加密產品

沒有圖片

型號:-
品牌:-
原產地:-
類別:電腦、影音數碼 / 軟件
標籤︰加密 , 網絡安全
單價: -
最少訂量:-
發送查詢

產品描述

文件加密系統概敘

文件加密系統,旨在通過對企業重要的文件數據進行加密處理,從根本上有效地保護企業的知識產權和商業機密。在數據通訊和文件存儲手段高速發展、人員流動更為頻繁的今天,經過加密的文件不再擔心被複製或外傳,企業的管理者也可以不用再為了企業技術機密的洩漏而頭疼不已了。

採用國際最先進的Windows底層文件驅動過濾技術,通過計算機底層操作系統實現對計算機本身及外圍存儲設備的數據進行嚴格的加解密控制。此系統採用透明加解密技術,在不改變企業用戶原有工作習慣和工作流程的情況下,對指定的應用程序和指定後綴的文件進行自動加解密密處理,不需要人工輸入加解密密碼。同時,通過靈活的加密策略的配置、分組和分級權限控制,完全達到企業對文件安全性和管理人性化的雙重要求。

架構圖:

架構圖說明:

(1) 企業部門內部可以透明地(不需要輸入密碼)打開加密的文件,進行正常交互。

(2) 部門之間無法彼此打開加密文件。

(3) 通過各種渠道(郵件、U盤、即時通訊工具等)外發的文件如果沒有通過正常的流程進行授權解密,接受者將無法打開。

(4) 部門之間可以通過加密共享獲得查看的權限。

(5) 離線計算機仍然可以受到加密控制。

 

文件加密系統組成部分

文檔安全系統分為客戶端、解密工具、服務器控制台、服務器管理端三部分。

三部分各個部分的詳細功能說明如下:

一、客戶端

客戶端程序安裝于每一台涉密計算機上,並以後臺方式運行,用於執行服務控制臺下發到客戶端的文件操作權限和加解密策略。由於採用了特殊的技術,客戶端程序並無任何操作界面,用戶也無法停止其進程。

二、解密工具

解密端程序安裝于客戶機,在需要對企業中一些通過正常途徑或手續需要外發出企業的電子文檔進行解密操作。

解密端只有經過服務器的認証后,解密員才能憑正確的用戶名和密碼登錄解密端進行文件解密操作。

解密端在完成這些操作的同時,會將這些操作記錄下來上傳給服務端的日誌管理程序,以備日後審計。

 

三、服務器控制台

控制台程序安裝于企業內計算機機房的服務器電腦上,實現對分組信息和用戶信息的數據庫管理,並實現對客戶端不同組的策略和權限的下發功能。

四、服務器管理端

服務器管理端程序安裝于企業內計算機部門的管理員電腦上,實現對公司分組結構的建立修改,部門用戶的建立與管理等。組權限和用戶權限的設定,加解密策略的新增,修改,刪除,導入與導出等

 

文件加密系統功能簡介

1. windows內核驅動加密技術

企業文件加密系統採用國際先進的windows內核驅動技術進行文件加解密控制。與應用程序無關,與文件類型無關,用戶可以自行添加需要控制的應用程序和文件類型,無需二次開發。

2. 文件自動加解密,不改變用戶習慣

企業文件加密系統採用透明加解密技術,可以在用戶完全沒有感覺的情況下,在後臺完成文件的自動加解密工作,不會改變用戶原有的工作習慣。加密軟件在後臺運行不會對文件的操作引起絲毫的延遲,也不會對操作系統的性能、機器的性能帶來任何影響。

3. 文件的批量加解密,加密處理企業曆史文件

對於計算機上的曆史數據可以通過選擇文件夾進行批量加密和批量解密。用戶可以選擇文件類型進行批量處理。

4. 極高的安全性

企業文件加密系統為每個組織單位、每個用戶和每個文件,都會自動分配一個隨機密鑰,因此加密文件被破譯的几率幾乎為零。一文件一密鑰每個加密文件都擁有單獨的隨機加密密鑰,因此安全性大大提升。

5. 加密軟件管理和域管理的集成

與企業的域管理功能保持同步,自動建立加密系統中的用戶信息,並進行同步增/減用戶。同時,可以通過域的AD發布功能進行自動遠程安裝和卸載。

自動提取域信息,作為加密系統中的用戶信息。

當增加新的域用戶,加密用戶也會自動增加。

當域用戶刪除時,相應的加密用戶會被自動凍結。

6. 分組管理功能,保持部門間的相對獨立

不同的部門採用不同的密鑰,可以保証部門之間的資料相對保密。v 為不同的部門分配不同的密鑰,對於普通加密文件而言,在同一部門內部的員工,可以互相看到加密的文件,不同部門之間無法打開加密文件。

為一個項目組單獨分配密鑰,只有項目組內的用戶才能查看加密的文件,項目組外的用戶,無法查看項目組內的文檔。

7. 分級授權管理,以區分不同密級的用戶

企業文件加密系統特有的分組和分級權限管理功能,可以為不同的級別的用戶提供不同級別的密鑰,保証高級別領導可以查看所有下級員工的加密文件,而低密級的用戶無法查看高密級的加密文件。

8. 對移動存儲介質的加密保護

可以對所有移動存儲介質,如:U盤、移動硬盤、刻錄光驅和手機存儲卡的文件全部進行加密控制。其中包括強制加密和拒絕保存兩種方式。

9. 對剪貼板、打印和截屏操作進行控制,封堵可能的洩密操作

企業文件加密系統限制只能在受控的應用程序之間進行文件的複製、粘貼和拖曳操作。加密文件只能插入到受控程序中如加密圖片只能插入到受控的Winword程序中.,而無法插入到非受控程序中。並可以對每個用戶、每個應用程序的打印和截屏權限進行分別細化控制。

10. 對離線工作、移動筆記本.工作進行加密控制

企業文件加密系統可以滿足企業離線工作的需要。離線策略的設定可以滿足兩方面的需求:

當企業加密服務器崩潰或者網絡中斷的時候,受加密控制的計算機仍然能夠在一段時間內正常進行工作,對加密文件進行正常讀寫操作。

當出差人員,或部分領導需要脫離企業網絡進行工作的時候,能夠保証在設定的脫機時間內正常進行工作。脫機操作的日誌可以在恢復網絡連通時上傳至加密服務器。

11. 加密策略的即時下發更新

加密服務器可以對所有連接的計算機進行統一加密管理,當加密服務器的加密策略修改時,所有連接的客戶端機器的加密控制策略會即時更新。

12. QQ發送、郵件發送的控制

QQ發送文件、發送郵件是企業對外溝通的重要方式,為了在保証文件安全的前提下,不影響企業和外部的正常合法的溝通,企業文件加密系統提供外發文件的控制策略。

未被授權的用戶在發送附帶加密文件的郵件時,會被系統拒絕。

經過授權的用戶在發送附帶加密文件的郵件時,文件會自動被解密,外部用戶會收到未加密的文件。

13. 支持一個用戶多個身份的加密管理

企業文件加密系統支持一個用戶擁有多個身份,而多個身份分別採用多個密鑰對文件進行加密,從而保証各個身份下的工作文檔具有相對獨立性。此功能適合以下場合:

採用項目機制進行工作管理的企業。需要用戶同時擁有普通行政身份和項目成員雙重身份

企業的業務部門。權限管理相對寬鬆,只有在查看加密文件時,才需要切換到相應的身份,一般工作文檔不需要進行加密。

14. 離職人員管理

當員工離職時,可以禁止他對本人計算機的文件,以及有權限訪問的任何網絡計算機上的加密文件進行閱讀或刪除操作。

15. 採用先進的文件指紋識別技術,防止惡意篡改應用程序名

企業文件加密系統採用先進的文件指紋識別技術,有效的防止將例如“winword.exe”重命名為“1.exe”而導致保存的文件不加密或稱漏加密.。同時,也可以防止用戶將“QQ.exe”更改為“winword.exe”而導致文件失密。

16. 遠程監控所有計算機的加密安裝情況

企業文件加密系統可以對所有安裝了加密軟件的計算機進行遠程監控,以便準確掌握每個客戶端的加密受控情況。

17. 通過解密審批流程,控制外發文件的解密

需要外發的加密文件,必須通過解密審批人的認可批准之後,才能合法解密並外發。未經批準的文件,外發時仍然為加密保護狀態。

18. 解密權限、管理權限、日誌權限,三權分立

安全管理員、解密審批員和日誌管理員為相對獨立的管理角色,可以有效防止和監督超級權限用戶的違規操作。

19. 詳盡的日誌記錄,有效的事後追查

企業文件加密系統可以詳盡的對用戶的授權、文件的加解密等操作進行記錄,當洩密事件發生時,能夠快速地從日誌中準確地追查到責任人。

20. 對外發送的文件可以進行有效控制

企業文件加密系統將需要對外發送的文件打包為專用文件包*.hsp格式,並可對文件包進行權限設定,如打開文件的密碼,指定打開的計算機,允許打開的有效時間,允許打開的次數,是否允許打印、截屏等等。

文件加密系統硬件需求

1.客戶端電腦配置


加密客戶端計算機最低配置要求

操作系統: Windows 2000/XP/2003


CPU:Pentium III 500Hz以上


佔有內存空間:5M


使用硬盤空間:8M



2.解密工具電腦配置


同客戶端電腦配置。


3.服務器管理端電腦配置


同客戶端電腦配置。


4.服務器控制臺電腦配置



服務器端計算機最低配置要求

操作系統:Windows NT/2000/XP/2003


CPU:Pentium III 500Hz以上


占用內存空間:10M


使用硬盤空間:20M


數據庫:系統自帶數據庫


5.網絡環境要求


企業文檔加密系統對網絡環境要求非常簡單,只要客戶端或解密端電腦與服務器之間的TCP/IP協議通暢即可,也可通過互聯網進行連接認証。

企業文件加密系統技術特點

產品技術特點

在第一代產品(標準企業版)的基礎上,大膽地對整個加密文件結構,驅動實現方式上做了全面的重構,使得高級企業版的安全性更高、穩定性更好、功能更加強大,在總體上已經接近國外同類驅動加密產品,並在管理模式上更加符合中國企業的加密需求。

企業文件加密系統,無論從底層技術的運用上,還是軟件的擴展性和柔韌性上,都已經走在了中國企業文件加密軟件的最前面。並在對中國企業管理的符合度上,優于國外同類產品。與國內同類產品相比,具有以下明顯的特色和優勢:

1. 基於windows內核驅動的高效加解密技術

企業文件加密系統對系統緩存進行了大量的優化,同時採用獨有的3層過濾判斷的技術,將系統的資源進行了最優化,使加密文件的打開和保存速度大幅度提高。實際測試結果証明,使用企業文件加密系統透明打開或保存大於100M的加密文件,時間延遲不超過2秒。

2. 更高的安全性

(1) 多密鑰技術:

企業文件加密系統為每個組、每個用戶都分配一個獨立的密鑰,對每個文件的加密都生成一個隨機密鑰,因此加密文件被批量破解的几率幾乎為零。

(2) 全程加密技術:

企業文件加密系統採用“新建與覆蓋加密”方式,保証文件從創建即被加密,不會在保存文件的過程中,在硬盤上遺留任何未加密文件。

(3) 內存保護技術:

保証內存讀取軟件無法從緩存中獲取任何明文內容。

(4) 程序指紋技術:

採集需要受控的程序的指紋作為唯一識別碼,即使將受控的進程名進行修改(如將winword,exe改為1.exe),保存出來的文件仍然被強制加密。同樣的,將其他程序名冒充為合法程序的方式也會被禁止(如將QQ.exe改名為winword.exe)。

3. 特有的分組分級授權管理

(1) 分組權限

    ●為不同的分支機構或部門(以下成為“組”)分配不同的密鑰,可以實現不同組的相對獨立,加密文件不可交換。

    ●也可以在同一個部門下設立多個繼承組,繼承組之間可以實現加密文件的共享。

    ●一個用戶可以屬於多個組,如設計部和項目部,兩個組之間採用不同的密鑰,通過組身份的切換來工作,以滿足項目管理的文件安全需要。

    ●“不加密組”:允許特權用戶在不加密狀態下進行工作,只有查看加密文件時,才切換身份到響應的組。

    ●“特權組”:允許特權用戶的存在,可以通過郵件外發解密、QQ外發解密、U盤讀寫解密、保存到指定文件夾解密等特殊權限。

    ●“離職員工組”:限制離職員工對文件的讀寫操作,防止惡意修改和刪除。

(2) 分級權限

    ●領導可以查看所有下級員工的文件,但是下級員工不能查看領導的文件。

    ●處於高級別的解密員,可以解密所有低級組別的加密文件。

4. 完全開放的策略庫,且功能強大的策略自定義功能

(1) 開放的策略庫

    ●用戶可以根據需要,自行添加擴展需要加密監控的應用程序和文件類型,無需二次開發即可對所有程序和文件類型進行加密。

    ●可以對文件的加解密時機進行選擇控制(如創建、打開、修改、覆蓋、重命名、關閉文件等加密時機)。

    ●可以對文件的拒絕操作時機進行選擇控制(如拒絕打開、拒絕修改、拒絕覆蓋、拒絕重命名、拒絕刪除等)

    ●可以針對原文件為明文或密文時,分別進行控制

    ●可以對單個的應用程序的截屏、打印等操作進行單獨控制,也可以對所有應用程序進行統一控制。

    ●可以對本地磁盤、網絡磁盤、移動存儲介質、光盤存儲、文件夾等分別進行策略控制。

    ●可以對策略執行的優先級(執行順序)進行設定。

    ●更複雜的策略需求,可以通過腳本來進行更細化的設置。

(2) 獨有的管理策略

通過加解密及拒絕時機的設置,可以配置出更多的管理策略,如:

    ●離職策略:禁止離職員工對已加密文件或指定類型的文件進行閱讀、修改或刪除

    ●領導策略:

        1、允許領導打開加密的文件,並保存為不加密文件

        2、允許領導將加密的文件拷貝到U盤時自動解密

        3、允許領導通過QQ或Outlook等工具外發加密文件時自動解密

        4、允許領導將加密文件刻錄到CD時自動解密

        5、允許拷貝到領導計算機的文件自動解密

        6、允許領導進行文件解密等等。

    ●集中管理策略:設定文件只能保存到指定計算機,而不允許保存在本地磁盤。

    ●機密文件保護策略: 設定指定文件夾或指定計算機的文件只能閱讀,不能修改、重命名和刪除。

    ●非法程序禁止策略: 設定禁止運行指定的應用程序(如QQ等)

    ●U盤控制策略: 設定禁止U盤的使用,或者只能從U盤拷貝文件,禁止拷貝到U盤

    ●OA集成策略

        1、所有從OA上下載的文件均會自動被加密

        2、禁止從OA中複製內容到非法程序中

    ●加密控制強度策略

        1、較嚴格加密模式:無論任何軟件保存產生的指定類型的文件(如:*.doc),都會被強制加密。

        2、最嚴格加密模式:除了“較嚴格加密模式”中提到的要求外,還要求文件在被閱讀一次后,就能被自動加密。

    ●文件控制策略:

        1、指定用戶通過QQ外發時,接收者可以接收到明文內容

        2、指定用戶通過郵件外發時,接收這可以接收到明文內容

        3、指定用戶通過外發打包工具進行外發時,可以進行文件讀寫權限的控制。

5. 真正對互聯網認証機制的支持

企業文件加密系統的加密客戶端不但可以支持遠程連接加密認証服務器,而且可以通過互聯網實現對一個分部的同一IP、不同用戶的分別獨立的加密管理。

6. 專有的文件防損毀機制

為了防止文件的破坏(損毀),企業文件加密系統採用了專有的文件鏡像保護機制,原理類似于微軟的文件保護機制,只有確認被正確加密成功后,纔會將原文件進行刪除,從而確保文件不會在外界干擾下保存時可能導致的損坏。

7. 文件解密審批流程

文件外發時,需要向解密審批人提出申請併發送需要外發的加密文件,審批者在確認文件可以外發后,發送解密文件給申請人,自動完成解密工作。

8. 外發文件權限控制

常言道,“覆水難收”。使用企業文件加密系統外發打包工具,卻可以對外發的文件進行閱讀權限的控制,其中包括文件的打開密碼、有效期限、是否需要指定接收者的計算機、是否允許打印、是否允許截屏等等。

典型客戶:

●深圳同洲電子股份有限公司 (股票代碼002052)

●寧波菲仕公司

●南通明德重工

●江蘇星晨高速電機有限公司

●廣東中山華陽縫紉機有限公司

●福建龍淨集團

●丹東市無損檢測設備有限公司

●廣東志成冠軍集團有限公司

●新基德科技(深圳)有限公司

● 廈門漢京自動化科技有限公司

會員信息

廣州惠帆信息咨詢有限公司
國家/地區︰广东省广州市
經營性質︰服務或其他
聯繫電話︰28395008
聯繫人︰羅小姐 (銷售)
最後上線︰2010/06/13