首页 > 动态中心 > 技术文章  >  正文

政企、军工在选择加密软件考察点之六

2023-06-12 00:00:00

文章摘要:如何应对极端情况的发生?加密本身就有风险。所谓极端的情况就是指报文发生了紊乱,从用户的角度来看,就是“文件打不开了”。一个成熟的加密系统,必须考虑这种极端情况发生的应对办法。客户应该只相信加密系统有对抗极端风险的措施并重点考查这种措施,而不应该相信供应商 “绝无破坏文件的可能”的商业宣传。虽然概率通常都很低,但是产生这种紊乱的原因还是有很多。最典型的原因是操作系统受到病毒、木马或者其他恶意软件的干

如何应对极端情况的发生?

加密本身就有风险。所谓极端的情况就是指报文发生了紊乱,从用户的角度来看,就是“文件打不开了”。一个成熟的加密系统,必须考虑这种极端情况发生的应对办法。客户应该只相信加密系统有对抗极端风险的措施并重点考查这种措施,而不应该相信供应商 “绝无破坏文件的可能”的商业宣传。

虽然概率通常都很低,但是产生这种紊乱的原因还是有很多。最典型的原因是操作系统受到病毒、木马或者其他恶意软件的干扰,使得内存中的数据发生了紊乱,或者对某段内存的控制权在一段时间内被篡改。

在传统的通讯加密领域,为了解决这个问题,通常是采用报文冗余的思路。也就是说,在发报方先将报文进行冗余处理,再将冗余的密态报文发出去。收报方收取到冗余的报文后,利用冗余信息进行报文的正确性校验,校验正确则抄收报文,校验若不正确则反馈发报方要求重新发送。我们所熟悉的“校验码”,实质上就是为降低出错风险而人为补充的冗余信息。

同样的思路也可以运用到电脑文件加密领域。特殊之处在于,文件加密的校验实际是在密文下次被打开的时候进行的,而此时文件保存的动作早就过去了,无法要求再次保存。所以,这里的冗余,实际上就是数据备份。

理想的备份,是在文件保存为密文的时候,将备份副本存放到一个安全的地方(一般就是企业的文件服务器),最好可以由系统管理员选择以明文的方式备份。这一点实现起来并不难。企业考查的重点是:

(1)备份时对网络和机器的负载会不会很大?

(2)如何降低或者在时间上分摊这种负载?

(3)大量的备份副本在将来如何方便地检索出来?

(4)同一个文件,能够保留多少份副本?

除了备份以外,有些厂商推出了“快速修复工具”(或者针对某个企业的“万能解密工具”等)的功能。这些工具可以尝试修复被破坏的密文。这种工具虽然从原理上说不如备份来得稳妥,但是能够在稳妥的基础上有更多更高效的选择总是没有坏处的。当然,这种工具应该是需要授信的,绝对不能是通用的。

需要特别说明的是,除了所谓的“备份机制”、“修复工具”这种产品技术措施以外,用户必须将极端风险发生之后的厂商服务能力也列为考查重点。

上一篇 : 国内企业对内外部信息安全的需求,企业信息安全需包含那几个层面?
  • 相关推荐
  • 2024最新局域网监控软件推荐:八款局域网监控软件优选

    1、洞察眼MIT系统功能:该系统能够它能随时看着局域网里任何一台电脑的屏幕,就像管理者在现场一样,可以立刻知道员工在做什么、怎么操作的。而且,它还能把员工的电脑操作给录下来,就像拍照或者录像一样,保存成图片或者视频。这样,管理者以后还能随时翻出来看看,了解员工之前的工作情况和操作过程。该系统能够监控并记录员工的网络访问...

    2024-10-11 11:04:38
  • 怎么对cad加密?简单易学!三种CAD图纸加密方法大揭秘

    1、使用洞察眼MIT系统进行加密安装洞察眼软件:首先,您需要在计算机上安装该系统。该系统是一款功能全面的企业监控与管理软件,同时也提供了CAD图纸加密的功能。配置加密策略:打开系统的管理端,依次进入文档安全、策略、透明加密等选项,根据实际需求配置加密策略。您可以指定需要加密的CAD图纸文件类型,以及加密的具体方式(如透...

    2024-09-30 10:16:23
  • 上网行为管理科普篇(上网行为管理的原因、功能及作用)

    在数字化时代,互联网已成为企业日常运营不可或缺的一部分。然而,随着网络应用的日益丰富和复杂化,员工的上网行为也呈现出多样化趋势。如何有效管理这些行为,确保网络环境的健康与安全,提高工作效率,成为了每个企业亟待解决的问题。上网行为管理系统是什么?上网行为管理系统是一种综合性的网络管理软件,它通过对用户网络访问行为的全面监...

  • 网页无法审计排查思路

    常见问题处理,关于网页无法审计的排查思路。

    2024-08-31 09:19:11
  • 透明加密、半透明加密、智能加密的区别和适用场景

    透明加密、半透明加密、智能加密的区别和适用场景由于企事业单位内部终端数据的生产类型和存储情况复杂,且不同公司、不同部门对于文件加密的需求各不相同,单一的加密模式显然是无法满足企业多样化的数据管控需求的。洞察眼的文件加密与数据防泄露系统DLP针对企业不同的职能部门提供多种不同的加密模式,包括透明加密、半透明加密、智能加密...

  • 洞察眼MIT系统的官方网站是哪个?

    一、官网信息石家庄洞察之眼软件开发有限公司,作为中国领先的、拥有自主知识产权的信息安全产品和解决方案提供商,其官方网站为:www.dongchayan.com。在这个网站上,您可以找到关于洞察眼MIT系统的详细介绍、技术支持、案例展示以及最新的产品动态。二、系统功能洞察眼MIT系统,作为石家庄洞察之眼软件开发有限公司的...

    2024-06-27 14:26:55
  • 客户端离线问题排查方法

    常见问题处理,设置U盘禁止访问后,客户端仍可正常使用U盘问题排查。

    2020-07-23 18:08:17
  • 保护政企单位数据安全的解决方案,政企单位数据防泄密怎么做?

    保护政企单位数据安全的解决方案,政企单位数据防泄密怎么做? 随着信息技术的迅猛发展,政企单位在日常运营中越来越多地依赖于数据和信息系统。然而,数据泄露和信息安全问题也随之而来,成为了政企单位必须面对的重大挑战。 在这个背景下,洞察眼软件凭借其卓越的性能和全面的功能,成为了保护政企单位数据安全、防止数据泄密的得力助手。 ...

    2024-05-17 11:58:14
  • 洞察眼软件:助力政企单位保护数据安全

    洞察眼软件:助力政企单位保护数据安全 政企单位拥有大量重要数据,如财务信息、客户信息、商业秘密等,一旦泄露,将造成严重后果。洞察眼软件作为一款功能强大的企业信息安全管理软件,可帮助政企单位有效保护数据安全,助力其构建安全可控的数字环境。 下载使用洞察眼软件https://www.dongchayan.com 洞察眼软件...

    2024-05-17 11:58:13
  • 电脑屏幕实时监控软件的功能、优势及应用场景

    电脑屏幕实时监控软件的功能、优势及应用场景 在信息化时代,电脑屏幕实时监控软件已成为企业、学校、政府机构等组织保障数据安全、提升管理效率的重要工具。本文将详细介绍洞察眼软件、网控系统和数据伞软件这三款电脑屏幕实时监控软件的功能、优势及应用场景,帮助您选择适合您需求的软件。 下载使用洞察眼软件https://www.do...

    2024-05-17 11:58:08

大家都在搜的词:

微信扫一扫联系售前工程师