DLP-CDG(完整版)=DLP-SmartSec(透明加解密模块)+DLP-DRM(权限控制模块)
一、核心技术
亿赛通文档安全管理系统DLP-CDG采用的是混合加密技术,混合加密技术是指同时具备动态加解密和权限控制的加密技术,通过策略的控制实现动态加解密或权限控制的目的。由于它同时具备了动态加解密和权限控制两类加密的优点,因而它更容易在大型企业中落实。企业可以选择在全网强制加密的基础上实现对特殊敏感信息权限控制,也可以选择在全网权限控制的基础上对重要技术部门实现文档强制加密保护。
=智能动态加解密技术详解:
亿赛通智能动态加解密技术(SmartSec)是在文件存取时截获磁盘I/O请求,对文档进行智能、动态的加解密处理。加密的安全性主要取决为加密算法和密钥强度,目前SmartSec采用的加密算法为RC4、AES等国际流行的加密算法,密钥长度*大可达512位,完全可以满足用户的安全需求。其主要优点是文件加密、解密透明,支持任何格式(*.*格式)不改变使用者的任何操作习惯,也不改变原有信息的格式和状态,同时,部署和内部使用非常方便。基于这种技术的产品,适用于中小企业或者大企业的各个核心技术部门使用。SmartSec的显著特征为:加密强制性、使用透明性、保密彻底性、应用无关性、无限拓展性。
=文档权限管理类加密技术详解:
文档权限管理类加密技术(DRM),要和所支持的应用(如:Office系列,CAD、PROE、PDF)做紧密的结合,在使用其支持的应用时,进行文件的加密、解密处理,并在打开文件时根据授权确定使用者的只读、可打印、可编辑等权限。与前一种技术相比,这种技术不是对一类文档进行加密,而是对需要加密的文档进行加密。其优点是,非敏感信息可以不加密,使用和传播过程中的效率不受影响;对于加密的敏感信息,又可根据使用人的岗位,确定其是否有查看、打印、编辑等权限,保证在公司内部流转的文档权限可细化控制,该看的人才能看到。在部署和落实这类加密产品前,对文档的密级划分、对员工的培训是必要的前提。这种技术产品适合安全管理水平达到一定高度的企业使用,需要一定的管理制度的配合。
DRM的显著特点为:权限细粒化控制、防止信息扩散、用户易接受、业务效率影响小。 |
|