电力规划设计院知识产权保护方案

电力规划设计院知识产权保护方案
标准编号:
文件类型:.zip
资源大小:301.57K
标准类别:电力标准
资源ID:245860
免费资源

标准规范下载简介和预览

电力规划设计院知识产权保护方案

电力规划设计院知识产权保护方案简介

电力规划设计院作为能源工程领域的核心设计与研究单位,在电力工程咨询、设计、科研等方面积累了大量具有自主知识产权的技术成果。为有效保护知识产权,提升核心竞争力,电力规划设计院制定了*套系统、全面的知识产权保护方案。

该方案以“制度保障、分类管理、过程控制、风险防控”为核心理念,涵盖专利、技术秘密、软件著作权、设计图纸、技术标准等多个方面。首先,建立健全知识产权管理制度,明确各类成果的权属关系与管理职责。其次,实施知识产权全过程管理,在项目立项、研发、设计、评审等各环节嵌入知识产权审查机制,确保成果及时申请与保护。第三,加强员工知识产权意识培训,签订保密协议与竞业限制协议,防止技术泄露。此外,建立知识产权预警机制,定期开展知识产权排查与风险评估,积极应对侵权行为。

通过该方案的实施碧桂园地暖工程施工图 集,40页可下载,电力规划设计院能够有效保障技术创新成果,提升企业核心竞争力,助力电力行业高质量发展。

由于安全的需求可能随着信息化程度的提高和业务的需要增加,所以本方案提供的安全系统必须具备可扩展性,主要考虑要点如下:

员工身份统*管理认证的需求,以及使用第三方数字证书的兼容性;

应用系统数字签名的可能性;

安全系统应该统*规划,分步实施,实施各个阶段应该保持良好的衔接;

安全系统与应用相关性应该尽可能低,支持应用系统的升级和新应用的扩展;

安全系统的选型必须是基于现有的成熟产品和系统,具有可靠的稳定性;

安全系统应用具有良好的可管理性和可维护性,有统*的管理中心,依据“分布式控制、集中式管理”管理的原则;

安全系统必须具有良好的易用性和兼容性,不会改变业务系统的主要结构,也不会对业务系统的操作人员带来过多的习惯改变;

安全系统应该符合国家制定的相关安全管理规范,取得相关资质。

根据上述原则和目前市场产品的情况,本方案基于中安源(Chinasec)可信网络安全平台提出。根据需求分析,本方案分成重要数据保密、网络集中管理和移动计算机安全三个部分。

重要数据保密主要基于Chinasec可信数据管理系统(DMS)实现,可以有效解决开放网络和存储设备的保密管理问题。

网络集中管理主要基于Chinasec可信网络监控系统实现(MGT),可以满足网络行为的审计监控问题。

移动计算机安全主要基于Chinasec可信网络认证系统(TIS)实现。

因为上述三个系统都是基于统*的Chinasec可信网络安全平台开发,所以具有良好的相互兼容性,可以使用统*的服务器和管理中心,从而简化管理工作。

DMS系统通过模式切换满足在开放网络条件下网络保密和存储保密的需求。在DMS系统中,可以定义工作模式和普通模式,所有设计相关的工作文件只能在工作模式下使用和存储,普通模式仅用于处理非工作文件、上网查询资料或者传输文件等。

计算机开机登录操作系统后,即进入普通模式,在普通模式下,安全系统对计算机基本上不进行控制,用户可以自由地使用存储设备、网络和处理文件等。但是,在普通模式下,用户将不能接入设计院的内部文件服务器、OA服务器和图纸服务器等各种设计资源,同时也不能打开本地的可信数据区。

可信数据区是*个特殊的存储区域,其空间由本地硬盘和远程的文件服务器两部分组成。其中,本地硬盘空间存储的数据是自动加密的。可信数据区仅在用户登录工作模式的时候会自动开启。可信数据区的远程文件服务器组成部分以目录的方式映射到本地,用户可以跟使用自己计算机的*个文件夹*样存储数据和建立文件,并且可以针对自己的文件存储区设立权限,从而实现跟其它用户共享数据。

如果用户需要开始设计工作或者处理保密工作相关的文件时,可以模式切换和认证,可以登录进入工作模式。在工作模式状态下,用户将可以接入和使用内部的文件服务器、OA服务器和图纸服务器等各种保密资源,并且将自动开启可信数据区。但是,这时候所有的非受控网络(即互联网和其它管理员没设定为工作模式允许使用的网络)都将被切断隔离,而且非可信数据区的其它存储设备(包括本地硬盘和移动存储设备等)文件存储都将被禁止,并且可以强制要求关闭计算机所有通用的数据通信端口(红外、USB和串并口等),但是用户可以读取普通模式下的所有文件。用户*旦退出工作模式,可信数据区自动关闭,系统内存也会清空,从而彻底隔离工作模式和用户模式的数据。即在工作模式下,用户所有的工作处于*种安全环境下,所有数据只能存储在可信数据区或者服务器上,使用者无法将工作模式下产生的新文件或者数据带出工作模式,从而有效实现了在开放网络下的网络和存储数据保密问题。

MGT系统提供了全面的监控功能,在本方案中,可以实现对邮件发送监控、邮件接受审计、FTP审计、网页访问控制以及文件操作审计。

邮件发送监控可以接受者的地址设定黑/白名单,并且支持通配符的规则设置。系统还可以将发送的所有邮件进行完整的记录(包括附件),存储在服务器中。邮件接受监控以发送者的地址设置名单,可以记录接受邮件的完整内容。

FTP审计和文件操作审计将记录所有计算机用户FTP和文件操作,并上传到服务器中。

TIS系统提供每个合法用户*个USB接口的硬件令牌,该令牌内置标识是**的,并且提供了口令的双重保护。安装了TIS系统的移动计算机,必须在插入使用者自己的USB令牌并输入正确的口令后,才能登录进入Windows操作系统,从而防止计算机被非法使用。如果使用需要短期离开计算机,只要拔出USB令牌,计算机自动锁定屏幕和键盘鼠标等输入,从而确保了离机安全。

TIS系统还提供了安全保密磁盘,该虚拟磁盘在现有硬盘空间创建,但是仅有特定用户的USB令牌插入计算机后才能自动开启,拔出计算机该磁盘自动关闭消失,并且以加密的方式保存在计算机中,从而有效防止信息泄密。这样,结合DMS系统的可信数据区,即便计算机丢失或者硬盘丢失,也不会导致保密数据泄密。

Chinasec可信网络安全平台

Chinasec可信网络安全平台是所有产品共同的工作平台,其基本结构分为服务器(Server)、客户端代理(Agent)和控制台(Management Console)三部分,全部为软件系统。

Chinasec可信网络安全平台的系列产品都运行在这个共同的平台上,使用共同的服务器、共同的控制台和共同的核心客户端代理引擎。它们的通信体系和通道也是共同的,基于这个平台,Chinasec的全系列产品能够相互协调,并保证了占用最少的系统资源和网络资源。

服务器(Server)是可信网络安全平台的核心组成部分,是所有策略的存储中心,也是系统运行和维护的中心。在服务器上,存储着用户信息、计算机信息、组织体系、策略信息以及日志信息。服务器软件需要*个授权的硬件USB令牌,才能够正常运行。中安源(Chinasec)不同的系统,其服务器都使用共同的核心运行。

客户端代理(Agent)运行在可信网络安全平台需要控制的计算机终端上,该客户端代理采用安全的方式接受服务器(Server)的统*管理,接受服务器下发的策略,并通知相应的功能模块执行。所有的Chinasec可信网络安全平台系列产品的系统,其功能模块都通过平台的核心代理引擎与服务器进行通信。

控制台(Management Console)是可信网络安全平台的用户界面,用于实现对服务器(Server)的远程管理,它是整个平台的控制中心,平台中的各个系统都可以集中体现在该控制台中。控制台基于Windows标准的MMC技术,用户界面友好。下图是*个典型的Chinasec可信网络安全基本架构。控制台只通过服务器对客户端进行管理,跟所有客户端代理之间没有直接的通信连接建立。

Chinasec可信网络安全平台具备完全模块化的设计,平台上所有的系统,都是以平台基本架构为核心进行模块化设计的。

在服务器(Server)端,不同的系统需要向服务器注册不同的策略目录和功能模块,服务器将通知控制台显示这些新的系统和功能模块,并提供管理员用户界面。

在客户端(Agent),不同的系统拥有不同的功能模块,这些功能模块注册到客户端代理核心引擎上,并与服务器建立相应的通信,接受服务器下发的指令和状态管理。

Chinasec可信网络安全平台每个系统的设计也模块化的gtcc-109-2019标准下载,即*个系统可能由多个功能组成,每个功能都是独立的,可以接入到整个平台的架构中,从而实现良好的模块化,也可以实现按需组合。

Chinasec可信网络安全平台良好的模块化设计使得基于该平台的系列产品具有更好的伸缩性,能够满足市场和用户千变万化的需求。

服务器是整个可信网络安全平台的核心,保存着用户资料、计算机信息和其它各种策略,它的安全性至关重要。由于中安源(Chinasec)可信网络安全平台服务器是*个软件,所以首先要求服务器具有良好的抗攻击能力,平台服务器本身也进行安全性的考虑。

首先,服务器的连接和通信端口是加密的,并且需要进行认证,不管是客户端还是控制台,要和可信网络安全平台的服务器建立连接,都必须经过认证。其中,对于具有管理权限的控制连接,更是通过基于硬件USB令牌的严格密码协议进行通信。

其次,服务器的运行必须使用合法的授权令牌才行,没有合法的授权令牌,服务器将无法正常运行。并且在客户端或者控制台和服务器建立连接的时候,*样将对服务器的身份进行验证,防止了服务器受到攻击或者冒充服务器行为的发生。

客户端代理安装在需要加强管理的计算机终端上,面临各种复杂的环境,其需要考虑的安全因素更多。

首先,因为Chinasec可信网络安全平台大部分系统是强制安全系统(尤其是可信网络保密系统),计算机使用者可能存在*定的抵触情绪,不排除会做出破坏客户端的行为。所以,为了确保客户端的安全和稳定运行,客户端代理具备了良好的自身保护措施,包括文件、进程及注册表隐藏和保护,并采用系统远程线程注入技术监控和阻止试图破坏客户端代理的行为发生。

其次,客户端跟服务器建立连接的时候,将采用双向的认证机制,确保双方身份的可信性。

Chinasec可信网络安全平台的通信系统采用了完全加密的机制,数据、指令和策略的传输都是加密的陕西某框剪小高层住宅楼施工组织设计,有效防止了窃听和篡改等欺骗破坏行为的发生。

©版权声明
相关文章