当前位置:网站首页>环境加密技术解析
环境加密技术解析
2022-07-04 22:17:00 【cnsinda_sdc】
数据保密产品发展至今大致可分为两类:文档加密类产品和沙盒类(或者称为环境加密)产品。两类产品设计理念和功能迥异。从这几年的应用情况看,数据防泄密项目想要实施成功,除了选择合适自身的产品外,更加需要客户的重视和配合。在不了解产品的情况下,仓促的选择产品并实施,项目失败率几乎就是100%。这样的反面案例数不胜数。 对于沙盒类产品,所有数据在没有任何受控策略下,都会以明文形式传输和应用。下线的时候管理员只需卸载加密软件,迅速消除加密体系对原有信息体系的影响,下线风险极低。
沙盒类安全产品,我个人推荐深信达SDC沙盒对于大中型研发制造型企业来说,整体防护类产品的理念更为适用。归根结底,整体防护类产品更看重与现有信息系统和管理制度的匹配与融合,文档加密类产品更看重对操作者使用习惯的影响和改变,因此,前者需要企业做出一定的投入和让步来确保防泄密系统的顺利上线,但是一旦上线以后,运行将更为顺畅,后期管理和维护更为容易;后者更符合目前客户对于加密产品的普遍看法”不泄露数据,不影响工作“,但潜在的风险很大;前者更像是个系统,后者更像个软件,前者更适合于大中型企业的整体管理需求,后者更适合于小规模企业的快速应用。
项目风险分为以下几种:
1.加密文件破解风险
文档加密是对应用软件进行控制,生成的文档在保存时被写入密钥,但该密文在装有加密产品客户端的电脑上被打开时,加密软件会先对密文自动解密,然后才能正常打开,也就是说,该加密文件,在内存中依然是明文存在的,可以通过“读内存”直接提取明文,绕过加密,安全级别较低;沙盒加密采用整体防护,客户端电脑在使用的时候无法将文件拿出沙盒环境,但并不影响本地使用,文件只能在沙盒环境内流转,破解难度相当大,安全级别高。
2.硬件调试风险
现在客户需求越来越多的涉及到硬件调试开发了,包括开发板烧录,app开发等,硬件设备的越来越多也造成了泄密风险的越来越大。文档加密对烧录调试的内容做了加密,如需正常调试的话,必须得解密文件调试,从而造成诸如仿冒硬件设备,调试带走文件等风险。沙盒产品因为接管了整个电脑的文件出口,当需要连接调试的时候,整个过程还是处于保护状态的,调试的文件烧录的文件都会被记录的一清二楚,减小泄密风险。
3.数据损毁风险
加密就要解密,这样就会形成解密失败的风险,就会造成数据损毁,极大影响员工的工作,导致产品无法上线。在这点上,沙盒类产品要远优于文档加密类,文档加密对文件有直接和频繁的加解密处理,数据损毁率较高,环境加密类产品的加密在数据传输边界处进行,对文件本身不做处理,文件不会造成损毁。从以往的项目经验看,文件破坏几乎已经成为文档加密产品的代名词和无法逾越的瓶颈(尤其是终端环境复杂的研发制造型企业里),而环境加密类产品不会出现此类情况。
对于沙盒类产品,所有数据在没有任何受控策略下,都会以明文形式传输和应用。下线的时候管理员只需卸载加密软件,迅速消除加密体系对原有信息体系的影响,下线风险极低。
通过以上对比,基本可以得出结论,对于大中型研发制造型企业来说,整体防护类产品的理念更为适用。归根结底,整体防护类产品更看重与现有信息系统和管理制度的匹配与融合,文档加密类产品更看重对操作者使用习惯的影响和改变,因此,前者需要企业做出一定的投入和让步来确保防泄密系统的顺利上线,但是一旦上线以后,运行将更为顺畅,后期管理和维护更为容易;后者更符合目前客户对于加密产品的普遍看法”不泄露数据,不影响工作“,但潜在的风险很大;前者更像是个系统,后者更像个软件,前者更适合于大中型企业的整体管理需求,后者更适合于小规模企业的快速应用。
边栏推荐
- Mysql root 账号如何重置密码
- LOGO特訓營 第三節 首字母創意手法
- NFT Insider #64:电商巨头eBay提交NFT相关商标申请,毕马威将在Web3和元宇宙中投入3000万美元
- PostgreSQL服务端编程聚合和分组
- The proofreading activity of data science on the command line second edition was restarted
- Locust性能测试 —— 环境搭建及使用
- Huawei Nova 10 series released Huawei application market to build a solid application security firewall
- Logo special training camp section II collocation relationship between words and graphics
- How can the advertising system of large factories be upgraded without the presence of large models
- Now MySQL cdc2.1 is parsing the datetime class with a value of 0000-00-00 00:00:00
猜你喜欢
Machine learning notes mutual information
SPSS installation and activation tutorial (including network disk link)
30余家机构联合发起数字藏品行业倡议,未来会如何前进?
LOGO special training camp section I identification logo and Logo Design Ideas
Common open source codeless testing tools
凭借了这份 pdf,最终拿到了阿里,字节,百度等八家大厂 offer
国产数据库乱象
LOGO特训营 第五节 字体结构与设计常用技法
Google Earth Engine(GEE)——Tasks升级,实现RUN ALL可以一键下载任务类型中的所有影像
Logo special training camp section II collocation relationship between words and graphics
随机推荐
High school physics: linear motion
现在mysql cdc2.1版本在解析值为0000-00-00 00:00:00的datetime类
Naacl-22 | introduce the setting of migration learning on the prompt based text generation task
Prosperity is exhausted, things are right and people are wrong: where should personal webmasters go
How can the advertising system of large factories be upgraded without the presence of large models
Tiktok actual combat ~ the number of comments is updated synchronously
BigFilter全局交易防重组件的介绍与应用
Easy to use app recommendation: scan QR code, scan barcode and view history
Google Earth Engine(GEE)——基于 MCD64A1 的 GlobFire 日常火灾数据集
The sandbox has reached a cooperation with digital Hollywood to accelerate the economic development of creators through human resource development
Mysql root 账号如何重置密码
好用app推荐:扫描二维码、扫描条形码并查看历史
傳智教育|如何轉行互聯網高薪崗比特之一的軟件測試?(附軟件測試學習路線圖)
SQL中MAX与GREATEST的区别
Wake up day, how do I step by step towards the road of software testing
力扣_回文数
md5工具类
ACM multimedia 2022 | counterfactual measurement and elimination of social prejudice in visual language pre training model
1807. Replace the parentheses in the string
Embedded development: skills and tricks -- seven skills to improve the quality of embedded software code