咨询热线:400-000-3720 中文 | English
企业应该如何部署文档加密软件应对文档安全隐患? 发布时间:2012/11/18

    信息化改变了人民生活和工作的方方面面,而传统的手写文件也基本被电子文档所代替。与传统文档相比,电子文档具有先进性,也具有神秘性,具有高深莫测的虚拟性,可以说是文档存在方式与发展的高级形态。现在企业内部文档大多以电子文档的形式保存在员工的电脑硬盘或者公司的服务器上。

  电子文档通过网络在传输过程中随时存在被感染的风险,文档在计算机中生成处理,所以电子文档受到网络和计算机的双重威胁。纵使电子文档能够做到“独善其身”,在一方面遭受网络黑客、木马、恶意插件侵犯,薄弱的防火墙根本不足以抵挡这类不请自客;另一方面文档在储存的时候我们习惯用U盘进行拷贝,电子邮件互发,很难保证这些操作是安全的,所以文档信息的生存环境可以说险象环生。

  传统的文档管理员可以对借阅文档资料的员工进行权限设置,销售部的员工不可能借阅到生产技术的流程图和核心技术的文档,并且不同部门的文档都分开保管。当代企业网络的开放性,公司利用共享服务器的方式共享企业内部文档,人人都能看到内部资料,这无疑是很危险的。

  企业通过何种方式应对文档安全风险

  从技术角度来看,目前文档安全的防护有文件加密、磁盘加密和远程映射。

  文件加密即对文件实体本身在产生、使用、存储、使用、归档、销毁整个生命周期进行全维的加密控制。文件加密技术又分为驱动层和应用层两种:应用层加密技术是通过调用应用系统的windows API函数来对文件进行读写的加密控制;驱动层加密技术是通过拦截操作系统文件过滤驱动的读写动作对文件进行加解密控制。对比这两种技术,应用层技术相对简单,更容易控制,但由于需要调用每个应用程序的API函数,扩展能力较差;驱动层技术难度高,由于和操作系统底层驱动打交道,蓝屏、死机,甚至和杀毒软件等驱动层产品兼容性差,但其集成性和扩展性更好。

  磁盘加密即对物理磁盘的单个扇区进行加密,任何文件写入磁盘即受控保护,正常使用时文件被调入内存变成明文。磁盘加密主要为国外厂商所采用,例如:macfee、趋势等,国内明朝万达等部分厂商也是采用的这个技术。

  远程映射的主要特点是终端无痕,所有涉密信息均存放在远端服务器,本地无文件实体,更有利于解决目前 难控制的终端泄密问题;但是涉密信息过于集中带来的安全风险以及终端合法开放时造成涉密隐患尚无好的技术手段解决,因此无法适合设计人员自身的安全文档需要,更无法大面积在企业等行业推广。

  就目前来说,较通用的技术是文档加密软件、图纸加密软件等计算机信息反泄密产品和技术,即驱动层透明加解密技术是目前文档安全防护市场的主流。安腾软件作为文档加密软件图纸加密软件等计算机信息反泄密产品的开发者和信息安全领域研发者,提供了一整套计算机信息反泄密解决方案,可以有效解决信息泄密问题,为企业经营建立一个信息安全良好环境。

通过上述有关企业信息安全和数据安全等加密相同资讯的介绍,大家对于这此有一定的了解和认识,安腾加密软件希望您在日后的工作中,如有文件加密软件、文档加密软件、图纸加密软件、文件加密、数据加密、文档安全分发、数据安全、文件防泄密、信息反泄密、数据安全等需求,欢迎随时访问安腾加密软件的官网:http://www.iten.com.cn 或拨打热线:400-000-3720 联系我们。