AnyView(网络警)网络监控软件专业版是国内目前最专业局域网网络监控软件产品。包含局域网上网监控和内网监控;邮件监控、Webmail发送监视、聊天监控、P2P禁止、流量监控、并发连接数限制、禁止聊天工具文件传输、屏幕监视和录象、USB等硬件禁止、应用软件限制、窗口和文件监控、打印监控、ARP火墙、消息发布、日志报警、FTP命令监视、TELNET命令监视、网络行为审计、操作员审计、文件自动备份功能、软网关、通过网页发送文件监视、资产管理、包含TIM/QQ/微信/钉钉等19类聊天记录内容监视功能;

AnyView官方下载1 官方下载1
AnyView官方下载2 官方下载2
Anyview非凡下载 非凡下载
Anyview当下软件园 当下软件园
摘要:云计算安全方案架构和应用场景,基于全同态加密计算数据安全方案,数据加密,同态加密,信息加密
 
云计算安全方案架构和应用场景,基于全同态加密计算数据安全方案

一、云计算安全方案的架构和应用场景

在云计算中使用全同态加密算法对数据进行加密处理,可以保证云计算中的数据安全。即在存储用户数据前先对敏感数据进行加密,从而提高数据的安全性,即便这些数据被窃取,恶意用户得到的也只是数据加密后的密文,没有密钥进行解密是无法得到明文的。而密钥由用户保存,云端不存储用户密钥。同时,由于全同态加密算法的同态特性,云端可以对密文进行数据处理,从而可有效避免对加密数据进行传统操作时的效率和资源浪费问题。普通的加密方案如果需要对密文数据进行操作,必须将密文数据传回用户端,用户先对其进行解密再操作,最后将数据再加密传回到云端。

1、安全方案的实现

基于全同态加密计算数据安全方案,构造的云计算数据安全如图1所示。主要结构由用户端和云端两部分组成。

云计算数据安全之全同态加密

(l)用户端:用户在电脑、瘦客户机或者手机等设备上通过云计算系统登录程序与云端进行信息交互,负责完成提交用户请求给云端、对用户隐私数据进行加密和解密以及密文数据的上传和下载等工作。

(2)云端:包括有应用管理系统、数据处理系统、数据存储系统和密钥管理与认证模块等。其中应用管理系统是其中最主要部分,负责统筹处理用户请求,需要申请密钥或用户认证的工作交给密钥管理与认证模块,需要对数据进行运算的任务交给数据处理系统,可直接进行存储的数据由数据存储系统完成,并协作与用户之间的信息交互。数据处理系统包括数据检索、数据运算、数据更新等模块,是云端功能最关键的部分。数据存储系统负责云数据的存储工作,根据记录的用户数据位置存储和提取用户数据。密钥管理与认证模块则负责用户密钥的生成与保存。该安全方案的具体操作步骤:

(l)用户访问云端,应用管理系统接收到用户请求后,将用户信息转发给密钥管理与认证模块,该模块根据算法产生基于该用户信息的一对对称密钥并将用户信息与密钥绑定并加密存储,应用管理系统将密钥对通过安全通道发给用户。

(2)用户使用密钥在用户端对数据进行加密,并将加密后的密文数据传输到云端,应用管理系统接到数据后将其存放到存储系统。

(3)用户需要使用数据时,应用管理系统接到用户请求后从存储系统提取数据传回给用户,用户收到后解密即可使用。

(4)由于全同态加密算法的特性,在用户需要进行数据检索等操作时,数据处理系统可直接对加密后的检索词在密文数据库中进行检索,将检索到的密文数据传输给用户,用户解密后即可查看。而不需要解密全部密文数据库再检索,这样既节约时间、方便用户,也减少了系统开销。

2、安全方案应用场景,该方案采用的是全同态加密算法,其应用场景很广泛,主要有以下3方面。

(l)隐私保护:用户数据以密文的形式传输到云端并保存,既保证了数据在传输过程中的安全性,又确保数据的存储安全,即便是云计算服务商的工作人员也无法轻易获取明文信息。

(2)数据处理:全同态加密机制可使用户或可信第三方对密文数据直接进行处理操作,而不用原始数据,用户得到运算结果进行解密即可得到处理好的数据。比如在医疗信息系统中,电子病历均以密文形式存储在云端的服务器上,当卫生部门需要知道某地区某种病的病人地理位置和年龄分布以应对可能引发的公共卫生安全问题时,就可将密文的电子病历数据交给专业的数据处理服务商处理,得到处理结果后解密即可得到需要的正确数据。

(3)密文检索:基于全同态加密技术的密文检索方法可以直接对密文数据进行检索,不仅能保证查询隐私和提高检索效率,还能对被检索数据进行加法和乘法运算而不改变对应的明文。部署文件加密软件的解决如下问题:

·防止单位内部机密电子信息泄露;
·可追查信息泄露的渠道;
·普遍适用于各种格式的电子文档;
·从根本上解决了电子文档的二次传播,有力保障企业信息安全;
·有效管理、监控局域网内电脑,提升办公效率。

小知识之同态加密:同态加密是基于数学难题的计算复杂性理论的密码学技术。对经过同态加密的数据进行处理得到一个输出,将这一输出进行解密,其结果与用同一方法处理未加密的原始数据得到的输出结果是一样的。


    时间: 2023-3-20 16:24:40   作者: AnyView(网络警)网络监控软件   点击:

    相关资讯:
[网络监控软件在企业网管中应用实践] 如何防止网络内部员工信息泄密,信息加密,数据加密,防止内部员工泄密
[网络监控软件在企业网管中应用实践] 部署透明加密软件,严密保护企业敏感数据,网络接入控制策略,敏感数据加密
[网络监控软件在企业网管中应用实践] 面对数据泄漏企业该如何着手,防止信息泄露,部署数据加密,敏感数据控制
[局域网监控软件相关之网络关键技术] WLAN无线网络安全管理和无线局域网监控三大风险和攻防九式
[局域网监控互联网管理相关业界法规] 中华人民共和国计算机信息系统安全保护条例(国务院令第147号)
[局域网监控互联网管理相关业界法规] 计算机信息系统国际联网保密管理规定
[网络监控软件在企业网管中应用实践] 局域网管理和数据加密: 局域网文件加密技术解读,图纸文件自动加密系统
[网络监控软件在企业网管中应用实践] 局域网管理为防止泄露商业秘密,文件加密软件保护数据安全,防止内网泄密系统
[局域网监控互联网管理相关业界法规] 国家测绘局关于加强涉密测绘成果管理工作的通知
[局域网监控互联网管理相关业界法规] 印刷、复印等行业复制国家秘密载体暂行管理办法
|  站点地图  |  关于我们  |  友情链接  |  常见问题  |  下载中心  |  购买中心  |  网络监控  |  透明加密  |  上网监控  |  内网监控  |  技术资料  |  产品优势  |  消息发布  |  经营管理  |  监控软件  |
|  邮件监控  |  WebMAIL发送监控  |  流量监控  |  聊天记录监控  |  FTP命令监控  |  屏幕监控  |  网页监控  |  端口限制  |  P2P下载限制  |  ARP防火墙  |  反复制防泄密软件  |  局域网监控  |
|  扩展应用  |  并发连接数限制  |  文件自动备份  |  网络管理  |  网络安全  |  信息安全  |  打印监控  |  USB等硬件限制  |  QQ内容监控  |  上网监管软件  |  封堵电驴  |  限制BT   |  禁止讯雷  |
|  企业网管  |  上网行为审计  |  协议分析  |  TELNET监控  |  应用程序限制  |  监视过滤  |  日志报警  |  聊天限制  |  游戏限制  |  操作审计  |  MSN监控  |  文件监控  |  窗口监视  |  资产管理  |
|  监控工具软件  |  监控产品  |  管理员工上网  |  监控上网  |  控制员工上网  |  屏蔽QQ  |  屏蔽MSN  |  屏蔽聊天软件  |  封堵QQ  |  封堵MSN  |  封堵聊天软件  |  软件产业动态  |  网络技术  |
| 局域网监控  |  流量监控  |  局域网管理  |  窗口限制  |  禁止QQ等发送文件  |  上网管理软件  |  上网行为监控  |  上网行为管理软件  |  内网监控软件  |  文件加密   |  业界法规  |  禁止炒股  |

    Copyright  ©  2000-2024 厦门天锐科技股份有限公司  TEL:0592-2651619 / 13906050680 ;    微信: 15359220936
    EMAIL: Sales@amoisoft.com;Order@amoisoft.com;Tech@amoisoft.com;钉钉: 15359220936
    QQ:9908430(综合),850753251(购买1),573982850(购买2),969263561(技术1),53864605(技术2)

厦门网警网络110  闽ICP备06031865号-2
闽公网安备    闽公网安备 35021102001278号