论文部分内容阅读
随着计算机信息技术的飞速发展和企业竞争的国际化,企业要在资源有限的情况下取得长足持续性的发展,就必须充分地利用外部资源,以达到有效提高自己的核心竞争力的目的。企业之间的技术协作过程中,技术信息交流和共享是一种非常重要的方式,但在企业之间的技术信息交流共享过程中不可避免的存在一些信息安全方面的隐患。注意到传统的信息安全软件绝大多是针对企业内部网络,而非企业之间网络,即它对于技术信息交流和共享过程中需要发送到协作企业的技术文件的安全问题是无能为力的,由此造成企业核心技术信息的泄露将会给企业带来巨大的经济损失。因此尽快提出一种针对外发文件的安全问题的解决方案,确保企业之间的技术文件交流共享过程中的安全已经成为信息安全方面亟待解决的课题之一。本文基于对企业间进行信息技术交流现状的分析基础上提出了一种采用文件转换控制端和客户端(文档卫士)相结合的文件外发安全控制的解决方案,使用该方案对外发文件进行加解密,并对文件的拷贝、修改、打印以及时效等操作权限等进行有效控制,解决外发文件在交流共享过程中的信息安全问题,实现了对技术文件在企业外部进行安全控制的目的。该解决方案在对现有数据安全的相关加密算法体制研究分析的基础上,联合采用高级加密算法(AES算法)、MD5算法和CRC循环冗余检验三种算法作为对外发文件在传送和使用时的加解密、完整性验证和操作权限校验的数据安全算法,并使用基于AutoCAD的ObjectARX二次开发技术实现客户端对DWG文件的安全控制。论文最后阐述了文件外发安全控制系统的文件转换控制端和客户端的设计实现过程。