Осуществление политики единственного использования с файлами pdf

Наконец решенный путем добавления к /etc/apache2/envvars:

export USE_ZEND_ALLOC=0
1
задан 4 December 2010 в 03:15
5 ответов

Доверие любому виду мер защиты "DRM" в файлах PDF (или любому другому виду файла) предполагает, что программному обеспечению читателя и компьютерам, где чтение происходит, "доверяют". Это - плохая идея.

Можно использовать аутентификацию и шифрование для ограничения "использования" разрешенными партиями, но который только работает, когда разрешенные партии сохраняют свои пароли и ключи безопасными. Если Вы не распространяете аппаратные ключи затем, разногласия, пароли или ключи могут быть довольно легко поставлены под угрозу.

При откладывании всего этого технического материала, если данные конфиденциальности так важны, что это традиционно распространено на встречах за закрытыми дверями с копиями, собираемыми после того, как встреча закончена затем, не уместно защитить его с "DRM". Вы не можете (и никогда не будет мочь к), копируют такую функциональность, относительно конфиденциальности, с "DRM".

Я прояснил бы Вашим супервизорам, что любое "решение", которое включает отправку данных из Вашего управления, собирается привести к нарушениям конфиденциальности, период. Не имеет значения, сколько DRM управляет Вами, ставит документы в электронной форме, которая не будет мешать кому-то снять их экран с камерой, диктуя содержание вслух, и т.д.

Если встречи за закрытыми дверями являются просто старой формальностью, и уровень конфиденциальности не действительно настолько очень важен затем, Вы могли бы получить w/решение для шифрования. Я думал бы трудно об использовании аппаратных ключей сохранять закрытые ключи безопасными в такой ситуации. ПК Ваших потребителей конечного пользователя нужно считать недоверяемыми и не безопасное место для хранения ключевого материала.

11
ответ дан 3 December 2019 в 16:10
  • 1
    Это - правильный ответ.. но существуют многочисленные решения "OK" здесь также... Мне особенно нравится идея использовать VPN/RPN (у нас на самом деле уже есть ферма Citrix, которая могла сделать это), но, как указано там не способ создать что-либо, что близко подходит к механизму "закрытой комнаты", используемому для твердых копий. Если бы решение было мое дело, то у нас не должно было бы даже быть этого разговора, но я буду видеть то, что управление хочет сделать..., это - их данные, в конце концов. –   6 December 2010 в 20:41

Как насчет терминального сервера позади VPN? Они могут просмотреть документы, в то время как на сессии, но не имеют никакого способа передать локальную копию. Можно осуществить один пароль использования времени для входа в систему. Вы смогли управлять скопировать/вставить, но печатать экран, мог все еще быть риск рассмотреть.

3
ответ дан 3 December 2019 в 16:10
  • 1
    @Evan - Я не предъявил претензий, что VPN будет предотвращать эти методы утечки. VPN была предложена из-за конфиденциальности данных и бывший должный быть полученной доступ по общедоступному Интернету. Я на самом деле не был уверен, был ли TS сквозной SSL. Благодарен за то, что @Zoredache заполняет меня на этом. –  Aaron Copley 6 December 2010 в 21:01

Это - единственное использование, часть нераспределения, которую я не могу думать о достойном способе реализовать. После того как они загружаются, они загружаются. И ничто, о чем я могу думать, может препятствовать тому, чтобы кто-то передал документ кому-то, у кого не должно быть его наряду с паролем для чтения его.

Adobe LiveCycle может осуществить эти виды политик. Дополнение управления правами является тем, которое будет делать этот вид блокировки. Этот материал является дорогим, как в "очень хорошем доме", дорогом.

Эти документы должны быть 1) доступный только для заинтересованных сторон, 2) содержание документов защищено так или иначе, 3) не способный быть распечатанным людьми, которые просматривают его, 4) не способный быть сохраненным для перераспределения позже.

Объекты 2 и 3 могут заботиться о безопасностью документов в PDF, хотя это не принимает во внимание людей, нажатие "print screen", когда у них есть открытый PDF. Объекты 1 и 4 возьмут дополнительное DRM, которое не может быть обращено, не тратя партии больше денег. В то время как возможно сделать add-ins/plug-ins, которые работают в Adobe Reader, они требуют цифрового ключа от Adobe. Лицензирование (цифровой сертификат, чтобы позволить Вашему дополнению работать в Читателе) для основанных на не-DRM дополнений выполняет приблизительно $1 тысячу. Лицензирование для основанных на DRM дополнений выполняет приблизительно $25 тысяч / год. Плагины должны быть записаны в подмножестве C++ с помощью Adobe Acrobat SDK.

2
ответ дан 3 December 2019 в 16:10

Что относительно экрана печати или скопировать/вставить. Даже если Вы можете ограничить Вас документ единственному использованию, это может все еще быть дублировано посредством печати screen/copy+paste.

Это - жесткая ситуация, и я не уверен, существует ли внешнее программное обеспечение, которое существует с этой целью. Вам нужно, должен показать Ваше содержание простым изображением в наложении, отчасти как видео или 3-я игра. Существуют некоторые 3-и плагины браузера, доступные там. Плюс существует HD-видео, которое должно подойти для текста. Как насчет того, чтобы иметь пользователя загружают маленькое 3-е приложение, которое может только быть запущено, после того как и сам удаляет после закрытия его.

Смотрите на эту тему для некоторого экранного https: деталей предотвращения печати//stackoverflow.com/questions/448106/how-do-i-prevent-print-screen

В основном я не думаю, что можно реализовать единственный сценарий использования с PDFs. После того как информация находится на экране, это может быть скопировано, даже с 3-м наложением, но тяжелее.

1
ответ дан 3 December 2019 в 16:10
  • 1
    Полностью согласитесь. После того как что-то находится на экране, он может быть скопирован. –  xsaero00 10 December 2010 в 21:26

Это - определенная проблематичная ситуация, как Вы уже узнали. Одна вещь, о которой я могу думать, использует общественность/шифрование с закрытым ключом для ограничения, кто может просмотреть документ. Это не прекратит копировать, и это не осуществит одноразовое использование, но это будет мешать лишенным полномочий сторонам читать документ.

Я никогда не реализовал эту опцию прежде (я снабдил цифровой подписью документы в формате PDF, но не ограниченный доступ), но существует официальный блог Adobe здесь, который может быть несколько полезным. Конечно, Вам придется, вероятно, использовать Профессионала Acrobat для выполнения этого, но я думаю, что это уже, возможно, имело место для Вас, чтобы сделать, вещам нравится, ограничивают печать.

0
ответ дан 3 December 2019 в 16:10

Теги

Похожие вопросы