在文件加密软件市场,透明加密技术以“强制”、“透明”“安全”等字眼博得了越来越多的关注,也成为目前信息安全市场主流的加密技术。相对于市面上的一些伪加密、隐藏加密、转移加密等,透明加密是作用在windows系统核心层的,通过对原始数据信息改变算法而进行加密处理,属于真正意义上的加密。透明文件加密软件给越来越多的用户带来了完美的加密体验。
透明文件加密技术是指能够自动地、用指定的加密(解密)算法和密钥,对指定的文件实行加密和解密的操作,从而达到保护文件的目的。“透明”是针对用户的操作过程而言的,不改变文件的访问习惯,整个加解密过程自动完成;加密中所用到的算法、密钥,是事先设定的,存在于系统中,而不是在加密(解密)过程中指定的,系统根据“加密策略”自动识别什么文件需要进行加密和解密操作,哪些文件不需要。由于透明文件加密技术需要通过Windows提供的可安装文件系统开发接口写设计一个文件过滤驱动,与操作系统的文件系统结合更紧密,因此加解密效率更高、控制更加灵活、运行更加稳定。
1.实现对文件的实时加密保护,采用服务器验证方式--更安全
透明文件加解密技术以文件过滤驱动的形式运行于操作系统核心层,接管文件系统,将文件以密文形式存储在硬盘中。核心文件保护工具对指定格式的重要文件进行加密操作后,文件便自动以密文的形式存储在了硬盘中了,实现了对文件的实时保护。
此外,采用了服务器验证的方式,意味着只能在连接服务器的情况下通过验证才可以正常操作,所以经过加密的文件只有在单位内部环境中才可以打开并利用,离开单位内部的环境,密文是打不开的,这样便可以有效遏制内部员工主动泄密和外部人员访问企业内部文件的情况,使文件更安全。
2.不改变用户使用文件的习惯,集成交付文件制作工具--更透明
透明文件加密技术指用户在执行文件打开、编辑和存盘等操作中,系统将自动对未加密的文件进行加密,对已加密的文件自动解密,文件在硬盘上是密文,在内存中是明文。最重要的一点是,在系统实现这些过程的时候不改变用户行为习惯,即文件的操作者是感觉不出以上这些过程的,所以说是透明的。
核心文件保护工具在联网状态软件运行的环境中,用户可以对文件进行正常编辑、操作,丝毫不影响使用习惯,在生成、编辑和存储的过程中系统已经在对文件自动进行着加密处理,用户是感知不到的。
此外,针对文件交付、传输过程中信息泄漏的情况,核心文件保护工具还集成交付文件制作工具,对交付给第三方的文件进行打开次数、打开时效和文件编辑权限的控制,这些操作在服务器端进行,文件接收方只能根据文件权限的设置进行相应的操作,接受服务器的安全策略,从而保证文件的所属权。这些过程也是以不改变用户的行为习惯为基础的,而且更安全,更透明。一个人的身份资料、联系方式、账号密码等隐私信息在单纯的网络平台中或许没有什么价值,也不会有人去关心这些跟自己没有关系的信息,但是如果这些隐私信息进入交易环节,并被利用来进行诈骗、冒名申请信用卡、发表非法言论等行为时,便被赋予了巨大的“商业价值”。
这就是我们最为担心的隐私泄漏后带来的严重危害。由于巨额利益的驱使,网络盗窃者、黑客和不法分子早已通过各种手段窃取用户信息,通过倒卖牟利,已形成了惊人的隐私信息黑色产业链,给人们的生活带来严重干扰,也给社会治安和国家财产带来巨大损失。
一个人的身份资料、联系方式、账号密码等隐私信息在单纯的网络平台中或许没有什么价值,也不会有人去关心这些跟自己没有关系的信息,但是如果这些隐私信息进入交易环节,并被利用来进行诈骗、冒名申请信用卡、发表非法言论等行为时,便被赋予了巨大的“商业价值”。这就是我们最为担心的隐私泄漏后带来的严重危害。由于巨额利益的驱使,网络盗窃者、黑客和不法分子早已通过各种手段窃取用户信息,通过倒卖牟利,已形成了惊人的隐私信息黑色产业链,给人们的生活带来严重干扰,也给社会治安和国家财产带来巨大损失。中国信息安全市场关于病毒、恶意网站、网络钓鱼、个人隐私信息安全、移动信息安全及企业信息安全等方面的现状,揭露了公民个人隐私信息完整的地下产业链。
3、隐私信息黑色产业链是如何运作的?
随着互联网的发展,人们的工作生活越来越依赖网络,大量的个人信息被搬到了网上。不少黑客和网络盗窃者也不再把系统攻击、数据破坏作为兴趣,而更专注财产和隐私信息,因为这是一本万利的生意。于是,越来越多的黑客利用社会工程学原理及许多现代化手段,大量套取用户信息,然后将这些信息卖给“下家”,即中间商,再由中间商贩卖给“黑中介”、“黑广告”、诈骗团伙和其他不法分子,于是各种垃圾电话、垃圾短信、垃圾邮件、假身份证、盗刷信用卡等现象频频上演;这些隐私信息提炼出更精准的信息再回收给中间商,牟取更大的利益,于是,严密的隐私信息黑色产业链就在人们利用网络过程中悄然活动着。
|