基于rfid的涉密资产与人员管理方案
1.1. 系统概述随着信息技术的快速发展,办公自动化及无纸办公迅速普及,笔记本电脑、u盘、移动硬盘等移动存储介质由于存储量大、使用携带方便等优点得到广泛使用。在政府、机关、部队、军工企业、高新技术企业等单位中,产品信息、技术资料、设计图纸等大量机密档案文件均以电子文档的形式存储保管。如何有效地管理此类存储机密信息的涉密资产,严防资产中机密信息的泄漏,筑牢安全的堤坝,关系到企事业单位的核心利益,成为企事业单位亟待解决的一个难题。一直以来对涉密资产的管理基本上依赖于人工登记、定期检查等传统手段,其中管理死角多,人为干扰因素大,责权不明确,完全基于一种静态的管理模式。传统的人工管理机制由于缺乏有效技术保障,存在着很多重大安全隐患。 1.2. 现状与分析近年来,rfid技术迅速发展,广泛应用于物流与供应链、公共管理、门禁系统、车辆识别、生产制造业、政府应用和消费者应用等,这为实现涉密资产高效、安全的管理提供了技术保证。采用rfid技术来实现对进出涉密资产放置范围的工作人员、来访客户的权限管理和监控,实现涉密资产监控、预防流失管理和盘点。本方案采用远距离rfid系统实现远距离识别监控功能,工作人员无需主动刷卡即可实现门禁考勤,同时可对工作人员进行权限设置(包括区域权限、时间限制等),发现非法携带者,立即予以报警,大大的提高了涉密载体管理的科学性、有效性和安全性。 每一个企业及单位均有涉密及重要文件等可移动资产,其范围可包括:办公便携式计算机、u盘、移动硬盘、数码相机、摄像机、录音笔、机密级文件和重要的纸质文档和资料等。为了保证以上涉密载体及重要文件得到有效的保障,系统需求如下: *保护涉密资产的重要信息; *对需使用涉密资产的人员进行身份认证,对授权后的涉密资产及使用者起到监控作用; *可对涉密资产实时盘点; *对重要纸质文档、资料出入机要办公区进行有效监控; *对非法携带涉密资产离开者采取声光报警措施。 2.1. 系统工作原理涉密资产管理系统式基于对“对象的管理”,主要用于涉密信息的管理对象(即涉密信息载体,分为:纸制载体和电子载体)和应用对象(即接触、使用、保管涉密信息的人)的管理。将涉密目标与管理单元有机组合,通过管理链将其纳入到有效管理掌控之中。对重要信息对象标注rfid标签使其成为目标,并将目标数据入库(数据库),使其成为rfid目标识别安全管理系统可以识别的目标,并在不同的管理单元和监控点部署rfid目标识别安全管理系统中的目标识别和数据读取设备——rfid读写器,对进入天线覆盖范围内的目标数据进行读取(数据采集平台);通过有无线网络(数据传输平台)将数据传输给管理服务器,通过各种配置的模块对数据进行分析、研判、发布(服务平台);根据模块配置,对目标行为予以响应。实现对重要信息载体、涉及人员、相关行为的安全、有效管理。 首先在大楼内通道及需监控的范围内安放rfid读卡器,具体数量和位置需要根据现场实际工况以及要实现的功能需求而定,并且将它们通过网络布线和监控中心的计算机联网,同时为每位内部人员配备rfid标签。 当出入人员进入监控区域,被红外感应器感应后,会被rfid读写器进一步判断是否合法人员;携带含有rfid标签的涉密资产通过通道时,系统会自动识别,显示载体的类别、序号、责任人、放置地点和授权携带范围等相关记录。如果携涉密载体外出未经批准通过,则启动声光报警提示,提醒警卫人员注意,同时记录进出时间、处理结果等数据,并将数据发至后台管理中心。携带人员身份识别卡通过通道时,则显示照片、人员信息,记录相关数据,并将数据发至后台管理中心,进行考勤登记。管理职能单位每天通过后台管理中心查询违规信息,每周通报各单位,提出整改要求;严重违规的上报首长,并根据有关规定提出处理建议。 2.2. 系统拓扑图 |
图1:系统拓扑图
该系统的结构由下面几部分组成:
* rfid读写器,天线及标签、rfid发卡器
* 红外感应器
* 系统服务器计算机
* 监控终端
* 声光报警装置
* 涉密资产管理软件
* 人员管理软件
该系统主要由涉密资产管理子系统、人员管理子系统和报警监控系统组成。
2.3.1. 涉密资产管理运用rfid技术进行涉密资产监控、预防流失管理中,不但可以实时监控每件涉密资产的位置和流向,更能远程监视到每件涉密资产的编号、名称、流出时间、流入时间,结合人员管理可以做到判定是谁带出去的哪件资产。该模块包含以下几个部分: *资产信息初始化:对新增加的涉密资产发放新的rfid标签,将资产的信息与rfid标签进行一一对应,如资产名称,存放时间,保密等级等。 *信息修改与删除:当涉密资产的等级变更时,需要修改其信息;当涉密资产报废的时候,需要删除对应rfid标签的数据。 *涉密资产授权:对经过批准可携带外出的涉密资产,进行授权放行处理,并可设置时间,使之在规定时间内被rfid读写器识别到时不唤醒报警。 *涉密资产盘点:通过rfid手持机或者固定式设备对存放区域内的涉密资产进行盘点,即时反馈盘点状态、盘亏时自动提示漏盘资产;更迅速的完成盘点工作,准确查询每个涉密载体的方位和状态,并可随时查询每件涉密载体的状态,及时进行维护和保养,降低涉密载体维护费用,提高企业运行效率和管理水平。 *资产流动监控:通过各流动监控区域的rfid读写器,可以准确的读取到涉密资产的流动情况,防止涉密资产被非法带出。
|
|