談企業(yè)如何選擇加密軟件
摘要:企業(yè)可以從以下幾個角度來挑選合適自己的加密軟件: 一、對安全的重視程度: 一般企業(yè),在安全上對自己的電子類知識產(chǎn)權都有一定的要求,但要求的高低各異。如果只是要求員工 |
企業(yè)可以從以下幾個角度來挑選合適自己的加密軟件:
一、對安全的重視程度:
一般企業(yè),在安全上對自己的電子類知識產(chǎn)權都有一定的要求,但要求的高低各異。如果只是要求員工不通過存儲類產(chǎn)品如U盤、刻錄盤、移動硬盤等等把文檔COPY出去,用內(nèi)網(wǎng)行為管理系統(tǒng)基本就能滿足要求,但是同時必須要求內(nèi)部人員不能登陸互聯(lián)網(wǎng),因為通過互聯(lián)網(wǎng)可以很輕易的把電子文檔發(fā)送出去?,F(xiàn)在登錄互聯(lián)網(wǎng)的方式非常多,想要控制起來也是非常復雜的。如果要求更進一步,為了防止外部人員竊取,同時防止內(nèi)部員工獲取權限不許可的機密資料,就需要在本地和服務器上都存儲為加密文檔,則需要安裝文檔權限集中控管系統(tǒng)(文件格式轉換類產(chǎn)品)。但如果要防止內(nèi)部人員(甚至包括作者本人)的主動泄密,則必須安裝強制性實時透明文件加解密系統(tǒng)。因為只有這類產(chǎn)品,才能從文檔創(chuàng)建到保存,文檔都是以密文的形式存在,包括作者本人都無法獲取明文的拷貝。
二、對工作的影響程度:
如果不需要使用計算機的外設接口,內(nèi)網(wǎng)行為管理系統(tǒng)基本不會影響使用者的工作,但因為限制了幾乎所有的輸出端口,一旦要使用的時候,需要管理員在服務器上改動權限。文檔權限集中控管系統(tǒng)(文件格式轉換類產(chǎn)品)需要作者在保存文檔的時候手動轉換文件格式,改變了使用者的工作習慣,也會給使用者帶來一定的額外工作量。由于改變了使用者的工作習慣,導致往往有很多使用者先把明文的文檔保存在計算機上,然后轉換成需要的格式。由于在本地出現(xiàn)了明文的文檔,也會帶來一定的風險。強制性實時透明文件加解密系統(tǒng)無需封堵計算機的輸出端口,也無需使用者手動轉換文檔格式,幾乎不會改變使用者的工作習慣。文檔權限集中管理系統(tǒng)(文件格式轉換類產(chǎn)品)和強制性實時透明文件加解密系統(tǒng)中,文檔都是以密文的形式存在,如果由于工作需要得到明文的拷貝,則需要有相應的權限,而將密文轉換為明文的權限是至關重要的,如果權限放得太開,則起不到保護的作用,所以不能輕易授予,但這樣也會給管理上帶來一定的難度,所以廠家一般都建議用戶建議一套相應的安全管理制度,來配合軟件的使用,這也是非常有必要的。有的企業(yè)非常需要保護自己的電子類知識產(chǎn)權,但由于擔心安裝加密軟件之后,由于有很多時候需要轉換成明文,會給網(wǎng)絡管理人員或者企業(yè)領導帶來很多工作量,所以一直沒有購買,最終導致企業(yè)的核心機密被競爭對手竊取,使企業(yè)的產(chǎn)品在市場上受到很大的沖擊,給企業(yè)帶來不可估量的經(jīng)濟損失。
三、是否需要防止外部交流中的電子類知識產(chǎn)權流失
通過網(wǎng)絡,企業(yè)與用戶之間、企業(yè)與合作伙伴之間的溝通越來越密切,但同時也帶來了一定的風險,因為電子文檔的交流都是明文的形式,一旦文檔到了用戶和合作伙伴手中,是否再用作其他用途企業(yè)將無法控制,很多電子類知識產(chǎn)權就是在這個過程中流失的。如果要防止在外部交流中的電子類知識產(chǎn)權流失,就需要發(fā)送密文的文檔,這樣,用戶和合作伙伴就只能在權限許可的范圍內(nèi)使用企業(yè)的文檔,從而達到保護的目的。從理論上說,文檔權限集中管理系統(tǒng)(文件格式轉換類產(chǎn)品)和強制性實時透明文件加解密系統(tǒng)都可以做到。但由于很多廠家在設計軟件的時候,只考慮了內(nèi)網(wǎng)的用戶,不支持通過Internet登錄服務器認證,除非同時架構一套VPN系統(tǒng),給每個發(fā)送密文的用戶或者合作伙伴授權一個VPN客戶端,同時授權一個加密軟件客戶端。超陵知識產(chǎn)權及敏感信息保護系統(tǒng)由于內(nèi)嵌了一個SSL VPN系統(tǒng),可以只需要給用戶或者合作伙伴發(fā)送加密電子文檔的同時附加一個身份證書,使用者就可以通過SSL VPN登錄到架設在企業(yè)內(nèi)網(wǎng)的服務器進行認證,就可以在企業(yè)所授予的權限內(nèi)使用加密的文檔了。
四、使用方便性,安全性:
不同廠家的加密產(chǎn)品,在使用的方便性上也有很大的差異。主要集中在這些方面:
1、加密系統(tǒng)客戶端支持哪些操作系統(tǒng);
2、加密軟件所支持的應用軟件類型。從理論上說,文檔權限集中管理系統(tǒng)(文件格式轉換類產(chǎn)品)和強制性實時透明文件加解密系統(tǒng)應該支持所有的文件類型和格式,但強制性實時透明文件加解密系統(tǒng)由于是監(jiān)控各個軟件在操作系統(tǒng)下的進程,有些廠家的加密產(chǎn)品會在兼容性上出現(xiàn)一些問題。
3、是否支持離線閱讀和修改,是否在離線狀態(tài)下保證繼續(xù)保護文檔;
4、是否防止系統(tǒng)的內(nèi)存非法讀?。?/p>
5、是否防止鼠標拖拽文檔中的機密數(shù)據(jù),這也是一個安全上的漏洞;
6、是否支持詳細的文檔權限控制和用戶權限控制。文檔權限集中管理系統(tǒng)(文件格式轉換類產(chǎn)品)是基于應用層的,對文檔權限控制一般都能做得比較好。強制性實時透明文件加解密系統(tǒng)是基于進程控制的,在應用層上做文檔權限控制從技術上來說比較困難。超陵知識產(chǎn)權及敏感信息保護系統(tǒng)支持文檔權限和用戶權限的“雙重權限、交叉管理”。
五、投入成本
雖然在保護電子文檔方面比較弱,但由于內(nèi)網(wǎng)行為管理系統(tǒng)同時可以兼顧一些如補丁分發(fā)、桌面審計等網(wǎng)絡管理方面的功能,企業(yè)的網(wǎng)管人員首先考慮的是內(nèi)網(wǎng)行為管理系統(tǒng)。但這只是從網(wǎng)絡管理的角度出發(fā),不能從真正意義上達到保護電子類知識產(chǎn)權。所以我們建議企業(yè)加大一些投入。現(xiàn)在市場上的文檔權限集中管理系統(tǒng)(文件格式轉換類產(chǎn)品)和強制性實時透明文件加解密系統(tǒng)兩類產(chǎn)品的公開報價的差別不大,基本都集中在1000~3000元/客戶端,服務器端一般都會另外收取一定的費用。企業(yè)可以根據(jù)自己的需求尋找價位合適的產(chǎn)品。
六、相關認證
一般的企業(yè)購買加密軟件,只需要認準產(chǎn)品是否有公安部頒發(fā)的安全專用產(chǎn)品銷售許可證。如果企業(yè)涉及政府部門的業(yè)務,最好購買具有國家保密局頒發(fā)的涉密信息系統(tǒng)產(chǎn)品檢測證書的加密軟件,所選擇的廠家最好還具有商用密碼產(chǎn)品生產(chǎn)定點單位證書。如果是軍工、航空、航天等行業(yè)的企業(yè),還需要檢查產(chǎn)品是否具有軍用信息產(chǎn)品認證證書。
上一篇:沒有了
下一篇:圖紙安全問題已成為機械制造業(yè)發(fā)展的絆腳石

