电子文件数据加密系统软件介绍课件.pptx
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《电子文件数据加密系统软件介绍课件.pptx》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电子 文件 数据 加密 系统软件 介绍 课件
- 资源描述:
-
1、1电子文件数据加密系统软件介绍目录一、产品介绍二、安装部署三、功能使用四、最佳配置一、产品介绍由于电子文件具有易于复制、易于传输的特点,电子文件的管控一直是个难于解决的问题。同时电子文件的使用是日常办公的最基本的形式。如何解决好电子文件信息的安全性和日常办公使用的方便性。XX安全数据加密系统贯彻先进的设计理念,从产品的安全性、易用性、易管理性三个方面入手,采用先进的“双缓存驱动层透明加解密技术”对数据的源头即源文件进行加密保护,该加密方式属于用驱动层透明加密技术,文件加解密的过程对用户透明,用户不会感知加解密过程存在。对用户使用习惯无影响。同时解决文件在加解密过程中损坏的问题。除了对文件加密外
2、还对加密文件进行权限控制、使文件在单位内不被随意传播,保证机密文件在单位内部的安全性。XX安全数据加密系统让用户对文件整个生命周期的安全进行管理。从文件的创建、存储、使用、流转和销毁全过程进行保护,同时不影响用户使用习惯。一、产品介绍 XX安全数据加密系统向最终用户提供服务采用的是C/S架构,向管理员提供服务采用的是B/S和C/S架构,其主要组成部分包括客户端(BDMAgent)、后台服务器(BDMServer)、控制中心(BDMNOC)构成。客户端(BDMAgent)通过消息中间件(MOM)与服务器端(BDMServer)进行通讯。管理员通过控制台(BDMNOC)或者以WEB的方式来管理或设
3、置各种文件安全管理策略。二、安装部署服务器硬件环境要求终端数量终端数量服务器最低配置要求服务器最低配置要求5000个以下CPU:主频2.6Ghz 核心数4 内存:16G 硬盘:100G5000-10000个CPU:主频2.6Ghz 核心数4 内存:32G 硬盘:100G10000个以上CPU:主频2.6Ghz 核心数8 内存:32G 硬盘:100G单台服务器承载终端数量与服务器硬件环境的要求二、安装部署服务器软件环境要求用途用途版本版本后台服务Windows Server 2008 R2及以上版本数据库Windows Server 2008 R2以上版本操作系统二、安装部署用途用途版本版本数据
4、库Windows SQL Server 2008 R2以上版本数据库概要概要用户端用户端端口端口访问关系访问关系服务器端服务器端端口端口备注备注用户用户PC与服与服务器间访问务器间访问关系关系用户PCany1024加密策略服务器IP地址1IP地址221(需考虑行方安全,端口可更换安全端口)用户数据备份所使用的命令端口与数据传输端口102420(需考虑行方安全,端口可更换安全端口)10241234或8080审批员所使用审批平台的访问端口10249001向客户端、分级管理控制平台提供服务端口服务器与服服务器与服务器间访问务器间访问关系关系加密策略服务器IP地址1IP地址21024数据库服务器IP地
5、址31433日志访问、审批以及管理提供的数据服务端口1024AD域服务器IP地址4445、389、88、53后台服务器组织架构与用户同步、转发客户端认证信息至AD域服务器的应用端口二、安装部署网络端口开放要求二、安装部署系统组件介绍服务程序XX安全数据加密系统控制中心程序Web平台程序客户端程序备份系统程序数据库程序二、安装部署数据库安装1、提前安装Windows SQL Server 2008 R2以上版本数据库程序,且开放sa账号。2、将Asiainfo.mdf、Asiainfo_log.LDF、AsiainfoLog.mdf、AsiainfoLog_log.LDF附加到数据中。二、安装部
6、署服务程序安装 运行DMService-Setup.exe程序,默认选择下一步,直至安装完成。为客户端、控制中心提供服务二、安装部署控制中心程序安装 运行DMCenter-Setup.exe程序,默认选择下一步,直至安装完成。提供策略配置解密二、安装部署备份系统程序安装 运行FtpService-Setup.exe程序,默认选择下一步,直至安装完成。提供FTP服务和客户端版本升级服务二、安装部署Web平台程序安装 运行Web-Setup.exe程序,默认选择下一步,直至安装完成。提供审批和日志审计升级服务二、安装部署客户端程序安装 运行SetupClient_*.exe程序,默认选择下一步,直
7、至安装完成。注意:1、应提前配置config.ini文件填写相应的服务器IP地址、服务端口信息。2、安装时将config.ini文件和客户端程序放在同一级目录,或者打包成自解压格式。参数名称参数名称(*为必填项)为必填项)参数值范围参数值范围参数说明参数说明*SYSNAMEXX安全数据加密系统软件_AOS_TDE终端系统显示名称*MainServerIP主服务所在的地址*SlaveServerIP从服务所在的地址*ServerPort9001主、从服务的通讯端口*ftpipIP备份服务所在的地址*Ftpport21备份服务的通讯端口*DisableFireWall0 或 11.参数等于0时,正
8、常加载应用保护防火墙。2.参数等于1时,停止加载应用保护防火墙。DisableMicroEdge0 或 11.参数等于0时,放行Edge浏览器。2.参数等于1时,禁用Edge浏览器。*EncryptType0 或 11.参数等于0时,系统使用AES算法。2.参数等于1时,系统使用国密算法。zipPath绝对路径,例如 D:qzfile_backupxls、xlsx文件安全备份的路径(文件经过隐藏、加密、分片,需专用工具进行提取)unZipPath绝对路径,例如 D:qzunfile专用工具进行提取备份文件保存路径delDate整数xls、xlsx文件安全备份的时间长度,以天为单位Require
9、InjectAs1解决部分特殊WIN10电脑打开32位程序很慢问题,有该情况配置LogDelDate整数客户端运行日志保存周期,以月为单位Config配置文件参数说明二、安装部署服务数据配置二、安装部署 当服务程序安装完成后,需要对服务相关的一些参数进行配置,配置工具通过执行开始菜单中的“Asiainfo-Sec”-“QZDMService”-“服务器数据库配置工具”-“数据库配置”选项卡。AD域配置二、安装部署 当服务程序安装完成后,需要对服务相关的一些参数进行配置,配置工具通过执行开始菜单中的“Asiainfo-Sec”-“QZDMService”-“服务器数据库配置工具”-“AD域配置”
10、选项卡。服务器配置二、安装部署 当服务程序安装完成后,需要对服务相关的一些参数进行配置,配置工具通过执行开始菜单中的“Asiainfo-Sec”-“QZDMService”-“服务器数据库配置工具”-“服务器配置”选项卡。服务器配置项说明:服务器侦听端口:是指当前XX安全数据加密系统服务的通讯端口。自动同步时间:是指AD域的组织架构自动同步时间。系统日志目录:服务输出日志存放的路径。日志保存周期:日志保存的时间,填写自然数,例6表示保存近6个月的日志。保存加解密日志:输出加解密接口日志的开关。保存其它系统日志:输出系统的运行、网络运行日志。注意:配置完成后需要重启该服务(QZDMService
11、服务)。多AD域配置二、安装部署 当服务程序安装完成后,需要对服务相关的一些参数进行配置,配置工具通过执行开始菜单中的“Asiainfo-Sec”-“QZDMService”-“服务器数据库配置工具”-“多AD域配置”选项卡。配置方法:1.勾选“多AD验证方式”2.在接口配置中,将“ADMulti”设定为同步接口3.接口配置进入口令为adc123!系统授权二、安装部署 获取系统授权序列号,在开始菜单-Asiainfo-Sec-“QZDMService”-“授权升级”三、功能使用控制中心登录当安装部署完成后需要登录控制中心对系统完成有关配置,点击Asiainfo-Sec控制中心说明服务器:是指X
12、X安全数据系统服务端地址用户:使用系统初始化用户 admin密码:使用初始化密码123456qz端口:使用服务器数据库配置工具中服务器配置的端口三、功能使用对象管理 对象管理包括终端管理、部门管理、角色管理和审批管理。说明终端管理:对公司的所有安装XX加密客户端的计算机进行统一的管理。部门管理:管理部门,对公司的组织架构以及员工进行统一的管理。角色管理:对使用XX安全数据加密系统的所有用户的账号进行统一的管理。新建账号和删除账号都在这里完成。并对角色进行分类。角色分为普通用户、控制台管理员、特权用户、普通管理员3种角色。审批管理:审批员管理是对公司的每个部门的审批员进行管理。三、功能使用终端管
13、理终端管理 客户端登录系统时由系统自动完成注册,注册成功后将显示在终端列表区域。在终端列表右击菜单中可以进行修改终端、删除终端、刷新终端、注销终端、整盘加密、整盘解密、目录加密、目录解密、终端信息、检索加密、终止检索、终端升级、版本回退以及设置认证等操作。三、功能使用修改终端 选择一个部门,在终端列表中选择一台需要修改的终端计算机,右键修改终端在弹出的终端属性窗口中设置终端属性。三、功能使用删除终端删除终端 选择一个部门,在终端列表中选择一台需要删除的终端计算机,右键删除终端。注意:删除终端后,登录登录后需要重新注册。三、功能使用刷新列表 刷新列表用于刷新当前终端列表窗口。选择一个部门,在终端
14、列表中选中要刷新的终端,右键刷新类表。三、功能使用注销终端 在终端显示列表的上方,选中某个部门的某台需要注销的终端计算机,右键-点击注销终端。发布终端注销后,终端所在的计算机右下角会弹出注销成功提示窗口。三、功能使用卸载终端1、在终端显示列表的上方,选中某个部门某台需要卸载的终端计算机,右键卸载终端。注意2、如果在该终端计算机有用户登录的情况下,会弹出一个提示窗,点击“是”,则卸载终端,点击“否”则取消卸载。三、功能使用整盘加密整盘加密1、设置整盘加密格式整盘加密前先要设置整盘加密格式,可在“配置”-“格式设置”设置全局策略,也可在每个部门下右键“整盘加密格式设置”设置局部策略。注意:整盘加密
15、的格式是在部门管理模块中设置。整盘加密当指定路径是指加密指定的路径下的文件,不指定是全盘加密。点击“开始”按钮之前勾选“扫描时候备份文件”可在整盘加密之前备份需要加密的文件,不勾选则不备份。2、指定终端在终端显示列表的上方,选中某个部门的某台需要整盘加密的终端计算机,右键整盘加密,点击后策略发布完成。3、在终端上点击开始在该终端计算机有用户登录的情况下,会弹出一个“整盘扫描加密”的对话框。三、功能使用目录加解密目录加密 右键菜单中选择目录加密,弹出提示框要求输入该终端已存在的且需要加密的本地路径。(目录加密的格式是在部门管理模块中设置的)目录解密 右键菜单中选择目录解密,弹出提示框要求输入该终
16、端已存在的且需要解密的本地路径。(目录解密的格式是在部门管理模块中设置的。三、功能使用开始和终止检索加密1 检索加密前需要先在控制中心的“配置”-“文件检索加密”中设置检索的规则 系统支持两种检索方式,按“文件名称”或“文件内容”进行检索,可以添加多条规矩同时控制检索加密结果。2 检索加密规则设定后,在终端显示列表的上方,选中某个部门的某台需要检索加密的终端计算机,右键-点击检索加密 该终端计算机在有用户登录的情况下,会自动弹出关键字扫描加密的窗口,根据检索的条件自动扫描全盘加密。3 在终端显示列表的上方,选中某个部门的某台需要整盘加解密的终端计算机,右键-点击中止检索。发送中止检索后,会立刻
17、关闭关键字检索加密的窗口中止检索加密。三、功能使用终端升级 在终端显示列表的上方,选中某个部门的某台需要升级的终端计算机,右键-点击终端升级。注意:终端升级前需要先把终端升级包拷贝至备份服务器的文件备份目录下,按实际情况放置例如:c:HomeDirqzdmupdateexternfile下。三、功能使用终端列表管理和统计选中company或某一部门右键菜单出现以下列选项。(1)选择“显示全部终端”:则在右侧的终端列表中显示所有已登录或未登录的终端。(2)选择“显示已登录终端”:则在右侧的终端列表中显示所有已登录的终端。(3)选择“显示未登录终端”:则在右侧的终端列表中显示所有未登录的终端。(4
18、)选择“显示回收终端”:可以将长时间不使用的终端进行回收,避免占用节点数,在弹出窗口中输入具体的天数,点击“查询”后,即可在右侧的终端列表中显示所有大于或等于该天数的终端。(5)选择“客户端数据统计”:对终端数据进行柱状图的统计。(6)选择“终端升级”:则该部门下的用户在登录状态、重启终端托盘、或重启电脑时,会收到终端升级的提示。(7)选择“版本回退”:该部门下的用户登录过终端后,重启托盘或重启电脑时,会自动回退三、功能使用创建本地部门、用户 在功能导航-部门管理公司名称下,选中“company”,右键鼠标,选择“添加部门”在添加部门的窗口,填写好部门属性后如右图,按“确定”按钮就可以新建了一
19、个公司名称下的部门。在功能导航角色管理普通用户,选中右键鼠标,选择“添加用户”,填写用户信息。三、功能使用导入AD部门、用户1、AD域配置域配置开始菜单-“Asiainfo-Sec”-“QZDMService”-“服务器数据库配置工具”-“AD域配置”。2、配置自动同步时间、配置自动同步时间开始菜单-“Asiainfo-Sec”-“QZDMService”-“服务器数据库配置工具”-“服务器配置”。3、重启服务、重启服务配置完成后,重启服务使配置生效,等待指定时间进行同步。4、手动、手动AD用户同步用户同步AD域配置完成后,也可以选择手动同步。三、功能使用部门信任关系设置 通过设置部门间的信任
20、关系,可以指定部门与部门之间加密文件是否有使用权限,控制加密文件的流转范围。设置了该策略后,加密文件流转到任意部门都可以打开1、允许所有部门文件相互打开三、功能使用 单向信任 设置单向信任时,如A部门信任B部门,B部门的加密文件可以被A部门打开,而A部门的加密文件B部门无法打开。双向信任 信任部门和被信任部门的加密文件可以相互打开。2、指定信任部门三、功能使用 审批设置审批策略有:1、自动审批,自动审批可分全局自动审批、指定部门自动审批、指定用户自动审批。2、手动审批,手动审批可分为全局手动审批、指定部门手动审批。设置自动审批后,文件解密以及其它需要审批的功能,均自动完成操作,不需经过审批流程
21、。设置手动审批后,文件解密以及其它需要审批的功能,需经过审批流程才可以完成操作。三、功能使用1、全局自动审批、部门自动审批三、功能使用2、指定用户自动审批选中用户,右键-设为自动审批。三、功能使用3、手动审批-设置审批员进入手动审批流程,需要提前设置审批员。三、功能使用4、设置跨部门审批员图中test 为跨部门审批员三、功能使用解密申请策略解密申请策略可以设置:允许用户申请解密自己文件允许用户申请解密所有文件允许用户离线解密所有文件在线审批策略三、功能使用在线解密策略 当系统未设置“允许用户申请解密所有文件”时,可以给某个用户设置只能申请解密指定用户制作的文件。操作:普通用户右键,选择“在线解
22、密策略”菜单-弹出为选中用户xxx分配解密用户的窗口在窗口中为xxx添加解密用户后,点击“确定”按钮即可分配成功,xxx即可为所选的用户的加密文件进行申请解密。如果勾选“解密全部用户”选项,即可申请解密整个公司的加密文件。三、功能使用设置特权人 当某个用户身份比较特殊需要的权限比较大时,可以设置问特权人操作:在用户列表中选择被设为特权人的用户,右键设置特权人-弹出设置特权人的信息,可以选择成为哪个部门的特权人,支持单选和多选,也可以选中部门右键-勾选取消勾选当前和子部门;勾上“允许访问私有文件”选项,表明有权限访问个人的私密文件,反之,则无。三、功能使用默认用户策略 默认用户策略是每个用户默认
23、存在的策略,在新创建用户后直接拥有这些用户策略。操作:操作:普通用户右键,选择“默认用户策略”菜单-弹出设置默认用户策略窗口中-勾选需要的用户策略。点击设为默认策略后,新建的用户则默认继承了该策略。点击应用策略:勾选需要的用户策略,设为应用策略,则当前所有的用户都修改为该策略。三、功能使用允许分级管理 当用户需求是有双重身份,普通用户和分级管理员时可以把用户设置为允许分级管理操作:普通用户右键,选择“允许分级管理”菜单。-在弹出的窗口中勾选需要的属性“确定”即能完成设置三、功能使用其余用户管理1、控制台管理员控制台管理员控制台管理员是用来登录控制中心的,选中控制台管理员,其控制台管理员用户则在
展开阅读全文