制造业加密软件选型经验谈

来源:百度文库 编辑:神马文学网 时间:2024/06/07 17:07:44

制造业加密软件选型经验谈

  • 作者:未知 2010-2-5 7:29:45 来源:尤盾科技 【字号: 大 中 小】 浏览26
摘要:对公司电脑的管理不再需求装置监控软件,设置访问权限,封USB接口,禁上敏感部门上网等这些老套的而且没有技术含量的措施,由于只需装置优盾的"优盾智能防信息泄密系统" 无论谁经过什么存储介质<例如U盘>或电子邮件带走的文档图纸,只需未经公司受权解密,在公司以外的电脑上无法运用。作为公司再也不用为内部泄密担忧。
Tags:文件透明加解密 加密解密 安全 数据加密 尤盾企业加密

     中国从2002降生第一家专业从事加密软件的企业之后,数年来加密行业渐渐风生水起。进入2008年,市场上忽然如雨后春笋般冒出大大小小数十家上百家企业。制造企业作为加密软件的主要用户群体之一,对加密软件的需求是理想而迫切的。企业每天产生的大量设计图纸、专利产品,需求中止加密维护。但是,面对如此众多的加密软件及厂家,企业多了一些选择,却也有很多企业堕入“乱花渐欲诱人眼”之困。

制造业数据加密的需求

  制造企业主要的技术成果是设计图纸,由设计部门产生,但又需求在整个企业内部以致是在企业外部运用。因此数据在恳求失密的同时,也需求在内部中止共享并可根据需求控制运用权限,还不能增加管理的难度和操作的复杂化。在与企业外部协作时,还需求有安全的文件外发维护。综观多数制造企业的失密需求,大多有如下特性:

1. 透明加密

  透明加密是相关于手工加密而言的。手工加密时,需求选定加密文件,输入密码等操作。透明加密时用户只需有写磁盘的操作,文件就自动中止了加密。俭省了用户手动中止加解密操作的时间,但并不控制文件的传播共享,不影响文件翻开的时间,也不受文件大小的限制。文件在制造过程和传输过程中不断是密文。操作面向用户全透明的方式,让用户完好在正常的工作中不知不觉地享用安全。同时,解密也是透明的,只需在一定环境中,指定密文在不需求输入密码的前提下,能够自动解密。

2.强迫加密

  如前所述,企业数据的外泄要挟更多来源于内部,国内外一宗宗泄密事情的主谋多半与内部员工有关。因此,别离制造业的特性,具有自主学问产权的技术资料和图纸、图片甚多,加密软件对指定的机器中止强迫加密是非常有必要的,假设操作者能够有选择地中止加密,加密软件便形同虚设。

3.应用灵活

  企业加密需求是不时变化的。会随着应用程序的升级、文件格式的变化、运用范围的变化而变化。这就需求加密软件对应用环境的变化能灵活地设置受维护的文件格式和受关联的应用程序。

  同时,企业网络环境复杂、应用程序众多、加密恳求多样化,有的需求移动办公,有点需求离线运用,有的需求设置文件权限,有的还需求和一些身份认证系统、办公系统中止别离。这就需求加密软件能够最大范围地顺应企业各种加密恳求。

4.安全性好

  企业恳求完成内部无障碍共享,对加密软件来说,必然恳求采用通用的****,****管理异常重要,一旦****外泄,对企业的打击将非常致命。因此,对文件加密系统恳求必需思索全文加密和高强度的加密算法。

5.便当外发

  制造业对数据加密系统还恳求能便当地对外交流。由于涉密文件在企业内部都被自动强迫中止了加密,对外正常交流时必需能够便当、及时。同时,能够设置外发文件的翻开方式、阅览时间和阅读的次数等。

6.日志审计

  日志管理是一系列的日志条目,记载了一些系统事情、用户操作、时间、异常等信息。

  根据BS7799安全规范,一个系统最重要的部分是其审计跟踪才干,这是系统安全性的一部分。经过审计功用,管理员可以监视、跟踪一切用户的全部操作,查看系统的运用情况,完成最高的系统安全。

  根据日志信息的细致设置,可以设定不同的日志内容。从庞大的日志数据中抽取有用的信息,对用户操作中止分类整理,自动生成相应的审计报告。经过研讨日志报告,关于已发作的泄密事情可以回溯历史活动,从而发现泄密渠道。

企业对加密软件选型的几个误区

  目前市面上存在大大小小数十家上百家的加密软件企业,提供不同类型的加密软件。制造企业在对软件选型时,部分企业常常容易堕入一些误区,招致选型失败。从笔者的阅历来看,这些误区主要有以下几种:

1、 太过偏注于价钱

  许多制造企业在选择加密软件时,常常遵照“一切向钱看”的准绳,价钱越低,越受喜欢,以致以费用为标准来“一刀切”。两年前,笔者参与某大型制造企业的数据安全管理系统招标。当时参与招标有5家加密软件企业,而最终中标的竟然是一家刚刚成立的厂商。笔者经了解得知,这家中标厂商资质不全、产品不稳定,连技术支持的专职工程师都没有,整个公司就是“十几个人来七八条枪”。这样的软件在细致运用中的效果不可思议。果真,半年后,这家大型制造企业不得已再次招标。

2、 忽视实施和效劳

  业内有句话叫:“三分技术,七分管理,十二分效劳”。企业的效劳质量关于项目实施的成败起着决议性的作用,可是很多企业在选择产品的时分,只注重产品的质量与价钱,忽视了企业的后续效劳。产质量量固然重要,但厂家的效劳业起着至关重要的作用。任何一个项目的实施都是一个完好的、系统的、复杂的过程,触及到企业的应用环境、业务部门的文件流转等方方面面。项目实施前,需求对各个业务部门中止细致的调研,如:应用软件、软硬件的配置、工作流程和办公习气等。以上诸多方面都是关系到加密系统上线后能否正常的运用和运转,能否能让企业真正抵达维护企业重要数据的同时,完成企业无障碍的共享。假设企业仅仅置办了产品,却因厂商没有持续性的效劳而招致项目失败,这样的代价难免过于繁重。

3、 不思索兼容、扩展才干

  大多制造业在选择加密软件的过程中,只思索当时的效果,没思索到日后的维护、兼容和升级。一些信息安全厂商在完成加解密功用时只是根据当时应用程序的版本和文件格式做了防护处置,没有思索到日后的升级维护。另外,企业不时的展开,办公系统也随之改进,企业关键业务系统扩展,如电子政务、办公系统、PDM系统、GIS系统等。可是,企业在选择产品时,却忽略了产品的兼容性,致使实施的数据安全管理系统与企业原有的业务系统发作抵触,严重降低了企业工作效率。

选型还必需思索以下的问题

  在制造企业加密软件选型时,除了要调查软件能否能满足企业的需求、避免上述种种误区以外,企业还需求从以下几个方面把关:

  1、 认真调查公司背景,能否专业数据安全厂商;

  2、 审核厂家的技术背景,看其能否具有雄厚的技术实力以及完备的产品资质;

  3、 考核软件产品的技术完成原理,能否具有良好的易用性、安全性、兼容性和拓展性;

  4、 了解厂家的成功案例,看其能否具有相关行业大型企业的成功实施案例。