信息安全實戰大解析 數據系統與數據加密的融合
技術原理:權限是否沖突,完全是取決于管理人員的設置的。這個和山麗防水墻的產品本身無關,而是使用者如何使用。
5、 PLM系統中文件進行全密文管理,對數據庫不進行加密,所有的物理文件進行加密管理。
解決方法:在TC服務端安裝防水墻客戶端,設置TC服務器端上防水墻客戶端加密方式即可。
技術原理:利用防水墻客戶端的多種加密方式,采用空加密或者目錄加密或者程序加密等方式,即可實現對于Teamcenter的系統服務器數據庫不進行加密,同時,其他文件仍然可以被加密。
6、 對PLM系統中物理文件的備份,可以實現密文備份,同時再備份一份明文的文件,備份的明文文件不能改變原文件的原有屬性。
解決方法:在TC服務端安裝防水墻客戶端,設置TC服務器端上防水墻客戶端加密方式,在用戶自己提供備份程序的情況下,實現密文文件和明文文件的備份;如果用戶自己沒有備份程序,采用山麗防水墻提供的腳本可以完成明文和密文的同時備份。
技術原理:備份需要獲取到原文件,山麗防水墻可以根據需要提供給明文或者密文:按需決定備份的是明文還是密文。
7、 山麗防水墻和Winchill-PDM系統融合方案
需求:
a.安裝防水墻機器可以訪問Windchill系統,,沒有安裝防水墻機器不能訪問Windchill系統。如下圖

b.防水墻機器上傳到Windchill圖紙自動解密,下載下來圖紙自動加密

策略設置:
防水墻設置策略:(略)

結果:
1、192.168.12.103安裝防水墻機器可以正常訪問且登陸到Windchill系統,上傳密文到Windchill為明文,Windchill下載明文到192.168.12.103后為密文。2、未安裝防水墻機器不能訪問Windchill系統,滿足客戶需求。
綜合來講,PDM/PLM和數據防泄密系統的融合方案也是包含了如下三種方案,用戶可以根據自己的實際情況決定采用具體的方案:

責任編輯:黎陽錦
-
發電電力輔助服務營銷決策模型
2019-06-24電力輔助服務營銷 -
繞過安卓SSL驗證證書的四種方式
-
網絡何以可能
2017-02-24網絡