淺談透明加密技術(shù)

GDCA數(shù)安時(shí)代
IP-guard采用備用服務(wù)器機(jī)制以應(yīng)對(duì)各種軟硬件及網(wǎng)絡(luò)故障,保證加密系統(tǒng)持續(xù)不斷的穩(wěn)定運(yùn)行。加密文檔備份服務(wù)器可以對(duì)修改的加密文檔實(shí)時(shí)備份,給客戶多一份的安心保證。

透明加密技術(shù)是近年來針對(duì)企業(yè)文件保密需求應(yīng)運(yùn)而生的一種文件加密技術(shù)。所謂透明,是指對(duì)使用者來說是未知的。當(dāng)使用者在打開或編輯指定文件時(shí),系統(tǒng)將自動(dòng)對(duì)未加密的文件進(jìn)行加密,對(duì)已加密的文件自動(dòng)解密。文件在硬盤上是密文,在內(nèi)存中是明文。一旦離開使用環(huán)境,由于應(yīng)用程序無法得到自動(dòng)解密的服務(wù)而無法打開,從而起來保護(hù)文件內(nèi)容的效果。

透明加密有以下特點(diǎn):

自動(dòng)透明加密:安裝系統(tǒng)后,所有授權(quán)指定類型文件都是自動(dòng)透明加密的;

使用方便簡(jiǎn)捷:不影響原有操作習(xí)慣,不需要限止端口;

原有習(xí)慣保持:內(nèi)部交流時(shí)不需要作任何處理便能交流;

對(duì)外嚴(yán)禁泄露:一旦文件離開授權(quán)使用環(huán)境,文件是加密密文狀態(tài),從而保護(hù)知識(shí)產(chǎn)權(quán)。

透明加密最新原理——信息防泄漏三重保護(hù)

第一重保護(hù):詳盡細(xì)致的操作審計(jì)

詳細(xì)的審計(jì)是三重保護(hù)的基石,全面記錄包括文檔操作在內(nèi)的一切程序操作,及時(shí)發(fā)現(xiàn)危險(xiǎn)趨向,提供事后追蹤證據(jù)!

文檔全生命周期審計(jì)

完整而詳細(xì)地將文檔從創(chuàng)建之初到訪問、修改、移動(dòng)、復(fù)制、直至刪除的全生命周期內(nèi)的每一項(xiàng)操作信息記錄下來,同時(shí),記錄共享文檔被其它計(jì)算機(jī)修改、刪除、改名等操作。

另外,對(duì)于修改、刪除、打印、外發(fā)、解密等可能造成文檔損失或外泄的相關(guān)操作,IP-guard可以在相關(guān)操作發(fā)生前及時(shí)備份,有效防范文檔被泄露、篡改和刪除的風(fēng)險(xiǎn)。

文檔傳播全過程審計(jì)

細(xì)致記錄文檔通過打印機(jī)、外部設(shè)備、即時(shí)通訊工具、郵件等工具進(jìn)行傳播的過程,有效警惕重要資料被隨意復(fù)制、移動(dòng)造成外泄。

桌面行為全面審計(jì)

IP-guard還擁有屏幕監(jiān)視功能,能夠?qū)τ脩舻男袨檫M(jìn)行全面且直觀的審計(jì)。通過對(duì)屏幕進(jìn)行監(jiān)視,企業(yè)甚至可以了解到用戶在ERP系統(tǒng)或者財(cái)務(wù)系統(tǒng)等信息系統(tǒng)中執(zhí)行了哪些操作。

第二重保護(hù):全面嚴(yán)格的操作授權(quán)

通過全面嚴(yán)格的第二重保護(hù)管控應(yīng)用程序操作,防止信息通過U盤、Email等一切方式泄露,全面封堵可能泄密漏洞!

文檔操作管控

控制用戶對(duì)本地、網(wǎng)絡(luò)等各種位置的文件甚至文件夾的操作權(quán)限,包括訪問、復(fù)制、修改、刪除等,防范非法的訪問和操作,企業(yè)可以根據(jù)用戶不同的部門和級(jí)別設(shè)置完善的文檔操作權(quán)限。

移動(dòng)存儲(chǔ)管控

IP-guard能夠授予移動(dòng)存儲(chǔ)設(shè)備在企業(yè)內(nèi)部的使用權(quán)限??梢越雇鈦鞺盤在企業(yè)內(nèi)部使用,做到外盤外用;同時(shí)還可對(duì)內(nèi)部的移動(dòng)盤進(jìn)行整盤加密,使其只能在企業(yè)內(nèi)部使用,在外部則無法讀取,做到內(nèi)盤內(nèi)用。

終端設(shè)備規(guī)范

能夠限制USB設(shè)備、刻錄、藍(lán)牙等各類外部設(shè)備的使用,有效防止信息通過外部設(shè)備外泄出去。

網(wǎng)絡(luò)通訊控制

能夠控制用戶經(jīng)由QQ、MSN、飛信等即時(shí)通訊工具和E-mail等網(wǎng)絡(luò)應(yīng)用發(fā)送機(jī)密文檔,同時(shí)還能防止通過上傳下載和非法外聯(lián)等方式泄露信息。

網(wǎng)絡(luò)準(zhǔn)入控制

及時(shí)檢測(cè)并阻斷外來計(jì)算機(jī)非法接入企業(yè)內(nèi)網(wǎng)從而竊取內(nèi)部信息,同時(shí)還能防止內(nèi)網(wǎng)計(jì)算機(jī)脫離企業(yè)監(jiān)管,避免信息外泄。

桌面安全管理

設(shè)置安全管理策略,關(guān)閉不必要的共享,禁止修改網(wǎng)絡(luò)屬性,設(shè)定登錄用戶的密碼策略和賬戶策略。

第三重保護(hù):安全可靠的透明加密

透明加密作為最后一道最強(qiáng)防護(hù)盾,對(duì)重要文檔自動(dòng)加密,保證文檔無論何時(shí)何地都處在加密狀態(tài),最大限度保護(hù)文檔安全!

強(qiáng)制透明加密

IP-guard能對(duì)電子文檔進(jìn)行強(qiáng)制性的透明加密,授信環(huán)境下加密文檔可正常使用,非授信環(huán)境下加密文檔則無法使用。同時(shí),鑒于內(nèi)部用戶主動(dòng)泄密的可能性,IP-guard會(huì)在加密文檔的使用過程中默認(rèn)禁止截屏、打印,以及剪切、拖拽加密文檔內(nèi)容到QQ、Email等可能造成泄密的應(yīng)用。

內(nèi)部權(quán)限管理

對(duì)于多部門多層級(jí)的組織,IP-guard提供了分部門、分級(jí)別的權(quán)限控制機(jī)制。IP-guard根據(jù)文檔所屬部門和涉密程度貼上標(biāo)簽,擁有標(biāo)簽權(quán)限的用戶才能夠訪問加密文檔,控制涉密文檔的傳播范圍,降低泄密風(fēng)險(xiǎn)。

文檔外發(fā)管理

對(duì)于合作伙伴等需要訪問涉密文檔的外部用戶,IP-guard提供了加密文檔閱讀器,通過閱讀器企業(yè)可以控制外發(fā)加密文檔的閱讀者、有效訪問時(shí)間以及訪問次數(shù),從而有效避免文檔外發(fā)后的二次泄密。

雙備防護(hù)機(jī)制

IP-guard采用備用服務(wù)器機(jī)制以應(yīng)對(duì)各種軟硬件及網(wǎng)絡(luò)故障,保證加密系統(tǒng)持續(xù)不斷的穩(wěn)定運(yùn)行。加密文檔備份服務(wù)器可以對(duì)修改的加密文檔實(shí)時(shí)備份,給客戶多一份的安心保證。

透明加密中加密算法,密鑰的的重要性

1、對(duì)于一個(gè)被透明加密后的文件來說,尤其是企業(yè)級(jí)別的機(jī)密文件來說安全系數(shù)完全取決于算法和密鑰,所以從企業(yè)的角度來分析一款透明加密軟件是否合適自己就一定要充分了解其加解密算法和密鑰的安全性,一般來說密鑰都是開發(fā)者持有,對(duì)于保密人員來說這方面的措施還是做的很充足的,而加密算法現(xiàn)在都是采用國家保密局商業(yè)級(jí)加密標(biāo)準(zhǔn)算法:AES256,512,SM2、SM3等,雖然加密算法是公開的,但并不影響企業(yè)或者個(gè)人來使用這款透明加密軟件,因?yàn)樽钪匾年P(guān)鍵還是在于密鑰。

2、透明加密軟件的供應(yīng)商如果獲取到企業(yè)的密文,供應(yīng)商應(yīng)該是不能解密的。很多加密軟件,密鑰是根據(jù)計(jì)算機(jī)的某些特征值由程序生成的,企業(yè)自己無法設(shè)置,這樣只要知道了硬件的特征碼,供應(yīng)商就能輕松獲取到用戶的密鑰,那么企業(yè)的文件對(duì)供應(yīng)商來說就是沒有保密可言了;還有些加密軟件的密鑰就是系統(tǒng)固定的,這樣供應(yīng)商只要拿到密文,就能解密。

3、透明加密軟件的供應(yīng)商如果獲取到企業(yè)的密文,供應(yīng)商應(yīng)該是不能解密的。很多加密軟件,密鑰是根據(jù)計(jì)算機(jī)的某些特征值由程序生成的,企業(yè)自己無法設(shè)置,這樣只要知道了硬件的特征碼,供應(yīng)商就能輕松獲取到用戶的密鑰,那么企業(yè)的文件對(duì)供應(yīng)商來說就是沒有保密可言了;還有些加密軟件的密鑰就是系統(tǒng)固定的,這樣供應(yīng)商只要拿到密文,就能解密。

4、在使用過程中,如果密鑰泄露,應(yīng)該要有補(bǔ)救措施:比如說密鑰能支持更改,這樣密鑰泄露了,企業(yè)可以方便的更換,但是,更換密鑰的前提是采用老密鑰對(duì)原來的密文全部解密,這個(gè)實(shí)在是一個(gè)浩瀚的工程。因此,選擇更換密鑰恐怕只能說對(duì)后續(xù)的文件安全性有幫助。

THEEND

最新評(píng)論(評(píng)論僅代表用戶觀點(diǎn))

更多
暫無評(píng)論