收藏 分销(赏)

公安系统警务室网络安全接入建设整体解决专项方案.doc

上传人:w****g 文档编号:2949657 上传时间:2024-06-11 格式:DOC 页数:19 大小:920.03KB
下载 相关 举报
公安系统警务室网络安全接入建设整体解决专项方案.doc_第1页
第1页 / 共19页
公安系统警务室网络安全接入建设整体解决专项方案.doc_第2页
第2页 / 共19页
公安系统警务室网络安全接入建设整体解决专项方案.doc_第3页
第3页 / 共19页
公安系统警务室网络安全接入建设整体解决专项方案.doc_第4页
第4页 / 共19页
公安系统警务室网络安全接入建设整体解决专项方案.doc_第5页
第5页 / 共19页
点击查看更多>>
资源描述

1、公安系统警务室网络安全接入整体解决方案神州数码网络集团公司前言“上面千条线,下面一根针”,是人们对长期以来公安基层工作状态生动写照,强基固本是广大基层民警近年来心声。公安部党委在科学判断、精确把握公安工作发展态势基本上,作出了“抓基层、打基本、苦练基本功”重大战略决策,并规定坚持不懈、一抓三年。中共中央政治局委员、书记处书记、国务委员、公安部部长周永康亲自进行布置,多次进一步基层调查研究、检查指引工作。公安部党委对“三基”工程建设高度注重,多次召开专项会议研究关于重大问题。并下发了关于实行社区和农村警务战略决定。各地公安机关和各部门、各警种普遍把加强“三基”工程建设列入重要日程,成立由重要领导

2、负责专门机构,加强组织领导,并通过召开会议、开展专项调研、下派工作组等形式,迅速把广大民警思想统一到了部党委决策布置上来。当前,全警关怀、全警参加“三基”工程建设浓厚氛围已经初步形成。警务工作信息化是“三基”建设一种重要构成某些。基层基本是整个公安工作根基,是推动公安事业长远发展基石。除了警力下沉、配强警用装备、优化基层办公环境外,在当前信息社会,必要通过信息强基,实现基层警务信息化才干应对。在信息化建设方面,城区警务室应当具备基本信息采集,通查询等功能,而农村警务室还应当增长村民户口及身份证网上办理、某些消防和交通管理查处功能,变化本来信息共享低局面,使警务室民警任务更趋明晰、职能更趋丰富,

3、与百姓联系更趋紧密。警务室网络接入建设任务受地理环境、通讯条件等因素影响非常大,因而如何因地制宜地综合考虑成本、性能、安全等因素选取最适合接入方案是警务室(五级网)网络建设重点。警务室网络做为公安网络末端,鉴于庞大规模,如何实现高效管理也是需要重点关注一种方面。第一章 公安警务室网络特点分析1、地理位置分散在城区和县城乡,应当依托社区设立警务室,并尽量与社区居委会相邻。在农村,按地区大小、人口多少、治安状况和警力数量等实际状况,合理划分警务区,在农村实行一区一警或一区多警,建立农村警务室,原则上1个警务区设立1个警务室。警务室普通应设在中心村或治安复杂行政村,并尽量与村委会相邻。警务室地理位置

4、上分散状况就决定了警务室五级网网络接入需要因地制宜,不能搞“一刀切”,应当依托电信运营商提供详细网络接入方式进行合理选取。2、网络连接实时性规定高警务室是公安系统重要构成某些,是战斗在第一线基层单位,工作中需要解决各种突发性事件,这就规定警务室必要与公安四级网网络连接保持实时畅通,724小时在线。3、数据传播安全性规定高 警务室PC设备在工作中需要联入公安四级网,数据传播、信息查询都要高保密性,完整性。4、数据传播量不大 警务室与公安四级网之间业务重要是有关信息录取和查询,基本都是字符流,因此规定网络带宽不大,不不大于100Kbps即可满足基本业务需求。5、存在移动性规定随着全国各地组建“移动

5、警务室”,更加贴近人民群众,针对这种状况,必要要考虑无线接入方式。6、通信费用不能过高全国警务室数量庞大,因此各警务室网络通信费用必要控制在合理范畴内,否则将给推广工作带来困难。普通而言,建议控制在每月200元之内。第二章 公安警务室网络接入解决方案2.1 可用网络接入方式依照警务室五级网网络特点,集中体当前多样性、安全性、可靠性、合理性四个方面。为了控制建设和维护成本,咱们不主张自铺线路,而是充分运用电信运营商既有网络接入,通过VPN等技术手段来保障网络安全、可靠。当前电信运营商在接入网中,当前可供选取接入方式重要有PSTN、ISDN、DDN、LAN、ADSL、VDSL、Cable-Mode

6、m、PON和无线接入等9种,它们各有各优缺陷。结合公安系统警务室实际需求,通过筛选,咱们着重简介几种适合接入方式。1、ADSLADSL(Asymmetrical Digital Subscriber Line,非对称数字顾客环路)是一种可以通过普通电话线提供宽带数据业务技术,也是当前应用最广泛一种接入技术。ADSL素有“网络快车”之美誉,因其下行速率高、频带宽、性能优、安装以便、不需交纳电话费等特点而深受广大顾客爱慕,成为继Modem、ISDN之后又一种全新高效接入方式。 ADSL接入技术示意如下图所示。ADSL方案最大特点是不需要改造信号传播线路,完全可以运用普通铜质电话线作为传播介质,配上

7、专用Modem即可实现数据高速传播。ADSL支持上行速率640kbps1Mbps,下行速率1Mbps8Mb ps,其有效传播距离在35公里范畴以内。在ADSL接入方案中,每个顾客均有单独一条线路与ADSL局端相连,它构造可以看作是星形构造,数据传播带宽是由每一种顾客独享。当前电信运营商提供ADSL业务,1M带宽包月费用为120150元。普通而言只要通电话区域,都可以向运营商申请ADSL业务,因此非常适合伙为警务室网络接入方式。2、Cable ModemCable-Modem(线缆调制解调器)是近两年开始试用一种超高速Modem,它运用现成有线电视(CATV)网进行数据传播,已是比较成熟一种技术

8、。随着有线电视网发展壮大和人们生活质量不断提高,通过Cable Modem运用有线电视网访问Internet已成为越来越受业界关注一种高速接入方式。 由于有线电视网采用是模仿传播合同,因而网络需要用一种Modem来协助完毕数字数据转化。Cable-Modem与以往Modem在原理上都是将数据进行调制后在Cable(电缆)一种频率范畴内传播,接受时进行解调,传播机理与普通Modem相似,不同之处在于它是通过有线电视CATV某个传播频带进行调制解调。 Cable Modem连接方式可分为两种:即对称速率型和非对称速率型。前者Data Upload(数据上传)速率和Data Download(数据下

9、载)速率相似,都在500kbps2Mbps之间;后者数据上传速率在500kbps10Mbps之间,数据下载速率为2Mbps40Mbps。 随着国内广电实行“村村通”工程,诸多农村地区已经具备自己有线电视网络,并且这两年通过Cable Modem上网费用也在逐渐下降,普通1M带宽包月费用为100120元。3、CDMA 1X无线上网方式CDMA即code-division multiple access缩写,译为“码分多址分组数据传播技术”,被称为第2.5G移动通信技术。国内联通已经在全国范畴内架设了CDMA网,覆盖面完全可以满足公安警务室地理位置分散特点。CDMA与GSM同样,也是属于一种比较成

10、熟无线通信技术。CDMA并不给每一种通话者分派一种拟定频率,而是让每一种频道使用所能提供所有频谱。因而,CDMA数字网具备如下几种优势:高效频带运用率和更大网络容量、简化网络规化、通话质量高、保密性及信号覆盖好,不易掉话等。此外,CDMA系统采用编码技术,其编码有4.4亿种数字排列,每部手机编码还随时变化,这使得盗码只能成为理论上也许。CDMA实际数据传播速率在80-155Kbps左右,当前中华人民共和国联通提供包月业务每月只需要100元左右,未考虑漫游。2.2 警务室网络接入解决方案1、ADSL远程接入方式如下图所示:方案阐明:1) 对于采用ADSL拨号接入公案四级网警务室,要访问四级网资源

11、,需要通过两次拨号,第一次通过ADSL Modem向ISP发起拨号祈求,并动态获得全球唯一公有IP地址,进入Internet;第二次主机触发ADSL Modem通过向公安四级网防火墙发起拨号祈求,建立主机和DCFW-1800E-UTM之间VPN隧道,并动态获得四级网内唯一私有IP地址,进入公安内网。2) 在主机和防火墙建立VPN通道之前,DCBI-3000-Ent高可靠安全接入综合系统,充当AAA认证服务器角色,审核远程拨号VPN顾客名和密码对的性。只有通过AAA认证服务器审核后来,才会把相应数据包转发给DHCP服务器,可以给远程主机分派静态或者动态私网IP地址。方案特点:1)第一级安全保证:

12、运营商网络侧AAA认证主机通过ADSL Modem拨入运营商网络,一方面要通过运营商AAA认证过程,验证通过后,方可接入网络。2)第二级安全保证:公安四级网侧AAA认证 主机进入公安四级网建立VPN通道之前,需要通过DCBI认证,只有认证通过之后,方可进入内网。3)第三级安全保证:数据传播通过加密VPN通道 警务室主机和公安四级网之间数据传播都是通过加密之后VPN通道,保证了数据安全性。2、Cable Modem接入方式和ADSL接入方式相似,请参照上一某些。3、CDMA 1X无线接入方式如下图所示:方案阐明:1) 警务室主机一方面通过CDMA 1X无线拨号进入CDMA网络,CDMA网络侧AA

13、A认证服务器对顾客域名进行鉴权认证,其中数据网顾客(VPDN成员)是以形式登录。CDMA网络侧AAA服务器对登录顾客域名和该顾客IMSI进行核对验证。验证通过后,方可接入联通CDMA网络。2) 公安四级网通过CDMA1X分组域接入认证,在PDSN和公安网之间建立起专用隧道,然后通过公安网AAA认证服务器认证后,内网DHCP服务为拨入顾客分派指定内网IP地址,终端通过度组网PDSN与公安四级网防火墙间建立起PPP连接,顾客传播数据流通过隧道到达公安网,就像警务室主机直接通过专线连接到公安四级网同样。方案特点:1)第一级安全保证:CDMA网络自身安全性当前世界上使用移动通信网络重要有两种:GSM和

14、CDMA。与GSM相比,CDMA网络系统在安全保密方面具备很大优势。CDMA本来就是来源军事保密技术,在战争期间广泛应用于军事领域,具备抗干扰、安全通信、保密性好特性。进行移动手机信号窃听普通使用如下三种办法。一方面,需要捕获到通信信号。在空间中布满了各种各样无线电波,顾客手机信号就混杂在其中。要想窃听某一种顾客通话,一方面必要捕获到这个顾客手机发出特定电磁波。由于CDMA 系统采用扩频技术,通过扩频后来有用信号频谱被大大地展宽了,顾客信号隐蔽在互不有关信号中,要想捕获到这一有用信号非常困难。因而,窃听器捕获不到,也无法辨认出哪些是CDMA 手机顾客通信信号,哪些是噪音。另一方面,窃听器必要锁

15、定手机顾客通信信号,继而才干分析和破解信息。而CDMA 采用迅速切换功率控制技术,即便是窃听设备捕获到了顾客手机信号,也不能锁定迅速功率切换下有用信号,因而,迅速功率切换让CDMA 信号很难锁定。第三,需要破解顾客信息编码。而CDMA 采用伪随机码技术,用长达42 位伪随机码来标记区别顾客,每次通话均有4.4 万亿种也许排列,窃听器很难破译出CDMA 编码。因此CDMA 技术自身就很安全。2)第二级安全保证:CDMA网络侧AAA认证AAA是指认证(Authentication) 授权(Authorization) 计费(Accounting)三个过程。认证、授权和计费一起实现了网络系统对特定顾

16、客网络资源使用状况精确记录。这样既在一定限度上有效地保障了合法顾客权益,又能有效地保障网络系统安全可靠地运营。CDMA网络侧AAA认证过程是对顾客域名进行鉴权认证,其中数据网顾客(VPDN成员)是以形式登录。CDMA网络侧AAA服务器对登录顾客域名和该顾客IMSI进行核对验证。验证通过后,方可接入联通CDMA网络。3)第三级安全保证:CDMA网络和公安四级网之间VPN链接CDMA网络和公安四级网之间可以采用专线链接,也可以使用Internet链接。使用Internet链接必要考虑安全性,因而,可以使用VPN将两者运用Internet链接起来。VPN技术非常复杂涉及到通信技术、密码技术和当代认证

17、技术。重要包括两种技术:隧道技术与安全技术。隧道技术基本过程是在源局域网域公网接口处将数据封装在一种可以在公网上传播数据格式中,在目局域网与公网接口处将数据解封装,被封装数据包在互联网上传播时所通过途径被称为“隧道”。惯用隧道合同有1点到点隧道合同PPTP(现已基本裁减);2第二层隧道合同L2TP,该合同是国际原则隧道合同,PPTP合同以及第二层转发L2F合同长处,以隧道方式使PPP包通过各种网络合同,涉及ATM、SONET、帧中继。但没有任何加密办法;3IPSec合同,该合同是一种范畴广泛、开放VPN安全合同,工作在网络层。它提供所有在网络层上数据保护和透明安全通信。可以在两种模式下运营:一

18、种是隧道模式,一种是传播模式。在隧道模式下IPSec把IPv4数据包封装在安全IP帧中;传播模式是为了保护端到端安全性。 4)第四级安全保证:顾客网络侧安全防火墙(FW)防火墙技术是当前用来实现网络安全办法一种重要手段,重要是用来回绝未经授权顾客访问,制止未经授权顾客存取敏感数据,同步容许合法顾客不受妨碍地访问网络资源。防火墙事实上是一种访问控制技术,在某个机构网络和不安全网络之间设立障碍,制止对信息资源非法访问,也可以使用防火墙制止保密信息从受保护网络上被非法输出。5)第五级安全保证:顾客网络侧AAA鉴权认证顾客网络侧AAA鉴权认证可以实现对VPDN成员身份认证。与第二级安全保证不同,本级A

19、AA服务器将鉴别VPDN成员顾客名和密码对的性。中域名将是中华人民共和国联通公司提供应专网接入顾客专有统一域名,顾客名可以依照顾客自身特点来命名。VPDN中成员顾客名和密码等资料将保存在专网侧AAA服务器,具备较好安全性和灵活管理性。第三章 有关产品简介3.1 DCFW-1800E-UTM统一威胁管理系统(神州数码DCFW-1800E-UTM前视图)随着信息化建设进一步,老式网络大某些顾客布置了防火墙、入侵检测、VPN等设备,重要侧重于网络层袭击检测和防护。而近年来随着网络规模不断扩张,应用不断增多,持续爆发CodeRed、Nimda等蠕虫病毒,频繁而出垃圾邮件,已成为网络当中最令管理员头疼问

20、题,顾客也对网关安全防护过滤设备提出了更高管理规定。除了对老式安全网络层袭击检测和防护之外,如何防御及解决这些应用层问题逐渐成为整个安全业界和顾客关注重心。神州数码网络有限公司作为国内知名网络设备供应商,始终关注网络安全发展并率先提出了为顾客“构建智能、安全公司网络”。在努力提高网络设备安全性同步,神州数码网络有限公司依托近年网络产品研发经验,整合神州数码集团资源优势,投入到网络安全领域并获得了重大技术突破,特别是防火墙、入侵检测、身份认证、抗回绝服务袭击、防垃圾邮件、安全管理等技术领域。神州数码推出了全新UTM统一威胁管理系统, UTM(Unified Threat Management)是

21、英文统一威胁管理缩写,国际征询机构IDC将其定义为硬件、软件和网络技术构成解决全方位问题安全设备。从实现功能来讲,它可以将多重安全功能集成为一种硬件设备,构成顾客网络中统一安全风险控制平台。神州数码DCFW-1800E-UTM集合了防火墙、防病毒网关、IPS/IDS入侵防御、防垃圾邮件网关、VPN网关、流量整形网关、Anti-Dos网关、顾客身份认证网关、审计网关九大功能为一体。采用专门设计硬件平台和专用安全操作系统,采用硬件独立总线架构并采用病毒检测专用模块,在提高产品功能同步保证了产品在千兆环境下高性能。 DCFW-1800E-UTM内置4个10/100M自适应以太网电口,适合各种复杂网络

22、链路下接入需求。DCFW-1800E-UTM适合于各种顾客安全需求,在未布置安全边界产品网络中提供全面安全防护,而在已有FW/IDS/IPS网络中提供更为强大病毒防护、垃圾邮件防护、流量整形、VPN等应用功能。产品规格技术参数产品DCFW-1800E-UTMVPN提供对IPSEC、PPTP和L2TP等各种VPN连接完整支持防火墙支持防回绝服务网关支持流量整形管理支持防病毒支持11万余种病毒过滤检测,支持HTTP、SMTP、POP3防毒过滤入侵防护支持防垃圾邮件网关支持,并支持SMTP 、POP3邮件病毒过滤顾客身份认证网关提供强大Radius本地认证功能审计网关提供丰富日记和审计方式以便顾客审

23、核高可靠性(HA)支持最大并发连接数400,000 / 800,000网络吞吐量300M / 400MVPN隧道数512 / 2048VPN拨号顾客64 / 256物理规格机型1U可上架原则设备网络接口类型10/100M Base-TX(Fast Ethernet)网络接口数量4个/4个Console口RS232存储容量80GMTBF8万小时辐射原则符合FCC Part15,Class A,EN55022(CISPR22,Class A) 电源120240V,50/60Hz,自适应尺寸/重量高度:4.45cm,深度:30cm ,宽度:44.7cm;重量:8.5kg工作环境050;高度3000米

24、;相对湿度10%90%非冷凝3.2 DCBI-3000(EN)认证计费管理系统神州数码网络有限公司DCBI-3000(EN)是一套可跨平台管理、基于专用硬件、更加成熟稳定第3代安全接入控制综合管理系统。该系统采用原则Radius合同、扩展Radius合同,来实现对原则/增强型802.1x、PPPoE、Web+DHCP认证授权计费等功能,并与神州数码增强型802.1x、PPPoE、Web+DHCP系列设备结合,实现灵活、安全顾客认证、管理。功能特性:神州数码公司级高可靠性AAA服务器,具备增强AAA功能。包括顾客,最大支持10万顾客。支持增强无线数传、VPN、802.1X、增强Web、PPPoE

25、等认证方式,并可实当前数据和运营时双机热备功能,保证公司级核心应用可靠运营。产品特点:1)迅速高效并发认证解决能力每秒可解决认证报文能力为1500- 个顾客/秒。在开户2万人状况下,实测解决认证能力最小值为1538个顾客/秒。而市场上普通同类产品解决能力在20-50个顾客/秒。DCBI-3000之因此有如此之高解决能力,是由于采用独特全内存方式Hash算法,并且采用了多线程并发解决方式。2)运营商级可靠性DCBI-3000是一款电信运营级产品,采用操作系统级任务对认证计费服务进程状态进行监控。如果DCBI-3000各个重要进程浮现进程状态错误、或进程死掉等问题,会由系统监控模块进行修正,从而保

26、证了系统电信级高可靠性及稳定性。3)海量顾客解决能力由于DCBI-3000在迅速并发能力和稳定性上优势,使得DCBI-3000对海量顾客进行认证计费管理成为也许。本系统可支持多达10万顾客以上开户量,而解决效率却丝毫不受影响,与其她同类产品开户量和解决效率形成鲜明对比。4)以便基于组顾客管理和基于模板各种开户方式为实现对顾客管理上以便,DCBI-3000采用了顾客组管理方式,这些顾客组可以按地址位置不同进行划分。5)灵活安全顾客认证授权机制在采用神州数码802.1x增强型合同进行认证时,DCBI-3000不但提供了顾客名、密码、顾客IP、顾客MAC、互换机IP、互换机端口、所在VLAN等6元素

27、绑定方略,还在这些绑定规则基本上,提供了对单一顾客多条绑定方略列表功能。 此外,DCBI-3000还可以实现对上网PC机自身IP地址绑定功能,从而实现了公共用机IP地址绑定。在对合法接入顾客授权方式上,可实现与否容许使用代理、上下行带宽、VLAN、顾客动态IP地址等各种授权管理方式。物理特性:2U高度上机架,带两个千兆网络网口,硬件加速解决。147G SCSI RAID主备硬盘两块,四芯双至强2.8G超线程CPU,1G高速内存。附录:神州数码DDP安全桌面保护系统公安警务室是进一步到基层组织,相对而言人员进出比较多,也很复杂,如何保证警务室PC信息安全,也是咱们需要特别关注问题。 Digita

28、lChina Desktop Protector (DDP)桌面保护系统是由USB智能卡钥匙以及与之配套信息安全软件构成,DigitalChina Desktop Protector 结合硬件顾客身份辨认系统等安全控制办法,为顾客提供了安全寻常应用。1、USB电子钥匙现今,随着计算机网络通信技术和信息安全技术迅速发展,人们迫切需要一种具备高度安全性、小巧、灵活、易用及便携等特点硬件设备来存储保密信息。USB 电子钥匙正是为了满足这种需求而设计一种安全产品。USB 电子钥匙(USB KEY)当前可以简朴分为两大类:一类是存贮型,内部不带RSA运算器件;一类是运算型支持在USB KEY 内完毕RS

29、A 运算。这两类产品有不同用法,与PKI 应用结合和使用方式也不同,需要依照市场需求而定。存储型USB KEY,作为一种载体可以取代当前广泛使用软盘,具备携带更以便,更耐用和一定防复制等长处。但USB KEY 需要安装相应驱动,增长了顾客使用复杂度。因而,需要CA 中心和USB KEY 厂商之间具备很强整合能力,既要充分发挥USB KEY 优势,又要克服USB KEY 缺陷,这样才干推动存储型USB KEY 与PKI 应用结合。PKI 技术和运算型USB KEY 结合,从某种角度来看是PKI 和USB KEY 长期结合发展趋势,因而有诸多问题值得探讨。运算型USB KEY 与PKI 应用相结合

30、接口有两种方式:一种方式是通过通用原则接口,另一种是厂商自身提供特定接口。通用原则接口又有两个,一种是基于微软原则CSP;另一种基于RSA PKCS11。当前这两种通用原则均有相应应用产品。从Windows 平台来说,CSP 应用更以便、更广泛,由于微软在其相应系统中已经内嵌许多支持CSP 工具和产品。PKCS11 长处是跨平台,是开放原则,但当前整体上应用比较窄。对于这两种原则,不同顾客均有使用,也有不同方案。2、DDP是服务于USB 电子钥匙软件平台DigitalChina Desktop Protector 专业版,构成了以USB 电子钥匙为基本软件平台,通过这个平台, 除了既有系统硬件

31、控制、软件控制,还可以依照客户需求整合各种应用,如: 电子政务:涉及政府管理公民基本信息,可以以数字签名方式安全存储于USB 电子钥匙中,顾客作为身份证明,通过网络享有政府部门在线服务。同步可以对个人文献加密。 网上证券和银行:对于在线股票和银行交易,可以解决身份认证和交易数据签名问题。 Intranet 访问控制:USB 电子钥匙可以安全存储顾客个人帐号、口令、数字证书、私人密钥等加密信息,作为对因特网控制访问。 电子商务:无论公司与公司还是公司和消费者之间电子商务活动,都需要进行身份鉴别和交易数据签名,USB 电子钥匙可轻松实现你需求。 VPN 访问控制: USB 电子钥匙可安全存储顾客身

32、份信息,支持密码,证书等身份验证方案,并且支持客户端与服务端双向认证。 邮件加密: 使用存储在USB 电子钥匙中数字证书和私有密钥可以对邮件进行签名和加密,从而起到邮件防护功能。 登陆控制: 支持基于PKI 技术智能卡网络登陆,具备高度安全性。3、DDP 应用模式随着计算机文明高速发展,计算机安全成为无论是普通顾客还是公司顾客都是平日经常触及问题,但多数顾客碍于对专业安全知识理解,因此多数安全解决方案总是停留在公司,市场上真正面对个人顾客有效安全软件寥寥无几。DigitalChina Desktop Protector 2.0 系列版本涵盖了从普通顾客到高品位顾客,咱们用专业化手段,从顾客使用

33、简便角度出发,开发出人性化操作模式和操作界面,让顾客在不必具备专业安全知识前提下,可以不久上手操作,由此拉近专业级安全软件与每个普通顾客距离。3.1 DDP 原则版DDP(原则版)是新一代安全电脑原则配件。它由USB 智能卡钥匙以及与之配套信息安全软件构成。DDP 以顾客使用简易性为出发点,运用清晰简朴操作界面使顾客可以以便迅速地保护个人资料。DDP 软件与USB 硬件结合,为顾客提供安全身份认证。您无需再记忆繁琐密码,DDP 给您电脑添上了一把高档电脑锁。当您从电脑上拨出DDP瞬间,电脑自动锁住,个人私密得到彻底保护。DDP提供了安全可靠是不容置疑。它支持国家承认加密算法,并结合神州数码科技

34、业界领先各种信息保护技术(美国及欧盟专利),充分保障客户信息安全。DDP结合硬件顾客身份辨认系统等安全控制办法,为顾客提供了安全寻常应用。DigitalChina Desktop Protector2.0 原则版桌面安全系统具备如下特点:登录保护、文献保护、文献粉碎、设备保护、色情网站登录限制、文献验证、电脑使用时间限制、游戏限制等八大功能。 登录保护:您与否介意别人使用您电脑?厌倦了输入口令登录方式?DigitalChina Desktop Protector 内含超高稳定安全芯片,可热插拔10 万次以上,抗震、防潮、防磁。插DDP 时轻松完毕系统登录及身份认证;拔DDP 时瞬间锁定电脑或关

35、机、屏保等7 种选项。 文献保护:您与否有文献或文献夹不肯被她人访问?电脑连接在网络上时,虽然没有共享,她人也可以入侵您电脑或文献夹。DigitalChina Desktop Protector 实时文献保护系统,为您提供高强度保护。 文献粉碎:您懂得吗,其实格式化过磁盘依然也许被恢复,被删除文献其实也不安全,“回收站”内文献清空后仍有被她人恢复也许。DigitalChina Desktop Protector 可以彻底粉碎废弃文献,帮您解除后顾之忧。 设备保护:当您拔下USB 时,您电脑某些硬件设备也随之依照您规定进行限制使用,以防她人对您电脑进行不必要干预。 网站登录限制:使用Digita

36、lChina Desktop Protector,做简朴设立,可以限制登陆非法网站。 文献验证:您与否在合同类文献传递过程中无法验证电子文献与否曾被修改?您与否在下载时不懂得文献与否待签或已经被篡改过,已经染有病毒?DigitalChina Desktop Protector,MD5、SHA-1 散列码生成功能,帮您验明文献正身。 上网时间限制:使用DigitalChina Desktop Protector,可限定上网时间,只要您对软件进行简朴设定。3.2 功能列表􀀹 文献系统加密􀀹 文献完整性验证􀀹 自动文献保护􀀹 登

37、录保护􀀹 支持智能卡􀀹 拔锁系统进入关机􀀹 拔锁系统进入屏保􀀹 拔锁系统进入休眠􀀹 拔锁系统顾客登出􀀹 拔锁系统正常操作􀀹 拔锁系统锁住􀀹 拔锁系统进入省电状态􀀹 支持MD5,SHA-1 散列码􀀹 电子密码本CBC􀀹 自动辨认顾客身份􀀹 清除缓存􀀹 清除浏览记录􀀹 清除暂时文献􀀹 文献粉碎机􀀹 支持紧急登录􀀹 防色情网站􀀹 防色情级设立􀀹 锁计算机硬件设备􀀹 锁定设备可选􀀹 锁游戏􀀹 鼠标直接拖拽操作􀀹 支持“只读”模式文献􀀹 支持“隐藏”模式文献􀀹 隐藏“我保密文献”􀀹 以图标记别被保护文献􀀹 鼠标左右点击操作􀀹 即时系统互动信息􀀹 全方位改进微软登录系统􀀹 U 盘登录

展开阅读全文
相似文档                                   自信AI助手自信AI助手
猜你喜欢                                   自信AI导航自信AI导航
搜索标签

当前位置:首页 > 包罗万象 > 大杂烩

移动网页_全站_页脚广告1

关于我们      便捷服务       自信AI       AI导航        获赠5币

©2010-2024 宁波自信网络信息技术有限公司  版权所有

客服电话:4008-655-100  投诉/维权电话:4009-655-100

gongan.png浙公网安备33021202000488号   

icp.png浙ICP备2021020529号-1  |  浙B2-20240490  

关注我们 :gzh.png    weibo.png    LOFTER.png 

客服