文件智能锁完整版使用说明书 下载本文

Photoshop CorelDraw Office系列: Microsoft Word Microsoft PowerPoint Microsoft Excel Microsoft Access Microsoft Visio Microsoft Project 其他:

Adobe Acrobat Power Designer Rational … …

根据用户需要设置相应应用程序,也可以定制用户指定的其它应用程序。

1.7. 应用领域

? 政府部门(公文,统计数据,机要文件,会议纪要);

? 金融机构(融资投资信息、董事会决议、大客户信息、上市公司中报/

年报);

? 制造业(设计图纸);

? 国土,勘测部门(规划设计图,地图数据);

? 普通企业(价格体系、商业计划、客户资料、财务预算、市场宣传计划)。

2. 系统组成

2.1. 服务器管理控制台

服务器管理控制台(以下简称“管理控制台”)是整个系统的核心,安装在

具有管理员权限的计算机上。管理控制台可以对文件进行直接加密和解密;可以对局域网内安装了客户端的计算机进行权限控制,包括禁用客户端计算机(以下简称“客户机”)的打印机接口和剪贴板,还可以重启客户机。

图 2管理控制台

2.2. 客户端

客户端安装在局域网的每一台计算机上。客户端的功能是对指定格式的文件进行自动加密和解密,还可以响应服务器的命令,禁用客户机的打印机接口。客户端没有界面,在计算机上是不可见的。在计算机安装客户端需要使用加密狗来对计算机进行授权,即在客户端计算机上生成许可文件。没有经过授权的计算机即使安装了客户端软件,也无法运行。

2.3. USB狗

文件智能锁各版本所使用的硬件狗统称为USB狗,包括特殊授权狗、安装狗、加解密狗。

? 特殊授权狗

写有授权数和密钥且不能用于启动控制台的USB狗是特殊授权狗,可以将其

许可和密钥转移给授权狗。只有管理者拥有特殊授权狗的使用权。

? 安装狗

安装狗从授权狗中获取许可和密钥,用来向客户机授权。在安装客户端软件后,需要连接安装狗生成许可文件。

? 加解密狗

加解密狗从授权狗中复制密钥。它的授权数为零,只能用来运行管理控制台,为管理控制台提供手动加解密的密钥。它只能控制在有数据管理权限的管理员手上。

? 外协安装狗

在外协单位安装客户端软件时,需要使用外协安装狗生成许可文件。

2.4. 配置工具

2.4.1.

单位密钥生成工具

单位密钥生成器用于生成新的单位密钥(实际用于加密解密的密钥),生成后保存到加密狗中。新的密钥长度推荐使用16个字符组成的字符串。新生成的密钥会被分配一个未使用过的ID指示密钥的版本。

2.4.2. 客户机密钥文件生成工具

客户机密钥文件生成工具用来给客户端计算机授权,用于生成许可文件(使某台机器可以运行加密解密系统的授权文件);可显示安装狗中记录的最大许可数和已经使用的许可数;可显示记录在安装狗中的已经被绑定授权的硬件类型和ID。

2.4.3. 密钥复制和许可转移工具

主要用于特殊授权狗配置系统授权狗,系统授权狗配置其他类型(安装狗、加解密狗)USB狗。

2.4.4. 开关控制工具

主要用于控制外协客户端软件自动加解密的开启和关闭,此工具仅在外协版本中存在。

3. 安装说明

为了确保系统能够正常运行,请务必在安装前认真阅读本文。

文件智能锁安装包中包括两个安装程序模块,管理控制台的安装和客户端的安装,其中客户端又分为自用版和外协版。

特别注意:两个安装程序要分别安装,应在管理员计算机上安装管理控制台程序,在员工计算机上安装客户端程序。

3.1. 系统的运行环境

支持的操作系统:

文件智能锁软件支持的操作系统包括Windows 2000、Windows XP、Windows 2003、win7,不支持Windows 98及以下版本。

3.2. Windows XP自带防火墙

安装文件智能锁软件前,请装有防火墙软件的电脑打开以下端口: 管理控制台端口:UDP 11023 客户机端口:UDP 11025

一般情况下,用Windows XP自带的防火墙时候,直接“解除阻止”客户端程序和管理控制台程序就可以了,如图 3图 4所示: