久久国产色av_国产人妻777人伦精品hd_欧美 国产 日本_好吊色欧美一区二区三区

您的位置:網(wǎng)站首頁 > CAD新聞

PDM圖文檔安全管理的方案與實(shí)現(xiàn)

時(shí)間:2011-02-26 19:30:58 來源:

1、問題的提出

圖文檔管理是PDM系統(tǒng)的重要組成部分,用以取代人工方式管理電子文檔,使用戶能夠更方便、快捷、安全地存取、維護(hù)和處理各種產(chǎn)品的文檔。從設(shè)計(jì)階段產(chǎn)生的AutoCAD圖紙的數(shù)據(jù)文件、3D實(shí)體造型的數(shù)據(jù)文件、工藝流程卡、CAE的分析報(bào)告,到制造階段可能產(chǎn)生的變更單等,都是圖文檔管理的對(duì)象。

實(shí)施PDM的圖文檔管理可以解決信息共享程度低、信息重用性差、查詢不方便、產(chǎn)品設(shè)計(jì)知識(shí)的積累等問題,但由于提高了共享度和數(shù)據(jù)集中存儲(chǔ),又會(huì)帶來其安全性的問題。任何一種不合適、不嚴(yán)謹(jǐn)?shù)陌踩呗远紩?huì)造成PDM系統(tǒng)的安全漏洞,使圖文檔流失。所以,在開發(fā)PDM圖文檔管理系統(tǒng)時(shí),首先要考慮和解決數(shù)據(jù)安全問題,然后再考慮如何解決共享策略、提升系統(tǒng)性能和方便查詢等應(yīng)用問題。

2、圖文檔安全管理方案

PDM系統(tǒng)中的數(shù)據(jù)安全不僅體現(xiàn)在安全保存大量的電子文檔數(shù)據(jù)上,同時(shí)管理系統(tǒng)自身的安全性也是一個(gè)很重要的問題。所以,在制訂系統(tǒng)安全方案時(shí),筆者考慮采取如下技術(shù)方案,實(shí)施綜合加密、保密措施來達(dá)到圖文檔安全性的目的。

2.1文件的數(shù)據(jù)庫存放及加密

PDM系統(tǒng)一般都需要大型數(shù)據(jù)庫支持,即圖文檔資料可以使用BLOB字段方式存貯到數(shù)據(jù)庫表中,而不是以文件方式存放到服務(wù)器共享目錄下。文件方式存貯的安全性控制是通過操作系統(tǒng)身份認(rèn)證、共享目錄安全等方式來保證的。隨著移動(dòng)存貯設(shè)備(比如U盤)技術(shù)的日趨成熟和便捷,采用文件系統(tǒng)保證安全的辦法顯得十分脆弱,而將圖文資料壓縮加密存入數(shù)據(jù)庫是一個(gè)較好的解決辦法。考慮到70%~80%的圖文檔文件是小文件,工程圖紙文件的大小一般也不超過1M,比音樂文件、影像文件等小得多,而且存入數(shù)據(jù)庫之前經(jīng)過壓縮處理,所以不會(huì)對(duì)存取性能有太大影響。

2.1.1加密方案選擇

在PDM系統(tǒng)中主要是針對(duì)文件進(jìn)行加解密。對(duì)文件加密可以用硬件和軟件兩種方法實(shí)現(xiàn)。硬件加密強(qiáng)度較高,但需要設(shè)備(如加密卡)支持,且加密卡費(fèi)用較高。對(duì)于PDM系統(tǒng),軟加密的強(qiáng)度已經(jīng)足夠,一般用戶很難破解。

2.1.2加密算法的選擇

加密算法必須能夠保證PDM系統(tǒng)文件的安全,至少對(duì)于一般用戶應(yīng)很難破解。DES算法具有較高的安全性,到目前為止,除了用窮舉搜索法對(duì)DES算法進(jìn)行攻擊外,還沒有發(fā)現(xiàn)更有效的辦法。而56位長的密鑰的窮舉空間為256,這意味著如果一臺(tái)計(jì)算機(jī)的速度是每一秒種檢測一百萬個(gè)密鑰,則它搜索完全部密鑰就需要將近2285年的時(shí)間,可見,這是難以實(shí)現(xiàn)的。加解密效率也是一個(gè)需要考慮的因素,即加解密的速度用戶應(yīng)能接受。DES算法效率較高,而且文件加密前進(jìn)行了壓縮,所以效率基本可以接受。基于以上考慮,筆者決定在PDM系統(tǒng)采用DES算法實(shí)現(xiàn)文件的加解密。

2.1.3加解密流程

⑴保存文件流程:①壓縮明文文件,即壓縮過的文件較小,可以顯著提高加密的效率;②使用DES算法加密壓縮過的文件,即密鑰采用文件導(dǎo)入數(shù)據(jù)庫時(shí)的時(shí)間+文件ID號(hào)后打亂字節(jié)順序;③將加密后的壓縮文件導(dǎo)入數(shù)據(jù)庫大字段。

⑵打開文件流程:①從數(shù)據(jù)庫導(dǎo)出加密后的文件;②使用DES算法解密壓縮過的文件——密鑰采用文件的導(dǎo)入數(shù)據(jù)庫時(shí)的時(shí)間+文件ID后打亂字節(jié)順序;③解壓縮生成明文文件。

2.2用戶權(quán)限控制

傳統(tǒng)的用戶授權(quán)方式是由系統(tǒng)管理員來統(tǒng)一授權(quán),這樣一來,系統(tǒng)員便具有至高無上的權(quán)力。為了避免權(quán)力過于集中,該方案采取項(xiàng)目組長授權(quán)制,即圖文檔文件只允許項(xiàng)目組內(nèi)用戶訪問,不是該項(xiàng)目的用戶,即使是系統(tǒng)管理員,也無法訪問其他項(xiàng)目組的文檔;項(xiàng)目組內(nèi)用戶之間文檔的查看、檢入、檢出、導(dǎo)入、導(dǎo)出、刪除等操作也需要有項(xiàng)目組長的授權(quán)才可進(jìn)行。

2.3數(shù)據(jù)庫口令安全

為了防止非法入侵者通過反編譯,從二進(jìn)制代碼中找到數(shù)據(jù)庫口令(字符串在可執(zhí)行文件中一般以資源方式存放,很容易找到),筆者采取系統(tǒng)再運(yùn)行時(shí)自動(dòng)計(jì)算生成口令的辦法,使入侵者無法靜態(tài)或動(dòng)態(tài)分析獲取數(shù)據(jù)庫口令。另外,用戶可隨時(shí)更改數(shù)據(jù)庫口令,而不會(huì)影響系統(tǒng)的正常運(yùn)行。

2.4系統(tǒng)用戶口令安全

數(shù)據(jù)庫口令與用戶口令相互獨(dú)立。不采用數(shù)據(jù)庫用戶的口令作為系統(tǒng)用戶的口令,反之亦然。系統(tǒng)用戶的口令在數(shù)據(jù)庫表中以加密方式存放,即使獲得數(shù)據(jù)庫口令后打開數(shù)據(jù)庫,找到系統(tǒng)用戶的記錄,也無法找到指定用戶的口令。

2.5臨時(shí)文件的處理

正常查看文件時(shí),系統(tǒng)需要將文件從數(shù)據(jù)庫中解壓縮、解密后取出,對(duì)于較小的文件可采用內(nèi)存文件,文件只在內(nèi)存中存放,退出程序后會(huì)立即釋放;對(duì)于較大的文件可采用隨機(jī)命名的臨時(shí)文件,用完后寫入其他不相關(guān)的信息后刪除,以確保安全性。

2.6日志跟蹤

項(xiàng)目用戶對(duì)系統(tǒng)的敏感操作都會(huì)被系統(tǒng)記錄,用戶的操作行為都可跟蹤、追溯。

3、安全方案的可行性

破解者要想得到文件,一般有兩種途徑:①直接打開數(shù)據(jù)庫,找到數(shù)據(jù)后解壓縮、解密;②以PDM系統(tǒng)用戶進(jìn)入系統(tǒng)得到合適的文件訪問權(quán)限,訪問文件。

⑴如果采用第一種辦法獲取文件,必須完成以下五步,且必須完成前一步,才能進(jìn)行下一步操作。針對(duì)這五步,筆者采取的對(duì)策是:①通過數(shù)據(jù)庫口令加密和動(dòng)態(tài)獲取措施,防止入侵者找到數(shù)據(jù)庫口令進(jìn)入數(shù)據(jù)庫;②使用大型數(shù)據(jù)庫,建立復(fù)雜的系統(tǒng)表結(jié)構(gòu),采用數(shù)據(jù)先壓縮后加密的辦法,防止入侵者導(dǎo)出數(shù)據(jù)庫;③不設(shè)置專門的密鑰數(shù)據(jù)表,使入侵者無法找到密鑰存放地;④密鑰不采取顯式存放,而是以某種規(guī)則計(jì)算得到,使入侵者難以分析組合出密鑰;⑤需要對(duì)DES算法有較深入的了解,才能用解密算法對(duì)文件解密。

⑵如果采用第二種辦法獲取文件,必須完成以下兩步,且必須完成前一步,才能進(jìn)行下一步操作規(guī)程。針對(duì)這兩步,筆者采取的對(duì)策是:①采用加密的用戶的口令,嚴(yán)格進(jìn)行系統(tǒng)用戶名和口令驗(yàn)證,確保即使獲取系統(tǒng)管理員身份,也得不到項(xiàng)目組成員的口令,使非項(xiàng)目組成員無法登錄PDM系統(tǒng);②圖文檔數(shù)據(jù)按項(xiàng)目組嚴(yán)格分開,項(xiàng)目組成員得到授權(quán)后,只能在確定的范圍內(nèi)訪問文件;非項(xiàng)目組成員要想加入該項(xiàng)目組,必須通過項(xiàng)目組長的授權(quán);在項(xiàng)目組內(nèi)訪問其他成員的文件時(shí),也需要項(xiàng)目組長進(jìn)行適當(dāng)?shù)氖跈?quán)后才可行。通過以上的防范措施,給入侵者設(shè)置了層層壁壘,達(dá)到使他們?cè)诙虝r(shí)間內(nèi)無法獲得資料的目的。

4、結(jié)語

本文介紹了PDM圖文檔安全管理的方案與實(shí)現(xiàn),分析了圖文檔管理可能存在的漏洞,并給出相應(yīng)的解決方法,可確保PDM圖文檔安全可靠。用該方法開發(fā)的軟件已在某液壓件廠得到應(yīng)用,并取得較好的效果。


久久国产色av_国产人妻777人伦精品hd_欧美 国产 日本_好吊色欧美一区二区三区
高清视频一区二区三区| 不卡中文字幕在线| 日韩亚洲一区在线播放| 91精品视频大全| 日本一区二区久久精品| 日韩一区在线视频| 欧美在线一区二区三区四区| 久久国产日韩欧美| 黄色一级免费大片| 久久天天躁夜夜躁狠狠躁2022| 欧美精品久久久久久久免费| 国产精品精品视频一区二区三区 | 日韩av高清在线播放| 无码播放一区二区三区| 久久久久亚洲av无码专区喷水| 欧美日韩在线观看一区| 日韩精品不卡| 一区二区在线高清视频| 国产二区一区| 欧美高清性xxxxhd| 免费毛片网站在线观看| 午夜精品久久久久久久白皮肤| 亚洲欧美国产精品桃花| 国产精品永久免费在线| 九九热精品视频在线播放| 成人免费淫片aa视频免费| 国产人妻777人伦精品hd| 日韩av观看网址| 日韩精品久久一区| 黄色免费福利视频| 浮妇高潮喷白浆视频| 久久综合亚洲精品| 国产一区在线播放| 日本va中文字幕| 欧美激情亚洲天堂| 国产日韩精品推荐| 欧美亚洲丝袜| 无码内射中文字幕岛国片 | 精品少妇一区二区三区在线| 国产欧美综合精品一区二区| 91精品视频免费看| 久久精品视频va| 久久久人人爽| 国产精品国产精品国产专区蜜臀ah| 久久久久久com| 日韩人妻精品一区二区三区| 国内精品久久国产| …久久精品99久久香蕉国产| 久久久精品国产| 中文字幕在线乱| 欧美精品免费在线观看| 久久综合精品一区| 久久久成人精品| 亚洲免费在线精品一区| 狠狠色综合欧美激情| 91av网站在线播放| 精品久久sese| 青草网在线观看| 99re在线视频上| 国产美女搞久久| 色偷偷888欧美精品久久久| 精品伦理一区二区三区| 日本亚洲精品在线观看| 国产性生交xxxxx免费| 日韩有码在线观看| 亚洲一卡二卡区| 欧美一区二区视频在线播放| 成人乱人伦精品视频在线观看| 国产成人啪精品视频免费网| 久久精品国产美女| 欧美精品久久久久久久免费观看| 奇米888一区二区三区| av在线不卡观看| 国产精品国模大尺度私拍| 色一情一乱一乱一区91| 性一交一乱一伧国产女士spa| 免费特级黄色片| 日韩中文字幕在线看| 天天成人综合网| 99久热re在线精品视频| 色综合久久久888| 伊人色综合久久天天五月婷| 欧美日韩成人一区二区三区| 国产mv久久久| 亚洲精品自在在线观看| 国产伦精品一区二区三区视频免费 | 亚洲午夜精品久久久中文影院av| 欧美亚洲视频一区二区| 久久精品日产第一区二区三区精品版 | 免费日韩中文字幕| 久久成人免费观看| 日韩一区二区三区资源| 97精品在线观看| 久久久久久国产精品| 国产女精品视频网站免费| 久久这里只有精品视频首页| 欧美极品一区| 久热精品视频在线| 欧美人与动牲交xxxxbbbb| 久久99国产精品99久久| 日本久久中文字幕| 久久久久在线观看| 日韩视频在线播放| www国产91| 精品一区二区三区日本| 麻豆成人在线看| 国产精品尤物福利片在线观看| 亚洲视频欧美在线| 久久综合中文色婷婷| 日本不卡一区二区三区在线观看| 久久久久免费看黄a片app| 青青草精品毛片| www亚洲欧美| 欧美大陆一区二区| 国产精品极品美女粉嫩高清在线 | 亚洲专区在线视频| 国产精品99久久免费黑人人妻| 国产精品aaa| 日本伊人精品一区二区三区介绍| 久久久中精品2020中文| 日韩精品一区中文字幕| 国产精品无码专区在线观看| 国产在线精品一区免费香蕉| 欧美激情综合色| 国产成人综合精品| 黄色一级片在线看| 精品国产日本| 国产成人a亚洲精v品无码| 欧美日韩亚洲免费| 久久久久久国产精品美女| 91国产精品视频在线| 日韩精品在线中文字幕| 精品久久久无码人妻字幂| 国产精品91在线观看| 欧美日韩国产精品一区二区 | 国产精品高潮粉嫩av| 成人免费在线网| 人偷久久久久久久偷女厕| 久久99国产精品自在自在app| 久久综合精品一区| 国产一区二区在线免费| 亚洲第一精品区| 久久精品人人做人人爽| 91精品久久久久久久久中文字幕| 欧美日韩国产精品一区二区 | 久色乳综合思思在线视频| 91老司机精品视频| 欧美中日韩一区二区三区| 中国成人亚色综合网站| 久久最新资源网| 国产精品av一区| 精品视频无码一区二区三区| 午夜精品短视频| 欧美日韩电影在线观看| 国产成人啪精品视频免费网 | 欧美精品久久一区二区| 日韩中文第一页| www..com日韩| 女同一区二区| 日本在线观看一区| 一区二区三区在线观看www| 久久精品小视频| 国产成人精品视| 99久久99久久精品国产片| 国产午夜福利在线播放| 欧美亚洲另类制服自拍| 日本一区二区三区免费看| 中国丰满熟妇xxxx性| 久久亚洲精品毛片| 久久精品福利视频| 久久久免费精品视频| 99久热在线精品视频| 国产免费一区二区三区香蕉精 | 久久久久久国产精品三级玉女聊斋| 日韩在线视频导航| 国产精品999视频| 99精品在线直播| 成人短视频在线观看免费| 国产欧洲精品视频| 国产日韩在线一区二区三区| 黄色一级大片在线观看| 欧美精品中文字幕一区二区| 日av中文字幕| 青青在线免费视频| 日韩精品一区二区三区色偷偷| 亚洲乱码日产精品bd在线观看| 欧美日韩国产第一页| 欧美精品xxx| 欧美激情国产精品| 色综合91久久精品中文字幕| 欧美成人亚洲成人日韩成人| 国产精品成人一区二区| 国产精品都在这里| 精品国产乱码久久久久久88av | 久久躁日日躁aaaaxxxx| 国产精品电影久久久久电影网| 国产精品国模大尺度私拍| 久久av.com| 伊人久久大香线蕉精品| 亚洲综合av一区|