透明(míng)加密軟件有(yǒu)哪些(xiē)特點?. 2020-08-25
透明(míng)加密技(jì)術(shù)是近年來(lái)針對企業文件保密需求應運而生(shēng)的一種文件加密技(jì)術(shù)。所謂透明(míng),是指對使用者來(lái)說是未知的。當使用者在打開(kāi)或編輯指定文件時(shí),系統将自動對未加密的文件進行(xíng)加密,對已加密的文件自動解密。文件在硬盤上(shàng)是密文,在內(nèi)存中是明(míng)文。一旦離開(kāi)使用環境,由于應用程序無法得(de)到自動解密的服務而無法打開(kāi),從而起來(lái)保護文件內(nèi)容的效果。
透明(míng)加密有(yǒu)以下特點:
自動強制(zhì)加密:安裝系統後,所有(yǒu)指定類型文件都是強制(zhì)加密的;
使用方便習慣:不影(yǐng)響原有(yǒu)操作(zuò)習慣,不需要限止端口;
原有(yǒu)習慣保持:內(nèi)部交流時(shí)不需要作(zuò)任何處理(lǐ)便能交流;
對外嚴禁洩露:一旦文件離開(kāi)使用環境,文件将自動失效,從而保護知識産權。
1、為(wèi)什麽需要透明(míng)文件加密
每個(gè)單位都有(yǒu)很(hěn)重要的數(shù)據文件;比如對企業來(lái)說财務報表、用戶名單、進貨渠道(dào)、設計(jì)圖紙、投标文件等等;那(nà)麽這些(xiē)資料你(nǐ)允許别人(rén)随意拿(ná)走嗎?
如果你(nǐ)不想被拿(ná)走,你(nǐ)可(kě)能部署了比如網絡監控等方式,但(dàn)遠遠不夠的,因為(wèi)人(rén)是活的,既然你(nǐ)不想别人(rén)拿(ná)走,人(rén)家(jiā)要拿(ná)的時(shí)候就千方百計(jì)的方式了;防不勝防;比如,壓縮後發個(gè)郵件出去,修改名字後你(nǐ)也看不懂這個(gè)是什麽再QQ傳輸出去;
那(nà)麽你(nǐ)就應加密,比如采用壓縮加密方式,或把文件夾加密,可(kě)是你(nǐ)會(huì)很(hěn)快發現不現實也無什麽用;比如壓縮加密好了,你(nǐ)總是要打開(kāi)的,要是你(nǐ)天天都要用的,你(nǐ)就煩了每天都加密解密;再比如假如你(nǐ)這個(gè)是設計(jì)的圖紙,你(nǐ)的員工設計(jì)的,他手裏還(hái)有(yǒu)一份呢,他抄走呢?再比如,一個(gè)大(dà)型的設計(jì)可(kě)能很(hěn)多(duō)人(rén)需要參加,那(nà)你(nǐ)加密别人(rén)就無法參與了,可(kě)你(nǐ)解密後别人(rén)立即抄走了;也就是說你(nǐ)打開(kāi)他們就抄走了,你(nǐ)不打開(kāi)别人(rén)就無法工作(zuò)了;這個(gè)時(shí)候,你(nǐ)就需要透明(míng)文件加密了;
2、什麽叫透明(míng)文件加密
透明(míng)文件加密區(qū)别于常見的文件密碼加密方式;對你(nǐ)想加密的機密文件進行(xíng)保護時(shí),系統在不改變用戶原有(yǒu)工作(zuò)流程和(hé)文件使用習慣的前提下,對需要保護的進程生(shēng)成的所有(yǒu)文件(無論該文件原來(lái)是明(míng)文還(hái)是密文)進行(xíng)強制(zhì)加密保護。簡單說:就是對你(nǐ)需要加密的文件自動加密又不改變原來(lái)的操作(zuò)習慣,而能看的人(rén)又無法抄走(即使非法複制(zhì)出去都是亂碼的無法看的加密格式的文件);這樣,你(nǐ)的員工可(kě)以像往常一樣工作(zuò)和(hé)參與,但(dàn)卻無法抄走(無論是網絡方式、U盤方式、或改名轉存方式等等);除非獲得(de)授權;
3、透明(míng)加密的基本功能
(1)強制(zhì)、自動、透明(míng)加密電(diàn)子文檔,防止第一作(zuò)者洩密; 設置文檔閱讀權限,防止越權讀取;
(2)自動備份加密文檔,防止惡意删除; 全程記錄文件操作(zuò)行(xíng)為(wèi);
(3)有(yǒu)效控制(zhì)傳輸途徑:設備限制(zhì)(USB存儲設備、光驅/軟件隻讀或禁用,打印機禁用);禁止截屏、拖拽;禁止內(nèi)容複制(zhì); 三重密鑰管理(lǐ),安全可(kě)靠; 靈活離線策略,在方便員工短(duǎn)期外出、在家(jiā)辦公或長期出差的同時(shí),仍防洩密;在線解密申請(qǐng),授權高(gāo)管解密後方可(kě)文件外發;