久久国产色av_国产人妻777人伦精品hd_欧美 国产 日本_好吊色欧美一区二区三区

您的位置:網站首頁 > CAD新聞

PDM圖文檔安全管理的方案與實現

時間:2011-02-26 19:30:58 來源:

1、問題的提出

圖文檔管理是PDM系統的重要組成部分,用以取代人工方式管理電子文檔,使用戶能夠更方便、快捷、安全地存取、維護和處理各種產品的文檔。從設計階段產生的AutoCAD圖紙的數據文件、3D實體造型的數據文件、工藝流程卡、CAE的分析報告,到制造階段可能產生的變更單等,都是圖文檔管理的對象。

實施PDM的圖文檔管理可以解決信息共享程度低、信息重用性差、查詢不方便、產品設計知識的積累等問題,但由于提高了共享度和數據集中存儲,又會帶來其安全性的問題。任何一種不合適、不嚴謹的安全策略都會造成PDM系統的安全漏洞,使圖文檔流失。所以,在開發PDM圖文檔管理系統時,首先要考慮和解決數據安全問題,然后再考慮如何解決共享策略、提升系統性能和方便查詢等應用問題。

2、圖文檔安全管理方案

PDM系統中的數據安全不僅體現在安全保存大量的電子文檔數據上,同時管理系統自身的安全性也是一個很重要的問題。所以,在制訂系統安全方案時,筆者考慮采取如下技術方案,實施綜合加密、保密措施來達到圖文檔安全性的目的。

2.1文件的數據庫存放及加密

PDM系統一般都需要大型數據庫支持,即圖文檔資料可以使用BLOB字段方式存貯到數據庫表中,而不是以文件方式存放到服務器共享目錄下。文件方式存貯的安全性控制是通過操作系統身份認證、共享目錄安全等方式來保證的。隨著移動存貯設備(比如U盤)技術的日趨成熟和便捷,采用文件系統保證安全的辦法顯得十分脆弱,而將圖文資料壓縮加密存入數據庫是一個較好的解決辦法。考慮到70%~80%的圖文檔文件是小文件,工程圖紙文件的大小一般也不超過1M,比音樂文件、影像文件等小得多,而且存入數據庫之前經過壓縮處理,所以不會對存取性能有太大影響。

2.1.1加密方案選擇

在PDM系統中主要是針對文件進行加解密。對文件加密可以用硬件和軟件兩種方法實現。硬件加密強度較高,但需要設備(如加密卡)支持,且加密卡費用較高。對于PDM系統,軟加密的強度已經足夠,一般用戶很難破解。

2.1.2加密算法的選擇

加密算法必須能夠保證PDM系統文件的安全,至少對于一般用戶應很難破解。DES算法具有較高的安全性,到目前為止,除了用窮舉搜索法對DES算法進行攻擊外,還沒有發現更有效的辦法。而56位長的密鑰的窮舉空間為256,這意味著如果一臺計算機的速度是每一秒種檢測一百萬個密鑰,則它搜索完全部密鑰就需要將近2285年的時間,可見,這是難以實現的。加解密效率也是一個需要考慮的因素,即加解密的速度用戶應能接受。DES算法效率較高,而且文件加密前進行了壓縮,所以效率基本可以接受。基于以上考慮,筆者決定在PDM系統采用DES算法實現文件的加解密。

2.1.3加解密流程

⑴保存文件流程:①壓縮明文文件,即壓縮過的文件較小,可以顯著提高加密的效率;②使用DES算法加密壓縮過的文件,即密鑰采用文件導入數據庫時的時間+文件ID號后打亂字節順序;③將加密后的壓縮文件導入數據庫大字段。

⑵打開文件流程:①從數據庫導出加密后的文件;②使用DES算法解密壓縮過的文件——密鑰采用文件的導入數據庫時的時間+文件ID后打亂字節順序;③解壓縮生成明文文件。

2.2用戶權限控制

傳統的用戶授權方式是由系統管理員來統一授權,這樣一來,系統員便具有至高無上的權力。為了避免權力過于集中,該方案采取項目組長授權制,即圖文檔文件只允許項目組內用戶訪問,不是該項目的用戶,即使是系統管理員,也無法訪問其他項目組的文檔;項目組內用戶之間文檔的查看、檢入、檢出、導入、導出、刪除等操作也需要有項目組長的授權才可進行。

2.3數據庫口令安全

為了防止非法入侵者通過反編譯,從二進制代碼中找到數據庫口令(字符串在可執行文件中一般以資源方式存放,很容易找到),筆者采取系統再運行時自動計算生成口令的辦法,使入侵者無法靜態或動態分析獲取數據庫口令。另外,用戶可隨時更改數據庫口令,而不會影響系統的正常運行。

2.4系統用戶口令安全

數據庫口令與用戶口令相互獨立。不采用數據庫用戶的口令作為系統用戶的口令,反之亦然。系統用戶的口令在數據庫表中以加密方式存放,即使獲得數據庫口令后打開數據庫,找到系統用戶的記錄,也無法找到指定用戶的口令。

2.5臨時文件的處理

正常查看文件時,系統需要將文件從數據庫中解壓縮、解密后取出,對于較小的文件可采用內存文件,文件只在內存中存放,退出程序后會立即釋放;對于較大的文件可采用隨機命名的臨時文件,用完后寫入其他不相關的信息后刪除,以確保安全性。

2.6日志跟蹤

項目用戶對系統的敏感操作都會被系統記錄,用戶的操作行為都可跟蹤、追溯。

3、安全方案的可行性

破解者要想得到文件,一般有兩種途徑:①直接打開數據庫,找到數據后解壓縮、解密;②以PDM系統用戶進入系統得到合適的文件訪問權限,訪問文件。

⑴如果采用第一種辦法獲取文件,必須完成以下五步,且必須完成前一步,才能進行下一步操作。針對這五步,筆者采取的對策是:①通過數據庫口令加密和動態獲取措施,防止入侵者找到數據庫口令進入數據庫;②使用大型數據庫,建立復雜的系統表結構,采用數據先壓縮后加密的辦法,防止入侵者導出數據庫;③不設置專門的密鑰數據表,使入侵者無法找到密鑰存放地;④密鑰不采取顯式存放,而是以某種規則計算得到,使入侵者難以分析組合出密鑰;⑤需要對DES算法有較深入的了解,才能用解密算法對文件解密。

⑵如果采用第二種辦法獲取文件,必須完成以下兩步,且必須完成前一步,才能進行下一步操作規程。針對這兩步,筆者采取的對策是:①采用加密的用戶的口令,嚴格進行系統用戶名和口令驗證,確保即使獲取系統管理員身份,也得不到項目組成員的口令,使非項目組成員無法登錄PDM系統;②圖文檔數據按項目組嚴格分開,項目組成員得到授權后,只能在確定的范圍內訪問文件;非項目組成員要想加入該項目組,必須通過項目組長的授權;在項目組內訪問其他成員的文件時,也需要項目組長進行適當的授權后才可行。通過以上的防范措施,給入侵者設置了層層壁壘,達到使他們在短時間內無法獲得資料的目的。

4、結語

本文介紹了PDM圖文檔安全管理的方案與實現,分析了圖文檔管理可能存在的漏洞,并給出相應的解決方法,可確保PDM圖文檔安全可靠。用該方法開發的軟件已在某液壓件廠得到應用,并取得較好的效果。


久久国产色av_国产人妻777人伦精品hd_欧美 国产 日本_好吊色欧美一区二区三区
97精品国产97久久久久久粉红| 黄色av免费在线播放| 久久精品中文字幕一区二区三区| 国产精品一区二区在线| 欧美在线中文字幕| 日韩免费一区二区三区| 欧美一级免费在线观看| 色视频一区二区三区| 视频一区二区三区在线观看| 亚洲国产欧美一区二区三区不卡 | 久久久久久久久网| 久久久久久久久久久人体| 久草热视频在线观看| 色婷婷av一区二区三区在线观看| 国产盗摄视频在线观看| 久久久久久亚洲精品不卡| 91精品视频在线免费观看| 国产高清在线不卡| 日韩综合视频在线观看| 国产精品美乳一区二区免费| 国产精品黄视频| 久久这里只有精品99| 91av网站在线播放| 国产99在线|中文| 欧美一区亚洲一区| 激情一区二区三区| 国产女同一区二区| 成人a在线视频| 久久久久久伊人| 国产精品日韩欧美一区二区三区| 麻豆成人在线看| 精品中文字幕在线观看| 亚洲精品日韩av| 欧美在线免费观看| 国产在线视频欧美一区二区三区| 国产精品一区视频网站| 久久精品香蕉视频| 国产精品久久久久免费a∨大胸| 欧美精品久久久久| 日本国产欧美一区二区三区| 国模吧一区二区三区| 91av在线精品| 国产精品欧美久久| 亚洲欧美日韩另类精品一区二区三区| 日韩免费在线视频| 成人在线观看a| 国产suv精品一区二区三区88区| 国产精品高潮粉嫩av| 日日噜噜噜夜夜爽爽| 美女亚洲精品| 国产激情综合五月久久| 精品久久久久久一区二区里番| 日本精品一区二区三区不卡无字幕 | 色777狠狠综合秋免鲁丝| 精品久久久三级| 日韩亚洲欧美精品| 国产免费一区视频观看免费| 久久久国内精品| 久久艹在线视频| 青青草成人网| 91久久精品一区| 麻豆国产精品va在线观看不卡| 日本久久久久久久久久久| 国产欧美综合精品一区二区| 日韩中文字幕在线观看| 一本一生久久a久久精品综合蜜| 免费在线观看的毛片| 久久人人爽人人爽人人片av高请 | 国产精品视频yy9099| 春日野结衣av| 成人欧美一区二区| 国产精品老女人精品视频| 日本精品久久久| 69久久夜色精品国产69乱青草| 久久99精品国产99久久6尤物| 欧美日韩一区二区视频在线| 久久精品无码中文字幕| 亚洲中文字幕无码不卡电影| 国产人妻777人伦精品hd| 国产精品伦子伦免费视频| 欧美影院在线播放| 国产va免费精品高清在线观看| 亚洲一区二区三区久久| 国产日韩欧美视频| 欧美成在线观看| 黄网站色视频免费观看| 久久久久久久久久久免费| 无码中文字幕色专区| 成人av.网址在线网站| 久久的精品视频| 国产综合欧美在线看| 操人视频在线观看欧美| 国产一区二区在线免费| 欧美成年人视频网站欧美| 国产一区免费在线观看| 国产精品第一第二| 国产精品海角社区在线观看| 欧美久久电影| 国产精品精品视频一区二区三区 | 国产欧美丝袜| 国产精品免费视频一区二区| 男人天堂av片| 国产精品丝袜久久久久久不卡| 欧美在线www| 国产成人精品在线播放| 欧美精品一区二区三区四区五区| 色777狠狠综合秋免鲁丝| 日韩精品在线中文字幕| 日韩在线视频观看正片免费网站| 日韩中文字幕一区二区| 久久久久久中文| 黄色一级片国产| 久久伊人精品视频| 国产伦精品一区二区三区在线| 九九久久精品一区| 91高清免费在线观看| 日本不卡在线观看视频| 北条麻妃一区二区三区中文字幕| 欧美大香线蕉线伊人久久 | 欧洲在线视频一区| 国产成人鲁鲁免费视频a| 国产资源在线免费观看| 亚洲欧洲一二三| 久久99精品久久久久久久青青日本| 日韩av免费在线看| 久久久精品久久| 国产欧美亚洲精品| 日韩尤物视频| 国产精品男女猛烈高潮激情| www.亚洲视频.com| 欧日韩免费视频| 一区二区三区在线观看www| 久久日韩精品| 国产资源在线视频| 日韩在线国产| 久久人人爽人人爽爽久久| 高清视频一区二区三区| 三区精品视频| 久久久国产精品免费| 成人在线观看毛片| 日韩精品国内| 久久久久久18| www.日韩av.com| 99久久久久国产精品免费| 人体精品一二三区| 一区国产精品| 久久精品国产亚洲精品| 91免费视频国产| 蜜臀精品一区二区| 日韩xxxx视频| 一区二区传媒有限公司| 日韩亚洲一区二区| 成人乱人伦精品视频在线观看| 日日摸日日碰夜夜爽无码| 精品久久久久久无码国产 | 国产精品永久在线| 日本精品视频在线播放| 九九热精品视频在线播放| 色婷婷久久一区二区| 风间由美久久久| 国内自拍欧美激情| 视频一区二区精品| 欧美激情伊人电影| 国产精品久久中文| 日韩在线免费视频观看| 91av网站在线播放| 粉嫩av一区二区三区天美传媒| 区一区二区三区中文字幕| 亚洲精品免费在线看| 欧美日韩成人黄色| 国产精品福利在线观看| 久久久久久这里只有精品| 91精品国产91久久久久麻豆 主演 91精品国产91久久久久青草 | 国产精品精品久久久久久| 久久一区二区精品| 99九九视频| 国产日本欧美在线| 精品少妇人妻av免费久久洗澡| 青青久久av北条麻妃黑人| 日本高清久久天堂| 亚洲最大激情中文字幕| 欧美精品在线免费播放| 国产精品劲爆视频| 国产精品激情自拍| 国产精品美女诱惑| 国产精品久久久久免费a∨| 国产精品视频一区二区三区四区五区| 久久久久久这里只有精品| 国产www精品| 久激情内射婷内射蜜桃| 天堂av在线中文| 久久久久久久久91| 国产一区视频观看| 欧美精品二区三区四区免费看视频| 日韩av日韩在线观看| 亚洲一区尤物| 一区二区三区四区视频在线观看| 美女999久久久精品视频| 麻豆成人在线看| 美女久久久久久久|