在线试用
微信扫码联系专属客服
安企神软件官网
首页
客户列表1
客户列表
客户列表1
关于安企神

我国自主创新“长安链”可对抗量子攻击!企业如何保护内网数据安全,防止受到外部攻击造成的数据泄密问题?

2022-07-15

日前,我国科学家团队自主创新的区块链技术体系“长安链”成功嵌入高性能抗量子密码模块,足以对抗目前已知的传统密码攻击和量子攻击。

近年来,区块链技术正在全球经济、军事、文化等领域加速应用。作为一种全新的分布式基础架构与计算范式,它利用一套完善的加密技术,形成可追溯、不可篡改的优势。然而,随着量子计算的快速发展,传统的区块链加密技术面临“被加速破解”的风险:数据传输可能被窃取,敏感指令可能是伪造的……这无疑会给社会生产生活带来巨大的困扰。量子密码攻击,很可能会在将来对区块链加密技术形成“降维打击”。

“长安链”由北京微芯区块链与边缘计算研究院牵头研发,是我国首个自主可控的区块链软硬件技术体系。据了解,研发团队近年来不断探索高性能的抗量子密码算法,并嵌入“长安链”底层架构中,这项努力终于在日前取得突破。这种算法是一种后量子数字签名算法,模块化嵌入长安链底层架构后,它在选择信息攻击下高度安全,足以对抗所有已知的密码传统攻击和量子攻击。

据悉,嵌入抗量子攻击的模块将全面融入“长安链”技术体系,不断适应国家各领域应用场景的需求。“长安链”研发团队科学家表示,这具有广泛的应用价值,在金融领域,银行间票据信息传输、签名验证的真实性将获得进一步保证,企业可以放心信贷,而广大民众可以畅享“双11”“618”的网购乐趣。

企业如何保护内网数据安全,防止受到外部攻击造成的数据泄密问题?

安企神电脑文件防泄密系统是一款保护电脑文件安全、严防企业商业机密外泄的产品。系统主要从三个维度进行管理,即存储设备控制、上网行为控制、操作系统控制,从而构建立体化、全方位信息安全防护平台。系统可以禁止一切USB存储设备连接电脑拷贝资料,不控制鼠标、键盘等非存储设备,还可以灵活管控光驱、红外、蓝牙、随身wifi、聊天软件、网盘、邮箱、注册表、应用程序等近百项功能。系统的管理方式快捷灵活,精准有效,目前已成功应用百万终端,积累了丰厚的行业经验。如下图所示:

  • 2、系统功能
     

    系统主要提供了以下核心功能:

    a、全面监控USB存储设备的使用
     

    》禁止电脑连接一切USB存储设备,包括:优盘、移动硬盘、手机、平板等,不影响USB鼠标、键盘、加密狗等。

    》设置特定U盘,即电脑只能识别白名单列表中的U盘。同时还可以对特定U盘进行二次权限设置。

    》只允许从U盘向电脑拷贝文件,禁止电脑向U盘拷贝文件,或只允许电脑向U盘拷贝文件,禁止U盘向电脑拷贝文件。

    》 密码权限设置。设置从电脑向U盘、移动硬盘拷贝文件时需要输入管理员密码。

    》禁用CD/DVD光驱、禁止光驱刻录功能,但是允许光驱读取、禁用软驱。

    》监控USB存储设备拷贝记录。详细记录U盘拷贝电脑文件时的日志,包括拷贝时间、文件名称等。

    b、全面防止网络途径泄密的行为

    》禁止聊天软件泄密。设置特定QQ、允许QQ聊天但禁止传文件、禁止QQ群传文件、禁止微信传文件等。

    》禁止邮箱外传文件。禁止登录一切邮箱、允许登录特定邮箱、只允许收邮件禁止发送邮件等。

    》禁止网盘向外传文件。禁止使用一切网盘、云盘,也可以设置使用特定网盘、云盘等。

    》程序黑白名单管理。设置禁止运行的程序列表,或者设置只允许运行的程序列表。

    》网页黑白名单管理。设置禁止打开的网址名单,或者设置只允许打开的网址名单。

    》禁止登录论坛、博客、贴吧、空间等,禁止使用FTP上传文件、禁止手机和电脑通过网络互传文件等。

    c、操作系统底层防护

    》禁用注册表、禁用设备管理器、禁用组策略、禁用计算机管理、禁用任务管理器、禁用Msconfig、禁用安全模式、禁用光盘启动电脑、禁用红外、禁用串口/并口、禁用1394、禁用PCMCIA、禁用调制解调器

    》禁用U盘启动电脑、禁用DOS命令、禁用格式化和Ghost、禁止修改IP/Mac、屏蔽PrtScn、屏蔽Esc键、屏蔽剪贴板、禁止网络共享、禁止查看进程、屏蔽Win键、屏蔽Ctrl+Alt+A键、禁用Telnet、开机系统自动隐藏运行

    》设置全局白名单、禁止局域网通讯、禁用虚拟机、禁止创建用户、禁用有线网卡、禁用无线网卡、禁止安装随身WIFI、禁用蓝牙、登录密码设置、软件唤出热键管理、安装目录权限管理、UAC管理、恢复管理

    》禁止开机按F8进入安全模式、禁止光驱启动操作系统、禁止U盘启动操作系统、禁止PE盘启动电脑等,防止各种手段绕过系统监控的情况。

    3、产品架构

    安企神电脑文件防泄密系统基于单机版和网络版两种架构,单机版安装在一台电脑上;网络版基于C/S架构,分为管理端和客户端,管理员电脑安装管理端,局域网其他电脑安装客户端。

    1)单机版界面:
     


    图:安企神电脑文件防泄密系统(单机版)

    2)网络版界面:



    图:管理端界面


  • TAG: