在线工博会

安全CAD系统在实际工作中的应用
韩东劲 董红赞 马军强
为节省流量,手机版未显示文章中的图片,请点击此处浏览网页版
当大多数人的目光还注视在CAD软件的功能和易用性上的时候,本文作者却提出了另外一个观点——即CAD系统的安全性。在信息化的今天,信息安全这个概念将会越来越被大家所熟知并重视。
引言:在几年前召开的一次行业会议上得知,由我们企业投入很大力量开发的一套技术领先的产品竟被竞争对手先于我们开发完成并投放市场。考虑到这个项目一直都由我们单位自主研究开发,分析可能存在如下原因直接或间接地造成了公司的损失:
◎ 个别设计人员把图纸通过网络有意或无意地泄漏到了公司外部
◎ 通过移动存储设备从单位拷贝并有意或无意地流失到了公司外部
◎ 存在个别设计人员在公司正常工作时间从事私人业务
◎ 存在个别设计人员在离职前把公司内部保密资料拷贝带走
◎ 存在公司员工对公司的设计成果进行破坏性操作以上原因都可能导致公司研发成果的外泄,给公司造成经济损失。对于我们这样的设计施工企业来讲,图纸就是一切重要信息的载体,在加强公司员工管理的同时,保障图纸的安全性的任务更加重要。
一、TiSCAD系统的应用背景
在目前情况下,企业能够掌握最新的技术,就能够获得最好的效益,因此对于一个掌握本行业最新技术的企业来说,图纸的保密工作就显得尤其重要。另一方面,业务量的扩大势必导致设计人员设计任务加重,但一味地增加设计人员并不能解决问题。经过研究分析,企业领导发现了设计时间长和开发速度慢的原因,大致如下。
1.设计与生产脱钩
设计人员不了解生产、不了解库存管理,以致设计更改时间超过设计时间,设计人员现场救火时间多于在计算机前设计时间。
2.设计部门内部信息沟通不畅
由于资源没有共享,设计人员经常进行重复性劳动。例如同一个部件仅开孔位置差异产生变化,本可修改即可生成新图的,而其他人不知道已有现成的图纸而选择重画。
3.设计人员要亲自到资料室查询图纸,更改底图等
由于资料室保存的是纸介质资料,设计员查找一套图纸时,十分困难。且查阅后被要求整理放好,浪费了设计人员大量的时间。
经过大量的考察工作,我们最终与北京清软英泰信息技术有限公司合作,应用他们一项863成果转换为安全CAD系统,现有CAD系统在企业应用中急需解决的问题包括:
◎ 电子图纸损坏问题;
◎ 电子图纸损坏后缺乏有效的备份;
◎ 电子图纸检索和管理混乱;
◎ 电子图纸版本维护问题;
◎ 不同设计设计人员的协作设计造成版本不一致;
◎ 同一用户的不同时间修改容易造成版本不一致;
◎ 电子图纸流失问题;
◎ 存储在硬盘中的CAD图纸文件易被拷贝带出;
◎ 通过网络可将CAD图纸文件发送走;
◎ 对电子图纸的流向缺少追踪手段;
◎ 不同部门、同一部门不同权限的人员之间容易越权访问图纸;
◎ 员工离职带走重要文件。
可见企业安全CAD系统能保证基本数据机密性,同时又能在企业内部实现数据共享和交换。一旦发生图纸文件的泄密,系统应能提供可靠的安全性保障,使得图纸文件数据仍能以安全的形式存在而无法有效访问。同时,应提供相应的审计日志,以便追究责任。
TiSCAD作为具体自主知识产权的安全产品,广泛参考行业技术标准和规范,充分考虑了同类产品在系统级、应用级的安全性能方面的缺陷,其所提供的基于中间件的内核级集成化安全功能。在不影响原有CAD系统绘图、设计等功能的基础上,对于不同安全需求的企业用户,提供安全水平可参数化调整的安全业务能力。
二、TiSCAD具体应用模式
1.客户端
◎ 登录:每次运行MDS系统时,必须先进行身份认证(必须使用合法的计算机、合法的用户、正确的密码),经与服务器连接认证之后(登录界面如图1所示),才能进入MDS系统,进行相应的绘图操作。

(图片)

图1 登陆界面

◎ 保存:系统的原则是存盘即加密,整个加密过程是在系统底层自动执行的,用户本身感觉不到。打开文件时,系统自动解密。更重要的一点是,当用户设计完图纸进行保存后,退出MDS系统时,系统会强制把所保存的文件提交到服务器上。
◎ 图纸的交流:只能由图纸的设计者或项目管理人员对某张图纸进行共享或者授权给另外的设计人员进行参考,别的用户不能随意浏览或复制别人的图纸。
◎ 旧文件的升级:系统提供了文件的批量加密功能,可以一次性把过去设计过的图纸进行批量加密工作,保证数据格式的统一。
◎ 图纸外出:分为两种情况,一种是合法的正常的给其他企业进行应用,必须由拥有合法权限的系统管理员在服务器端通过管理卡,并输入相应的密码才能解密,通过正常途径给其他企业进行应用。第二种情况是企业内部人员外出携带图纸,该人员首先必须进行外出图纸申请,然后由系统管理员通过管理卡对外出人员进行授权,并发放用户卡。该用户卡必须跟随特定的人和计算机,在申请的图纸绑定后,该用户才能正常使用。
2.服务器端
◎ 用户管理:可进行组织机构、人员、项目及相关权限等项目的设置。如图2所示。
◎ 图纸管理:可单张或者批量添加、解密图纸;可进行图纸追踪(对图纸的来源进行跟踪);还可进行图纸是否加密的校验。如图3所示。
◎ 卡片管理:可发放用户卡,并对用户卡的权限进行设定(包括:使用人员、被绑定计算机、有效时间、有效次数、被绑定图纸等);卡片的注销、校验等;
◎ 日志管理:可对每个用户对MDS系统的操作进行记录,并可对相关项进行统计,自动生成柱状图或者统计表格;还可以把统计结果输出。
◎ 系统设置:可对客户端申请的电脑和客户进行认证来辨认用户是否有权使用该系统;对客户端删除的图纸进行回复或彻底删除;对服务器端的图纸数据进行备份、恢复的操作。
三、应用效果
经过2个月左右的项目实施和推广,安全版M D S已进入良性循环,并产生了显著的经济效应。主要体现在如下五个方面。
(1)加强了图纸的安全性和保密性,有效地防止了图纸的泄漏,保存了图纸的备份,保证了客户端的图纸在服务器端保存的同时还留有备份。
(2)提高了信息的共享程度,降低了企业中人为因素的影响。将各种图纸有序地管理起来;并且以产品结构树的形式组织了图纸,将各个孤立的“技术孤岛”连接了起来,从而提高了信息共享程度。
(3)提高信息传递的速度,减少人力资源浪费。使信息在部门间快速流动,形成了流水作业,极大地提高了工作的效率。
(4)提高了图纸管理水平,缩短了资料查阅的时间。图纸使用计算机检索,速度快、且准确,图纸间借用方便,快速修改旧图生成新图,减少了重复设计,提高了工作效率,并且不会出现图号重复、文件号被占用等问题,图纸和文件的版本管理清楚了然。
(5)提高了企业的管理水平,限定了每个员工的权限,每个人都不能超越自己的权限,做权限规定以外的事,保证了企业的垂直管理和良性运作。

(图片)

图2 远程文件管理

(图片)

图3 图纸管理系统界面

2/10/2006


电脑版 客户端 关于我们
佳工机电网 - 机电行业首选网站