·工程项目管理信息化的探讨
·从公司管理到IT审计
·IT融入战略四条路
·视频监控蝶变重生之路
·信息孤岛的新形式
·十七大重审中国信息化
·信息系统审计
·2008十大战略性信息技术
 
零售业BI应用或将破冰
·关于本土零售企业“规模不经济”的诟病,在最近两年被业界时时提起,而支撑这一说法的相关数据也比比皆是 ...
信息化有的放矢
·信息化目标明确、有的放矢,是一航成仪在信息化建设过程中秉承的原则。大到整个集团、小到每个具体的IT项目,一航成仪都有明确的目标指向 ...
信息化和重要战略机遇期的关系
·信息化是本世纪头20年这一重要战略机遇期的重要内容和显著的时代特征。 ...
·企业PDM系统安全控制方法剖析
·柯尼卡美能达新品荣耀登场
·妙招封堵USB泄密Vista数据
·Brother激光新品伴年关
·中小企业一体机采购指南
·爱普生广州印像馆1周年庆典
·IT内部营销将提案卖给员工
·将经销商纳入整体CRM部署
·IT人员力求创新的15个方法
·IT影响财务业绩的十个方面
·CIO应该抓的五类IT项目
·CIO如何打造多元化工作团队
·ERP和其他管理软件之间的逻辑关系
·Word的八个小技巧实现“一键OK”搞定
·支付宝的ITIL体验
·规避CRM五大常见错误
·如何选择一款合适的Linux?
·eHR实施 计划不如变化快?
·奥图码商务娱乐两用投影机评测
·明基MP511投影机评测印象
·十款中低端笔记本横评
·Brother HL-4050CDN彩激评测
·英特尔45nm四核CPU抢先评测!
·HP Officejet J5508传真一体机评测

企业PDM系统安全控制方法剖析


PDM系统的信息的完整性控制
 SMB.PCWorld.COM.CN | 2007-11-22 10:07:27

  PDM系统的信息的完整性控制

  1)利用CA系统实现

  在PDM系统内部利用CA系统提供的签名机制,实现PDM流程中传递的所有信息的签名和验证,确保信息的完整性和防抵赖。

  2)利用PDM自身的功能实现

  利用PDM中电子资料室(DataVault)建立数据之上的相

  关联指针,建立不同类型的或异构的产品数据之间的联系,实现文档的层次与联系控制。通过Check-in/Check-out功能,保证文件的完整性和一致性。

  PDM系统的用户管理

  1)如何防范系统管理员的权限过大

  目前大部分PDM系统的权限管理都由全局的系统管理员角色来担任,该系统管理员负责分配整个PDM系统的权限,具有的管理功能有:项目管理、用户管理、权限管理、工作流程定义等。因此需要对全局系统管理员进行约束和职责划分。设置系统管理员、数据库管理员和安全管理员三个角色,并在操作时相互制约,从管理规范上和审计技术方面,确保管理员的权限分级(至少2人在场时才能实施各种操作)。

  2)防范合法用户越权访问和非法用户入侵

  要保证数据在权限控制的范围内,随时可以送到需要该资料的人手中,真正实现数据共享。

  建立合理的人员管理模型,确保准确授权:首先建立人员的管理模型,给出各科室的人员机构表、各型号产品的开发队伍或小组表、各类人员的角色及其相应权限表,并说明设计、校对、工艺、标检和计划等的读/写权限。然后确认用户的存取权限,即明确规定用户存取数据的范围及可以实施的操作。最后实施存取权限控制,即对用户进行存取权限控制,监测用户的操作行为,将用户的数据访问控制在规定的范围内。

  利用PDM系统特有的文件解释机制:为了防止非法访问,在操作系统目录下,所有文件都隐含了真实的文件名,然后将读/写控制权全部交给操作系统的超级用户。由系统管理员建立帐号,一般用户无法找到具体所需的文件。一且将文件交给PDM管理,那么就在PDM中生成新的、只有PDM才能解释的名字,并由PDM控制读/写控制权。这样即使在操作系统的列表命令下,虽然在文件目录中可以列出文件名,但无权限的用户也无法读/与和执行。

  利用产品配置管理实现了权限控制:集中管理产品数据资源及使用权限;统一管理产品生命周期内全部数据的有效性。

  结束语

  随着PDM系统的广泛应用,PDM系统统一授权、多级权限管理问题会更加突出,这将是PDM系统应用中急需研究和解决的问题。 (amteam)

<< 上一页 1 2 3 末页 推荐】【打印
网友评论
以下网友评论只代表网友个人观点,不代表PCWorld观点
发表内容:
Copyright(c) 2000-2008 pcworld.com.cn. All Rights Reserved.
京ICP备 05038969 号