◆整个系统包括:
客户端软件和服务器软件两个部分。客户端软件结合TO-KEY数字令牌和本机的硬件信息,实现文件的加密上传和下载解密。所有文件的加密和解密过程,由程序自动完成。用户不需要干预。
◆文件服务器包括:
公司保险箱、公司文件柜、部门保险箱、部门文件柜、个人保险箱五个部分。
公司保险箱一个:主要存放公司级别的机密信息,有公司制定的专人打开保险箱。凡是存放到公司保险箱中的文件,全部经过加密,并制定公司特定的几个权限人能进入和解密其中的文件。
部门保险箱有若干个:根据公司的部门设置,部门保险箱保存部门级别的机密信息。部门保险箱有部门负责人和公司指定的权限人进入。所有进入的保险箱的文件全部以密文方式存在,只有被授权的部门负责人和公司指定的人员才能进入并解密文件。
个人保险箱:个人保险箱主要保存个人的机密信息,由个人和公司指定的负责人进入和解密文件。
公司文件柜:公司内部所有人员均可以进入公司文件柜。公司文件柜内的文件,主要是为了实现文件的共享。进入公司文件柜的文件全部是密文,每个密文由上传人员定义一个或多个解密人。人员进入公司文件柜后,只能看到自己有权查阅(解密)的文件,自己没有权限解密的文件将无法看到,当然也无法解密。
部门文件柜:部门文件只供部门内部实现文件共享,所有进入部门文件柜的文件全部以密文方式存在。只有部门内部的人员才能进入,任何其他部门的人员,即使进入,也无法解密其中的文件。部门内部人员上传文件的同时,指定一个或多个共享人,只有被指定的共享人才能看到文件,实现文件的下载、解密等操作。
◆文件服务器服务端包括:
用户管理、部门设置、公司信息及文件管理几个部分。
对用户所在部门、双因子认证密码、密级进行设定,并对保险箱进行授权。另外可对用户进行删除、修改、刷新等操作。
设置公司所有部门的基本信息。
设置公司的基本信息。
对上传至文件服务器上的加密文件在服务端进行排序、删除等操作。