视频监控数据安全防护系统解决方案.docVIP

视频监控数据安全防护系统解决方案.doc

  1. 1、本文档共23页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

文档类型:

文档编号:

视频数据平安防护系统

解决方案

北京XX公司科技开展有限责任公司

二O一二年五月

目录

TOC\o1-3\h\z\u第一章 工程背景 4

第二章 需求分析 5

2.1 需求分析 5

2.2 使用效果 5

2.3 管理手段 6

第三章 解决方案 7

3.1 系统体系原那么 7

合理性 7

先进性 7

稳定性 7

健壮性 8

拓展性 8

易操作性 8

3.2 详细设计 9

方案概述 9

系统构成 10

3.3 方案功能模块 12

在线视频系统准入控制 12

视频存储数据下载管控 13

3.4 产品核心技术 14

文件级智能动态加解密技术 14

网络智能动态加解密技术 15

协议隧道加密技术 16

终端自我保护技术 16

3.5 方案管理应用功能根底 16

透明动态加密 16

通讯隧道加密 17

终端强身份认证 17

网络访问控制 17

应用系统仿冒 18

终端行为审计 18

文件使用跟踪 18

第四章 公司简介 19

工程背景

电子文件作为数据信息的载体,以其高效、便捷成为信息化建设和开展重要的根底组成局部。但是,电子文件本身特性使得信息内容平安性面临巨大挑战,单位员工一个电子邮件、一个U盘拷贝、一部口袋里的MP3播放器或一台随身携带的笔记本电脑,就可以轻松将单位的重要机密电子文件从单位中里窃取出来,更何况员工进入单位内部网络和翻开存在有机密电子文件的电脑是非常的轻而易举。单位人员在被解职或辞职时,他们是有很多种渠道将单位数据资产、知识产权保护及涉及核心竞争力范畴的机密电子文件带出单位,直接将单位秘密甚至是涉及国家秘密的内容带离并传播出去,为单位甚至国家带来重大损失。

近年来用户业务规模的不断扩大,信息化建设在用户开展中的重要性逐渐凸显出来。随着网络的迅猛开展,应用系统的广泛使用,提高了用户的办公效率,节省了工作本钱,在信息广泛使用的同时,平安问题越来越引起人们的关注。在Web技术飞速演变、蓬勃开展的今天,企业开发的很多新应用程序都是Web应用程,而且Web效劳也被越来越频繁地用于集成Web应用程序或与其进行交互,这些趋势带来的问题就是:应用系统中存放的各种非结构话数据〔文件〕在生成、流转、交互过程中存在各种信息泄密的风险。

同时,本地生成电子文档,通过移动存储设备〔U盘、移动硬盘等〕,网络通信工具〔QQ、MSN、邮件等〕等方式进行传播的传统方式依然存在。而在该方式中,亦存在着众多的平安隐患,需要企业引起重视。

需求分析

需求分析

保护内部重要视频类资源不被泄密

防止内部人员未经许可非法获得公司内部重要视频信息资源;

防止外部非法入侵者非法盗取公司内部重要视频信息资源;

保护重要视频信息的合法使用;

确保公司内部之间和部门之间重要视频类资源的畅通、平安的交互;

实现重要视频类资源使用权限、使用范围、使用期限的灵活实时平安可控。

保护内部存储效劳器及磁盘阵列的平安访问

防止通过窃取系统的用户名、口令字,进而仿冒系统合法用户窃取数据资源;

防止在数据通路上通过监听方式截取报文窃取数据资源;

防止通过仿冒应用效劳器窃取用户提交的数据资源;

防止无法有效管理不同用户对不同应用系统的访问控制。

使用效果

保持现有工作模式和操作习惯

不改变现有使用者对工作中的信息文件的使用操作习惯〔如:使用习惯的应用程序完成设计、浏览信息文件;信息文件的加解密操作对于使用者来说是透明的等〕;

对于必要的信息文件的平安操作与设定等必要的操作,需要以人性化的、易操控的方式实现。

保证工作效率

由于保障信息平安所增加的可视〔权限管理〕或不可视〔加、解密〕的操作,不能过多的占用资源,或降低工作效率;

通过USBKey接入认证,实现对终端计算机工作模式自动切换〔密文模式/个人模式〕;

USBKey内置解密认证功能,方便实现透明加密视频文件解密成为明文申请,并记录解密日志,供审计使用。

管理手段

管理对象

用户:建立合理的用户角色体系,不同角色的用户行使不同权利;

环境:确认合法的使用环境,如指定的计算机或指定的计算机集群〔IP范围〕;

数据:对数据内容自身进行平安加密防护,并根据平安认证信息的访问和使用。

事前防御、管理

平安策略的制定与分发;

信息流向的制定〔出口设定管理〕;

硬件密钥〔USBKey〕的管理和分发。

事中控制

平安策略的调整与同步;

授权管理的调整控制。

事后审计

提供追查手段,提高追查能力。

容灾机制

当灾害发生时,能够对重要信

文档评论(0)

199****4744 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:7002121022000045

1亿VIP精品文档

相关文档