如何防止设计图纸不被非法人员所拥有?

浏览:77793 回答:2
远程图形工作站的保密方案
方案简述:
HC12远程图形工作站引入了创新基于服务器的计算技术。主机和客户端(TC10终端)采用网络方式连接进行工作,主机和客户端上分别内置独有技术压缩、解压加密芯片来保证图形图像的传输和网络的数据安全,由于图形图像的压缩/传递是通过这些专门的硬件完成,不再需要依靠额外硬件进行工作,因此不会有任何的延迟和数据泄露现象。HC12远程图形工作也是CAD设计,3D动画编辑、视频监控、医学影像等多种应用领域的理想之选。
方案介绍:
一、传统工作站的现状
如何防止设计图纸不被非法人员所拥有?的图1
二、HC12远程图形工作站
HC12是一个高性能的2U机架式远程图形工作站,主机和客户端采用相互分离的形式主机一般集中布署在信息中心机房,客户端(TC10终端)通过专用网络连接到主机来进行日常的工作。克服了传统工作站的缺点,能够集中存储,集中管理。
如何防止设计图纸不被非法人员所拥有?的图2
三、工作原理
HC12远程图形工作站通过内置的图形压缩卡,将远程工作站的显卡显示信息加密传输到TC10终端上,同时返回TC10终端的键盘鼠标操作信息,而关键设计资料、图纸等数据则保留在信息中心机房,无法保存至用户的桌面设备,以满足保护数据的需求。同时,TC10终端可对桌面USB设备种类和权限进行控制,可禁止除了键盘、鼠标、手写板之外的任何USB设备的接入,获得更大的数据安全。
如何防止设计图纸不被非法人员所拥有?的图3
四、网络安全
1、主机上有内置的压缩卡,用转接线把显卡上的DVI-OUT与压缩卡上的DVI-IN相连接,压缩卡网卡通过单独的交换机用网线与TC10终端相连接,构成专用的图像传输网络,我们一般叫非机密区网络。
2、主机网卡可以通过单独的交换机连接到公司数据中心网络,构成专用的数据传输网络,我们一般称为机密区网络
3、两个网络在物理上是相互隔离的
主机内置的图形压缩卡上有压缩芯片把显卡的输出图像信息进行压缩加密通过网络传送到TC10终端,TC10终端通过解压芯片把图像信息解压输出到显示器上,同时返回键盘、鼠标的操作信息。因此两个网络是不能够相互访问的。
4、这种网络隔离的技术将从根本上解决企业的安全问题。
如何防止设计图纸不被非法人员所拥有?的图4
Devon HC12 远程工作站的特点
1、数据安全
HC12 远程工作站将业务关键数据集中存储在受到严密保护的数据中心,用户桌面设备不再存储任何数据。
2、网络隔离
HC12 远程工作站将用户桌面与信息中心的核心工作网络物理隔离,保护后台服务器以及网络的安全。
3、USB 设备权限控制
用户桌面的TC10 终端没有任何存储设备,可根据管理策略来管控 USB 设备的访问。
4、设备集中部署
HC12 远程工作站主机集中部署在数据中心,便于相关人员进行维护,减少服务响应,节约维护成本。
5、数据集中存储
保密图纸等业务数据保存在集中部署在数据中心的 HC12 远程工作站上,或通过 HC12 主机网卡传输至工作网络上的存储设备、 应用系统等服务器,未经授权的用户无法将其保存至桌面设备。
6、专业工作站级性能体验
用户通过TC10 终端使用 HC12 工作站上的所有系统,其性能体验不逊于任何一台传统的专业台式工作站,支持高性能显示卡、支持多显示器输出,支持音频输入输出,图形/图像处理能力强大,硬件升级简单,并且使用过程中没有任何延迟。
7、可用性高
当某台工作中的 HC12 发生故障,无论是软件还是硬件故障,后台的备份用机可随时接替故障机,确保关键应用不被中断。配合相应的管理软件,可以分配用户登录到任意一台 HC12 ,使得硬件资源得到充分利用。
8、绿色环保
用户桌面终端设备低散热、低辐射,无噪音,有助于营造一个绿色、舒适的工作环境。
邀请回答 我来回答

全部回答

(2)
默认 最新
danbz720
专门偷的人真的房不胜防
2012年3月10日
评论 点赞
cqwq
如果有人专门要偷,还是很难防的。
2012年3月8日
评论 点赞

没解决?试试专家一对一服务

换一批
    App下载
    技术邻APP
    工程师必备
    • 项目客服
    • 培训客服
    • 平台客服

    TOP