什么是文档透明加密?
透明加密是指,一个软件创建文件时,文件自动加密;打开文件时,文件自动解密。透明的意思是,用户是感知不到整个过程的。但是注意:这个文件在磁盘上真实状态是被加密的,验证方法就是,把这个文件拷贝到U盘带走,外部是无法解密打不开的;或者,把这个软件通过QQ、微信发送出去,外部也是没办法打开。
几个常遇到的数据加密产品概念。
文档透明加密 和 磁盘加密:
这两者概念很容易混淆,下面会做一个详细的讲解。
文档透明加密作用对象是一个文件,而不是整个文件系统或者磁盘。即,同一个磁盘上,可能有的文件是加密的,有的文件是未加密的,整个磁盘的文件系统没有被加密,意味着无须经过解密处理,就可以查看这个文件系统。比如列出某个目录有哪些文件,查看一个文件的属性。但是可能无法打开加密的文件,查看具体内容。
磁盘加密是指将整个磁盘文件系统进行加密,如果不解密,那么这个文件系统就无法被挂载,以供操作系统使用。典型产品是Windows的Bitlocker以及TrueCrypt。这类产品的一个特点就是,磁盘被加密后,每次开机如果想使用这个文件系统,必须输入密码解密。
两者的共同点是,都是透明的。即,整个过程基本上不需要用户干预。差异在于,一个是针对文件(文件被加密,无法打开),一个是针对文件系统(磁盘被加密,无法被Windows使别、挂载、使用)。
安企神文档加密是基于文档透明加密技术实现的,而非磁盘加密。
静态加密:严格来讲,静态加密不是一种产品名称,也不是一个通用名称。此处只是用来和上述两种加密概念做区分。静态加密是指,用户手动对一个文件进行加密解密,比如右键菜单,或者拖动到一个界面上。技术含量较低,也没有实际商用场景。
授信软件,授权软件
授权软件是指,这个软件能否透明加解密一个文件的软件。注意,安企神文档透明加密软件里,授权软件的最小单位粒度是进程。比如针对Microsoft office word这个软件,那么就是winword.exe这个进程。这个是word的主要进程,我们可以将这个进程的规则制定为,创建docx文件时透明加密,打开一个加密的docx文件时透明解密。再次强调,透明解密发生时,只是将读取到的加密数据进行透明解密,并非先将这个文件解密,然后再读取数据(因为这样仍然会发生数据泄漏)。
如何制定授信软件规则
之前提到,授权软件的最小粒度单位是进程。制定一个授信软件规则,前提就是要找到这个软件的相关可执行文件。对于小型软件,这个可执行文件可能只有一个,比如notepad++这个软件,他的核心可执行文件就是notepad++.exe。但是对于某些大型软件,比如solidworks,visual studio,那么可能需要几个,甚至十多个不同的可执行文件互相协调配合完成某个工作。那么这时候,就需要把这些相关的可执行文件都找到,而且也要理解这些可执行文件都是干什么用的。
找到相关的可执行文件后,那么还要知道要透明加解密的文件格式。比如针对word,那么我们可以知道,要处理docx,doc这种常见的格式,但是有一些不常见的格式,根据实际情况,也是需要处理的。这里建议通过观察这个软件另存为对话框,看看这个软件支持哪些格式。
局域网监控软件可以监控外网吗?一文解析
如今,随着数字办公的日益普及,局域网监控软件已经成为企业网络管理不可或缺的一部分。然而,局域网监控软件能否监控外网一直困扰着许多企业网络工程师。本文将深入探讨这一问题,分析局域网监控软件在外网监控中能力与局限性。一、局域网监控软件的主要功能局域网监控软件是一种基于桌面管理软件和监控系统的综合监控工具。它通常具有以下基本...
安企神网络安全准入系统
安企神软件网络安全准入系统是一种高效、灵活、易于管理的网络密钥管理解决方案,旨在为公司网络环境提供全面的安全保障。通过身份认证、健康体检和安全设置评定,此系统保证只有授权的设备与用户才能浏览公司的内部网络资源,进而最大限度地降低安全隐患。一、网络安全准入系统主要功能1、用户身份认证安企神网络准入系统选用严格的身份认证机...
网络准入设备:守护企业数字资产的第一道防线
在数字时代,公司网络如同公司的神经系统,连接着每个业务单元,背负着数据的流动与价值的转换。但是,随着网络环境的日益繁杂,网络威协也非常大。怎样确保公司网络的安全平稳已成为每家企业必须面对的挑战。做为这条防线的门将,网络准入设备发挥了越来越重要的作用。一、什么叫网络准入设备?网络准入设备是一种专门给控制和管理网络设备访问...
企业数据防泄密软件有哪些?企业数据防泄密软件大盘点
在当今数字时代,公司数据的安全至关重要。为了保护公司的核心资产和客户资料免遭威胁,很多企业都在寻找高效的数据防泄密软件。今天我们就来盘点一下市场上广受好评的几款公司数据防泄密软件,帮助大家更好的了解和选择适合自己公司的防泄漏解决方案。一、安企神软件安企神软件集数据加密、密钥管理、行为审计等多种功能于一体,为用户提供全方...
揭秘数据加密系统的加密过程
在数字时代,数据安全已是企业和个人不可忽视一个重要难题。数据加密系统做为数据安全重要防御,在加密过程中非常重要。本文将详尽揭露数据加密的全面加密过程,以帮助您更好的了解这一关键要素。一、数据加密系统的前提数据加密系统通常包括三个核心部分:加密算法、密钥管理与信息加密破译过程。加密算法是数据加密的关键,它决定了如何把明文...