎn)品商給予數(shù)字授權(quán)證書,該文檔才能被解密,同時(shí)產(chǎn)品商還可以針對(duì)數(shù)字授權(quán)證書來對(duì)該文檔的操作權(quán)限進(jìn)行設(shè)置。 2、文檔發(fā)布 因?yàn)榧用艿奈臋n與它的許可證是分開的,所以可以在網(wǎng)上任意的發(fā)布加密后的文檔,而不用擔(dān)心安全問題。 3、文件解密 用戶下載了加密的文檔后,需要購(gòu)買相應(yīng)的許可證,然后通過網(wǎng)刃客戶端和服務(wù)器通信認(rèn)證,如果認(rèn)證通過,即可解密文件。同時(shí)網(wǎng)刃客戶端還控制解密后的文件使用權(quán)限,防止用戶越權(quán)使用文檔 五、網(wǎng)刃文檔安全管理平臺(tái)特點(diǎn) 網(wǎng)刃文檔加密是防止企業(yè)或個(gè)人知識(shí)產(chǎn)權(quán)和敏感信息泄密,降低企業(yè)或個(gè)人重要資源流失,為企業(yè)或個(gè)人的數(shù)字產(chǎn)品版權(quán)提供強(qiáng)有力的保護(hù)和訪問控制。其特點(diǎn)如下: 1、高強(qiáng)度與全方面的防盜版 網(wǎng)刃平臺(tái)經(jīng)過科學(xué)、縝密地設(shè)計(jì),確保數(shù)據(jù)在計(jì)算機(jī)本地,網(wǎng)絡(luò)傳輸中和服務(wù)器上的安全。將多種國(guó)際上公認(rèn)的高強(qiáng)度加密和認(rèn)證算法(比如:3DES、MD5、 RSA算法等)引入到數(shù)字產(chǎn)品版權(quán)保護(hù)中來。數(shù)據(jù)的安全性和認(rèn)證的不可偽造性能夠有效制止盜版的發(fā)生。 2、使用的簡(jiǎn)易靈活性 支持原文件格式,符合作者的寫作習(xí)慣,對(duì)于使用者而言無需下載特定的閱讀器,而且認(rèn)證激活過程一鍵完成,授權(quán)證書的使用位置轉(zhuǎn)移可自助輕松完成。 3、支持多種授權(quán)許可證模式 ·支持在線授權(quán)試用,可以設(shè)置試用次數(shù)、天數(shù)、截止日期等; ·支持在線授權(quán)開通,并提供多種認(rèn)證頻率設(shè)置,包括一次認(rèn)證永久使用、間隔幾次/幾天需再次認(rèn)證才能使用等; ·可以授權(quán)一個(gè)證書的安裝點(diǎn)數(shù); ·既支持在線認(rèn)證,同時(shí)支持離線認(rèn)證,無論最終客戶能否連接互聯(lián)網(wǎng),均可使用網(wǎng)刃平臺(tái); ·權(quán)限可控,不同的人對(duì)同一文檔有不同的使用權(quán)限,能控制文檔的閱讀、打印、摘錄等權(quán)限; ·當(dāng)新版本的文件生效時(shí),可以隨時(shí)撤銷舊版本的使用權(quán)限。 4、在線發(fā)布功能完備 可以為數(shù)字產(chǎn)品的在線銷售提供可靠的技術(shù)保障,為企業(yè)提供新的商業(yè)模式和新的利潤(rùn)增長(zhǎng)點(diǎn)。 5、服務(wù)統(tǒng)一性 提供統(tǒng)一的在線發(fā)布平臺(tái),用戶不必再建立自己的服務(wù)器系統(tǒng),可以大大降低產(chǎn)品銷售和系統(tǒng)維護(hù)費(fèi)用 慧峰信源科技(北京)有限公司 www.netblade.cn 010-62161727 zny@wisepeak.com |
歡迎光臨 畜牧人 (http://ffers.com.cn/) | Powered by Discuz! X3.5 |