信護(hù)寶信息安全解決方案的優(yōu)勢:
1、加、解密速度快,不影響工作效率;
2、采用198位透明加密技術(shù),驅(qū)動級安全系數(shù)高,難以被pj;
3、應(yīng)用范圍更大,可以方便定義受控程序(應(yīng)用軟件);
4、加解密過程在系統(tǒng)底層自動完成,用戶無需也無法進(jìn)行干預(yù),真正不影響用戶工作習(xí)慣;
5、由于采用微軟的內(nèi)核技術(shù),可以wm地嵌入操作系統(tǒng),操作界面更加人性化,使用與維護(hù)方便、快捷;
6、信護(hù)寶可以與大多數(shù)軟件和硬件系統(tǒng)友好兼容;
7、強大的平臺功能,為各類用戶的定制開發(fā)提供了方便之門,軟件的擴展應(yīng)用空間廣闊;
8、信護(hù)寶為企業(yè)提供了一個幾近wm的低應(yīng)用成本、高可靠性的反商業(yè)泄密解決方案。
1、信護(hù)寶采用國際{lx1}的介于內(nèi)核與應(yīng)用層之間的專有加密技術(shù),支持更多格式的文件
目前為止,該方案將加密標(biāo)識內(nèi)置于文件內(nèi),成為文件的一部分。當(dāng)需要打開文件時,會首先識別此文件是否含有加密標(biāo)識。如果有加密標(biāo)識,則對此文件進(jìn)行透明解密。當(dāng)需要保存文件時,對內(nèi)存中的文件進(jìn)行透明的加密,然后寫上加密標(biāo)識。指紋內(nèi)置方案,使得身份認(rèn)證技術(shù)成為可能。這種加密技術(shù)真正實現(xiàn)一份文檔某些人(身份)可以打開,而其他人(身份)則不可以。
2、wq透明的加密過程
當(dāng)用Word打開一個DOC文檔,用AutoCAD打開一個DWG文件時。信護(hù)寶會自動監(jiān)測到此操作,并進(jìn)行相關(guān)的解密工作,當(dāng)要保存此文件時,又會進(jìn)行相關(guān)的加密工作。所有的這些過程都是信護(hù)寶系統(tǒng)后臺在背后默默完成的,用戶根本無需也無法進(jìn)行干預(yù)。這些被加密過的文件無論采用何種方式:用U盤拷貝、用光盤刻錄、發(fā)郵件、用Ftp上傳、用QQ等P2P工具上傳,泄漏出去的文件均無法打開。
3、內(nèi)容識別,而非擴展名識別
依賴擴展名識別就像是依賴姓名來識別一個人。而我們采用的方案類似DNA識別,只要文件的內(nèi)容是需要受控的話,無論將其保存成為什么擴展名,都將被自動加密。
4、jq識別受控程序
信護(hù)寶并不依賴可執(zhí)行程序的名稱來確定是否是受控程序,也并不計算可執(zhí)行程序的MD值。而是有一套專用智能識別算法。智能識別技術(shù),無論怎么改變程序的名稱,甚至用UPX等軟件壓縮可執(zhí)行程序來改變MD值,依舊不會逃過信護(hù)寶的監(jiān)測。
5、人性化的復(fù)制/粘貼/拖放/截屏控制
若采用復(fù)制/粘貼可將加密的內(nèi)容拷貝至非加密內(nèi)容中,即可導(dǎo)致信息的泄密。但若限制復(fù)制粘貼等功能,則用戶的日常工作將會受到影響。信護(hù)寶的設(shè)計是在提供信息保密的同時又不影響用戶的使用習(xí)慣。對此信護(hù)寶采用的策略是:加密文件之間可以互相復(fù)制/粘貼,非加密文件之間也可互相復(fù)制/粘貼,非加密文件的內(nèi)容可粘貼至加密文件,但加密文件的內(nèi)容不可粘貼至非加密文件中。對于拖放,信護(hù)寶也采用同樣的策略。對于拷屏的策略是:如果有加密的文件處在打開狀態(tài),則禁止拷屏,否則允許。
6、靈活的組策略
根據(jù)用戶的工作需要,客戶可以對整個組設(shè)置規(guī)則,也可以針對單臺電腦進(jìn)行設(shè)置,同時一臺電腦可以在不同的組中。如技術(shù)部(組)、財務(wù)部(組)、銷售部(組)等,可以對整個工作組進(jìn)行設(shè)置,同時也可對某臺電腦進(jìn)行單獨的設(shè)置。
7、雙密鑰設(shè)計
當(dāng)軟件提供給客戶的時候,廠商為客戶提供全球{wy}的密鑰確保客戶的加密格式不會相同。客戶再自行設(shè)置一個密鑰,使供應(yīng)商亦無法解開被加密的文件,解除客戶的后顧之憂。