服务器(Server)是系统核心组成部分,是所有策略的存储中心,也是系统运行和维护的中心。在服务器上,存储着用户信息、计算机信息、组织体系、策略信息及日志信息。服务器软件需要一个授权的硬件USB令牌,才能够正常运行。
控制台(Management Console)是系统的用户界面,用于实现对服务器(Server)的远程管理,它是整个平台的控制中心,平台中的各个系统都可以集中体现在该控制台中。控制台基于Windows标准的MMC技术,控制台只通过服务器对客户端进行管理,跟所有客户端代理之间没有直接的通信连接建立。
客户端(Agent)运行在可信网络安全平台需要控制的计算机终端上,该客户端代理采用安全的方式接收服务器(Server)的统一管理,接收服务器下发的策略,并通知相应的功能模块执行,系统所有功能模块都通过平台的核心代理引擎与服务器进行通信。
数据接收客户端(Out Agent)运行在接受数据的计算机终端上,安装在需要使用测绘信息的终端上,数据接受端是一个独立体,它所控制的权限通过识别USB令牌来自动配置该接受端权限,外带数据通过数据接受端进行解密使用。
◆ 防数据随意拷贝
灵活针对测绘行业不同的数据交换形式,定制并实施相关策略,对存储外发数据的介质进行加密处理,防止外发数据在传输过程中的泄密隐患。
根据测绘行业实际应用提供有效保护手段,保障数据所有单位的外发数据版权,防止数据随意扩散,提升数据价值。
减少数据使用单位数据被随意带走的风险,且不影响原有的数据操作习惯。
通过系统加密授权机制对测绘单位对外提供的数据载体进行加密处理,从而规范合作单位或乙方单位的数据使用行为,降低随意复制拷贝数据的现象,有效解决测绘行业成果数据保密及数据版权保护难题。
◆ 坚固的磁盘加密
采用磁盘驱动级加密技术,对计算机存储数据的硬盘自动加密,该技术与上层应用无关,只针对特定的硬盘区域进行加解密,兼容各种复杂的应用环境。
本地硬盘的数据只能在加密系统启动的情况下正常使用,有效防止因硬盘丢失、多操作系统和光盘启动等情况造成的数据外泄。
◆ 移动存储介质管理
实现对移动存储介质注册、挂失和注销管理,未注册的移动存储介质无法在内部环境中使用;
对内部使用的移动存储介质提供加密等措施,防止因为介质丢失或者被窃取导致数据泄密,使移动存储介质处于有效控制之下。
◆ 分级分域保护
根据内部组织结构和对敏感数据的接触划分不同的安全等级;
根据不同安全等级的数据和终端制定不同的安全策略;
数据的存储和传输均可实现加密处理;
逻辑安全域的划分不涉及物理网络架构的调整。
◆ 外设控制
设备数据接口:对并口、串口、 USB等数据接口和光、软、无线等设备接口进行控制,防止被非授权使用;
对刻录光驱提供只读功能的控制,防止刻录功能的滥用;
具有设备扩展性,能够控制新增的设备接口类型;
针对打印机,制图机等输出设备的安全控制,防止打印输出结果被非授权查看和获取。