- 芯片半導(dǎo)體行業(yè)防泄密,不能用監(jiān)控及管控方式來實現(xiàn),采用管控方式,首先不能主動防御,只能進(jìn)行事后查詢,并且管控方式,不利于嵌入式開發(fā),對于嵌入式開發(fā),不管是采用沙箱隔離或u口禁止的方式,對于半導(dǎo)體智能制造類研發(fā)源代碼都是不可取的因為在嵌入式研發(fā)過程,必須要用到外接設(shè)備,不可能把外接設(shè)備隔離起來。
- 半導(dǎo)體智能制造類行業(yè)的源代碼防泄密,其實也是非常典型的原代碼防泄密場景。
數(shù)據(jù)多是c/c++或c#語言,應(yīng)的場景多是win終端開發(fā),linux終端編譯,svn/git代碼服務(wù)器做存儲。
所以智能制造半導(dǎo)體芯片行業(yè)的源代碼防泄密特殊性,對于源代碼防泄密方案必須滿足以下幾點方可為成熟的解決方案!
- 具備底層高強(qiáng)度的安全性,因為開發(fā)人員具備強(qiáng)大的攻擊破解能力。
- 只對源代碼文件進(jìn)行防泄密,對于編譯后的文件不做處理。方便研發(fā)人員調(diào)試。
- svn和git服務(wù)器防泄密也是很重要的,必須要保證不能通過從svn/git服務(wù)器造成源代碼文件泄密。
- 采用隔離的方式不能滿足嵌入式開發(fā)的需要,因為必須要有硬件接入到研發(fā)電腦。
- 針對以上智能制造半導(dǎo)體行業(yè)的需求,安秉信息源代碼方案如下:
1)對各種開發(fā)語言源代碼文件進(jìn)行加密
源碼文件透明加密
只對源代碼文件進(jìn)行透明加密,加密后的文件只能在公司電腦打開修改,正常編譯,編譯后文件自動不加密,并且無任何多余操作。
支持開發(fā)語言
支持所有軟件開發(fā)語言C、C++、C#、Java、Vue、Php、Python等。
支持開發(fā)工具
支持Eclipse、MyEclipse、Visual C++、SourceInsight、Keil、delphi、Visual Studio、 Android Studio、MPLAB IDE、 IntelliJ IDEA 、VsCode等。
2)與 SVN\GIT等版本庫無縫兼容
版本服務(wù)器無需部署
安秉方案只用所有需要加密的機(jī)器部署加密客戶端,而 svn 服務(wù)器不用部署客戶端。
服務(wù)器密文/明文保存
svn/git客戶端當(dāng)源代碼文件更新上傳至服務(wù)器保存為加密/明文狀態(tài)。
客戶端不影響比對
將版本對比工具注冊為合法進(jìn)程,因為全程是密文狀態(tài),所有對比工具要可以讀取密文源碼文件,絲毫不影響客戶端文件比對。
支持多種版本服務(wù)器
支持svn服務(wù)器、GitLab、Github、gogos、碼云等各種代碼管理服務(wù)器。
-
源代碼
+關(guān)注
關(guān)注
96文章
2946瀏覽量
66830
發(fā)布評論請先 登錄
相關(guān)推薦
評論