電子檔案網(wǎng)絡(luò)安全瀏覽產(chǎn)品簡介
隨著計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用的迅猛發(fā)展,人們對(duì)網(wǎng)絡(luò)中數(shù)據(jù)的攝取量日益增大,網(wǎng)絡(luò)中真實(shí)的虛假的信息讓人難以取舍,分辨信息的真?zhèn)沃饾u成為互聯(lián)網(wǎng)用戶日益關(guān)注的核心問題。電子檔案數(shù)據(jù)本身來源于真實(shí)的紙質(zhì)檔案,通過掃描方式存儲(chǔ)為光柵圖形格式文件,具備檔案的原始性、可靠性、真實(shí)性、高安全性等特點(diǎn),如果在互聯(lián)網(wǎng)絡(luò)中公開檔案信息將會(huì)大大提高社會(huì)生產(chǎn)力(國家早在2008年初就制定了關(guān)于檔案公開的具體管理辦法),但如何保障可公開電子檔案數(shù)據(jù)在網(wǎng)絡(luò)中利用時(shí)的安全,成為了計(jì)算機(jī)軟件開發(fā)領(lǐng)域的重要課題。
現(xiàn)在很多政府、企事業(yè)單位針對(duì)電子檔案的重要性,已經(jīng)有了深入的理解,但對(duì)于電子檔案的安全并不是很重視。以前國家部委中也曾經(jīng)發(fā)生過“檔案泄密”事件,引起國家的高度重視。
如何保證電子檔案數(shù)據(jù)在網(wǎng)絡(luò)中既能方便利用,又能保障數(shù)據(jù)安全。很多軟件公司也提出了很多解決方案,比較常見的有以下幾種:
1.訪問邏輯限定。通過專門的檔案管理軟件網(wǎng)絡(luò)系統(tǒng),對(duì)用戶身份和權(quán)限加以限定,更深層次的限制是將用戶與訪問的文件一一捆綁限定,用以保障用戶所訪問的電子檔案數(shù)據(jù)安全。但雖說有了邏輯上的限制,大多管理軟件系統(tǒng)(如OA、ERP或?qū)iT檔案管理軟件等系統(tǒng))最終仍然將電子檔案文件下載到本地,供用戶瀏覽使用。不論下載的臨時(shí)檔案文件的存儲(chǔ)目錄隱藏多深或檔案文件名多么莫名其妙,最終仍然可以被找到,還是無法保障電子檔案文件安全。另外,檔案文件的存儲(chǔ)信息報(bào)漏于網(wǎng)絡(luò)之中,駭客很容易定位到服務(wù)器中的電子檔案文件,對(duì)其進(jìn)行復(fù)制、修改等非法操作。
2.檔案文件解析的IE插件技術(shù)。通過專門的檔案管理軟件網(wǎng)絡(luò)系統(tǒng),將電子檔案文件數(shù)據(jù)拆解后,放置在動(dòng)態(tài)的網(wǎng)頁中,然后在客戶的瀏覽器中安裝IE插件,通過插件對(duì)腳本或檔案數(shù)據(jù)進(jìn)行解析,然后重新組織出檔案圖像,提供給瀏覽器用戶使用。這樣做確實(shí)在一定程度上可以保障電子檔案數(shù)據(jù)安全。但仍存在其弊端,其一,電子檔案數(shù)據(jù)通過Http協(xié)議進(jìn)行傳輸,在網(wǎng)絡(luò)中很容易被監(jiān)聽和截取。其二、動(dòng)態(tài)網(wǎng)頁中的檔案文件數(shù)據(jù)仍然有本地存儲(chǔ)。其三、從服務(wù)器性能角度看,此種方式大大的降低了服務(wù)器的運(yùn)行效率和并發(fā)數(shù)量。
3.檔案文件加密。對(duì)電子檔案文件進(jìn)行加密,使用者通過專門的解密方法(如解密用的USB Key),對(duì)檔案數(shù)據(jù)文件進(jìn)行瀏覽和使用。但這樣實(shí)施有很大的弊端,其一,使用者數(shù)量較大時(shí),所需的解密裝置較多;其二,解密裝置一旦丟失或遺忘,電子檔案安全將無法保障;其三,只要檔案文件可以被復(fù)制帶走,即使加密方法再嚴(yán)謹(jǐn),也可以通過各種手段來破解。
保障電子檔案在網(wǎng)絡(luò)中安全利用,有待解決的問題如下:
- 服務(wù)器端電子檔案文件安全存儲(chǔ),防止網(wǎng)絡(luò)駭客非法獲取;
- 電子檔案數(shù)據(jù)在網(wǎng)絡(luò)傳輸中進(jìn)行加密,防止被監(jiān)聽和竊;
- 電子檔案數(shù)據(jù)在客戶機(jī)中不作本地存儲(chǔ),防止非法復(fù)制和傳播;
- 在網(wǎng)絡(luò)帶寬不夠、電子檔案文件存儲(chǔ)容量大且多數(shù)為光柵圖形文件的現(xiàn)狀基礎(chǔ)上,要對(duì)電子檔案文件進(jìn)行快速瀏覽。
綜上所述,本產(chǎn)品主要解決電子檔案在網(wǎng)絡(luò)中安全利用的問題。其組成主要包括兩部分:一是文件解析服務(wù)器端軟件,二是客戶機(jī)端電子檔案瀏覽控件。
文件解析服務(wù)器端軟件,安裝在網(wǎng)絡(luò)應(yīng)用服務(wù)器(如web Server)所在服務(wù)器主機(jī)上,用來提供應(yīng)用服務(wù)器端(如web Server)程序接口,同時(shí)解析客戶機(jī)控件傳送的文件訪問請(qǐng)求和數(shù)據(jù)下載請(qǐng)求。
客戶機(jī)端電子檔案瀏覽控件,安裝在客戶機(jī)上作為Web頁面的控件程序,用來轉(zhuǎn)發(fā)網(wǎng)絡(luò)應(yīng)用服務(wù)器(如web Server)文件訪問請(qǐng)求,給文件解析服務(wù)器,發(fā)送文件數(shù)據(jù)下載請(qǐng)求給文件解析服務(wù)器,接收文件解析服務(wù)器端發(fā)送來的文件數(shù)據(jù),進(jìn)行本地解析,重新組織為可視的圖形數(shù)據(jù)顯示給用戶。
產(chǎn)品特點(diǎn):
- Web Server發(fā)送到網(wǎng)頁中的文件URL是被加密的字符串,防止網(wǎng)頁端用戶了解到實(shí)際檔案文件在服務(wù)器端存儲(chǔ)情況。
- 瀏覽器端控件不作任何文件URL解密工作,只是轉(zhuǎn)發(fā)給文件解析服務(wù)器去解密,從而保障網(wǎng)頁端用戶無法破解。
- 在檔案數(shù)據(jù)下載過程中,網(wǎng)絡(luò)封包采用“一次性密碼”的加密方式,保障網(wǎng)絡(luò)數(shù)據(jù)包的傳輸安全。
- 檔案數(shù)據(jù)顯示的過程,采用“邊下載、邊解析”的方式,直到當(dāng)前頁面的數(shù)據(jù)全部被組織完成后顯示給用戶。提高了檔案數(shù)據(jù)的加載和瀏覽的速度。
- 采用“看一頁,下載一頁”的方式,對(duì)于尺寸較大的多頁文件(如PDF文件),瀏覽的速度絲毫不受影響。
- 下載的檔案數(shù)據(jù)臨時(shí)存放于內(nèi)存之中。保障檔案數(shù)據(jù)只能瀏覽使用,不能復(fù)制傳播。
|