返回支点网首页
  1 跳转 浏览次数:1769

内网安全的核心-文档加密

内网安全的核心-文档加密

      我觉得网络安全的重点是内网安全,而内网安全的核心则是文档安全。试想你设置了层层防护:防火墙,入侵检测,网络监控。。。   但就一点,有竞争对手的公司买通公司的内部员工将资料通过u盘,移动硬盘把重要资料拷贝出去。那个这些防护手段都形同需设了,因为没有从最核心的地方做防护。 而通过对文件加密使它只要脱离公司的环境就无法打开,这就从核心上杜绝了泄密的可能,保证了文档的安全。

     各位同仁有不同意见可以咱们一起交流一下。 cs_006@hotmail.com 

  

 

确实是的,我就是做这样的产品的,现在主要为几个做这样的软件的公司提供技术支持,不直接做销售,要是有兄弟有兴趣可以一起聊聊,仅限技术的讨论

email: eping.zhao@gmail.com

MSN : yiping.zhao@hotmail.com

QQ: 81776826    注明:支点

------------- 感谢所有帮助我的人 MSN:yiping.zhao@hotmail.com
 

有具体方案吗

想法是不错,如果有具体方案就更好了。再说要做个文档加密,且脱离公司环境就无法运行,好像对加密要求有点高!
 

呵呵 楼上的兄弟,对于企业级的加密软件这个要求是基本的功能。其实就加密算法来说,如果是国家保密局指定的话相差都不大,谁也不可能花上二三十年去破解去。 关键还是整个软件系统的安全性和易用性,有的加密软件对文件加密后,用户就只能打开一个文件操作,不能同时打开两个以上文件,一些互相拷贝的操作就无法完成了。安全性和易用性都能达到要求才是优秀的软件。

[此贴子已经被作者于2007-2-8 10:41:35编辑过]

 

[em01][em01][em01]
 

那你们有没有用过文档守望者这款加密软件啊?

呵呵,蛮好的一款软件呢。

 

现在市面上内网信息防泄露产品主要有两类,一类是早期出现的以封堵网络、端口为主的产品,典型的如防水墙、可信等,此类产品对文档的传播媒介进行控制管理,但是对于一些需要与外网连接的企业环境来说,无法控制到文档的传播,目前我所见过对网络的控制仅仅是通过对流量大小和数据包大小的控制,治标不治本。而且对于一些确实需要外发的文档也无法控制其传播。
另一类产品则是对文档进行动态加解密,授权用户可以正常操作文件,无论文件通过什么途径流失出去,非法用户都无法看到文档内容,同时还可以离线授权,让外发的文档也能防止其传播和内容泄漏。该类产品从文档本身进行控制,个人觉得是信息保密产品的未来发展方向。不过这对加密技术要求较高,容易出现安全漏洞,安全是短板理论的典型,出现一个漏洞就意味着产品应用没有意义了。

 
  1 跳转

版权所有 支点网 


     

Ziff Davis中国 | 支点网 | 在线研讨会 | digitallife中国 | Howto活动
Ziff Davis | PC Magazine| 1UP | Baseline | CIO Insight | DigitalLife
eSeminars | eWEEK | ExtremeTech | Microsoft Watch
指导:中国软件行业协会管理软件分会
支点网 版权所有 京 ICP020449 

 Sitemap

Powered by Discuz!NT 2.0.1214    Copyright © 2001-2008 Comsenz Inc.
Processed in 0.109375 second(s) , 5 queries.
返顶部