首页 > 信息安全 > 正文

安全:应对安全漏洞的几大策略

2012-08-22 16:03:29  来源:CIO时代

摘要:通过加密封装技术,对于离开电力公司内部网络的电子文件进行加密管理,外界的使用者必须获得合法接触内容的许可才能打开封装的加密文件,而对内容的使用能力必须遵循发文件者的约束...
关键词: 安全漏洞 安全

    1.安全准入管理,防护应用系统安全


    采用协议隧道加密,实现内外网各业务应用系统终端与服务器之间合法连接和访问控制;通过对应用系统服务器的身份鉴别与绑定,杜绝客户端数据仿冒窃取造成的信息泄密;可以实时掌握终端对应用系统服务器的访问记录,防止非法访问等。


    2.离线文件加密,防止数据丢失


    离线文件加密功能,实现与电力业务应用系统无缝集成,和文件上传自动解密,客户端下载自动加密的功能;通过终端部署客户验证,使系统在账号、准入(加密)两个维度上保证系统的安全;对不同的终端可定制个性化策略控制,实现分级授权管理;可对文档进行细粒度的权限设置,如只读、编辑、打印、再授权、使用次数、使用时间等。


    3.电子文件外发控制,防止数据外泄


    通过加密封装技术,对于离开电力公司内部网络的电子文件进行加密管理,外界的使用者必须获得合法接触内容的许可才能打开封装的加密文件,而对内容的使用能力必须遵循发文件者的约束,甚至包括阅读时长、阅读次数。等等。


第三十八届CIO班招生
国际CIO认证培训
首席数据官(CDO)认证培训
责编:liangxuejuan

免责声明:本网站(http://www.ciotimes.com/)内容主要来自原创、合作媒体供稿和第三方投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。
本网站刊载的所有内容(包括但不仅限文字、图片、LOGO、音频、视频、软件、程序等)版权归原作者所有。任何单位或个人认为本网站中的内容可能涉嫌侵犯其知识产权或存在不实内容时,请及时通知本站,予以删除。