知识管理系统中的文件密级

在多可知识管理系统V5.0版本中,新增了“文件密级”这个功能,它其实是一种权限管理,通过将用户和文件都分成不同的保密级别,每个级别的用户可以接触到与自己同级和低于自己级别的文件,这样就确保了上传文件的安全性和保密需求。

文件密级按照保密属性从高到低分成四级:绝密、机密、保密、非密。如果一个用户属于绝密级别,那他就可以接触到绝密级别及以下级别的所有文件,也就是说他能使用绝密、机密、保密和非密级别的所有文件。如果一个用户属于机密级别,那他可以接触机密级别及以下级别的所有文件,也就是说,他能使用机密、保密和非密级别的文件,而无法看到绝密级别的文件。以此类推,保密级别的用户可以接触保密级别和非密级别的文件,而无法看到绝密和机密级别的文件,非密级别的用户则只能接触到非密级别的文件。

以下用图片来演示一下绝密级用户和非密级用户所看到的经过加密的文件夹的情形:

  1. 演示组的“文件夹”下共有4个文件,头两个图片是映射文件,后两个word文件处于非密状态。
文件密级1.jpg
  1. 经过设置,admin是系统管理员、绝密级用户,aaa是演示组的组管理员、非密级用户。
文件密级2.jpg
  1. admin给演示组的“文件夹”授权,设置成绝密级别。
文件密级3.jpg
  1. 设置完成后,在admin看来,文件夹里的文件是这样的(如下图),两个word文件后面附有绝密图标,两个映射文件没有绝密图标,是因为这个设置只对本文件夹里的文件起作用,而映射文件严格说来不属于本文件夹。
文件密级4.jpg
  1. 设置完成后,用户aaa登录后,看到的文件夹里的文件是这样的(如下图)。他只能看到两个映射文件,而根本看不到另两个word文件。
文件密级5.jpg
©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

相关阅读更多精彩内容

  • 信息安全工程的概念 概念 口令 安全协议 中间人攻击 访问控制 访问控制原理 : 访问控制是在身份认证的基础之上,...
    IMzhushang阅读 5,875评论 0 3
  • 信息安全遵循的木桶原则 信息安全遵从“木桶原理”。这“木桶原理”正是系统论的思想在信息安全领域的体现。 对信息进行...
    iisincere阅读 4,974评论 0 0
  • 访问控制的核心是授权策略。以授权策略来划分, 访问控制模型(Access Control Model)可分为: 传...
    君临天下夜未央阅读 7,164评论 0 5
  • 简介 信息安全合规测评是国家强制要求的,信息系统运营、使用单位或者其主管部门,必须在系统建设、改造完成后,选择具备...
    Franchen阅读 5,451评论 0 2
  • 0 前言 数据库是大数据领域非常重要的一个部分,并且随着数据量不断增大和数据结构更加复杂,数据库技术将变得日益重要...
    Jaling阅读 6,738评论 0 4

友情链接更多精彩内容