首页 > 动态中心 > 技术文章  >  正文

政企、军工在选择加密软件考察点之二

2023-06-12 00:00:00

文章摘要:加密算法 透明加密,顾名思义有两个要素:“透明”和“加密”。那么是“如何实现透明”的,但如果要问究竟如何完成加密工作,那就必须涉及到加密算法和密钥 通常所说的加密算法类别有两类:对称算法和非对称算法。所谓对称算法是指加密运算和解密运算都采用同一个密钥。而非对称算法则相反,加密运算和解密运算采用两个不同但配对的密钥,其中一个称为“公钥”,另一个称为“私钥”。在非对称算法中,要么采用公钥加密而私钥解

加密算法

透明加密,顾名思义有两个要素:“透明”和“加密”。那么是“如何实现透明”的,但如果要问究竟如何完成加密工作,那就必须涉及到加密算法和密钥


通常所说的加密算法类别有两类:对称算法和非对称算法。所谓对称算法是指加密运算和解密运算都采用同一个密钥。而非对称算法则相反,加密运算和解密运算采用两个不同但配对的密钥,其中一个称为“公钥”,另一个称为“私钥”。在非对称算法中,要么采用公钥加密而私钥解密,要么采用私钥加密而公钥解密。一般来说,非对称算法的可靠性更强。但是非对称加密也有一些局限性。首先,报文的发送方和接收方在事先必须各自掌握一对密钥中的其中之一。也就是说,要么由发报方生成一对密钥,并将其中的公钥(所谓公钥,即“可以公开的密钥”)事先告知收报方;要么由收报方来生成一对密钥并将其中的公钥事先告知发报方。其次,非对称算法的运算量较大,信息处理的时间相对要长。由于这些特性,非对称算法通常用于安全级别较高的单位,而且通常是用于通讯加密。

由于透明加密的特性是要求内部机器都能够打开公司的所有密文,所以目前透明加密系统只能够采用对称算法。对称算法中,也有一些非常的经典的算法。算法本身是公开的。但是算法公开并不意味着可靠性降低。非法用户即便获取了密文,也知道相应的算法,但是只要他不知道密钥也无法破解。例如DES算法就是这样。二战结束以前,人们很重视算法本身的保密,因为当时并没有出现具备这种特性的对称加密算法。但是二战后,人们几乎放弃了算法本身的保密,而将重点放在了算法的改良、改进以及密钥的保密上了。

值得说明的是,对称算法还可以分为两类:数据流加密和数据块加密。前者的运算更快一些,实现起来也更简单一些;但是后者的可靠性更高一些,实现起来也相对要复杂一点。上面所说的DES算法,就是数据块加密算法。

加密的可靠性,除了算法之外,关键就是密钥。在同样的算法的前提下,密钥越长,可靠性越强。而且正如前文所述,当今人们已经不再关注算法的保密,甚至大量地采用公开算法。这个时候,密钥就非常关键了。一般来说,密钥长度低于64位是不可取的。对于民用而言,128位和256位的长度都是足够的。需要注意的是,密钥长度越长,运算量越大,消耗的计算资源(包括机器性能和时间)就越多。

密钥的保管也是关键问题。这包括密钥的生成、传送和备份。密钥的生成,多数加密系统都解决得比较好。通常的做法是根据全球唯一的硬件特征码来生成全球唯一的密钥。这个硬件特征码,有的是指客户的硬件(例如服务器),有的是厂商提供的硬件(例如Ukey)。这都是可行的。需要注意的是,厂商是否也掌握客户的密钥?如果掌握,那么客户就需要考虑采购合同中的保密条款。密钥的传送和备份,是密钥保管的重点环节。一般而言,密钥的传送和备份,都需要进行加密,也就是说对密钥本身进行加密。

上一篇 : 政企、军工在选择加密软件考察点之三
  • 相关推荐
  • 如何取消、添加通用/加密授权

    加密模块入门知识,了解洞察眼MIT系统加密功能的前置条件。

    2025-02-11 11:01:21
  • 2024最新局域网监控软件推荐:八款局域网监控软件优选

    1、洞察眼MIT系统功能:该系统能够它能随时看着局域网里任何一台电脑的屏幕,就像管理者在现场一样,可以立刻知道员工在做什么、怎么操作的。而且,它还能把员工的电脑操作给录下来,就像拍照或者录像一样,保存成图片或者视频。这样,管理者以后还能随时翻出来看看,了解员工之前的工作情况和操作过程。该系统能够监控并记录员工的网络访问...

    2024-10-11 11:04:38
  • 怎么对cad加密?简单易学!三种CAD图纸加密方法大揭秘

    1、使用洞察眼MIT系统进行加密安装洞察眼软件:首先,您需要在计算机上安装该系统。该系统是一款功能全面的企业监控与管理软件,同时也提供了CAD图纸加密的功能。配置加密策略:打开系统的管理端,依次进入文档安全、策略、透明加密等选项,根据实际需求配置加密策略。您可以指定需要加密的CAD图纸文件类型,以及加密的具体方式(如透...

    2024-09-30 10:16:23
  • 上网行为管理科普篇(上网行为管理的原因、功能及作用)

    在数字化时代,互联网已成为企业日常运营不可或缺的一部分。然而,随着网络应用的日益丰富和复杂化,员工的上网行为也呈现出多样化趋势。如何有效管理这些行为,确保网络环境的健康与安全,提高工作效率,成为了每个企业亟待解决的问题。上网行为管理系统是什么?上网行为管理系统是一种综合性的网络管理软件,它通过对用户网络访问行为的全面监...

  • 网页无法审计排查思路

    常见问题处理,关于网页无法审计的排查思路。

    2024-08-31 09:19:11
  • 透明加密、半透明加密、智能加密的区别和适用场景

    透明加密、半透明加密、智能加密的区别和适用场景由于企事业单位内部终端数据的生产类型和存储情况复杂,且不同公司、不同部门对于文件加密的需求各不相同,单一的加密模式显然是无法满足企业多样化的数据管控需求的。洞察眼的文件加密与数据防泄露系统DLP针对企业不同的职能部门提供多种不同的加密模式,包括透明加密、半透明加密、智能加密...

  • 洞察眼MIT系统的官方网站是哪个?

    一、官网信息石家庄洞察之眼软件开发有限公司,作为中国领先的、拥有自主知识产权的信息安全产品和解决方案提供商,其官方网站为:www.dongchayan.com。在这个网站上,您可以找到关于洞察眼MIT系统的详细介绍、技术支持、案例展示以及最新的产品动态。二、系统功能洞察眼MIT系统,作为石家庄洞察之眼软件开发有限公司的...

    2024-06-27 14:26:55
  • 客户端离线问题排查方法

    常见问题处理,设置U盘禁止访问后,客户端仍可正常使用U盘问题排查。

    2020-07-23 18:08:17
  • 保护政企单位数据安全的解决方案,政企单位数据防泄密怎么做?

    保护政企单位数据安全的解决方案,政企单位数据防泄密怎么做? 随着信息技术的迅猛发展,政企单位在日常运营中越来越多地依赖于数据和信息系统。然而,数据泄露和信息安全问题也随之而来,成为了政企单位必须面对的重大挑战。 在这个背景下,洞察眼软件凭借其卓越的性能和全面的功能,成为了保护政企单位数据安全、防止数据泄密的得力助手。 ...

    2024-05-17 11:58:14
  • 洞察眼软件:助力政企单位保护数据安全

    洞察眼软件:助力政企单位保护数据安全 政企单位拥有大量重要数据,如财务信息、客户信息、商业秘密等,一旦泄露,将造成严重后果。洞察眼软件作为一款功能强大的企业信息安全管理软件,可帮助政企单位有效保护数据安全,助力其构建安全可控的数字环境。 下载使用洞察眼软件https://www.dongchayan.com 洞察眼软件...

    2024-05-17 11:58:13

大家都在搜的词:

微信扫一扫联系售前工程师