對于核心數(shù)據(jù),需要控制數(shù)據(jù)過程使用安全時,采用透明加密控制方式控制數(shù)據(jù)的安全使用。 系統(tǒng)采用基于Windows文件系統(tǒng)驅(qū)動開發(fā),結(jié)合高強度國際流行加密算法,對文件進行驅(qū)動層加解密操作。 對于需要保護的文件類型,系統(tǒng)會在文件保存時對其進行強制性的加密,并且不改變文件的格式和形態(tài)。 如果沒有合法的使用身份、訪問權(quán)限和正確的安全通道,所有加密文件都將以密文狀態(tài)保存,通過其他非法手段都無法竊取文件內(nèi)容。
透明加密
安裝加密客戶端的計算機,其生成的文檔自動加密,加密文檔在內(nèi)部授權(quán)環(huán)境內(nèi)可正常使用,未經(jīng)授權(quán)解密,私自帶到外部或未經(jīng)授權(quán)的內(nèi)部環(huán)境均無法打開。
解密審批
管理員可以設(shè)置客戶端解密審批流程。設(shè)置好后,客戶端選擇被加密的文件,鼠標(biāo)右鍵,選擇申請解密,審批人計算機右下角就會彈出審批請求。如同意審批,則客戶端以明文形式外發(fā)文件。
分級加密
管理員可以設(shè)置不同計算機具有不同的級別,級別低的終端,無法查看級別高的終端生成的文件。
自定義策略
針對非通用軟件,系統(tǒng)提供了人性化自定義策略功能,使用者可以很方便的自定義加密策略。
解密UKey
管理員可以制作多個解密UKey,同時可以給解密UKey分配相應(yīng)的權(quán)限,包括解密的權(quán)限,修改文件級別的權(quán)限等.
打包外發(fā)
外發(fā)文件時,申請者可以設(shè)置外發(fā)文件的使用權(quán)限,包括外發(fā)出去的文件的打開次數(shù),打開時間等信息。
剪切板加密
剪切板加密:禁止終端用戶將數(shù)據(jù)通過復(fù)制粘貼的方式外發(fā)出去
截屏控制
禁止截屏:禁止終端用戶使用截屏軟件將屏幕數(shù)據(jù)外發(fā)出去。
打印水印
對于加密的文件,打印出來的紙張,背景會有打印水印信息。管理者可以設(shè)置水印的內(nèi)容、位置等信息。
老板客戶端
管理員可以給企業(yè)負(fù)責(zé)人安裝老板客戶端,老板客戶端可以打開全部加密文件,同時自己使用的文件不加密。
離線策略
用于管理不能跟服務(wù)器通信的終端電腦如出差,服務(wù)器故障等,在授權(quán)時間內(nèi),終端可以正常工作,超過離線時間,將無法打開加密文檔。
審批日志
終端使用者的一切申請解密日志,以及審批日志都會記錄在系統(tǒng)內(nèi),管理員可以進行查詢。所有申請解密的文件,均會保存在服務(wù)器上,管理員可以打開查看。
加密文件備份
對于已經(jīng)加密過的文件,系統(tǒng)提供備份策略,將文件備份到服務(wù)器上。
基于DES-16體系的加密
以DES-16算法為基礎(chǔ),通過身份證書標(biāo)明不同的子公司、部門、個人。與傳統(tǒng)的多秘鑰體系或者密級體系有著更多的靈活性。
支持多種用戶認(rèn)證模式
支持按硬件號(一人一機的模式)認(rèn)證用戶,也支持按域用于認(rèn)證,并可導(dǎo)入域服務(wù)器上的組織結(jié)果,根據(jù)需要也可以支出兩種認(rèn)證模式的混合使用。
多種加密模型
支持打開加密、修改加密、不加密、智能加密等多種模型,用戶可以根據(jù)需要對不同的個人、部門,或者不同的應(yīng)用程序設(shè)置不同的加密模型
加密與權(quán)限無縫銜接
生成的加密文檔可以根據(jù)預(yù)先的設(shè)置加入相關(guān)的權(quán)限信息,同時亦可以手工指定某份文檔的權(quán)限,如哪些人可以看,哪些人不可以修改,哪些人可以打印等。
自動與手動加密的結(jié)合
可以針對不同的用戶,不同的應(yīng)用軟件采用自動或者手動加密。在保證安全性的前提下保留方便性。
屏幕控制/動態(tài)水印
員工在看文檔或者編輯文檔時屏幕上會自動浮動當(dāng)前電腦用戶名、當(dāng)前電腦IP地址、當(dāng)前計算機名稱、當(dāng)前電腦日期甚至可以自己自定義一些文本內(nèi)容,從而讓員工在拍照的時候起到心理震懾。
靈活的組策略結(jié)構(gòu)
組織結(jié)構(gòu)以Root為根,可以無限級分組。對于每一個組、用戶均可進行單獨的設(shè)置。同時根據(jù)需要,下層組可以選擇是否繼續(xù)上層的設(shè)置。當(dāng)設(shè)置有沖突時,自動以最嚴(yán)格的設(shè)置為準(zhǔn)。
基于加密通信算法的 審批認(rèn)證方式
系統(tǒng)中的所有數(shù)據(jù)傳輸都是經(jīng)過高強度加密算法加密的。保證了通信的所有數(shù)據(jù)的安全,保密
|