`
架构师
  • 浏览: 54898 次
  • 性别: Icon_minigender_1
  • 来自: 广州
社区版块
存档分类
最新评论

软件公司防止代码外泄的几种方法介绍

阅读更多
软件公司和别的行业不同的是, 所有的劳动成果你只要拿个U盘两分钟就可以拷走, 或者传上网。 对此,有的公司不采取任何措施,因为任何保密的措施都会带来开发工作的不便, 而有的公司则宁愿牺牲工作效率, 提高保密性,有如下方法:


一 、 每人分配两台电脑,一台可以上网、插U盘,另一台实际用来开发,不能与外界交换数据,只可以连公司内部网。两台电脑放在座位的左右两边,一个人同时可以使用。


二、 每人分配一台电脑,不能与外界交换数据,只可以连公司内部网。要查阅资料,可以使用公司专门提供的上网电脑,大约每100人拥有5台上网电脑,上网电脑基本上是个网吧,每次重启之后东西都没了。
有些情况下,到外地出差需要带自己的笔记本电脑,数据存在了自己的笔记本电脑。 这种公司有一个很雷人很恐怖的规定, 要求在员工携带电脑离开前, 专人检查是否有数据存留在电脑上, 检查方法是多次格式化硬盘。 这个具体执行的情景,我还没见过, 如果见到了, 可以再来谈一谈。

前两种方法都有一个致命的缺陷: 你只能用公司提供的开发工具。 比如有的公司给你一个IE 8.0, UltraEdit 12.0, 但你需要用的是Notepad++,需要用Firebug,这真的是毫无办法, 没办法使用的。你只能用公司提供的。


三、 使用云桌面技术,员工的电脑可以上网、插U盘, 但开发出来的成果和数据并不保存在这台电脑的硬盘上,而是存在公司的机房, 员工要安装虚拟桌面程序,每次工作要远程连接到公司的机器上。 这是最先进,工作效率最高的方法。员工可以任意带资料到公司查阅,可以任意带自己习惯使用的工具,Firebug,各种Eclipse插件,在开发中使用。  虚拟桌面技术允许把文件从公司外面拷到公司里面,但无法从公司里面拷到公司外面。


总结:无论哪种方法,一定要有一个途径能把开发出来的成果传给外界,这样产品才能投产。  也就是说,公司里一定会有一部分人,有办法把代码泄露出去。

防止泄露代码的意义,我感觉其实也不是特别大,牺牲了这么多工作效率,未必值得。我曾经发现所开发产品的一个安全漏洞,只要知道这个漏洞, 根本不用把什么代码拷出来,凭脑子就能记住攻击的步骤。 所以,如果软件公司真的要杜绝信息外泄,唯一彻底的方法是给每个人洗脑。

无论哪种方法,根本的目的是防止把文件从“内部”转移到“外部”。 屏蔽USB接口,禁止上网,都是为了这个目的。 至于你是不是想把文件从“外部”带进“内部”,不是我关心的。  比如说,你从家里带了几个游戏来玩, 我不管你,  但你带游戏来玩的同时,  谁知道你会不会顺便把几个重要文件拷走?   所以, 出于这种考虑,我只能把USB接口屏蔽了。

有的公司,不仅屏蔽USB和上网,  还把光驱也屏蔽了。  照上面的思路,CD-ROM和DVD-ROM光驱应该是完全无害的, 而且员工要带技术资料进来查阅的话, 也方便很多。  屏蔽光驱的公司, 我认为是SB公司, 这种公司,没法查文档,工作效率低下,只能怪自己活该。
0
1
分享到:
评论
2 楼 comsci 2014-01-30  
补充一个办法,使用硬盘盒,下班的时候,把硬盘取出来,锁在反辐射金属保险柜中,上班之后,进行身份验证之后,才能取出来用
1 楼 canghailan 2014-01-30  
靠这个有心的话还是能拿到吧,防不胜防?我觉得更多得靠保密协议和软件著作权之类的法律途径解决。

相关推荐

    如何防止企业资料通过邮件系统外泄

    针对这一问题,企业需要采取一系列策略来防止企业资料通过邮件系统外泄。 首先,实施网络访问控制是预防资料外泄的基础。这包括限制员工在非公司网络环境下使用POP3协议收取邮件,以及限制对公司Webmail的外部访问...

    防止公司数据泄露方案 如何防止公司信息泄露 防止公司资料外泄 公司防止资料被拷贝

    企业无形资产和商业机密的保护就显得越发重要,如何防止企业数据泄密、防止公司信息泄露、防止公司资料外泄,就成为企业网络管理,甚至是企业管理的重要工作。下面小编通过本文给大家分享当前企业数据泄密、公司文件...

    公司如何防止信息外泄、防止泄露公司商业机密、防止公司数据泄露方案

    因此,如何有效地防止信息外泄、商业机密泄露和公司数据泄露成为企业管理层必须解决的紧迫问题。 首先,面对这一问题,技术手段是企业普遍采取的第一道防线。文件加密软件是其中较为常见的一种方式,它通过加密算法...

    【合同大全】软件公司竞业禁止协议.doc

    综上所述,【软件公司竞业禁止协议】不仅是一份法律文本,更是一种企业的战略工具。通过明确的条款规定,它旨在维护企业的核心竞争力,保护企业的知识产权,确保企业资源不被滥用,同时也为员工提供了清晰的行为准则...

    2024员工数据外泄管控建设指南.pptx

    在这份指南中,我们将详细介绍员工数据外泄的风险与原因、员工数据外泄管控体系建设、员工数据外泄应急响应机制、员工数据外泄案例分析等内容。 一、员工数据外泄的风险与原因 员工数据外泄是指企业内部员工未经...

    excel防水墙防拷贝复制防外泄限本机打开3.28.xls

    EXCEL文档的保护神,防外泄 限本机打开。该EXCEL使用宏命令,防止拷贝、复制、打印,防外泄。当编写内容后,只能在本机打开,如果在其它电脑打开,将自动删除。有效保护重要文档的内容.

    资料外泄防护

    信息外泄防护系统架构,提供完整的机密信息管制外泄防护

    运用加密技术保护Java源代码

    1. **防止源代码泄露**:在互联网时代,源代码一旦泄露,可能会导致商业机密外泄、知识产权受到侵犯等问题。 2. **提高安全性**:通过对源代码进行加密处理,可以有效防止恶意用户对代码进行修改或植入恶意代码。 3....

    外泄追踪.docx

    外泄追踪.docx外泄追踪.docx外泄追踪.docx外泄追踪.docx外泄追踪.docx

    优盘加密软件,保障个人文档安全,不外泄。

    因此,采用有效的优盘加密软件对于保障个人文档的安全、防止信息外泄显得尤为必要。 "优盘加密软件"是一种专门设计用于保护USB闪存驱动器中数据的工具。它通过创建一个加密的容器或分区,将敏感文件储存在其中,...

    源代码及文档管理制度

    这一规定有效防止了员工私自挪用或外泄的行为,并对违规行为设定了法律责任。这一所有权的界定不仅保护了公司的知识产权,也为未来可能发生的法律纠纷提供了明确依据。 在版本控制方面,公司采用了Visual SVN服务器...

    公司如何防止泄露商业机密、计算机如何防泄密、泄密文件保密管理方法

    本文将探讨公司如何防止商业机密泄露,以及如何通过计算机防泄密技术和文件保密管理方法来加强保护。 首先,了解商业机密泄露的主要途径至关重要。常见的泄露渠道包括: 1. 使用U盘、USB存储设备复制并携带文件。 ...

    软件公司竞业禁止协议.doc

    【软件公司竞业禁止协议】便成为企业界普遍采用的一种法律工具,旨在规范员工的行为,确保其在任职期间及离职后的一定时期内,不会从事与公司业务相竞争的活动,从而维护企业的竞争优势和市场地位。 竞业禁止协议的...

    Xenocode程序代码混淆器2014版

    Xenocode代码混淆器2014版,用于对动态链接库文件的源代码加密,避免代码外泄。

    软件公司保密管理制度.pdf

    在众多行业中,软件公司由于其产品和技术的特殊性,对于保密工作的要求更是高之又高。因此,一套完善、细致的《软件公司保密管理制度》对于保护企业核心竞争力和商业利益显得尤为重要。 首先,保密制度是建立在公司...

    企业内部通讯系统源代码及说明书

    它可以帮助员工快速传递信息,提高工作效率,同时减少对外部通讯工具的依赖,保护公司敏感信息不外泄。因此,理解并能够定制这样的系统对于IT专业人士来说是一项重要技能。这个资源不仅适合初学者学习基本的通讯系统...

    China_USB_Port---超珍贵资料,请勿外泄

    “China USB Port---超珍贵资料,请勿外泄”这份资料很可能详细介绍了USB端口的技术细节、发展历史、不同类型的接口特性、应用案例以及内部工作原理。对于想要深入理解USB技术的读者来说,这份资料无疑是宝贵的参考...

    化学品 油墨、溶液 外泄应急预案.docx

    控制泄漏源是防止化学品继续外泄的重要步骤,同时,对于泄漏物的科学处理则直接关系到环境的保护。 调查处理是在化学品外泄事故得到初步控制后的重要工作。事故调查不仅是为了追究事故责任,更重要的是通过事故原因...

    U盘锁定电脑,让你的个人资料不外泄,除本人外没人打的开!!

    这种方法主要用于增强个人电脑的安全性,防止未经授权的访问,确保敏感信息不被泄露。现在让我们深入探讨这一主题。 在日常生活中,我们的电脑可能存储了大量的个人信息和工作资料,如果这些信息落入他人之手,可能...

Global site tag (gtag.js) - Google Analytics