世界上没有哪把锁是不能用钥匙打开的,

2016-08-31 18:16:30 +08:00
 nullp

之前的一套查询系统,php 的.现在为了防止一小部分内部人员泄密,现在做了用 JS 控制防止复制粘贴.现在问题是有人禁用脚本了,%>_<%.然后还发现一个问题就是 CTRL+S 后可以保存到本地(txt 和 html 格式).

现在想实现方案一,做一个透明的 flash 放顶层,或者直接所有的数据 flash 输出(针对禁用脚本) 方案二:加一个框架,查询结果扔里面,每次打开重新加载框架,这样能不能导致就算保存在本地后,还是要通过验证后才能加载.

不知道各位有没有更好的建议或者意见.或者大家公司是如何防止内部数据泄露的.

5476 次点击
所在节点    PHP
50 条回复
ys0290
2016-08-31 18:22:43 +08:00
制度。。。。。。
caixiexin
2016-08-31 18:25:18 +08:00
结果生成图片并打水印?
cuebyte
2016-08-31 18:29:40 +08:00
楼上+1

复制、截图、照相、笔记、背下来……实在不行,他让电脑中毒呢?你防不住的

没有足够的威慑力还是不要做这个了。
RihcardLu
2016-08-31 18:29:51 +08:00
技术给人的最大误解在于技术能解决任何问题。
sampeng
2016-08-31 18:31:51 +08:00
制度啊。。
不许带电脑。不许带 u 盘。手机不许拍照,公司安装监控。外网隔离(或者路由上进行隔离监控之类的)。比你用这些都靠谱的多。只要能展现的,都是有办法拿下来的。唔。还有一个办法,自己做个浏览器壳。只能用你这个壳打开内网的查询系统。这样倒是安全的。。但别人拍照你没辙吧
sampeng
2016-08-31 18:33:15 +08:00
做成应用,全程 https 。。。双向证书加密。相对安全。再高级一点,自己生产密钥硬件,人手一个。。银行级别的安全措施。。但是,值得么= =!
chuxiwen
2016-08-31 18:46:39 +08:00
用人不疑,疑人不用吧。

技术方面呢, data loss prevention 方面的产品都挺多的。不过人家如果铁了心的想把数据搞出来,即便你是 NSA ,不也是遇到了 Edward Snowden
chuxiwen
2016-08-31 18:50:57 +08:00
DLP 产品方面,这个不错的 http://www.trendmicro.com/us/enterprise/data-protection/data-loss-prevention/

不过最简单的方法还是制度咯。

查询系统必须有高级领导陪同, Air gap network, 封外网,封 USB ,封手机相机,进出搜身什么的。楼上问了,值得么?
em70
2016-08-31 19:01:01 +08:00
当年搜狗输入法把词库加了一些特别词汇,然后谷歌盗用了以后,用这个作为证据起诉让谷歌全球名誉受损。这部分完全可以法律解决,数据拿去了不能商用,也没什么影响
zixianlei
2016-08-31 19:30:14 +08:00
我还以为是情感问题。。。

心锁
rainfox
2016-08-31 21:01:35 +08:00
更重要的还是是制度,可以学习暴雪在《魔兽世界》里面的水印,进行泄露人员跟踪。
vh2h
2016-08-31 21:07:03 +08:00
说得好!求解锁我的 v 版 Note2 安卓 4.4 的 bootloader !谢谢楼主
zlkent
2016-08-31 21:09:56 +08:00
如果内部用,做个 exe ,内容格式化输出,然后禁用各种复制
just1
2016-08-31 21:20:01 +08:00
@sampeng 拍照
shiny
2016-08-31 21:23:59 +08:00
截屏
prondtoo
2016-08-31 21:31:17 +08:00
可以参照中国航天的保密管理方法
xiubin
2016-08-31 21:34:22 +08:00
现在完全可以截图 转换文字。。
9hills
2016-08-31 21:49:49 +08:00
加水印又如何,我再手打一次
Angdo
2016-08-31 22:34:34 +08:00
@just1 突然想到 vr ,戴着才显示(想想带着 vr 摸着键盘盲打挺喜感的),可惜语音识别就没办法了
just1
2016-08-31 22:41:12 +08:00
@Angdo 直接把结果传输进脑子😂

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/302983

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX