文件加密是一種根據(jù)要求在操作系統(tǒng)層自動地對寫入存儲介質(zhì)的數(shù)據(jù)進行加密的技術(shù)。透明加密軟件作為一種新的數(shù)據(jù)保密手段,自2005年上市以來,得到許多軟件公司特別是制造業(yè)軟件公司和傳統(tǒng)安全軟件公司的熱捧,也為廣大需要對敏感數(shù)據(jù)進行保密的客戶帶來了希望。加密軟件上市以來,市場份額逐年上升,同時,經(jīng)過幾年的實踐,客戶對軟件開發(fā)商提出了更多的要求。與加密軟件產(chǎn)品剛上市時前一兩年各軟件廠商各持一詞不同,經(jīng)過市場的幾番磨煉,客戶和廠商對透明加密軟件有了更加統(tǒng)一的認(rèn)識。本文就六個方面對透明加密軟件的發(fā)展動向進行了簡要的分析。希望對各位有幫助。
優(yōu)盾數(shù)據(jù)防泄漏DLP的安全性:
全新的驅(qū)動加密技術(shù),直接在緩存中進行加解密,寫硬盤的速度更快,加解密效率更高,幾乎不改變windows運行速度。
在windows緩存中保存的是密文,可以防止別有用心的人從windows緩沖中竊取明文數(shù)據(jù),導(dǎo)致泄密。
不但可以實現(xiàn)強制加密功能,而且可以輕松的實現(xiàn)強制解密功能,更加符合企業(yè)的實際加密管理需求。
同時監(jiān)控本地硬盤和網(wǎng)絡(luò)驅(qū)動器的讀寫加密。對任何應(yīng)用程序生成的任何文件進行加密控制。同時,透明加解密的過程中,不產(chǎn)生臨時文件,
優(yōu)盾數(shù)據(jù)防泄漏DLP采用國際先進的AES和RC4兩種加密算法的結(jié)合,它采用國際公認(rèn)的AES和RC4兩種加密算法相結(jié)合,來對文件和密鑰進行加密,并為每個企業(yè)、每個部門、每個用戶都單獨分配一個獨立的密鑰,對每個文件加密都生成一個隨機密鑰。也就是說,同一個文件,分別加密兩次,兩次加密的密鑰都是不同的。其次,還因為它采用了IBM公司出品的160位高強度加密算法,足以應(yīng)付任何的惡意暴力破解。
優(yōu)盾加密后的文件始終處于加密狀態(tài),拷貝到任何地方,在任何環(huán)境下都是加密的,不依賴于加密軟件。
1. 驅(qū)動層加密技術(shù)成為透明加密的主流技術(shù)
目前市面上的透明加密軟件,基本上只支持Windows平臺。透明加密的實現(xiàn)主要有兩種技術(shù),一種是應(yīng)用層(API)的透明加密技術(shù),一種是核心層(Kernel,又叫驅(qū)動層)的透明加密技術(shù)(圖1)。應(yīng)用層的開發(fā)難度低(Windows Hook技術(shù)),但對應(yīng)用程序的適應(yīng)性差,同時加密多種應(yīng)用程序時相互干擾大,因此,有些廠商為適應(yīng)不同程序加密要求開發(fā)出獨立針對某種軟件的加密軟件版本。驅(qū)動層透明加密技術(shù)是通過Windows提供的可安裝文件系統(tǒng)(Installable File System)開發(fā)接口寫設(shè)計一個文件過濾驅(qū)動,通過此驅(qū)動實現(xiàn)透明加解密功能。由于驅(qū)動開發(fā)要與windows更核心層打交道,此方面的開發(fā)人才比較少,相對開發(fā)難度也高。驅(qū)動層的透明加密技術(shù)由于與操作系統(tǒng)的文件系統(tǒng)結(jié)合緊密,加解密效率更高,控制更加密靈活,運行更加穩(wěn)定。但要充分考慮到與Windows及其它應(yīng)用在驅(qū)動層軟件的兼容,如殺毒軟件,否則會導(dǎo)致windows藍屏。
目前國內(nèi)做的比較成功的品牌:優(yōu)盾,數(shù)據(jù)防泄漏DLP
優(yōu)盾數(shù)據(jù)防泄漏DLP系統(tǒng)集控版是適合大型企業(yè)、機關(guān)團體、企事業(yè)單位、政府部門的一套完善的加密軟件。該數(shù)據(jù)防泄漏DLP系統(tǒng)可輕輕松松把龐大的企業(yè)機密數(shù)據(jù)有效快捷的保密起來。該數(shù)據(jù)防泄漏DLP系統(tǒng)版本支持的語言有簡體中文/繁體中文/英語/日語。在Windows 2000/XP/2003/Vista 操作系統(tǒng)下都可正常使用。
對客戶而言,透明加密軟件采用什么技術(shù)并不是他們關(guān)心的重點,他們主要關(guān)心的是加密軟件產(chǎn)品本身的穩(wěn)定性、安全性和使用方便性。應(yīng)用層透明加密技術(shù)和驅(qū)動層加密技術(shù)的特點使得驅(qū)動層透明加密軟件有更多競爭上的優(yōu)勢。經(jīng)過市場幾年的考驗,加密軟件廠商都逐步認(rèn)識到,驅(qū)動層透明加密技術(shù)才是加密軟件可靠的技術(shù)。于是我們可以看到,新切入市場的加密軟件廠商的產(chǎn)品都是采用驅(qū)動透明加密技術(shù),一些原來采用應(yīng)用層透明加密技術(shù)的老牌加密軟件廠商也放棄最初的應(yīng)用層技術(shù),轉(zhuǎn)而從頭開始研發(fā)驅(qū)動層加密技術(shù)。
驅(qū)動層加密原理和殺毒軟件相似:
殺毒方面,有新病毒出現(xiàn)的話,殺毒軟件是更新病毒庫;
加密軟件方面,如果有新的軟件的話,如公司新裝了軟件,是更新策略庫,我們軟件策略庫完全開放,可以自行添加修改策略,策略添加和修改也很簡單。新的軟件,只與策略庫有關(guān)。
應(yīng)用層加密原理和游戲外掛相似:
游戲方面,游戲每次更新版本,外掛就要重新制作,不如在游戲里將不能用,因為游戲是網(wǎng)絡(luò)游戲,只有網(wǎng)絡(luò)公司對外的一個版本,所以外掛必須升級,不升級不能用。
加密軟件方面,如果有新的軟件的話,如Photoshop 7 升級到 Photoshop CS4,那么加密軟件也要升級。當(dāng)然,你可以繼續(xù)使用Photoshop 7不升級來加密。軟件和加密軟件加密庫要統(tǒng)一。
總之,
驅(qū)動層加密產(chǎn)品是跟著Windows系統(tǒng)在升級,如從XP升級到Windows 7,軟件的升級或者新增了軟件,只需修改和增加策略庫即可;
應(yīng)用層加密是跟著軟件在升級,如WPS從2009升級到2010的話,加密軟件的加密庫也要跟著升級,而對新增的軟件(如Foxit Reader.exe,PDF閱讀器),如果加密庫里沒有,可能就無法使用。
2. 透明加密軟件產(chǎn)品市場開始細(xì)分
客戶需求永遠(yuǎn)是產(chǎn)品發(fā)展的指南針,透明加密軟件市場也不例外。透明加密軟件市場興起之初,所有廠商都采用同樣的宣傳模式,更有甚者,一些廠商直接抄襲其他同行的宣傳資料。現(xiàn)在看來,當(dāng)時大家都是在介紹透明加密的好處,并沒有體現(xiàn)自身產(chǎn)品的優(yōu)勢。當(dāng)然,當(dāng)時各廠商對加密軟件市場需求不了解是主要的原因。隨著兩年多來與客戶面對面的交流和碰撞,透明加密軟件產(chǎn)品廠商對市場有了更深入的認(rèn)識,產(chǎn)品定位和發(fā)展也有了新的動向。 透明加密技術(shù)剛出現(xiàn)時,主要賣點就是強制加密,也可以說強制加密成了透明加密的代名詞,市場定位清一色定位于單位內(nèi)部的強制加密。所有廠商不管是網(wǎng)絡(luò)版本還是離散授權(quán)使用版,都是沖著強制加密來的。因此,產(chǎn)品只有強制加密指定應(yīng)用程序生成的敏感文件一種,預(yù)期的客戶也基本上都是單一的局域網(wǎng)用戶。其實,一方面客戶不僅擔(dān)心文件從內(nèi)部泄密,而且也必須考慮文件從外部泄密;另一方面,不但群體客戶有保密需求,一般的個人PC用戶也存在大量的文件加密需求。因此,更多地透明加密產(chǎn)品也應(yīng)運而生。
對于某些企業(yè)而言,其合作伙伴也是可以接觸到其敏感文件的。因此,企業(yè)需要對發(fā)放到外部(如供應(yīng)商)的敏感文件進行控制。針對客戶此類需求,部分廠商開發(fā)了控制外發(fā)文件時效、打印權(quán)限等的外發(fā)文件控制版本,也有叫防二次擴散軟件的。
文件保密需求不但在企業(yè)有,對個人而言也是很有必要的,網(wǎng)上流傳的這樣那樣的文件、文件夾加密大王、大師就是很好的證據(jù)。透明加密很適合做成強制加密的企業(yè)版本,但透明加密決不等于強制加密,它同樣適合于個人加密的需要,甚至比現(xiàn)有的個人加密軟件技術(shù)更先進,使用更方便。因此,有些廠商也感覺到了這塊市場的存在,紛紛推出個人版本的透明加密軟件。
總之,市場需求的發(fā)展催進了透明加密技術(shù)在各個領(lǐng)域的應(yīng)用。不僅是企業(yè)有著將安全延伸至整個供應(yīng)鏈的需求,而且個人PC用戶也期望著更多更好的透明加密技術(shù)產(chǎn)品。隨著市場的進一步發(fā)展,必將會有更多更優(yōu)秀的產(chǎn)品/版本面市。
3. 更加靈活的加密控制
強制加密是控制單位內(nèi)部敏感數(shù)據(jù)泄密的有力手段,但實際應(yīng)用過程中,有些單位需要更加靈活的加密控制條件。例如,企業(yè)只需要對文件服務(wù)器上的歸檔文件進行加密,PC使用者新建文件不需要加密。又例如,雇主需要能打開員工加密的密文,但自已電腦上不加密。對加密控制條件如此紛繁復(fù)雜的需求,促使加密軟件廠商對加密控制條件不能局限于強制加密一種手段,而是要更加靈活地進行配制。
市場對加密軟件靈活的控制需求使得透明加密的內(nèi)涵變得更加豐富。加密軟件靈活的加密控制方式使處于不同加密需求階段的客戶有更多的選擇??蛻粢部梢愿鶕?jù)實際情況,分階段、分步驟部署加密軟件。
一般其它加密軟件,通常需要手工運行加密動作或需將文件保存于特定磁盤目錄中,大都是“保存”那一瞬間才能進行加密。這樣操作比較麻煩,也與員工的主觀性有關(guān),且效率、安全、便捷、廣泛性等也都不佳!而優(yōu)盾數(shù)據(jù)防泄漏DLP是通過一種底層運作方式采用透明加密技術(shù),可以直接對計算機上的指定程序所生成的任意文件、任意保存磁盤空間位置,采透明、動態(tài)手段進行加密與解密。有的程序產(chǎn)生的文件編輯過程中尚未進行“保存”的臨時文件,也是加密的,通過二次緩存加密,都受到加密保護。
總結(jié)
透明加密軟件作為一款只上市兩年多的新型安全軟件產(chǎn)品,已經(jīng)得到廣大客戶的認(rèn)同,市場需求不僅在現(xiàn)有層面上不斷擴大,而且其外延和內(nèi)涵也在向兩個方向同時延伸。加密軟件的技術(shù)發(fā)展也會隨著市場需求不斷地發(fā)展,越來越多的功能會應(yīng)市場需求而誕生并成熟。但是在今后的發(fā)展過程中,工具化和專業(yè)化將一直是透明加密軟件的兩條主線。
我們有理由相信,透明加密軟件會象其它軟件一樣,產(chǎn)品會越來越完善,功能定位會越來越明確,并最終成為廣大企業(yè)和個人計算機用戶的“標(biāo)準(zhǔn)配置”軟件。
優(yōu)盾信息安全管理軟件是一款專業(yè)的企業(yè)內(nèi)網(wǎng)安全管理軟件,它將局域網(wǎng)內(nèi)文件的透明加密、內(nèi)網(wǎng)的有效管理有效地結(jié)合起來,功能強大,能滿足不同類型企業(yè)用戶對信息安全的需求。它是由優(yōu)盾文件加密模塊、內(nèi)網(wǎng)安全管理模塊、優(yōu)盾數(shù)據(jù)防泄漏DLP、優(yōu)盾外發(fā)文件安全管理等部分組成,可以有效防止內(nèi)部信息通過在線和離線方式泄漏出去,主要功能如下:
一、優(yōu)盾文件加密模塊
通過優(yōu)盾信息安全管理軟件,系統(tǒng)在不改變用戶原有工作流程和文件使用習(xí)慣的前提下,對需要保護的文件進行強制加密保護,并對文件的使用進行全程監(jiān)控,有效防止了被動和主動泄密,消除內(nèi)部安全隱患于無形之中。
二、優(yōu)盾內(nèi)網(wǎng)管理模塊
優(yōu)盾信息安全管理軟件除文件加密功能之外,還具有強大的內(nèi)網(wǎng)管理功能,用于監(jiān)視計算機開機后的所有操作情況,防止濫用計算機,杜絕信息外泄。
三、優(yōu)盾數(shù)據(jù)防泄漏DLP:
以往解決方案:安裝監(jiān)控軟件、設(shè)置訪問權(quán)限、封USB接口、禁止敏感部門上網(wǎng)、不允許使用磁盤、拷貝文件寫申請、員工思想教育等.
現(xiàn)在的解決方案為:安裝優(yōu)盾數(shù)據(jù)防泄漏系統(tǒng)軟件,自動強制把公司電腦上所有的重要資料加密.加密過程不需要人為操作.文件只能在公司內(nèi)部電腦上使用.無論通過任何方式帶走的文件在公司以外的電腦上未經(jīng)授權(quán)解密的文件均無法使用。國內(nèi)首家研發(fā)專業(yè)的企業(yè)信息安全保護系統(tǒng)<<優(yōu)盾智能防信息泄密系統(tǒng)>>.可以解你后顧之憂!優(yōu)盾數(shù)據(jù)防泄漏系統(tǒng),防打印泄密、防拷貝泄密、防電腦被盜泄密、防黑客竊取資料泄密。
四、優(yōu)盾外發(fā)文件安全管理系統(tǒng):
常言道,“覆水難收”。使用優(yōu)盾外發(fā)打包工具,卻可以對外發(fā)的文件進行閱讀權(quán)限的控制,其中包括文件的打開密碼、有效期限、是否需要指定接收者的計算機、是否允許打印、是否允許截屏等等。
為何需要本產(chǎn)品?
如您有以下的二點顧慮?便是需要購買本產(chǎn)品!
1.員工計算機上保存的機密技術(shù)信息,會不會被內(nèi)部員工非法竊取流失到競爭對手那?
2.計算機如遭黑客入侵取得控制后,機密文件會不會被黑客竊?。?/div>
如果您對本產(chǎn)品有興趣可聯(lián)系我們,我們將為您提供本產(chǎn)品詳細(xì)的說明文檔和試用光盤.
銷售熱線:15522518472 聯(lián)系人:劉小姐
電子郵箱:info@tianon.com
銷售Q Q:625810313
詳情瀏覽:http://www.yoodon.com/
優(yōu)盾企業(yè)加密安全管理系統(tǒng),采用底層驅(qū)動雙緩沖透明加解密技術(shù),在完全不改變企業(yè)原有工作流程和文件使用習(xí)慣的前提下,對企業(yè)內(nèi)部的關(guān)鍵數(shù)據(jù)文件實行監(jiān)控和強制加密保護,有效的防止被動和主動泄密。
優(yōu)盾文檔安全管理軟件自動加密版適用于對安全性、統(tǒng)一管理有很高要求的用戶??蓾M足需要對主動泄密與被動泄密進行防護的用戶。
目前,優(yōu)盾加密產(chǎn)品已經(jīng)廣泛應(yīng)用于制造業(yè)、廣告業(yè)、服裝業(yè)、IC(集成電路)、軟件公司、各大網(wǎng)站、多媒體設(shè)計、咨詢服務(wù)、政府部門、船舶、軍工等多個領(lǐng)域,均獲得了高度評價。