在线工博会

信息化环境下技术保密理念的应用
浙大大天信息有限公司 林雄飞
为节省流量,手机版未显示文章中的图片,请点击此处浏览网页版
随着计算机应用技术的深入,关键技术的泄密问题一直困扰着企业的健康、快速地发展,电子文档的安全性和对电子文档的安全性要求,越来越引起企业家们和主管人员的注意。能够保证文档安全性的技术要求已成为选择和购买信息化产品条件之一。杭州浙大大天信息有限公司开发的GS-ZDDS二维参数化设计绘图系统、GS-CAPP综合式工艺设计与管理系统、GS-EDMS企业级电子图档管理平台(系统)和GS-PDM企业级产品数据管理平台(系统),在保证所产生的电子文档的安全性方面做出一定的贡献,能够满足不同用户档次的需求。
一、用户系统运用状态
在杭州浙大大天信息有限公司的用户中,拥有单机版、网络版、图档管理版和产品数据管理版等四个不同层次的用户,对电子图档安全性,特别是技术图档的保密性存在着不同程度的要求。通常情况下:
1.单机版用户,一般为小型企业,对电子图档的保密性不作特殊要求,允许操作者对电子图档进行复制、拷贝、修改等操作;
2.网络版用户,具有一定规模的企业,对电子图档的安全性有一定规定,如电子图档存放地点、文件的共享、文件的保存格式、文件的输入输出均有一定的要求,不允许在未得到授权的情况下,对已“入库”的文件进行操作,一般的控制手段采用Windows NT的安全策略。
3.图档管理(EDMS)版,具有一定规模和较高技术管理水平的企业,对电子图档的安全性具有较高的要求,不允许在未得到授权的情况下,对进入图档管理范围内的所有电子图档和文档进行操作,控制手段采用Windows NT和GS-EDMS的安全策略。
4.产品数据管理(PDM)版,具有一定规模和较高技术管理水平的企业,只允许在产品数据管理模式下进行CAD、CAPP、EDMS操作,对在这种模式下产生的所有文档进行强制性管理,全方位的进行技术管理,确保电子图档的安全性,控制手段采用Windows NT和GS-PDM的安全策略。
二、系统的安全策略
杭州浙大大天信息有限公司针对不同的用户,深入用户进行调查,根据用户的社会背景、产品类型、技术力量等情况,分别向用户建议采用相应的电子图档安全策略,使用户在有限资金的情况下,最大地发挥软件系统的安全策略。事例:
1.浙江某一烟具厂,产品设计一直委托他人进行设计,为了保证自身的权益,该厂向产品设计者提供GS-ZDDS二维参数化设计绘图系统(单机版)作为产品设计工具,利用该系统的用户口令加密功能对所设计的产品图档进行加密,使该图档必须有相应的用户口令方可“打开”文件进行操作,详见图1、图2、图3。加密口令的设置。对图档的加密,系统可采用临时口令加密和永久用户口令(用户口令需要专门定制)加密。而对于操作者来说,经过口令加密的图档不会产生操作上的不便。这种安全策略不需要计算机网络环境和大的资金投入,同时对用户的技术要求较低,基本上不进行专门的操作培训,非常适用于委托他人进行产品设计操作和自身小范围的使用,适合一些小型机械制造主机厂和与主机配套生产厂家。目前该加密功能只提供给单机版用户。

(图片)

(图片)

(图片)

2.杭州某一机械厂,长期采用国外著名二维CAD软件,承担新产品设计开发工作。由于技术人员的频繁流动,技术图档流失比较严重,给企业带来技术经济损失,使得技术文档的安全管理工作一直落后于其它基础管理工作。为了解决技术图档流失问题,该厂在设计开发部门建立计算机局域网,采购GS-ZDDS二维参数化设计绘图系统(网络版)作为产品开发设计工具。在应用Windows NT的安全策略对操作系统文件夹进行操作限制的同时,利用GS-ZDDS系统(网络版)的加密文件格式,即BDF格式(见图4),进行文件的保存,使保存后的文件自行带有加密属性,确保该文件离开本厂的网络环境后,无法再打开该文件进行操作,保证该文件的安全性,见图5。

(图片)

(图片)

3.杭州某一齿轮箱厂是国有大型企业,企业的基础管理工作处于良好的运行状态。但自从引进计算机辅助设计技术以来,技术管理工作,特别是技术图档管理存在相应的管理漏洞,技术图档的安全性一直得不到可靠的保障,出现在技术图档的更改、复制、入库、保密、打印等等管理工作上失控的现象。在经过对多种计算机辅助设计软件产品的性能调研后,工厂决定放弃长期使用的国外著名二维CAD软件,引进GS-ZDDS二维参数化设计绘图系统(图档管理版)和GS-EDMS企业级电子图档管理平台(系统)。在GS-EDMS的安全策略管理下,建立统一的电子文档仓库,强化操作者的组织、角色、信任度属性,分别从功能性和对象性方面赋予每一名操作者对电子文档的操作权限,使GS-ZDDS系统产生的电子图档进入系统电子仓库后,在查询、调用、打开、浏览、复制、更改、保存、打印、批注、入库、格式转换、版本管理、文件联系、关联、计算机显示屏复制、OLE文件链接、USB接口等等操作中得到有效的控制,全方位保证电子图档的安全性,实现图档管理的自动化。图6、图7和图8分别为用户(操作者)权限管理和登录界面。

(图片)

(图片)

(图片)

4.浙江某一军工单位承担着国家重点军工工程项目的研发和制造工作,项目的保密工作始终贯穿于各项研发、制造、信息传递和项目管理过程中,任何阶段内均不得出现任何失密的现象。该单位经过调研,认为一般的计算机项目管理系统无法保证项目保密的需要,要求除对电子文档进行实时加密外,系统的重点放在项目管理过程中的安全保证。为了使项目的调研论证、产品的开发设计、产品的工艺编制、产品的各项试验以及研制过程中的文件传递均应在安全保证的控制下,该单位采用在GS-PDM产品数据管理平台(系统)控制下的GS-ZDDS和GS-CAPP综合式工艺设计与管理系统,保证了科研项目的安全与保密性以及项目进度。
在GS-PDM平台的管理与控制下,利用GS-PDM平台的项目管理子系统对科研项目进行分解,排列出各个分项目和子项目,确定各分项目和子项目的研发计划与周期、人员与设备配备、资金计划与分配、研发质量控制点、安全控制点以及分项目之间、子项目之间、项目之间的联系方式与接口;利用平台的安全管理子系统,对参与项目的各类组织(部门、项目组等)、人员进行匹配,确定其信任度、功能权限与对象权限;利用平台的工作流管理子系统对某一特定内容进行工作传递流程分配,划定工作界限与时间目标(图9);利用平台的产品配置管理子系统,建立各种技术开发资源(图10)、物料自动编码原则、产品配置原则;利用平台的电子图档管理子系统,建立电子文档仓库,对产品的整个生命周期进行管理;利用平台提供的电子文档浏览工具、电子文档批注工具、电子邮件管理工具、工作日志管理工具、报表管理工具等等,进行“合法”而有效的操作。

(图片)

(图片)

三、小 结
电子图档的加密功能一直是各软件开发商追求的目标,杭州浙大大天有限公司经过多年的研究,针对不同规模、不同性质的用户,建立起一套电子图档加密的应用体系。经过用户的多方实践,认为这种加密模式已符合用户的需要,即满足单一用户的图档加密需要,也满足大型用户的网络环境图档加密需要,维护了用户的权利,取得较好的市场利益。 11/18/2004


电脑版 客户端 关于我们
佳工机电网 - 机电行业首选网站