企业数字资产解决方案是四川友万物联科技有限公司面向数字资产安全场景的解决方案。把企业网盘升级为「数字资产安全底座」:研发图纸、客户合同、财务报表客户端加密后上传,上传即确权、密文去重、按部门职级属性共享,私有化部署数据不出企,直接支撑等保测评。
场景与痛点
重要数据明文托管公有云的合规风险
数据安全法、个人信息保护法与等保 2.0 相继落地,研发图纸、客户合同、财务报表等核心资产明文托管公有云已构成实质合规风险。
核心资产归属与泄密责任无法界定
同一份图纸在各部门间反复流转,明文副本散落各处,一旦泄密无法追溯来源,资产权属与责任认定均无依据。
公有云容量与带宽费用逐年攀升
同一份资料在不同部门间重复上传,企业为重复数据支付了多倍存储成本,共享规模越大费用越高。
方案架构
无证书混合加密
KEM 一次性数据密钥 + AES-256-GCM 内容加密,免 PKI 证书管理负担,密钥主权归属企业(专利 ZL201910348509.8)。
数字确权 + 密文去重
上传即签名确权、生成确权证书;代理重加密实现密文分享,中心端密文去重让重复资产零冗余落盘(专利 ZL201910384969.6)。
隐藏策略 CP-ABE
按部门、职级、项目属性细粒度授权,策略本身加密隐藏,既控权又护隐私(专利 ZL201910375697.3)。
私有化部署
全套平台运行于企业自有机房或专有云(Spring Boot + MinIO + MySQL),密钥体系与数据资产完全本地自治。
功能清单
| 模块 | 功能 |
|---|---|
| 资产安全 |
|
| 组织协作 |
|
| 合规支撑 |
|
实施路径
资产盘点
梳理企业核心数字资产类型(图纸/合同/报表)与组织权限结构
私有化部署
部署于企业自有机房或专有云,密钥体系本地自治
部门试点
选取研发或法务部门试点,验证加密与分享流程
全员推广
存量资产加密迁移,全员账号开通与制度配套
实证与背书
为什么可信
- 企业数字资产云平台演示版完成,与教育版同底座(底座复用度 70%+),交付速度快
- 三项授权发明专利(电子科技大学 李发根教授团队)
- 密文落盘 100%,重复内容零冗余存储
关联产品
常见问题
企业文件放公有云网盘合规吗?
数据安全法、个人信息保护法与等保 2.0 下,研发图纸、客户合同等重要数据明文托管公有云存在实质合规风险。私有化部署 + 密钥主权归企业 + 密文落盘是合规路径,本平台即按此设计。
什么是密文去重?
员工上传的文件先加密后上传,中心端对密文内容指纹比对:相同内容的文件零冗余落盘,只保留一份存储,共享越多存储成本越省。该能力基于授权发明专利 ZL201910384969.6(无证书代理重加密云数据去重)。
员工离职后资产怎么办?
资产确权登记在组织名下,员工离职仅回收其个人访问权限;由于采用属性授权与代理重加密,权限回收不影响其他协作者已获得的密文访问。