電子檔案網(wǎng)絡(luò)安全瀏覽產(chǎn)品簡(jiǎn)介
隨著計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用的迅猛發(fā)展,人們對(duì)網(wǎng)絡(luò)中數(shù)據(jù)的攝取量日益增大,網(wǎng)絡(luò)中真實(shí)的虛假的信息讓人難以取舍,分辨信息的真?zhèn)沃饾u成為互聯(lián)網(wǎng)用戶(hù)日益關(guān)注的核心問(wèn)題。電子檔案數(shù)據(jù)本身來(lái)源于真實(shí)的紙質(zhì)檔案,通過(guò)掃描方式存儲(chǔ)為光柵圖形格式文件,具備檔案的原始性、可靠性、真實(shí)性、高安全性等特點(diǎn),如果在互聯(lián)網(wǎng)絡(luò)中公開(kāi)檔案信息將會(huì)大大提高社會(huì)生產(chǎn)力(國(guó)家早在2008年初就制定了關(guān)于檔案公開(kāi)的具體管理辦法),但如何保障可公開(kāi)電子檔案數(shù)據(jù)在網(wǎng)絡(luò)中利用時(shí)的安全,成為了計(jì)算機(jī)軟件開(kāi)發(fā)領(lǐng)域的重要課題。
現(xiàn)在很多政府、企事業(yè)單位針對(duì)電子檔案的重要性,已經(jīng)有了深入的理解,但對(duì)于電子檔案的安全并不是很重視。以前國(guó)家部委中也曾經(jīng)發(fā)生過(guò)“檔案泄密”事件,引起國(guó)家的高度重視。
如何保證電子檔案數(shù)據(jù)在網(wǎng)絡(luò)中既能方便利用,又能保障數(shù)據(jù)安全。很多軟件公司也提出了很多解決方案,比較常見(jiàn)的有以下幾種:
1.訪問(wèn)邏輯限定。通過(guò)專(zhuān)門(mén)的檔案管理軟件網(wǎng)絡(luò)系統(tǒng),對(duì)用戶(hù)身份和權(quán)限加以限定,更深層次的限制是將用戶(hù)與訪問(wèn)的文件一一捆綁限定,用以保障用戶(hù)所訪問(wèn)的電子檔案數(shù)據(jù)安全。但雖說(shuō)有了邏輯上的限制,大多管理軟件系統(tǒng)(如OA、ERP或?qū)iT(mén)檔案管理軟件等系統(tǒng))最終仍然將電子檔案文件下載到本地,供用戶(hù)瀏覽使用。不論下載的臨時(shí)檔案文件的存儲(chǔ)目錄隱藏多深或檔案文件名多么莫名其妙,最終仍然可以被找到,還是無(wú)法保障電子檔案文件安全。另外,檔案文件的存儲(chǔ)信息報(bào)漏于網(wǎng)絡(luò)之中,駭客很容易定位到服務(wù)器中的電子檔案文件,對(duì)其進(jìn)行復(fù)制、修改等非法操作。
2.檔案文件解析的IE插件技術(shù)。通過(guò)專(zhuān)門(mén)的檔案管理軟件網(wǎng)絡(luò)系統(tǒng),將電子檔案文件數(shù)據(jù)拆解后,放置在動(dòng)態(tài)的網(wǎng)頁(yè)中,然后在客戶(hù)的瀏覽器中安裝IE插件,通過(guò)插件對(duì)腳本或檔案數(shù)據(jù)進(jìn)行解析,然后重新組織出檔案圖像,提供給瀏覽器用戶(hù)使用。這樣做確實(shí)在一定程度上可以保障電子檔案數(shù)據(jù)安全。但仍存在其弊端,其一,電子檔案數(shù)據(jù)通過(guò)Http協(xié)議進(jìn)行傳輸,在網(wǎng)絡(luò)中很容易被監(jiān)聽(tīng)和截取。其二、動(dòng)態(tài)網(wǎng)頁(yè)中的檔案文件數(shù)據(jù)仍然有本地存儲(chǔ)。其三、從服務(wù)器性能角度看,此種方式大大的降低了服務(wù)器的運(yùn)行效率和并發(fā)數(shù)量。
3.檔案文件加密。對(duì)電子檔案文件進(jìn)行加密,使用者通過(guò)專(zhuān)門(mén)的解密方法(如解密用的USB Key),對(duì)檔案數(shù)據(jù)文件進(jìn)行瀏覽和使用。但這樣實(shí)施有很大的弊端,其一,使用者數(shù)量較大時(shí),所需的解密裝置較多;其二,解密裝置一旦丟失或遺忘,電子檔案安全將無(wú)法保障;其三,只要檔案文件可以被復(fù)制帶走,即使加密方法再?lài)?yán)謹(jǐn),也可以通過(guò)各種手段來(lái)破解。
保障電子檔案在網(wǎng)絡(luò)中安全利用,有待解決的問(wèn)題如下:
- 服務(wù)器端電子檔案文件安全存儲(chǔ),防止網(wǎng)絡(luò)駭客非法獲;
- 電子檔案數(shù)據(jù)在網(wǎng)絡(luò)傳輸中進(jìn)行加密,防止被監(jiān)聽(tīng)和竊。
- 電子檔案數(shù)據(jù)在客戶(hù)機(jī)中不作本地存儲(chǔ),防止非法復(fù)制和傳播;
- 在網(wǎng)絡(luò)帶寬不夠、電子檔案文件存儲(chǔ)容量大且多數(shù)為光柵圖形文件的現(xiàn)狀基礎(chǔ)上,要對(duì)電子檔案文件進(jìn)行快速瀏覽。
綜上所述,本產(chǎn)品主要解決電子檔案在網(wǎng)絡(luò)中安全利用的問(wèn)題。其組成主要包括兩部分:一是文件解析服務(wù)器端軟件,二是客戶(hù)機(jī)端電子檔案瀏覽控件。
文件解析服務(wù)器端軟件,安裝在網(wǎng)絡(luò)應(yīng)用服務(wù)器(如web Server)所在服務(wù)器主機(jī)上,用來(lái)提供應(yīng)用服務(wù)器端(如web Server)程序接口,同時(shí)解析客戶(hù)機(jī)控件傳送的文件訪問(wèn)請(qǐng)求和數(shù)據(jù)下載請(qǐng)求。
客戶(hù)機(jī)端電子檔案瀏覽控件,安裝在客戶(hù)機(jī)上作為Web頁(yè)面的控件程序,用來(lái)轉(zhuǎn)發(fā)網(wǎng)絡(luò)應(yīng)用服務(wù)器(如web Server)文件訪問(wèn)請(qǐng)求,給文件解析服務(wù)器,發(fā)送文件數(shù)據(jù)下載請(qǐng)求給文件解析服務(wù)器,接收文件解析服務(wù)器端發(fā)送來(lái)的文件數(shù)據(jù),進(jìn)行本地解析,重新組織為可視的圖形數(shù)據(jù)顯示給用戶(hù)。
產(chǎn)品特點(diǎn):
- Web Server發(fā)送到網(wǎng)頁(yè)中的文件URL是被加密的字符串,防止網(wǎng)頁(yè)端用戶(hù)了解到實(shí)際檔案文件在服務(wù)器端存儲(chǔ)情況。
- 瀏覽器端控件不作任何文件URL解密工作,只是轉(zhuǎn)發(fā)給文件解析服務(wù)器去解密,從而保障網(wǎng)頁(yè)端用戶(hù)無(wú)法破解。
- 在檔案數(shù)據(jù)下載過(guò)程中,網(wǎng)絡(luò)封包采用“一次性密碼”的加密方式,保障網(wǎng)絡(luò)數(shù)據(jù)包的傳輸安全。
- 檔案數(shù)據(jù)顯示的過(guò)程,采用“邊下載、邊解析”的方式,直到當(dāng)前頁(yè)面的數(shù)據(jù)全部被組織完成后顯示給用戶(hù)。提高了檔案數(shù)據(jù)的加載和瀏覽的速度。
- 采用“看一頁(yè),下載一頁(yè)”的方式,對(duì)于尺寸較大的多頁(yè)文件(如PDF文件),瀏覽的速度絲毫不受影響。
- 下載的檔案數(shù)據(jù)臨時(shí)存放于內(nèi)存之中。保障檔案數(shù)據(jù)只能瀏覽使用,不能復(fù)制傳播。
|