人工智能背景下公司源代码安全管理

从1956年提出概念,到2016年大规模爆发,在这60多年里,人工智能一共经历了三起二落,在1970年和2000年,人工智能的发展陷入了低谷。而在当前,人工智能正处于第三次热潮。这次热潮除了结合技术以及算法的提高之外,最大特点是通过深度学习和大数据的结合,使得人工智能在多个领域找到了真实的应用场景,与具体业务场景相结合,开始在一些行业中发挥着巨大的作用。

人工智能上升为国家战略,并明确了阶段性发展目标: 7 月 20 日,新华社2报道了国务院关于印发3《新一代人工智能规划》 4的通知, 提出了面向 2030 年我国新一代人工智能发展的指导思想、战略目标、重点任务和保障措施,部署构筑我国人工智能发展的先发优势,加快建设创新型国家和世界科技强国。

为什么要进行源代码管理

各类嵌入式研发及平台软件研发行业,都有自己的核心数据以及核心文档,用户数据等敏感信息,这些信息数据有以下共性:

属于核心机密资料,万一泄密会给造成恶劣影响

核心数据类型多,有源代码数据,员工计算机水平高

很多数据是业务系统中,不是文件

如果不管控,设计者和使用者很容易通过各种途径把该数据复制出去,造成泄密。

需求分析

1、员工有长时间出差,驻场开发办公等工作场景;

2、外出笔记本之间只能相互发送涉密数据,不能把涉密数据发到其他电脑上;

3、不影响员工的正常工作,需要有涉密开发工作、非涉密办公、个人娱乐等使用场景;

4、当有将涉密文件明文发给外部的时候,可以由特定人员或者方式将文件拿出;

6、公司内部有独立办公专网,不能访问互联网;

7、外部出差员工网络访问状态不确定,可能可以访问外网,可能不行;

解决方案

1、在公司内部组建独立办公网络,如这个项目组的电脑数量为10台,那这10台电脑需组成独立办公网段;

2、公司内部项目组内独立一台电脑搭建SDC的管理端审核端等;

3、公司内部项目组需再独立一台电脑安装SDC的客户端,用于公司内数据和外带笔记本数据之间的交互;

4、每个需要外带的笔记本电脑上都需要安装SDC客户端;

使用场景推演:

编辑切换为居中

添加图片注释,不超过 140 字(可选)

服务器A:服务器A的主要工作是公司内部的代码服务器,或类似服务器;

服务器B:安装SDC的管理端机密端审核端这些,安装上之后主要功能就是做客户端的整体策略控制,功能调整管理;

PC1-3:公司内正常管控的台式电脑,不需要安装客户端软件,因为已做了外设口封禁,所以正常使用即可;

PC4:PC4作为一台既要能够访问没安装客户端的电脑,又要能够访问安装了客户端的电脑,是两边数据传输的跳板,需对他安装客户端,并且做好功能策略设置;

PC5-6:外携的笔记本,需要被管控,都需要安装上SDC客户端;

PC1-4之间数据是可以相互发送的,不需要做特别设置

当数据需要从PC4发送到5-7的时候,有以下几种方式:

1、可以通过内部网络发送,例如文件共享的方式,PC4可以直接将文件通过文件共享的方式发送给还在内网中的笔记本电脑;

2、可以通过外设拷贝来进行传输,PC4可以直接导出加密文件到U盘或者移动硬盘中,到了存储设备之后,PC5-7的电脑可以直接访问拿走这些加密文件,这些加密文件只能只在有安装了SDC客户端的电脑上才能打开,所以不会存在泄密风险;

数据明文外发:

当PC4-7电脑上的数据需要发送明文数据(正常文件)出去的时候有以下几种方式:

1、在公司内部的时候,可以直接走审核外发模块,员工直接提交申请,审核员审批通过之后,该文件就可以以明文的方式发送出去;

2、不在公司的情况下,外出文件可以通过发送加密文件的方式,传回公司,然后该文件在公司内部走解密申请之后,可以将明文直接发出去

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值