ses隐形加密技術是一種保護單位知識産權的技術方法,能夠對文件全過程實施自動加密保護。所謂隐形加密,具有強制、自動、實時、動态、隐形、無感和無損的加密特點,在文件編輯和使用過程中,加密和解密是自動進行的,無需用戶幹預,用戶實際上是無知覺的。隐形解密不需要明文過渡,在磁盤上不生成明文。加密的文件一旦離開使用環境,無法打開或打開是亂碼。隐形加密從根源上解決文檔安全問題。
安裝了ses隐形加密系統後,當使用者打開文件時,系統對加密文件自動解密,當編輯保存文件時自動對文件加密。對于涉密進程的運行中産生的文件(包括但不限于臨時文件、随機文件、導出文件等)均被自動加密。這樣無論另存為什麼樣的文件名稱,轉換為什麼樣的文件格式,都會受到嚴格的加密保護,即使使用某些文件恢複工具也無法得到加密文檔的明文内容。文件在磁盤上始終是密文。一旦離開使用環境,加密的文件無法打開或打開是亂碼,從而起到保護文件内容的效果。
ses隐形加密系統的基本功能
數據防洩漏系統用于企業的數字知識産權的保護,防止企業的重要數據不外洩不流失。數據防洩露系統具備以下基本功能:
1、杜絕一切途徑洩密
電子文檔在内部如常使用,無需手工加解密;在外無法使用。
從根本上防止資料外洩,加密的文件在環境内正常使用,離開環境即失效。
2、文檔分組管理
可将網絡分為不同的工作組(例如按部門劃分),可設置組内密文互通或不通不同工作組,密文不能相互訪問。
3、文檔交流管理
交流管理組用于不同工作組之間進行受控的密文交換
隻有參與該交流組的人員,才能訪問該交流組的文件
交流組可随需創建,使得跨部門的項目工作可以非常方便的進行開展
4、文件等級管理
根據行政級别劃分不同的等級組
高級别組可審閱低級别組密文,低級别組不能打開高級别組的密文
5、文檔外發管理
指定文檔在外打開密碼/打開次數/過期時間
非常方便密文的外出辦公所需,可攜帶文檔外出工作,時刻保證文檔隻存于受保護密盤上
6、文檔解密管理
為管理員提供專用的解密工具。解密工具要能識别UUID,隻能解密自己公司的密文,不能解密其他公司的密文。
7、密文流轉範圍
加密的文件,原則上不同電腦之間不能互解,但可以定義一定範圍内的電腦可以互解。更進一步地,流轉範圍可以定義為:本設備、隻本人、班團内、部門内、單位内、集團内。流轉範圍在軟件安裝激活時确定。
8、UUID設計說明
每個用戶單位擁有全球唯一性UUID識别碼,并作為文件加密因子,不同用戶單位之間的密文不能互解;解密工具以UUID為識别依據,隻能解密自己單位的密文,不能解密其他單位的密文;每個用戶單位内部,密文可以在指定範圍内互通,無障礙流轉。
9.安裝無痕
用戶看不到找不到安裝路徑,安裝目錄不可見,即使用專業工具找到了安裝目錄,也不可訪問。
10.防反安裝
不留安裝信息,無法通過控制面闆去卸載,卸載專用工具也找不到安裝信息;對安裝目錄做了訪問控制,防篡改删除。
11.強制啟動保護
采用了一種新的強制啟動方法,用後台服務進程實現開機自動啟動,啟動不留痕,且在早于殺毒前啟動,因此不會被殺毒攔截。
12.算法保護
客戶端隻加密,不解密,軟件裡無解密函數,無法利用客戶端軟件來破解解密,理論上增加了破解難度。
真正好的産品是适合自己企業發展的,并且能夠真正實現企業對于數據安全的需求的。Ses隐形加密系統提供與硬件相關的全球唯一密鑰,不可複制,當使用者打開文件時,系統将對加密文件自動解密,當編輯保存文件時自動對文件加密。對于涉密進程的運行中産生的文件(包括但不限于臨時文件、随機文件、導出文件等)均被自動加密。這樣無論另存為什麼樣的文件名稱,轉換為什麼樣的文件格式,都會受到嚴格的加密保護,即使使用某些文件恢複工具也無法得到加密文檔的明文内容。文件在磁盤上始終是密文。一旦離開使用環境,加密的文件無法打開或打開是亂碼,從而起到保護文件内容的效果。
,更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!