信護寶信息安全解決方案的優(yōu)勢:
1、加、***速度快,不影響工作效率;
2、采用198位透明加密技術(shù),驅(qū)動級安全系數(shù)高,難以被***;
3、應(yīng)用范圍更大,可以方便定義受控程序(應(yīng)用軟件);
4、加***過程在系統(tǒng)底層自動完成,用戶無需也無法進行干預(yù),真正不影響用戶工作習慣;
5、由于采用微軟的內(nèi)核技術(shù),可以***地嵌入操作系統(tǒng),操作界面更加人性化,使用與維護方便、快捷;
6、信護寶可以與大多數(shù)軟件和硬件系統(tǒng)友好兼容;
7、強大的平臺功能,為各類用戶的定制開發(fā)提供了方便之門,軟件的擴展應(yīng)用空間廣闊;
1、信護寶采用***的介于內(nèi)核與應(yīng)用層之間的專有加密技術(shù),支持更多格式的文件
目前為止,該方案將加密標識內(nèi)置于文件內(nèi),成為文件的一部分。當需要打開文件時,會首先識別此文件是否含有加密標識。如果有加密標識,則對此文件進行透明***。當需要保存文件時,對內(nèi)存中的文件進行透明的加密,然后寫上加密標識。***內(nèi)置方案,使得身份認證技術(shù)成為可能。這種加密技術(shù)真正實現(xiàn)一份文檔某些人(身份)可以打開,而其他人(身份)則不可以。
2、完全透明的加密過程
當用Word打開一個DOC文檔,用AutoCAD打開一個DWG文件時。信護寶會自動監(jiān)測到此操作,并進行相關(guān)的***工作,當要保存此文件時,又會進行相關(guān)的加密工作。所有的這些過程都是信護寶系統(tǒng)后臺在背后默默完成的,用戶根本無需也無法進行干預(yù)。這些被加密過的文件無論采用何種方式:用U盤拷貝、用光盤刻錄、發(fā)郵件、用Ftp上傳、用***等***工具上傳,泄漏出去的文件均無法打開。
3、內(nèi)容識別,而非擴展名識別
依賴擴展名識別就像是依賴姓名來識別一個人。而我們采用的方案類似DNA識別,只要文件的內(nèi)容是需要受控的話,無論將其保存成為什么擴展名,都將被自動加密。
4、***識別受控程序
信護寶并不依賴可執(zhí)行程序的名稱來確定是否是受控程序,也并不計算可執(zhí)行程序的MD值。而是有一套專用智能識別算法。智能識別技術(shù),無論怎么改變程序的名稱,甚至用UPX等軟件壓縮可執(zhí)行程序來改變MD值,依舊不會逃過信護寶的監(jiān)測。
5、人性化的***/粘貼/拖放/截屏控制
若采用***/粘貼可將加密的內(nèi)容拷貝至非加密內(nèi)容中,即可導(dǎo)致信息的泄密。但若限制***粘貼等功能,則用戶的日常工作將會受到影響。信護寶的設(shè)計是在提供信息保密的同時又不影響用戶的使用習慣。對此信護寶采用的策略是:加密文件之間可以互相***/粘貼,非加密文件之間也可互相***/粘貼,非加密文件的內(nèi)容可粘貼至加密文件,但加密文件的內(nèi)容不可粘貼至非加密文件中。對于拖放,信護寶也采用同樣的策略。對于拷屏的策略是:如果有加密的文件處在打開狀態(tài),則禁止拷屏,否則允許。
6、靈活的組策略
根據(jù)用戶的工作需要,客戶可以對整個組設(shè)置規(guī)則,也可以針對單臺電腦進行設(shè)置,同時一臺電腦可以在不同的組中。如技術(shù)部(組)、財務(wù)部(組)、銷售部(組)等,可以對整個工作組進行設(shè)置,同時也可對某臺電腦進行單獨的設(shè)置。
7、雙密鑰設(shè)計
當軟件提供給客戶的時候,廠商為客戶提供******的密鑰確??蛻舻募用芨袷讲粫嗤?蛻粼僮孕性O(shè)置一個密鑰,使供應(yīng)商亦無法解開被加密的文件,解除客戶的后顧之憂。