21世纪,中国的城市化进程是一个世界性的课题,由于关乎城市和谐与可持续发展的国家战略,规划与设计逐渐成为影响城市内在品质和人们生活方式的主体要素。经济学家预测,本世纪头20年将是我国发展的重要机遇期,中国的城市化进程将进一步加快,而城市规划和设计市场也将进入一个快速扩张的时期。
一、应用背景分析
规划与设计行业涉及的领域包括城镇体系规划、总体规划、分区规划、控制性详细规划、修建性详细规划、村镇规划、风景区规划以及各类规划、工程咨询和建筑设计等,肩负着创造和谐社会效益社会的任务。而伴随着网络技术的发达和广泛应用,规划设计行业的信息化进程也在加快脚步。
但是,网络技术在为规划设计单位提升效率,提高规划设计水平的同时,也带来了数据安全的隐患,特别是在企业内网方面,由于内网安全市场刚起步不久,以及当前的企事业单位对内网安全的认识不足,内网安全问题开始变的日益突出。在许多商业间谍事件中,商业间谍采取的突破口都是企事业内网安全上的漏洞。
一般来说,规划设计单位的员工专业知识化程度都较高,拥有大量的图纸、文档、客户信息等重要数据。对资料的保密化处理、数字知识产权保护也比较重视。在网络应用层面,目前国内绝大多数的规划设计单位都只有一套计算机网络,内网通过防火墙与互联网连通,内部设计工作与互联网访问共存。随着信息化程度的提高,规划设计单位在内部的管理方面迎来了新的挑战,如何建立有效、可信的内网安全系统,以保护数字知识产权,成为他们面临的棘手问题。
二、客户需求分析
规划设计行业的内网安全需求落实在对图纸、文档、客户信息等重要数据的保护上,明朝万达在长期服务设计规划行业客户的经验中,总结分析出当前国内规划设计单位在保护重要数据上所面临的问题,主要包括以下几个方面:
1、通过数据加密技术,实现设计文档保密与防泄漏,内容涉及到文件加密与安全分发、内部网络保密域划分、本地磁盘加密、服务器授权访问,如在局域网针对交付用户的设计图纸,通过认证和加密手段,有效防止用户私自将该设计图纸或者档案二次传播,并可以限定外发文件的使用期限和范围;
2、实现内部人员身份认证管理,即通过内部集中认证与授权,为资源访问授权、网络行为监控设计提供基础;
3、实现内部计算机终端管理,内容包括终端资产管理、终端补丁分发、终端外设端口管理、终端系统管理、终端非法接入阻断等。
4、能够对各种外设、移动存储设备实现在线/离线的管理,如设定刻录光驱为只读功能等;
5、能实现内网络行为管理,避免改变内部原有的信息化工作流程和习惯,尽可能不对研发、设计造成影响,如不妨碍企业员工正常使用互联网,但是禁止通过邮件、QQ、MSN和Web论坛等各种可能方式发送文件到企业外部,除非经过特别授权;
6、能对上述内容进行安全审计、日志管理分析。
三、整体一致的内网安全解决方案
明朝万达通过分析上述需求,并结合多年实施内网安全项目的经验,提出了面向出规划
明朝万达整体一致的内网安全解决方案依托Chinasec可信网络安全平台,能同时提供数据保密、身份
Chinasec可信网络安全平台是以密码技术为支撑,以数据安全为核心的内网安全平台,采用模块化设计,系统分成四大功能模块:
1、Chinasec可信数据
2、Chinasec可信网络认证系统,该系统采用基于PKI技术的“双因素认证”,通过两层保护提高了认证安全级别;支持在USB令牌用户之间的安全文件数据传输;提供了高等级的个人计算机保护功能,同时还具备FTP安全增强等功能。
3、Chinasec可信网络监控系统,该系统可实现计算机的
4、Chinasec可信网络保密系统,该系统能通过数据加密传输,使网络更加安全可靠;并能够强制加密除本地系统盘外的所有本地磁盘保存的文件;同时能有效防止非法外连和非法接入;并具备有效管理移动存储设备等功能。
这四大系统各自独立,又相辅相成,形成立体的安全存储加密体系,能提供多种灵活的透明加密措施,如根据用户需求可以进行文件加密、文件夹加密、本地磁盘加密、移动存储设备加密和邮件智能加密等等独有设计,形成了一个整体一致的内网安全