成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

研發(fā)體系核心代碼和文檔安全保護方案

安全 網(wǎng)站安全
最近調研了一下研發(fā)資產(chǎn)安全保護方案,簡單地說就是,如何避免開發(fā)人員把核心代碼和核心資料據(jù)為己有,離職時偷偷帶走!

 最近調研了一下研發(fā)資產(chǎn)安全保護方案,簡單地說就是,如何避免開發(fā)人員把核心代碼和核心資料據(jù)為己有,離職時偷偷帶走!網(wǎng)上有好多人認為這個東西沒有必要做,或者根本不能根本杜絕。認為現(xiàn)在的軟件產(chǎn)品拼的是業(yè)務和運營,代碼真心不重要,即使把微信的源碼給某某公司,又能怎么樣呢?你能防住手抄寫或者拍照嗎?其實想想是這個道理,光有源碼沒有用戶有何用啊!有同學認為,源碼泄漏出去也沒關系,自帶混淆不說,搞懂的effort遠大于再造一套新的代碼的effort!更有同學表示大多數(shù)軟件公司是依靠程序員的自尊心…泄露出去了實在特么丟人啊!

[[379679]]

在這里我先不討論對研發(fā)資產(chǎn)保護的必要性,我僅把自己調研的一些方法share給大家,希望能給大家一點點幫助!目前業(yè)界的主要方案包括:云桌面、公司自建安全體系制度監(jiān)管、購買第三方軟件產(chǎn)品監(jiān)管

BAT等大廠

每個人的電腦中都裝有自己開發(fā)的監(jiān)控軟件(限制上網(wǎng)行為,封閉U口,不能傳輸文件,限制使用軟件)、工作中進行視頻監(jiān)控、網(wǎng)絡監(jiān)控等。當然這些公司錢多人牛逼,有能力開發(fā)出適合公司自己的產(chǎn)品,但是對于絕大多數(shù)公司來說該方案的投入與回報是不成正比的!

云桌面方案

云桌面又稱桌面虛擬化、云電腦,是替代傳統(tǒng)電腦的一種新模式。采用云桌面后,用戶無需再購買電腦主機,主機所包含的CPU、內存、硬盤等組件全部在后端的服務器中虛擬出來。前端設備主流的是采用瘦客戶機(與電視機頂盒類似的設備)連接顯示器和鍵鼠,用戶安裝客戶端后通過特有的通信協(xié)議訪問后端服務器上的虛擬機主機來實現(xiàn)交互式操作,達到與電腦一致的體驗效果。具體如下圖所示,傳統(tǒng)的機箱變成了類似機頂盒的東東

[[379680]]

優(yōu)點:

1.數(shù)據(jù)安全:數(shù)據(jù)存放在服務器后端,跨磁盤、服務器備份,有效防止數(shù)據(jù)損壞、丟失;同時可對云終端實施USB設備權限控制,防止數(shù)據(jù)泄露。

2.局域網(wǎng)安全:每臺虛擬機均獨立運行,一臺發(fā)生故障或中毒,不會影響其他虛擬機。

3.電力費用節(jié)省、IT費用低。

缺點:

1.改造影響范圍大,通常是公司級別(個人覺得不適合技術類公司)

2.會有網(wǎng)絡延遲。

3.改造費用較高 。

公司自己構建安全體系

主要包括簽保密協(xié)議、日常教育、代碼權限控制、封閉u口、視頻監(jiān)控、網(wǎng)絡監(jiān)控、入職背景調查,這是一系列的行為管理方法。這個體系個人覺得最重要的就是簽保密協(xié)議,一旦發(fā)現(xiàn)員工有泄漏公司源碼資產(chǎn)的行為,直接告!在員工入職時重點強調,相信會有很強的警示作用。

購買第三方軟件產(chǎn)品保護文件

目前該類別第三方軟件產(chǎn)品都是以收費為主的主要技術手段包括數(shù)據(jù)安全隔離和文件加密解密兩種

•數(shù)據(jù)安全隔離(DSA)

不做復雜的監(jiān)控,構建安全區(qū)域保障敏感數(shù)據(jù)安全,在實現(xiàn)安全保障的同時,不影響效率,不改變操作習慣,安全性最高,具體產(chǎn)商這里就不提及了。關于安全區(qū)的概念如下所示:


該方案主要優(yōu)點包括:

1、不影響編譯、調試性能:調試過程中不用先解 密再調試再加密;

2、不破壞文件:虛擬文件磁盤加密技術;

3、難破解:多重隔離(內核)、網(wǎng)絡通信加密;

5、不需要配置復雜的安全策略;

6、特別適合源代碼(多文件)和設計圖紙(大文 件)等企業(yè)核心智慧資產(chǎn)的安全保護

7、不影響使用者對網(wǎng)絡資源的訪問應用

該方案更適合研發(fā)類文件加密,因為工程中涉及的源碼文件數(shù)目眾多,頻繁對文件加密解密勢必會影響客戶端性能,而研發(fā)人員對于電腦卡頓這件事是灰常灰常介意的,你可以加密,但是你不能讓我卡啊!但目前該方案對于終端是mac的本本沒有解決方案,這點是比較遺憾的。

•文件加密解密

該方案簡單地說就是,利用加密算法對文件進行加密,授權的客戶端可以打開加密的文件,這樣即使文件被拷貝走,也無法在其他的客戶端中查看。主要加解密技術包括透明和半透明兩種。

透明:對企業(yè)內部所有涉密文檔進行強制加密處理,從文件創(chuàng)建開始即可自動加密保護

半透明:本地自己生成的文件都不加密,而能打開公司內部的加密文件,并確保這些加密文件去編輯保存還是處于加密狀態(tài)。

該方案需要頻繁對文件加解密,會對客戶端的性能有一定的損失,安全性不如DSA。同樣的,具體產(chǎn)商這里就不提及了。

 

責任編輯:姜華 來源: 今日頭條
相關推薦

2011-05-25 18:21:03

2010-09-27 16:04:30

2017-04-13 09:50:56

互聯(lián)網(wǎng)

2011-04-15 09:39:10

2019-04-15 14:06:12

2011-01-06 11:25:02

2009-09-24 15:45:23

2009-04-11 01:34:35

2024-03-27 08:23:39

2015-03-06 18:33:58

2010-09-28 14:47:08

2025-06-06 08:28:56

2011-04-18 14:10:32

加密密碼

2013-03-29 13:56:48

2024-11-29 08:00:00

代碼安全代碼Python

2023-07-05 16:09:58

2013-05-21 11:31:06

2010-11-03 16:27:02

數(shù)據(jù)安全保護云計算

2010-03-05 09:54:08

雅虎研發(fā)團隊
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 九九热在线视频观看这里只有精品 | 夜夜夜夜夜夜曰天天天 | 久久蜜桃资源一区二区老牛 | 久久曰视频 | 美女久久 | 最新中文字幕在线 | 美女黄视频网站 | 日日爱av | 日韩一级在线 | 天天精品在线 | 一区二区成人在线 | 五月婷婷丁香 | 欧美日韩第一页 | 亚洲精品毛片av | 华人黄网站大全 | 亚洲一区二区久久久 | 日韩中文字幕久久 | 成年人免费在线视频 | 最新av片| 日韩午夜场 | 69堂永久69tangcom | 成人久久18免费网站 | 视频一区在线观看 | 日日夜夜免费精品视频 | 亚洲乱码国产乱码精品精98午夜 | 久久久成人动漫 | 亚洲日韩中文字幕一区 | 久久国产精品免费一区二区三区 | 免费骚视频 | 成人高清在线 | 日韩二三区 | 久久久久久免费毛片精品 | 日韩精品一区二区三区中文在线 | 国产亚洲www | 日韩成人中文字幕 | 免费av毛片 | 免费在线看黄 | 亚洲精品久久久久中文字幕欢迎你 | 日韩久久久久 | 欧美三级电影在线播放 | 国产高清视频在线观看播放 |