电脑隐私保护或成新一轮桌面角逐热点

互联网 驱动中国 大帆 1,474 次阅读 0 条评论
分享 Q

前段时间分别拥有中国互联网第一、第二大客户端的两大巨头腾讯QQ和360由于各自利益之争而挑起的网战可谓惊心动魄,上亿网民在成为两家互联网巨头无休止利益撕杀牺牲品的同时,许多用户可能都不得不思考这样一个问题:两个软件客户端,怎么就能在用户的电脑里公然“打架”呢?且不说这样的网战什么毫无商业道德底线、毫无顾及用户权益等一些大道理,软件客户端能够“打进”用户电脑,用户的信息安全如何保证?另外,有关两大巨大互相指责对方泄露用户隐私、危及用户信息安全且都互相进行了“举证”,那么用户电脑里真正涉及机密电子信息的部分,特别是许多企业级的含有自主知识产权的核心技术文档、核心财务文档及招投标电子文本等,谁又能真正担当保护这些机密电子信息的“铁将军”呢?

事实上,仅以本次网战的两大主角为例,腾讯QQ和360一直看好国内的机密电子信息保护市场,同时他们也都分别推出了“QQ文件保险箱”和“360密盘”这样的机密电子信息保护工具,与之类似的其它软件终端也是层出不穷。其实无论是软件巨头对机密电子信息保护领域的主动涉足还是整个国内机密电子信息保护市场的空前繁荣,都至少说明用户在复杂网络信息安全的状况下对机密电子信息保护的求贤若渴。不过对于像 “QQ文件保险箱”和“360密盘”这样的工具笔者也相继试用过不少,总体感觉有些太“个人”化,就是它们用来保护个人用户的机密电子信息倒绰绰有余,只是用户每次都要记得将需要保护的电子文档反复装进保险箱或密盘,并且要牢牢记死密码,否则会非常麻烦;而对于一些在复杂环境下的重要机密电子信息保护,比如要将机密电子文档在加密状态下进行网络传送、要限时公开或限时加密一些机密电子文档时,这些普通保险箱或密盘类工具可能就束手无策了。

“铁卷电子文档安全系统”(下面简称“铁卷”)是由深圳大成天下独家开发的一款专业的企业级电子文档保护工具,它的最大亮点就是让脱离企业网络环境的所有机密电子文档自动无法使用或者事先由专职管理员设置脱离企业网络环境下查阅和使用机密电子文档条件,从而可以使企业机密电子文档泄密者和盗取者无论使用什么样的盗取手段,所得到的所有机密电子文档都会因为脱离了企业内网的内部环境而自动失效(如图1)。

 

一、铁卷强大的防泄密机理

“铁卷”不仅能够保护个人用户电脑里的所有机密电子文档,而且针对企业非常复杂的许多可能造成机密电子文档泄密的途径,“铁卷”对重要机密电子文档的实时保护也可以完全做到“严丝合缝”。企业里的机密电子文档一般都是存放在电脑硬盘里的,一般来说,只要企业人员能够找到并打开对应电子文档,那么该企业人员就存在将机密电子文档泄露出去的可能性,可能造成的泄密源包括电脑黑客攻击、驻外人员携带、工作流程失控、企业高管的不良电脑操作习惯、专业商业间谍、合作伙伴借阅及即将离职人员的恶意拷贝等等。另外窃取硬件设备泄密:在很多一部分企业中,重要的机密电子文档是被存放在笔记本电脑或备份在特定的移动硬盘及可写光盘中的,一旦这些电脑设备被盗取,相关介质中的机密电子文档也将会意外泄密(如图2)。

 

针对以上许多可能造成机密电子文档泄密的途径,如果只针对某一个或某几个途径进行保护显然是不规范的, “铁卷”正好抓住了电子文档企业内网保护的这一条主线,能够很好的“扯断”可能造成机密电子文档失窃和重大信息泄密事故的所有环节。另外由于不是简单的密码保护,用户还不用担心因为密码被遗忘而使重要的机密电子文档无法正常打开和使用。

二、铁卷先进的工作流程

“铁卷”通常只有服务器端一个安装程序,企业网管可以将其安装到企业内部网络的服务器上,网管运行该铁卷的服务器端程序,进入软件的“管理中心”,即可通过“管理中心”为企业的每一台电脑生成客户终端的安装文件,软件可以为多台客户终端电脑配置不同的电子文档保护权限,比如用户可以设置部分电脑具有电子文档的打印输出权限,而另一部分电脑则没有这种权限等(如图3)。

 

1.生成客户终端

Step1:对于安装在企业网络服务器端电脑上的铁卷“管理中心”,网络管理员可以使用预先配置好的登录口令进行登录操作,也就是说其它无关人员是无法登录到该软件的“管理中心”并获取操作权限的(如图4)。

 

Step2:网管登录到软件的“管理中心”后,可以为企业不同部门及不同工作人员的电脑配置客户终端的安装文件,并且为他们设定不同的电子文档保护权限:在软件“工具”菜单中选择“生成终端”,打开一个“生成终端”的对话框(如图5)。

 

在这里用户需要指定客户终端连接到服务器端的IP地址、连接端口(默认2000)、管理员登录的相关口令等一些常规信息。接着在该对话框中再继续单击“高级设置”按钮,打开“高级设置”对话框,这里有7个用于对客户终端不同权限配置的选项卡,它们分别是:#p#

受保护进程:可以为客户终端配置不被允许的一些进程,如限制一些客户终端电脑运行Office办公软件或PhotoshopCS图像处理软件等(如图6)。

 

加密设置:网管在这里可以指定客户终端电脑中受保护电子文档的文档类型,如doc、pdf、wps、PPT、XLS等。如果有必要,网管还可以为加密的电子文档配置加密算法和对应密钥长度,软件支持军事级的加密先进算法(如图7)。

 

终端类型:指定客户终端登录的识别类型,包括硬件环境识别、USBKEY验证识别等。

截屏保护:通过安全配置禁止部分依托电脑屏幕截屏方式盗取电子文档的行为。

打印保护:指定客户终端所应该具有的电子文档打印输出权限,有允许打印、禁止打印或有条件的限制打印等供选择。

其它设置:可以设置是否自动记录终端操作日志、是否允许终端自行加解密、是否需要自动验证代理管理员身份等,这里一般不需要配置。

终端显示:可以设置是否需要在客户终端电脑的系统托盘中显示图标及相应的语言种类。

Step3:上述全面配置完成以后,网管返回“生成终端”对话框,单击其中的“生成终端”按钮,软件即可自动生成一个客户终端的安装文件。网管使用同样的方法,可以连续配置多种具有不同电子文档保护权限的客户终端安装文件,然后在各个电脑上一一进行安装。#p#

2.接入客户终端

当网管把客户终端安装程序在企业网络的各个终端电脑上完成安装和调试后,也就基本完成了整个铁卷的整体安全部署。在铁卷中,所有客户终端电脑都是受“管理中心”控制和管理的,所以在工作时间内,网管需要首先将各个客户终端接入“管理中心”并确保互相之间的通讯通畅。为了方便网管的操作,软件专门提供了批量接入功能:在软件的“管理中心”,网管可以在其“工具”菜单中选择“切换授权模式”选项,然后在打开的对话框中将“授权模式”设置为“自动”,这样在默认状态下,客户终端电脑打开时,会自动与“管理中心”建立接入(如图8)。

 

另外,对于企业内部正常的电子文档调用,如员工需要将机密电子文档发送给正在外地出差的领导审查或进行原文打印输出,那么又该怎么办呢?企业员工在自己的客户终端电脑上右键单击系统托盘中的“铁卷”图标,选择“解密申请”选项(如图9)。

 

这时软件会弹出“解密申请”的对话框,员工只要输入真实和合理的申请理由、需要申请解密的电子文档名称及存放路径,最后单击“确定”按钮,向“管理中心”发送解密电子文档的申请。而在管理中心的“解密申请”面板就会同步收到一个解密电子文档的申请,待企业网络管理员给出“允许解密”的批复后,对应电子文档就会自动解除权限限制(如图10)。

 

三、铁卷已涉足多行业企业

“铁卷”能够采用纯软件方式保护企业级知识产权和机密电子文档,本身不需要更改任何原有的电脑硬件设备配置,不需要增加任何附属硬件设备,更不需要变更企业原有的网络接入方式和网络布局,所以铁卷是目前国内企业级机密电子文档保护级别最高和最经济型的最佳安全解决方案。我们正处在一个鼓励自主创新的时代,而自主创新下的核心技术就是企业的核心竞争力,保护企业自有知识产权、保护企业核心级机密电子文档,就是保障企业面向未来的发展空间。

目前追求“稳定、简约、易用”品牌价值的铁卷,已经与包括招商银行、歌力思、周大生珠宝等深圳企业,美的集团、中国安踏、上海龙工等以设计制造知名企业和上市公司,哈尔滨市政府、中国保(险)监会、常州市公安局等政府主管部门建立了长期而稳定的战略合作,众多核心企事业单位的坚定信赖或许就是对大成天下和铁卷最好的口碑。

版权声明:本文由驱动中国整理发布,转载需注明出处与原文链接。如有疑问请联系 editor@qudong.com
本文价值 成为第一个评分的人
登录后为本文打分
网友评论0 条评论
正在回复 的评论取消
评论加载中…
🔐

登录后参与互动

评论、点赞均可赚积分
连续签到、邀请好友也有奖励 🎁

电脑端: 微信扫码登录 微信内: 一键登录

微信扫一扫

打开微信「扫一扫」,分享本文到朋友圈或好友