分类: 公司新闻

  • 安得和众:为芯片行业GDSII文件安全筑起透明、高效、全流程防护体系

    安得和众:为芯片行业GDSII文件安全筑起透明、高效、全流程防护体系

    在芯片设计领域,GDSII文件作为承载物理版图设计的核心数据载体,其安全性直接关系到企业的核心知识产权与商业竞争力。面对“高频编辑易泄露、大体积文件难加密、跨团队流转风险高”等行业痛点,安得和众凭借多年深耕数据安全领域的技术积累,推出面向芯片行业的GDSII文件安全解决方案——以透明加解密技术为核心,构建覆盖“创建、编辑、流转、存储”全生命周期的安全防护体系,助力芯片企业在保障设计效率的同时,实现核心数据的安全可控。

    一、内核级可信加密,筑牢GDSII安全基石

    安得GDSII安全解决方案并非简单的文件加密工具,而是基于内核级可信隔离体系构建的底层防护能力。通过嵌入Windows、Linux、MacOS及国产操作系统的加密驱动,在文件创建、读取、写入等底层IO操作时实现实时加解密,确保GDSII文件在硬盘中始终以密文形式存储,从根本上杜绝因硬盘丢失、物理窃取导致的数据泄露。

    • 内核级驱动加密:加密驱动深度嵌入操作系统内核,实时拦截GDSII文件的所有底层IO操作。在EDA工具中创建或保存文件时自动加密,打开时仅解密内存中所需数据块,确保硬盘中始终为密文,彻底防护硬盘取证泄露风险。
    • 双空间隔离机制:构建“受控/非受控”双环境,确保GDSII文件仅在授权终端与授权EDA工具中可用,非受控操作(如复制至U盘、用记事本打开)均被拦截并返回乱码。
    • 国密算法与国际算法双支持:在满足国家合规要求的同时,灵活适配企业国际化协作场景。

    二、全流程透明防护,安全融入设计日常

    针对GDSII文件在芯片设计流程中的高频编辑、多团队协作、版本迭代等特点,安得和众提供无缝集成、无感加密的全流程防护:

    • 创建即加密:在Cadence、华大九天、Synopsys等主流EDA工具中创建或导出GDSII文件时,系统自动完成加密,研发人员无需手动干预,加密耗时低于10ms。
    • 编辑零感知:通过内存实时解密与EDA工具深度协同插件,保障版图缩放、层切换、DRC验证等操作流畅执行,工具关闭后内存明文立即清除,防止内存取证泄密。
    • 跨团队密文流转:文件在内部流转过程中始终保持加密状态,仅授权终端可正常解密使用,结合角色化动态权限管理,实现“编辑、只读、脱敏”分级控制。
    • 存储持久加密:无论文件存储在本地、服务器或NAS中,均以密文形式持久化,支持防删除、防篡改加固,即便设备丢失也无法还原数据。

    三、专属优化设计,破解行业效率难题

    针对GDSII文件“大体积、多系统、高兼容”的特性,安得和众进行了多项深度优化:

    • 大文件智能加密:针对GDSII大文件高频迭代的特点,采用智能加密、分片等技术,降低了内存资源占用,提升了大文件的保存效率(如:50GB+文件,效率可提升80%以上)。
    • 全系统兼容适配:全面支持Windows、Linux、MacOS及麒麟、统信等国产系统,实现跨平台密文无缝流转,保障混合研发环境中的安全策略一致性与操作流畅性。

    lEDA工具零冲突:通过轻量驱动与嵌入式插件,在不影响Cadence、Synopsys等主流EDA工具性能的前提下,实现透明加密与安全管控,确保设计流程无感、流畅。

    四、内容管控与行为审计,构建闭环安全体系

    在透明加密的基础上,安得和众进一步整合内容管控与行为审计能力,形成“加密+管控+追溯”三位一体的防护闭环:

    • 防拷贝、防截屏、防另存为:阻断通过复制、截图、格式转换等方式泄露GDSII内容,支持动态水印震慑拍照泄密。
    • 全链路审计日志:记录所有加密、解密、流转、删除等操作,支持异常行为实时告警与权限冻结,满足合规审计与泄密溯源需求。

    总结:安全与效率并重,守护芯片知识产权生命线

    安得GDSII文件安全解决方案,以透明无感、高效适配、全链路可控为核心特点,真正实现了安全防护与研发效率的平衡。企业无需改变现有设计流程、无需改造EDA工具,即可在享受便捷高效的设计体验的同时,确保GDSII文件从诞生到归档的全周期安全。

    在芯片自主可控与数据安全合规的双重背景下,安得和众致力于为芯片设计企业提供可靠、敏捷、可持续的数据安全底座,助力中国芯片产业在安全的环境中加速创新,筑牢知识产权保护的钢铁长城。

  • 告别“内忧外患”——安得和众财务数据全流程防护体系,让敏感数据安全可控

    告别“内忧外患”——安得和众财务数据全流程防护体系,让敏感数据安全可控

    当客户付款凭证与银行账户信息意外泄露,引发合作方索赔;当企业薪酬数据在内部流传,引发员工对薪酬体系的质疑……财务数据作为企业核心资产,其安全已不仅仅是IT问题,更是关系到企业生存与信誉的战略课题。

    企业面临的五大财务数据风险场景:

    1. 存储风险

    财务人员使用未加密设备或私人云盘存储薪资表、审计报告、客户流水等,且打印文档无管控,随意堆放在办公区。

    2. 传输风险

    通过微信、QQ、邮件等渠道发送财务敏感数据,附件未加密、收件人误发、公共Wi-Fi处理数据等,缺乏审计追溯。

    3. 权限风险

    系统权限粗放,销售、行政等非财务人员可查看成本、薪资等数据;临时授权长期有效,跨部门数据随意流转。

    4. 系统风险

    使用未修复漏洞的旧版财务软件,系统访问不受控,业务人员随意登录下载敏感文件,暴露核心数据。

    5. 操作风险

    财务人员点击钓鱼邮件、数据备份缺失、离职前恶意删除文档、随意修改或重命名归档文件,导致数据永久丢失。

    面对这些真实且高频的风险场景,安得和众基于十几年行业积累,推出财务数据安全解决方案,为企业构建覆盖数据全生命周期的主动式防护体系:

    一、事前防护:构建“进不来、拿不走”的安全基础

    • 智能加密:对财务报表、审计底稿、薪酬清单等核心文件自动强制加密,内部使用无感知,外部获取无法打开。
    • 安全隔离:通过安全组实现财务部门与业务部门数据隔离,确保敏感数据仅在授权范围内流转。
    • 外发管控:外发的财务凭证、工资条、审计报告等文件可控制阅读时间、次数,禁止打印或截屏,并支持多重身份认证。
    • 全面防护:针对核心数据提供防删除、防改名、防勒索等保护(如针对离职人员或归档凭证),加强U盘、硬盘等存储介质管控,支持专用计算机全盘加密。
    • 系统集成:为用友、金蝶等业务系统增加准入控制,实现核心数据 “上传解密、下载自动加密”。
    • 场景支持:提供离线策略与移动端支持,保障外勤、居家等各类办公场景安全。

    二、事中管控:实现“看不懂、改不了”的实时操作干预

    • 细粒度操作控制:可针对不同岗位设置差异化权限,例如限制销售部门导出成本明细,禁止非授权人员打印薪酬报表,管控敏感数据的拷贝、另存、截屏及邮件外发行为。
    • 动态水印震慑:在查看敏感财务报表、审计文档时自动加载水印,清晰记录查看者、时间及终端信息,防范拍照、录屏等泄露行为。
    •  智能预警管理:对异常批量解密、非工作时间频繁访问核心系统、长时间离线操作敏感数据等行为实时预警,支持远程锁定终端或强制卸载非授权远程工具。

    三、事后追溯:做到“跑不掉、查得清”的完整行为审计

    • 全链路操作审计:完整记录财务文件从创建、编辑、重命名、外发到归档或删除的全生命周期操作日志。
    • 多维度行为分析:基于操作日志生成部门及个人行为报告,定位异常操作源头,为内审、合规举证及管理优化提供数据支撑。

    四、全面适配:无缝对接企业业务生态

    本方案与财务核心软件生态无缝对接,确保安全防护不脱离业务实际:

    • 核心基础软件:全面支持用友、金蝶等大型及中小型财务系统;适配企业网银及电子税务局平台。
    • 业务支撑软件:完美兼容用友资金管理、SAP Treasury、金蝶BI模块、各类电子档案及报销系统。
    • 业财与办公软件:支持用友T+Cloud、金蝶进销存等业财衔接系统,并与Excel、Adobe Acrobat等办公工具顺畅协作。

    五、核心价值:安全与效能兼得

    • 风险兜底:全方位阻断财务数据泄密与破坏损失,规避财务经济损失、商业机密泄露及品牌信任危机。
    • 效率保障:安全与办公便捷性兼顾,不增加额外负担,支撑协作、移动与离线办公。
    • 合规达标:满足相关监管要求,可提供完整操作审计链,降低合规处罚与审计风险。
    • 业务支撑:保障财务核心工作流畅运转,赋能财务与业务协同。
    • 管理升级:通过操作行为分析与智能预警,变被动响应为主动防控,提升企业风险管理水平。

    l平滑扩展:整体解决方案也适用其他部门,可平滑扩展至全公司,构建企业级一体防护体系。

    安得和众深耕企业数据安全领域十余年,专注提供贴合业务、务实高效的安全解决方案。我们可为您提供体系化诊断、场景化设计与持续化护航,助力企业构建自主可控、安全合规的财务数据防护体系,为企业的稳健经营保驾护航。