產品中心
聯系方式
郵箱:wangtao@bjzqhy.com.cn 電話:010-8429-7928 地址:北京市海淀區上地十街1號院2號樓13層1308 |
文件加密系統
Linux平臺文件加密 Linux平臺數據泄露安全防護系統是一款功能強大且易于使用的Linux平臺文檔加密軟件產品,該系統采用“驅動級透明動態加解密技術”對指定類型的文件進行實時、強制、透明的加解密。在正常使用時,計算機內存中的文件是以受保護的明文形式存放,但硬盤上保存的數...
Linux平臺數據泄露安全防護系統是一款功能強大且易于使用的Linux平臺文檔加密軟件產品,該系統采用“驅動級透明動態加解密技術”對指定類型的文件進行實時、強制、透明的加解密。在正常使用時,計算機內存中的文件是以受保護的明文形式存放,但硬盤上保存的數據卻處于加密狀態,如果沒有合法的使用身份、訪問權限和正確的安全通道,所有加密文件都將以密文狀態保存。 基于當前軟件開發并不是僅Windows平臺,還有在Linux平臺開發,以及Windows和Linux交互開發現狀,所以針對 Linux 平臺中的源代碼、文檔正常打開,加密保護,保證linux平臺中開發的代碼都是密文存儲而且不影響正常的編譯。系統采用基于 Linux 內核的文檔透明加解密技術,及高強度的加密算法,在可信進程操作過程中,自動對指定類型的文檔進行透明加解密,不可信的進程,無法操作加密文檔。該系統與Windows 平臺的加解密完美兼容,方便在 Window平臺與 Linux 平臺上對相同的加密文檔進行查看、編輯等操作,可以做到只需部署一套系統,即可同時管理 Windows 平臺及 Linux 平臺。做到不改變用戶的操作習慣,不改變文件的格式大小,支持可信進程的任意類型文檔加密,方便又安全。 1、加密控制策略 透明加解密:對關聯的文件類型進行加密,并且限制可以打開密文的進程。 進程例外策略:使用關聯程序對密文操作時,防止進程泄密。 文件例外策略:在文件例外策略中,對關聯類型的文件,不進行加密處理。主要處理編譯過程中對非策略文件的加密,影響編譯。 落地加密策略:對關聯類型的文件進行操作,不管是否是密文,操作后都變為密文。 2、內容安全策略 拷貝控制:控制對密文內容的拷貝是否加密,以防泄密。 另存為控制:控制“保存或另存”文件時是否加密,以防泄密。 3、網絡控制策略 TDI網絡準入:指定的進程只能訪問指定的IP地址和端口。配合準入網關,上傳問件時,netsec先加密報文再上傳;下載文件時,netsec先解密報文再處理; 基于Linux版本控制:指定的進程只能訪問指定的IP地址和端口;指定的進程只能使用工作目錄,不能使用非工作目錄,即不能向非工作目錄寫入文件。 4、特殊配置功能 終端拷貝限制:默認限制對終端內容進行拷貝,可以通過策略配置放開控制。 重定向控制:安裝后,會對重定向進行控制,對重定向的文件進行代碼識別,符合的會進行加密。 禁止進程使用功能:某些編譯中不需要的進程,可以禁止某個進程使用。 |