




下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、文档加密产品比较加密软件,有的公司叫数据防泄漏软件,如国际上也叫 DLP ,本质上是采 用加密或者控制的方法,进行数据防护,文档安全管理。在国际上, 也许是职业习惯的问题,加密主要采用的是手动加密的方法,如 美国的 Airzip ;放到了国内,不知道是员工的工作习惯不好,还是老板们不相信 员工,手动加密就变成了一块鸡肋了,全部都变成了强制透明加密了,有手动加 密的,也只是个补充。下面我就按照功能性、拓展性、安全性、兼容性、先进性、覆盖性、规范性 对国内几家公司的产品做个简单的比较。考虑到国内目前一拥而上来开发这类产品的小企业太多, 我就不一一点名举 例了。只选择几家又一定代表意义的单位谈谈。比
2、较对象包括:山丽网安、明朝万达、易赛通等。1、产品功能性比较有许多用户不关心功能, 但,功能要一点一点抠出来的,功能多往往意味着 该厂商的用户类型比较多, 产品的适用面广, 一个公司各个部门往往就涵盖了社 会全行业的需求, 只是占到的比例大小不一样而已。功能多,还往往意味着产品 的年代也比较久了, 产品的稳定性有了一定的保证。更主要的,表象的功能往往 意味着软件的底层架构和设计, 以及底层技术。所以,重视功能是选择产品的一 个基本法宝。既然是加密软件, 我们来比较一下加密方法、加密策略、文档权限这三个方 面。首先,我们说的都是“透明加密” ,也就是“强制、实时、动态”的加密。 这个还是符合国内
3、的管理习惯或者被管理的习惯的。按照厂家的说法, 明朝万达使用的是磁盘加密的方法, 但实际上明朝万达的 产品被加密的数据在磁盘上都是明文, 只是在将数据复制到 u 盘等其他盘里面的 时候才进行一个加密处理。 那明朝万达的产品保存在本地非系统盘上为何看起来 又是加密的呢,原来明朝万达的技术人员采用一个非常简洁方式:引导区加密。 这样处理的结果就是, 不采用明朝万达的产品无法读取数据, 因此引导区本身是 不可识别的, 因此起到了一定的防范作用。 遗憾的是这些数据在数据区域仍然是 明文。这一点可以通过明朝万达单机版产品的卸载给出反证, 明朝万达的单机版 产品在卸载的时候,可以在瞬间将磁盘上的数据进行解
4、密。但因此采用磁盘加密 (引导区加密) 的方式,可以给人保存在磁盘上全部的 文件都是加密的效果,因此,明朝万达的产品同时支持绿色软件的加密。 (绿色 软件是一些不需要安装即可打开使用的软件, 如windows office的绿色软件、CAD 的绿色软件等等)。最先,易赛通的加密软件需要将所有被加密的文件转化为 .CDG 格式。通过 这种格式,来控制文件的加密、解密,当电脑中没有了打开这种特定的格式程序 后,文件就是乱码了。这一点和美国的 Adobe、国内的方正一样,均是通过特定 的格式来进行约束的。随着市场需求的不断发展, 易赛通对产品也进行着升级, 目前已经可以不需 要转换为特定的格式了。但
5、正是因为易赛通原来是需要将文件转化为特定的格式, 因此,在文档的权 限控制上,易赛通产品还留有需要将加密后的文档上传到服务器上来设置其他用户使用权限的痕迹。现在,易赛通的产品为了实现特定的功能, 往往走上了一个功能就开发出一 个产品之路。易赛通的产品因为是格式类加密,所以不支持绿色软件的加密。山丽防水墙产品大概在2003年推出,(这个时间左右,易赛通也推出了自己 的产品),因为山丽网安公司是一家安全公司,所以,一开始推出的产品就和 Vista 的Bitlock 一样,支持对全磁盘文件的加密。而且这个加密是文件内容的加密, 不是引导区的加密。所以,山丽防水墙也支持绿色软件的加密,同时,加密文件
6、的权限是和文件存在一起的,不需要上传到服务器上,文件的读取权限可以基于 脚色设置。同样是对文件的内容都进行了加密,山丽防水墙是将所有应用程序在磁盘上 产生的数据文件都进行了加密处理,对某一种特定的文件格式并不需要进行任何 的格式分析,对用户将来安装的新程序产生文件也是一样可以加密,而且不需要任何的二次开发工作。易赛通需要对文件的格式一个一个分析,一旦用户使用了新的程序,尤其是被管理人员自行安装软件将给管理人员带来管理的噩梦-因为,您往往不知道那些设计自己会偷偷安装什么软件啊。更有甚者,有的设计人 员、办公人员采用绿色软件来进行办公将完全躲避易赛通加密软件的管控了。随着市场的发展,山丽防水墙也支
7、持了特定格式的加密, 如支持用户自行设 置office文件、CAD文件加密,支持用户自行设定目录加密,支持用户自行设 定特定格式文件不加密、特定目录解密等功能。这两家厂家,一个是从技术的底层和根本走向了应用,如山丽防水墙;一个 是从一个一个的应用在向更全面前进,但无法扔掉原来的一个一个应用。国际上,最好的支持格式加密的厂家 Airzip目前支持167种格式;国内,最 好的支持格式加密的厂家方正,完全转向了出版和政府公文流转。区别山丽防水墙明朝万达 chinasec曰与宰帘 易赛通加密方法同时支持磁盘加密和用户 自行设置的文件加密; 文件内容均加密; 对称加密+非对称加密结合磁盘加密(引导区 加
8、密);文件内容不加密; 对称加密文件格式加密; 文件内容加密; 对称加密加密策略支持: 全盘加密; 目录加密 格式加密 反格式(例外)加密;等 8 种加密策略;支持绿色软件加密支持除系统盘之 外的引导区加密;支持绿色软件加 密;支持特定格式加密;不能穷尽格式;不支持绿色软件 加密文档权限文档的权限信息结合在文 档中;可以通过客户端、和 服务器端双重查看权限系统是附加 的控制系统,和引 导区加密是分离 的文档的权限信息 在服务器上才能 查看,需要将文档 上传到加密服务 器上查看;加密系 统和权限系统实 际上是两套系统2、产品拓展性比较所谓产品的拓展性,意思是这种产品对可以不断发展、变化的环境的的
9、适应 性问题。注意:是变化了的环境的适应性,而不是现有环境的适应性。环境的变化包括了:用户客户端软件的变化;用户使用的应用系统的变化;客户端软件的变化,就是客户端新装了设计软件、或者 ofice类文档处理软 件;这个在前面已经分析过,基本上是易赛通的不能适用;而山丽防水墙和明朝 万达可用。客户应用系统的变化,主要体现在用户希望上传到应用系统服务器上的文件 希望是密文或者明文。对这个情况的处理,明朝万达采取了一种处理方案: 在用户的网路中安全一 个硬件的“安全网关”,用户需要上传到应用服务器上的数据全部通过这个中转 网关进行通讯。从而实现了数据上传解密、下载加密的效果,其实,如果明朝万 达是磁盘
10、加密的话,一个数据下载到本地硬盘自然就会被加密的,还何必需要什么“安全网关”呢,这也充分说明,明朝万达的加密方式不是全盘的磁盘加密模 式;更让人难以决策的是,增加了一个硬件网关。将会改变用户的网络结构,增 加单点故障.IT技术的发展有一个规律,为了解决一个问题,我们引入一套 解决方案,但往往,后面引入的这个方案又一定会产生引入者无法解决的技术问 题。因为易赛通没有全盘加密的这个选项和功能, 因此,易赛通引入了明朝万达 的解决方案也就完全可以理解了。实际上,在“安全网关”这个解决方案,在市 场上,也确实是明朝万达现有,易赛通后有的。山丽防水墙采用的是一套“可信环境”的方案。数据上传到服务器上,是
11、否解密,完全通过控制台设置可信即可;用户下载 到本地的数据,也跟据用户的加密策略而定,如果采用的是全盘加密模式,则完 全是加密的,不管这个时候从服务器下载到本地硬盘的数据是什么格式的,完全不管;如果客户端采用的加密策略是空加密,贝下载下来的数据就不是加密的。山丽防水墙依靠引入目前在信息安全界已经成熟的 “ TPM ”理念就游刃有余 地解决了这个问题,而且么有引入其他单点故障,这个其实应该和其底层架构也 有关系。“ TPM ”的理念已经为In tel和Win dows引入了他们自己的产品架构中了。区别山丽防水墙明朝万达 chinasec曰与宰帘 易赛通客户端软 件的变化支持客户端新软件安装的 加
12、密支持客户端新软 件安装的加密不支持客户端新 软件安装的加密; 需要分析应用系统 的变化和应用系统无关,在用户系 统下层;数据上传解密、下 载加密仅仅需要设置即可; 同时支持数据数据上传不 解密、下载也是密文的情况需要增加硬件“安 全网关”;会改变 网络结构;会增加 单点故障;学习明朝万达的; 要增加硬件“安全 网关”;会改变网 络结构;会增加单 点故障;3、产品安全性比较安全性自然指的是数据加密后被破解的可能性。关于这一点希望大家还是需 要引起重视。原因是:1、在互联网上已经出现了对一些加密软件如易赛通的破解工具了;破解的 原理很简单,将内存中的明文转化为客户端不加密的格式保存即可。2、加密
13、算法RSA2014位我们国家在2013年之后将完全不再采用;在美国 已经停用。因为易赛通和明朝万达都是采用的固定密钥加密文件,也就说,在客户端机器上所有文件的加密密钥完全是一样的啦,AA您只要能破掉一个也就可以破掉其 他所有的啦.目前,采用对称加密和非对称加密相结合的加密产品,也就是Adobe、微软、和山丽防水墙。区别山丽防水墙明朝万达 chinasec曰与宰帘 易赛通加密算法非对称加密和对称加密结 合;任何文件的密钥均不一 样(即使不更改内容的另存 文件)单独对称加密;文 件密钥一样单独对称加密;文 件密钥一样安全性高弱;弱;网上有破解工 具/、4、产品兼容性比较产品的兼容性和产品使用系统的
14、广泛性有关; 也和采用的加密方式有关;但 同时和产品的设计、代码质量也有关系。在这一个方面,明朝万达因为仅仅对引 导区加密,因此基本的兼容性不应该有问题,如果有,那可就是产品的质量问题 了。易赛通天然因为使用的方法,在兼容性方面必然会有些问题。区别山丽防水墙明朝万达 chinasec曰与宰帘 易赛通兼容性高高;般;5、技术先进性比较技术先进性不好比较,因为所有的厂家都说自己的先进。 因为先进代表者节省用户的重复投资。目前调研知道,山丽防水墙有中国大陆的发明专利和美利坚合众国的发明专 利(已经授权),具有一定的先进性。6系统覆盖性比较区别山丽防水墙明朝万达 chinasec曰与宰帘 易赛通系统覆盖 性Win 2kw in732/64全部的版本Win7/64版本支持64位刚刚推出,还 不太稳定7、产品稳定性比较这里的稳定性,指的是程序运行中“崩溃”的可能性。因为崩溃就意味着不 加密了,还有可能产生文件破坏。目前,在南方市场,一批使用早的客户已经在寻找新的供应商,已经不愿再 使用有些公司的产品。在规避文件破坏的可能性中,山丽防水墙有明确的技术手段可以防范。8、研发规范性比较这个只能通过各个厂家通过的管理规范来管中窥豹了区别山丽防水墙明朝万达 chinasec曰与宰帘 易赛通研发规范性CMM
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 办公室区块链技术的安全性分析与防范
- 企业房屋包租合同范例
- 个人公寓佣金合同范例
- 人参购销合同范例
- Office知识点总结模版
- 银行业法律法规与综合能力总结模版
- 书插画合作合同范例
- 与物业续签合同范例
- 产品测试服务合同范例
- 专线电路合同范例
- 催收物业费的委托代理合同
- 智慧加气站综合管理平台建设方案
- 生成式AI时代下的提示素养培育研究
- 2023年中铜国际贸易集团有限公司招聘笔试真题
- 公务员2021年国考《申论》真题(副省级)及参考答案(两套答案)
- 艺术鉴赏学习通超星期末考试答案章节答案2024年
- 反兴奋剂知识试题及答案
- 【非典型雇佣关系中众包骑手侵权责任人认定探究11000字(论文)】
- 业务拓展经理招聘笔试题及解答(某大型央企)
- 2024年全国职业院校技能大赛中职(移动应用与开发赛项)考试题库(含答案)
- 湖北宜昌高新区招商局公开招聘3人(高频重点复习提升训练)共500题附带答案详解
评论
0/150
提交评论