DLP-CDG(完整版)=DLP-SmartSec(透明加解密模塊)+DLP-DRM(權(quán)限控制模塊)
一、核心技術(shù)
億賽通文檔安全管理系統(tǒng)DLP-CDG采用的是混合加密技術(shù),混合加密技術(shù)是指同時(shí)具備動(dòng)態(tài)加解密和權(quán)限控制的加密技術(shù),通過策略的控制實(shí)現(xiàn)動(dòng)態(tài)加解密或權(quán)限控制的目的。由于它同時(shí)具備了動(dòng)態(tài)加解密和權(quán)限控制兩類加密的優(yōu)點(diǎn),因而它更容易在大型企業(yè)中落實(shí)。企業(yè)可以選擇在全網(wǎng)強(qiáng)制加密的基礎(chǔ)上實(shí)現(xiàn)對(duì)特殊敏感信息權(quán)限控制,也可以選擇在全網(wǎng)權(quán)限控制的基礎(chǔ)上對(duì)重要技術(shù)部門實(shí)現(xiàn)文檔強(qiáng)制加密保護(hù)。
=智能動(dòng)態(tài)加解密技術(shù)詳解:
億賽通智能動(dòng)態(tài)加解密技術(shù)(SmartSec)是在文件存取時(shí)截獲磁盤I/O請(qǐng)求,對(duì)文檔進(jìn)行智能、動(dòng)態(tài)的加解密處理。加密的安全性主要取決為加密算法和密鑰強(qiáng)度,目前SmartSec采用的加密算法為RC4、AES等國際流行的加密算法,密鑰長(zhǎng)度*大可達(dá)512位,完全可以滿足用戶的安全需求。其主要優(yōu)點(diǎn)是文件加密、解密透明,支持任何格式(*.*格式)不改變使用者的任何操作習(xí)慣,也不改變?cè)行畔⒌母袷胶蜖顟B(tài),同時(shí),部署和內(nèi)部使用非常方便。基于這種技術(shù)的產(chǎn)品,適用于中小企業(yè)或者大企業(yè)的各個(gè)核心技術(shù)部門使用。SmartSec的顯著特征為:加密強(qiáng)制性、使用透明性、保密徹底性、應(yīng)用無關(guān)性、無限拓展性。
=文檔權(quán)限管理類加密技術(shù)詳解:
文檔權(quán)限管理類加密技術(shù)(DRM),要和所支持的應(yīng)用(如:Office系列,CAD、PROE、PDF)做緊密的結(jié)合,在使用其支持的應(yīng)用時(shí),進(jìn)行文件的加密、解密處理,并在打開文件時(shí)根據(jù)授權(quán)確定使用者的只讀、可打印、可編輯等權(quán)限。與前一種技術(shù)相比,這種技術(shù)不是對(duì)一類文檔進(jìn)行加密,而是對(duì)需要加密的文檔進(jìn)行加密。其優(yōu)點(diǎn)是,非敏感信息可以不加密,使用和傳播過程中的效率不受影響;對(duì)于加密的敏感信息,又可根據(jù)使用人的崗位,確定其是否有查看、打印、編輯等權(quán)限,保證在公司內(nèi)部流轉(zhuǎn)的文檔權(quán)限可細(xì)化控制,該看的人才能看到。在部署和落實(shí)這類加密產(chǎn)品前,對(duì)文檔的密級(jí)劃分、對(duì)員工的培訓(xùn)是必要的前提。這種技術(shù)產(chǎn)品適合安全管理水平達(dá)到一定高度的企業(yè)使用,需要一定的管理制度的配合。
DRM的顯著特點(diǎn)為:權(quán)限細(xì)粒化控制、防止信息擴(kuò)散、用戶易接受、業(yè)務(wù)效率影響小。 |
 |
|