加密软件的具体分类:
被动加密
被动加密指要加密的文件在使用前需首先解密得到明文,然后才能使用。这类软件主要适用于个人电脑数据的加密,防止存储介质的丢失(比如硬盘被盗)导致数据的泄密;
主动加密(透明加密/自动加密)
主动加密指在使用过程中系统自动对文件进行加密或解密操作,无需用户的干预,合法用户在使用加密文件前,不需要进行解密操作即可使用,表面看来,访问加密的文件和访问未加密的文件基本相同,对合法用户来说,这些加密文件是透明的,即好像没有加密一样,但对于没有访问权限的用户,即使通过其它非常规手段得到了这些文件,由于文件是加密的,因此也无法使用。由于动态加密技术不仅不改变用户的使用习惯,而且无需用户太多的干预操作即可实现文档的安全,因而近年来得到了广泛的应用。目前针对企业的防泄密软件(企业内部的文件可以自由流通、阅读,一旦拷贝出去或者脱离企业网络环境,将无法阅读),大多采用主动加密技术。
由于主动加密要实时加密数据,必须动态跟踪需要加密的数据流,而且其实现的层次一般位于系统内核中,因此,从实现的技术角度看,实现主动加密要比被动加密难的多,需要解决的技术难点也远远超过被动加密。这里说的加密软件就是采用主动加密技术的软件。
同时,按照其手段的不同,加密软件又可以分为以下几类:
全硬盘加密
这种技术比较早,大约出现在2000年。硬盘加密的特点是控制硬盘,不控制硬盘里的文件,不对硬盘里的文件进行加密。这种加密方式比较简单,不需要专人解密,即使硬盘被偷了,不知道用户名和密码也打不开。但是这种加密手段最大的漏洞如果把硬盘挂到同样配置的计算机上所有硬盘的资料就不存在加密的问题了,加密的意思彻底失去。再者,硬盘加密不但加密了公司的资料,把个人的资料也被限制在公司内部,如果个人的照片放在公司的机器上也被控制了,想拿走自己的东西只有找一个同样配置的机器。目前这种技术已经被淘汰,已经跟不上软件的发展了。
U盘加密
U盘加密技术也属于早期的技术,企业内部的机器上需要插一U盘读取的协议才能打开。这种加密手段实际在企业内部不太使用,总是需要企业领导上班把U盘插到服务器上,下班拔走。如果丢掉了这个U盘,公司的资料彻底打不开了。再者,U盘里的协议容易被破解,安全性较低。目前市场上很少再有人销售这种技术了。
PDM或图文档管理系统
不少企业认为,如果上了PDM或图文档管理系统(EDM),公司内部的图纸及电子文档就可以控制了。其实这种想法是错误的,PDM或图文档管理系统管理的是产品数据,主要是对公司的流程、权限、版本、查询、历史记录等进行管理,它一定程度的给企业的图纸带来了一定程度上的安全。但是如果想彻底控制,这些系统是无法做到的。PDM及EDM控制图纸是通过权限的,如果有权限的人把图纸拿出去,拿到外面照样能够使用。也就是说PDM或EDM系统是把图纸一定程度的限制到了公司内部,但是如果图纸出去了,它没有任何保密性可言。
文件加密
这是这几年的新技术,也是最有效的控制手段,企业也比较认可这种加密手段。这种加密方式是把公司所有图纸及文档通过打开或保存自动加密,历史数据批量扫描加密。它还可以控制打印机、U盘、笔记本外出、同行之间数据通过内部工程师外泄,以及邮件外发、QQ截屏等各种外泄途径都被限制了。加密过的文件不经过专人解密,即使泄露出去了,也是无法打开的。即使硬盘被盗,离开公司彻底无法使用。因此目前市场上做文件加密的软件公司较多,大小公司参差不齐。
全文1.4千字,阅读预计需要5分钟
不想阅读,直接问律师,最快3分钟有答案