强制性实时透明文件加解密系统选型

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:fzzlz
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  海信IPPS系统
  
  海信IPPS(知识产权及敏感信息保护系统)系统适用于政府、部队、军工、银行、证券、机械制造与设计、广告、咨询等行业,能保护各类涉及国家秘密、商业机密的文件。
  软件特点:
  
  可以监控所有常用的应用软件
  
  该系统可以监控常用的如MS Offices、PDF、AotoCAD等办公设计应用软件。用户只需在IPPS环境内添加所要监控的程序,就可以按习惯的应用程序使用方式完成设计或浏览文件信息。信息文件的加解密操作对于使用者来说是透明的。
  
  实时的自动加解密技术
  
  在IPPS环境内,用户写文件时系统会自动加密并存储为密文,读文件时系统自动解密文件并以明文的形式打开。中间的加解密过程是由读、写的I/O进行的,对于使用者来说是完全透明的,避免了主动加密可能引发的一系列安全隐患。
  
  防止所有文件信息泄漏
  
  该系统下,用户端硬盘保存的文档都是密文,通过USB盘拷贝、网路传输到外部等泄露出去的任何重要信息文档也都为密文,只有在IPPS环境中才能看到明文。对于非法流传到外部的文件,由于外部PC 机没有授权登录认证,无法获得加解密策略的内容和加密密钥,也就根本无法打开已被加密的文件。
  
  详细的日志审计
  
  专门日志审计管理软件详细记录了所有用户、任意时间、指定应用操作(读、写、删除、改等)的详细信息,并自动生成各类报表,为日志查阅、集中管理以及事后审计和追究泄密责任提供方便。
  
  安全度評价:
  IPPS能防止内部员工甚至来自作者本人的主动泄密,所有用户创建、拷贝、编辑的文档均被透明加密,员工无法对外传递未经加密的文档。IPPS在运用实时透明加解密技术的同时嵌入SSL VPN,能保障链路传输的安全。在对外网用户提供服务的时候,可以把服务器架设在内网,比放在DMZ区更安全。IPPS服务器端采用海信自主研发的基于Linux的操作系统,比一般的基于Windows操作平台的加密软件产品更安全。IPPS的加密算法采用256位的AES算法,同时可采用国家密码局指定的商用密码SCB2硬件加密算法,用来保障政府以及密级要求比较高的企业。
  
  使用方便性:
  IPPS不改变用户的使用习惯。密文转换为明文的权限可以由系统管理员下放,同时通过日志进行严格审计,相比只有一个转换权限的产品,使用更灵活。IPPS支持离线浏览和修改,在离线的同时继续保护。由于嵌入了SSL VPN系统,在授权企业的用户和合作伙伴使用加密软件的时候只需要发送一个身份证书即可,无需安装客户端。单独的服务器端安装调试更加简便,安装位置灵活,无需改动内网原有网络结构。
  
  总体评价:
  海信IPPS整合了海信数码在网络安全行业多年积累的技术,在安全性和易用性上找到了一个较好的结合点,同时在产品的兼容性和扩展性上考虑也比较周全。IPPS尤其适合政府、部队、军工以及大中型企业。
  导购信息:
  北京海信数码科技有限公司
  网址:Http://www.hisencyber.com
  电子邮件:xiongdu@msn.com
  铁卷电子文档安全系统
  铁卷(InfoGuard)电子文档安全系统是深圳市大成天下信息技术有限公司针对企业保密需求研制开发的一套电子文档、图纸保密解决方案,它能够完全透明地对受保护文档自动进行保护,用户在企业内部使用时不影响操作者原有操作习惯,保密环境建立简单、管理方便。
  软件特点:
  铁卷电子文档安全系统需要安装用户终端(Agent)和管理中心(Server)。用户终端安装在所有希望被保护的工作站上,管理中心安装在文件管理员专用的文件管理服务器上。
  1. 铁卷的用户终端对使用者创建、打开、保存文件的全过程进行安全保护,部署简易,无需重新启动电脑,即可透明地起到防范作用。
  2. 铁卷的管理中心能够显示企业内外部有多少台电脑在线上操作,并通过心跳控制对电脑上的机密文件进行控制,包括启用或禁用某台电脑的保护功能。
  3. 目前铁卷支持RC4、RC6、AES等算法,并且密钥长度可以自定义选择。如果用户有特殊需求,可以配合进行定制开发。
  4. 在安装用户终端时,铁卷可以强制对指定格式文档进行全盘加密,搜索算法经过特殊优化,加密效率高。
  5.用户可以根据自己的解密需求,向服务器提交解密请求,管理员审批后用户就可以直接发送明文文件。
  6.铁卷支持域推送,能够在域环境直接推送安装客户端。
  
  安全度评价:
  铁卷的管理中心可以部署在非军事区(DMZ),提供合作伙伴或外部使用者的特定电脑加解密授权及文件保护。但铁卷的管理中心是基于Windows操作平台,放在DMZ区会面临黑客入侵的风险。它采用多种加密算法,密钥长度可自定义选择,可以防止内部人员主动泄密。铁卷无文档生命周期保护技术。铁卷支持超强型截屏控制防御,并预设三种强度的防截屏设置供用户选择。同时,铁卷的管理中心能够显示企业内外部有多少台电脑在线上操作,并通过心跳控制对电脑上的机密文件进行控制,包括启用或禁用某台电脑的安全保护功能。铁卷对离线操作采用应用程序光盘加“优锁(USB KEY)”的方式,员工必须提出申请后,在家里台式机同时插入光盘和“优锁”,才能编辑加密文档。
  
  使用方便性:
  铁卷具备一些方便用户使用的特有功能。如在安装用户终端时可以强制对指定格式文档进行全盘加密,搜索算法经过特殊优化,加密效率高。用户可以根据自己的解密需求,向服务器提交解密请求,管理员审批后用户就可以直接发送明文文件。同时,允许解密文档在备份服务器以关键字进行搜索,一旦发现有文档外泄,可以快速定位泄密者。
  总体评价:
  铁卷适合一些中小企业使用,在易用性和兼容性上做得不错,不会给网管人员增加很多的工作负担。大成天下作为一家网络安全界新军,其产品技术含量值得肯定,只是在提高易用性的同时也增加了一些安全风险。
  导购信息:
  深圳市大成天下信息技术有限公司
  网址:Http://www.unnoo.com
  电子邮件:service@unnoo.com
其他文献
现在网络出版占的份额是非常低的。什么时候会盈利?出版社们也在问这个问题。    时间:2007年6月15日  地点:赛迪大厦17层会议室  形式:中计在线嘉宾现场对话  对话嘉宾:  孙立波  中国建筑工业出版社副社长  吴向  高等教育出版社副总编  赫思佳  方正阿帕比技术有限公司助理总经理  主持人:  刘雨  中国计算机报社副总编    7年寻找赢利点    主持人:目前的网络出版对传统出
对于那些身处SOA大潮流中的CIO而言,构想和建设一个敏捷、灵活、模块化和可扩展的IT系统是他们的最终梦想。但在很大程度上,很多人一开始就陷入了误区。  一重门:主动VS.被动  被动面对SOA使得CIO面对越来越多的挑战。在SOA大潮下,CIO们应该主动出击,而不是被越来越多的业务和扑面而来的SOA概念弄得手忙脚乱。  Gartner的调查表明,2007年,有50%以上的新的关键业务应用和业务流
AIX历史演进    5月,IBM发布了令人瞩目的新一代芯片POWER6及其p 570服务器,但是多数人却忽视了另一个消息,即IBM同时还宣布了与之配合应用的最新UNIX操作系统AIX 6将于今年第四季度发布。不过,7月,AIX 6的第一个公开测试版已经问世了。  目前全球最快的微处理器POWER6问世已经两个月了,但要想让其真正发挥100%的功效,还要等UNIX操作系统AIX 6的出台。俗话说,
今年第一季度,国产品牌服务器在全球市场遭受重新洗牌。IDC数据显示,国内的联想、浪潮被挤出全球排名前十,日立、苹果则跻身前十。国产品牌表现最好的是Acer,排名为第八。  从厂商的出货量来看,排名前三位的分别是惠普、Dell、IBM,其中Dell、IBM分别较2006年第四季下滑3%、17%。第8~10名的Acer、日立、苹果呈逆势增长,第一季度出货量分别为1.49万台、0.9万台、0.87万台,
在富士通笔记本不温不火的市场攻势下,是一套与国内高端市场和富士通产品特色紧密结合的发展逻辑。  重视零售端的培训,视渠道商的质量胜于数量,正是众星计划迄今为止的核心所在。  从2005年开始,一场旷日持久的价格战在国内笔记本市场拉开大幕。无论是贵为高端的Thinkpad、HP,还是以性价比称雄的Dell、联想,无一缺阵,“卖本基本靠降”迅速成为市场的主流倾向。同时,各厂商的渠道拓展气势如虹,争夺的
西門子收购港湾网络似乎尘埃落定。港湾网络却对此消息三缄其口。据内部员工透露,原因在于目前西门子总部对此次并购尚未最终批准,“雪拥蓝关马不前”,整个港湾网络处在焦急等待中。    收购变数所在    对这次收购造成最大威胁的还是港湾的夙敌——华为集团,不仅在于华为对港湾的诉讼威胁,还在于西门子和华为的良好合作关系。  从2003年开始,西门子和华为就酝酿成立一家专注TD-SCDMA技术研发和产品的公
Novell公司CEO Ron Hovsepian在Linux World大会上发表了主题演讲,他呼吁大家为Linux持续发展在以下三个方面做出努力:扩大ISV(独立软件开发商)生态系统、建立下一代数据中心及拓展市场。下面,我想谈谈第一个方面。  我们喜欢使用Linux作为操作系统。但是,在市场上,要卖出操作系统必须要有配套的应用程序。  吸引操作系统的“长期大型住户”—市场主流的应用程序非常重要
曾经创造了无数辉煌的高新技术开发区(以下简称高新区),在21世纪到来之际却放慢了前进的脚步,重视经济扩张而技术创新能力不足政府服务意识不够国际化进程屡屡受挫等问题制约着高新区的发展对此,2001年科技部提出了高新区“二次创业”的战略,拉开新一轮高新区改革的序幕  五年之间,高新区的“二次创业”进展如何?本文记者深入探访了中关村科技园区海淀园(以下简称海淀园),试图从中描绘出高新区“二次创业”的轨迹
通信电源是整个通信网络的关键基础设施,3G投资将新增大量通信电源需求。预计3G整体建设将建成基站近35万座,而通常1座基站要配套1套通信电源,再加上原有通信电源的更新,不难预料,未来中国通信电源市场将飞速发展。  2007年3月,中国移动独家承建北京、上海、天津、沈阳、秦皇岛、厦门、广州、深圳8个城市的TD商用试用网,我国TD建设迈出实质性一步。此外,中国电信、中国网通也将在保定和青岛扩容其现有的
2007年第一季度,Intel与AMD处理器的市场占有率分别为78.6%和21.4%。AMD市场占有率较上季度有小幅下滑,主要是由于Intel产品线比较完整,低价抢攻CPU市场以及Dell的出货量未达到预期水平所造成。  Intel从2006下半年起力推双核心处理器,也大幅度增加四核心处理器产品线。在制程上,2006年上半年Intel推出65纳米制程产品,而45纳米制程产品将于今年下半年出货,预计