David 發(fā)表于:14年08月01日 14:16 [綜述] DOIT.com.cn
當前,電腦與互聯(lián)網已被廣泛運用于企業(yè)的設計、生產、管理等諸多環(huán)節(jié),帶來便捷高效的同時,潛在的泄密風險也在不斷加大。以電子文檔保存的各種企業(yè)信息(如:文檔、圖紙、數(shù)據、視頻、照片等),較傳統(tǒng)的紙質文檔更容易被復制,并經由互聯(lián)網的高速傳播,在極短的時間內即可對企業(yè)造成巨大影響,而傳統(tǒng)企業(yè)安全防護普遍存在防外不防內的管控盲區(qū),據最新發(fā)布的第十九期《互聯(lián)網安全報告》顯示,“2013年,81%的企業(yè)數(shù)據安全泄密類問題發(fā)生在體系內部(內部人員過失泄密或主動竊密),由外部黑客攻擊、系統(tǒng)漏洞、病毒感染等問題帶來的數(shù)據泄密案例,合計僅有12%;內部體系造成的泄密損失是黑客攻擊的16倍,是病毒感染的12倍。”由此不難看出,企業(yè)更應重視內部的體系安全管理,對機密數(shù)據和訪問權限選擇專業(yè)的”加密軟件“來實施保護,這樣既能防范黑客對數(shù)據的惡意攻擊,又能對內部員工進行安全的有效防控。
近年來“加密軟件”發(fā)展很快,目前最常見的是透明加密,這種“加密軟件”是根據要求在操作系統(tǒng)層自動地對寫入存儲介質的數(shù)據進行加密。而這種加密軟件作為一種新的數(shù)據保密手段,得到了很多需要對敏感數(shù)據進行保密的客戶認可。因為它可以再完全不影響用戶使用體驗的同時,完成對一切對文件加密和解密過程,從而對機密文檔起到防護作用,而加密軟件中的這種防護最大特點就是即使數(shù)據和文檔最終還是泄漏了,“加密軟件”提供的防護依然存在,只要算法不被破譯,數(shù)據仍舊是安全的。其次,經過“加密軟件”保護的各類數(shù)據與文檔,可以完全阻止內部文件被非法復制、非法瀏覽、非法竊取、非法拍攝,對合法用戶使用、調閱全無影響,但對非授權用戶,即使竊取后強行打開,得到的也只是一串毫無意義的亂碼。目前市場上具有較強實力的加密軟件廠商還不多,主要有華途軟件、深思洛克、適云等,下文以華途加密軟件的“文檔安全管理系統(tǒng)H7”(https://www.huatusoft.com/prolist-9-11.html)為例,對文件加密及權限管理的過程進行淺析,:
華途加密軟件文檔安全管理系統(tǒng)H7(https://www.huatusoft.com/prolist-9-11.html)采用了動態(tài)文檔透明加密技術、虛擬化技術、身份認證技術及硬件綁定技術,結合加密軟件的多維密級和權限管理,針對內部員工和部門差異化及自主管理需求,對重要數(shù)據進行精細化細粒度權限管理,有效的防止了未經授權非法使用及越權使用者對文檔所造成的信息泄密,使加密軟件保護后的企業(yè)文檔數(shù)據安全得到了重要保障。通過華途加密軟件文檔安全管理系統(tǒng)H7,可以全面實現(xiàn)企業(yè)信息安全的內部數(shù)據防泄密管控部署,配合防火墻與殺毒軟件等傳統(tǒng)安全措施,實現(xiàn)企業(yè)數(shù)據安全的“內外兼防,滴水不漏”。
信息時代的企業(yè)安全管理,固然不會受制于風險而因噎廢食,因此在提升企業(yè)內外部工作效率的同時,必然需要用到“加密軟件”對過程進行加密從而達到安全管控,只有將過程中的風險降至最低,才能將結果中的利益放至最大。因此采用專業(yè)的加密軟件,對保護企業(yè)自主知識產權有著深遠而重大的意義。