圖3文件進程加密界面圖
此外,軟件還提供有各類相應的操作記錄,如文件的拷貝,記錄文件的拷出、拷入記錄,文件的讀取、寫入記錄等。對某部門的70臺電腦進行應用測試,數據在生產過程中均能得到有效加密,且加密數據在不同許可的加密服務器中也可實現加密,做到了不同行業、不同單位之間應用同一軟件數據不可通用的保密要求。此外,加密的文件如果需交給客戶帶出,必須進行申請,經過管理員同意并解密后才能帶出(如圖6所示),實現了數據的統一管理。
圖4 CDA應用界面圖
4 存在的問題
智能加密產品雖然有眾多的優點,但是因其采用的是程序進程加密方式,程序進程涉及面廣,應用模塊多,前期部署復雜,需對軟件的各個應用模塊進行逐個調試,并手工逐個加入許可范圍,工作量大,調試時問題多。
圖5 外設接口管理界面圖
圖6 U盤控制管理界面圖
(1)對基于Auto CAD程序的二次應用程序,加密程序會對其子程序無法識別,應用調試中南方Cass程序就是基于AutoCAD開發的應用程序,在程序中存在大量地形圖子圖符號庫,格式與數據格式均為DWG,加密程序均將其作為加密數據進行加密,導致程序運行反應變慢,且系統容易崩潰。
(2)對于GIS類程序,因其開發時的思想就是以模塊化組合程序,一個系統下涉及數十個應用模塊,要想應用加密的數據就必須將每一個模塊添加到許可應用中,工作量過大,也給系統查找錯誤帶來了麻煩,對二次開發也有一定的影響。
(3)應用程序文件版本不一樣或進程名不一樣,同樣會造成數據無法加密及使用加密數據過程中出現問題,如圖7中加密進程列表中的mdiedit6x.exe與MDIEDI-1.exe其實是同一個軟件,只是版本不同而已。
圖7 加密進程列表
5 結語
通過測試及對上述問題的分析,建議軟件公司可以提升加密系統的智能性,在應用程序調用應用模塊時通過提示來自動添加相應的模塊到許可范圍,以提高工作效率。此外,系統的性能和人性化操作還有待提高,數據加密應能實現幾種方式結合執行。
數據加密的應用加強了數據的規范使用。比如在加密與未加密授權程序之間實現了不可復制的操作、不可在加密與未加密之間傳輸操作、解密過程需要批準和準許、外帶數據u盤被限制,以及其他可能造成泄密的行為被限制。對于習慣了日常未加密狀態下的自由操作行為.員工需要一段時間適應數據的規范使用,在此過程中,一些員工可能會有一些情緒,因此需要加強思想引導工作。
在今后的拓展中,與OA系統(網絡智能化辦公系統)結合,將項目調度、數據輸入輸出、數據交接等環節結合在一起,從數據發放到審批放行形成一個數據鏈,做到整個工作流程都能得到有效監控。
核心關注:拓步ERP系統平臺是覆蓋了眾多的業務領域、行業應用,蘊涵了豐富的ERP管理思想,集成了ERP軟件業務管理理念,功能涉及供應鏈、成本、制造、CRM、HR等眾多業務領域的管理,全面涵蓋了企業關注ERP管理系統的核心領域,是眾多中小企業信息化建設首選的ERP管理軟件信賴品牌。
轉載請注明出處:拓步ERP資訊網http://www.lukmueng.com/
本文標題:數據安全在安全生產工作中的應用(下)