最近一直致力研發(fā)行業(yè)防泄密方案,做源代碼加密防泄密的解決方案
創(chuàng)新互聯(lián)建站是一家專注于成都網(wǎng)站制作、成都做網(wǎng)站與策劃設(shè)計(jì),思南網(wǎng)站建設(shè)哪家好?創(chuàng)新互聯(lián)建站做網(wǎng)站,專注于網(wǎng)站建設(shè)10余年,網(wǎng)設(shè)計(jì)領(lǐng)域的專業(yè)建站公司;建站業(yè)務(wù)涵蓋:思南等地區(qū)。思南做網(wǎng)站價(jià)格咨詢:028-86922220
目前為止,了解實(shí)施了不少項(xiàng)目,概括下來該行業(yè)有如下特點(diǎn):
1、軟件研發(fā)人員水平比較高,首先得做到不易被破解;
2、軟件研發(fā)人員的反監(jiān)控、反加密、反防泄密的水平比較高,比較難防。普通的加密產(chǎn)品,很容易被秒殺。想花時(shí)間的人,進(jìn)程偽造IP偽造dll注入等,懶的人去網(wǎng)上的下點(diǎn)工具,基本上都能搞定。懂安全的人就更不用說了,相信目前市面上的加密產(chǎn)品,95%的產(chǎn)品都很難熬過10分鐘;
3、大部分員工都會(huì)抵觸監(jiān)控或加密。除非公司夠強(qiáng)勢,發(fā)的錢足夠多,單位足夠好,否則很難推,進(jìn)行項(xiàng)目推進(jìn)的話,需要找到平衡點(diǎn);
軟件研發(fā)環(huán)境方面,也較為復(fù)雜:
1、VC++(MFC/ATL/COM/服務(wù)/Socket),JAVA(JSP/J2EE/J2SE/J2ME),PHP,C#(app/.net),protel等等,如果是電力行業(yè)或者嵌入式的,PLC工控的,Android開發(fā),則開發(fā)工具更加千奇百怪。這個(gè)時(shí)候,采用傳統(tǒng)的加密產(chǎn)品來解決,基本上死路一條,因?yàn)闆]法進(jìn)行那么多進(jìn)程關(guān)聯(lián);
2、不能影響本地調(diào)試編譯,特別是和網(wǎng)絡(luò)相關(guān)的調(diào)試或服務(wù)調(diào)試,模擬器的調(diào)試;
3、服務(wù)器linux居多,客戶端基本都有虛擬機(jī);
在行為管理使用方面一般有3點(diǎn):
1、需要給員工一定的自由空間。比如上網(wǎng)查資料,QQ等,只要不涉及公司機(jī)密,還是允許他做,并不監(jiān)控。 這樣員工不容易反感太厲害;
2、安全和便利是對(duì)立的,要掌握一個(gè)平衡點(diǎn),一點(diǎn)不影響工作效率是不可能的,影響太厲害也是會(huì)被反感,對(duì)公司也沒幫助;
3、沒有絕對(duì)的安全,上安全的目的是增加其泄密成本,而不是徹底杜絕泄密,沒有誰敢拍胸脯說自己產(chǎn)品沒有一點(diǎn)問題的,就算是微軟這么大的公司,產(chǎn)品還是有bug;
4、當(dāng)真正需要防泄密方案時(shí),必須有一套合理的規(guī)章制度和一個(gè)適合的安全軟件,配合使用,相輔相成;
選產(chǎn)品選型的時(shí)候,需要同時(shí)滿足一些條件:
1、不影響編譯,調(diào)試debug;
2、不影響版本管理,版本對(duì)比;
3、不能只是.cpp等源代碼加密,其附屬物,obj,exe等都需要是受控的;
4、不能破壞文件;
5、最好源代碼文檔在服務(wù)器上是明文,在員工開發(fā)機(jī)器上是密文,減少對(duì)加密軟件依賴性,防止安全事故;
6、不能影響上外網(wǎng)查資料,上QQ等,但不能經(jīng)此造成泄密;
本文名稱:軟件開發(fā)防泄密解決方案,需重視的幾點(diǎn)
鏈接分享:http://chinadenli.net/article34/piggpe.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供品牌網(wǎng)站制作、網(wǎng)站收錄、網(wǎng)站內(nèi)鏈、營銷型網(wǎng)站建設(shè)、靜態(tài)網(wǎng)站、商城網(wǎng)站
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場,如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來源: 創(chuàng)新互聯(lián)