發(fā)布源:深圳維創(chuàng)信息技術(shù)發(fā)布時(shí)間:2020-11-26 瀏覽次數(shù): 次
解析信息安全對(duì)現(xiàn)代企業(yè)信息防護(hù)的幾個(gè)方面,通過(guò)對(duì)可靠性和穩(wěn)定性、操作效率、便利性、安全性來(lái)分析加密產(chǎn)品的現(xiàn)狀。
一、可靠性和穩(wěn)定性
可靠性就是要保證,無(wú)論在任何情況下,被加密的文件不能被損壞。
這是企業(yè)選用加密軟件的基礎(chǔ)。
在日常應(yīng)用中本來(lái)就存在不穩(wěn)定因素,可能造成計(jì)算機(jī)文檔的損 壞,例如:斷電、誤刪除等,透明加密軟件產(chǎn)品如果程序?qū)懙貌粔蚝茫紤]得不夠安全,會(huì)加大操作系統(tǒng)原有故障產(chǎn)生的概率。
所謂穩(wěn)定性是指:安裝了加密軟件后,客戶端不會(huì)輕易出現(xiàn)藍(lán)屏、崩潰、重新啟動(dòng)等不穩(wěn)定的癥狀。
不穩(wěn)定的情況在目前階段恐怕無(wú)法完全避免,但不影響正常使用 。
判斷加密產(chǎn)品可靠性和穩(wěn)定性的方法:搭建足夠復(fù)雜的測(cè)試環(huán)境,模擬企業(yè)應(yīng)用實(shí)際操作,通過(guò)極限測(cè)試和壓力測(cè)試來(lái)判斷。
二、操作效率
采用透明加密軟件后,用戶在進(jìn)行實(shí)際操作的時(shí)候,在打開(kāi)和關(guān)閉文件、存盤(pán)、復(fù)雜計(jì)算等操作時(shí),速度不能受到太大的影響。
因?yàn)榧用苘浖苯咏庸芰丝蛻舳说奈?件讀寫(xiě)、其執(zhí)行效率之間影響用戶的實(shí)際工作效率。
這一點(diǎn)和殺毒軟件類似。
判斷加密產(chǎn)品效率的方法是:模擬企業(yè)應(yīng)用實(shí)際操作,用最大、最復(fù)雜的文件作為測(cè)試對(duì)象,通過(guò)比較采用加密產(chǎn)品前后執(zhí)行存盤(pán)等操作的時(shí)間差異來(lái)判斷效率的損 耗。
三、便利性
方便性主要體現(xiàn)在二個(gè)方面:
一方面是對(duì)于系統(tǒng)維護(hù)人員而言,加密產(chǎn)品在部署、配置、升級(jí)、維護(hù)等管理方面的是否簡(jiǎn)單便捷;
另一方面是對(duì)于用戶來(lái)說(shuō),加密和 解密在操作上是否簡(jiǎn)單,是否真正實(shí)現(xiàn)了對(duì)用戶透明。
隨著企業(yè)信息的進(jìn)一步發(fā)展,企業(yè)信息的安全問(wèn)題也成為眾多企業(yè)的關(guān)注問(wèn)題,透明加密技術(shù)可以在一定程序上保護(hù)企業(yè)信息的安全,但是要真正杜絕企業(yè)信息泄密 ,這依然是很難達(dá)到的,未來(lái)的透明加密技術(shù)應(yīng)該在設(shè)計(jì)良好加密算法的基礎(chǔ)上,和其他相關(guān)知識(shí)操作系統(tǒng)等進(jìn)行結(jié)合,獲得更好的保護(hù)效果。
四、安全性
主要是針對(duì)透明加密對(duì)象,主要體現(xiàn)在以下幾方面:
一方面加密的文件本身要保證安全,文件的明文不能被復(fù)制。
不少加密產(chǎn)品不但對(duì)內(nèi)存中的文檔進(jìn)行了保護(hù),同時(shí)通過(guò)封鎖出口或其他的方法防止重要文檔的泄密。
Windows操作系統(tǒng)有多種應(yīng)用之間交換數(shù)據(jù)的方法,安全性的另一方面體現(xiàn)在對(duì)這些數(shù)據(jù)交換方法的控制,包括:如何控制剪貼板復(fù)制和粘貼、程序之間的拖拽、通過(guò) OLE交換數(shù)據(jù)等,其核心又包括兩部分內(nèi)容,一是涉密的應(yīng)用與非涉密的應(yīng)用之間的數(shù)據(jù)交換應(yīng)當(dāng)只進(jìn)不出;二是加密軟件之間還應(yīng)當(dāng)通過(guò)系統(tǒng)提供的數(shù)據(jù)交換方法進(jìn) 行正常的數(shù)據(jù)交換。
安全性的第三方面體現(xiàn)在文件打開(kāi)后要防止屏幕的拷貝,但是這種控制力度是有限的,
一方面截屏的方法有很多,處理屏幕拷貝鍵Print Screen以外,還有很多種屏 幕拷貝軟件。
還有一種最為簡(jiǎn)單的方法是無(wú)法用軟件開(kāi)預(yù)防的:用手機(jī)或者數(shù)碼相機(jī)直接拍照。
所以說(shuō)這種方法一般很難保證全部控制,只能點(diǎn)到即止,而且過(guò)于嚴(yán) 密的控制會(huì)影響到用戶的正常使用,這種情況加密產(chǎn)品應(yīng)當(dāng)避免。
安全性的第四個(gè)方面體現(xiàn)在透明加密產(chǎn)品的解密機(jī)上,所謂解密機(jī)就是一把萬(wàn)能鑰匙,得到授權(quán)的使用者可以用來(lái)批量還原被加密的文件。
希望在互聯(lián)網(wǎng)快速發(fā)展的同時(shí),對(duì)信息數(shù)據(jù)加密的技術(shù)也能得到相應(yīng)的提升,維護(hù)互聯(lián)網(wǎng)秩序。
Copyright © 2021 深圳市維創(chuàng)信息技術(shù)有限公司 版權(quán)所有