成果详情
涉密电子信息集中管控平台

成果详情

采用自主技术研发出“鼎普涉密电子信息集中管控平台”,该平台是一个面向涉密行业的高可靠的信息安全管理系统。平台通过对军工、军队等重要信息系统中各类机密数据信息的授权、加密安全保护,可以显著提高机构中核心数据资产的安全防护能力。同时在对文件安全保护的基础上,又通过对文档的集中控制,使得涉密人员可以使用密,但不留密、不存密,有效切断了内部人员泄漏机构机密信息的途径,防止内部窃密事件的发生。

2.1文件集中存储 安装本系统后,用户可将原来分散在计算机终端上的涉密电子文件单向上传到集中存储子系统,部署后再生成的一切电子文件,均自动存入集中存储子系统,本地不会保存任何文件信息。 

2.2 提供终端安全办公环境 客户端的虚拟安全工作域,提供了经签名校验的应用软件及办公环境,同时采取内核修剪、数字签名等多种技术,控制用户通过各种方式对数据的操作,有效防止用户的主动泄密,并且私密存储区“我的私有文档”其他任何用户无法访问。 2.3 文档权限精确控制 本系统对文档的权限控制,并没有像其他同类软件一样仅停留在文件夹层面,而是把操作权限精确控制到每一个文档,使得文档的共享流转更安全快捷,同时掌握了每一个文档的安全使用状态。 

2.4 软件安装行为可控,防止木马病毒 用户在客户端发起安装应用程序的签名申请,由安全管理员审批授权。通过对运行程序的数字签名,确保只有经授权的程序才能安装使用,避免任何主动或被动行为导致的木马病毒及恶意程序的非法窃密。 

2.5 设备管理控制功能 管理员通过对磁盘、介质、光驱等一系列设备的读、写、执行、复制等操作权限的策略配置,实现对终端计算机常用设备的精确控制。 

2.6 公文流转审批功能 用户对“我的私有文档”中的文件拥有完全的控制权和使用权,可以根据办公需求将其共享给指定的同事或领导,但共享过程需经上级首长审批授权。 2.7 文档打印审批功能 即使在文档集中管控的环境里,随意的文件打印也是泄密的重要途径。在本系统中,对于需要打印的文档,终端用户可以提交打印申请,由用户的上级首长或其他指定人员审批后方可进行打印。