移动安全 安全管理 应用案例 网络威胁 系统安全应用安全 数据安全 云安全
当前位置: 主页 > 信息安全 > 应用安全 >

选择加密软件时需要查核的几个方面(下)

时间:2014-01-16 11:07来源:TuZhiJiaMi企业信息安全专家 点击:
5、 解密文件的编制 因为企业运转大年夜部门都不免与其他联系关系企业有文档交互(好比报价单、项目投标书等),而这些联系关系企业没有安装加密软件或没有安装不异的加密软件,这就意味
Tags应用安全(1006)加密软件(300)  

  5、 解密文件的编制

  因为企业运转大年夜部门都不免与其他联系关系企业有文档交互(好比报价单、项目投标书等),而这些联系关系企业没有安装加密软件或没有安装不异的加密软件,这就意味着密文需要解密才能外发。

  解密治理上,加密软件必需同时撑持以下几种解密编制:

  需要解密的文件,要拷贝到特定的电脑上,利用特定的解密东西进行解密;

  需要解密的文件,拷贝给特定的用户,特定用户具有解密权限进行解密;

  可以向本身部门的治理人员申请解密,在审批获得核准后便可获得解密。

  企业都稀有据存储在办事器上,为了全数依托办事器,一般建议在办事器上的数据以明文情势存在,是以,加密软件解密还需要有一种从办事器上下载下来的文件主动加密,上传到办事器上的文件主动解密的功能,这类功能明显是不该该改变收集布局,带来单点故障风险的。

  6、 解密审批的流程

  为了应对企业组织架构的多样化,用于知足审批的流程起码需要包含以下设置编制:

  并行审批;

  串行审批;

  主动审批;

  提审;

  审批信息提示:动静框,短信,Mail

4.jpg

  平行审批:可同时设置两条或以上平级审批人

  此功能可以同时设置两个或以上平级一审批人,当此中一条线的审批人不在公司时,别的一条线可以审批文件,如许便可以将文件传递下往,进行接下来的第2、第三人审批。一样的,我们也能够同时设置第2、第三审批人也为两人。

  单线审批:当某一层的审批人不在时,可设置此功能

  两条不合的审批线,但最后的审批成果是一样的,是一个审批通道。单线结果:当此中一条线中的某个审批人不在时,第二条线的审批人便可以进行审批。例如,谁先看到有审批的文件便可以审批。当此中一条线审批不经由过程审批时,别的一条审批线仍是可以按照本身的决定核准或拒尽,即第二线审批人审批经由过程,那么文件就可以进行利用,无需两条线同时进行审批。

  全线审批:按照文件的奥秘性来进行设置

  全线也分为两条线进行审批,全线的重点在于审批的文件必然要全数审批人都经由过程审批才能利用。反之,假定此中一小我没有审批经由过程,那么就没法利用这个文件。这就是全线审批与单线审批的辨别。单线是此中一条不经由过程审批,别的一条线可以经由过程审批。全线更能反应出企业奥秘文件的首要性。

  全线审批,可以设置所有的审批报酬并行,这个时辰就是无挨次的会审结果,谁先拿到谁审批,全数审批才算经由过程。

  提审:按照需审批的文件的告急程度来设置

  高级权限的具有者是全部公司的高机带领人员。当文件已审批的环境下,此时最高带领人员看到了这个文件的告急程度,可以把文件提早出来,进行审批经由过程。在高级带领人员审批经由过程的同时,不管是单线审批仍是全线审批的审批成员城市收到动静,奉告其他审批成员此文件已审批经由过程,无需再次审批。

  7、 文件权限

  文件权限指可以指定加密文档谁可以浏览,谁不克不及浏览等。文件权限的设置有可能会给内部的文档交换带来一些不便,所以该设置应当具有很高的矫捷性。加密软件起码应当可以实现不异部门的人编写的文档可以无障碍交换;部门与部门之间的文档交换可以经由过程一些权限的设置了进行受控的交换。

  8、 日记记实

  日记记实是一个必不成少的功能,不管哪个利用系统都有一套本身的日记记实功能。对加密软件而言,包含两种日记:(1)把持员的文件把持日记,好比新建文件、删除文件、编纂文件、解密文件、外发文件等;(2)治理员的日记审计,好比甚么时候设置了甚么法则等。日记应当能准确无误地记实哪个治理员甚么时辰做了甚么把持。

  日记记实上,不合加密软件各不不异,按照本身需要进行选择。

  9、 扩大功能:文件备份

  因为透明加密需要触及文件的读写把持,如许就带来一个根基标题问题:就是加密文件时有可能导致文件的破坏,当然一个成熟的软件,破坏文件的概率会极低,但对这类极端环境的措置也是应当考虑的。导致这类极端环境呈现的启事仍是有良多,好比把持系统遭到干扰、内存数据被窜改,这些可能其实不是加密软件本身的标题问题,但这类环境一旦产生,加密软件应当要有应对办法。

  一个解决的编制就是文件备份。抱负的备份,是在文件保留为密文后,将备份副本存放到一个安然的处所。对有这类办法的加密软件,在选择的时辰要考虑的是:

  甚么时辰会进行文件的备份把持?

  备份时对收集和机械的负载会不会很大年夜?

  大年夜量的备份副本在将来若何便利地检索出来?

  统一个文件,可以或许保留多少份副本?

  文件备份功能不但仅用来避免文件的破坏,还可以避免客户机歹意删除,员工的离职有可能导致文件的丢掉,或某次误把持导致文件的丢掉,都可以经由过程文件备份的机制来解救。

  10、 其他需要寄望的

  除产品的查核,对厂家供给的办事及呈现标题问题后的响应速度也是应当考虑的。没有没有缺点的产品,每个产品在利用过程中或多或少城市碰着标题问题,有软件的标题问题,有环境的标题问题,也有多是用户理解上的标题问题。用户碰着这些标题问题标时辰,是不是能很好的获得厂家的撑持,在选择的时辰都是需要考虑的。

  最后,要选择“能用、好用、耐用”的产品!

  能用:就是指软件的功能知足本身的要求,不合软件供给的功能不合,有多有少,所以起首要考虑能知足本身要求的软件;

  好用:软件当然用用就习惯了,但用户化也是要考虑的一个方面,有些软件需要专业的人士才能安装建设。

  耐用:加密软件对不变性上要求比较高,良多软件都采取了内核驱动的手艺,驱动法度一旦犯错,会导致计较机蓝屏或主动重启。并且加密的是企业的资料,假定软件不不变,会严重影响工作。所以这里提出两点建议

  选择有多年成长经验的产品,加密厂家的开辟经验不该该少于十年。千万不要买一些看起来来头很大年夜,实际上是OEM其他厂家产品。

  选择具有完全自立常识产权厂家的产品,特别是手艺在国内国际范围内领先的厂家。加密产品的开辟厂家和本来一些信息安然厂家在国内不堆叠,在国际上大年夜的安然厂商常常经由过程并购已将加密软件厂家收到麾下。

  国内一方面存在并购市场的不成熟,一方面存在国内的信息安然厂家都不太大年夜,这给了国内一批已保存超越10年的加密厂家自我自力成长的机缘,这个现象是国内的一个奇特现象,应当会对国内信息安然市场格局产生出格的影响。

  根基觉得,将来的加密软件市场将掌控在具有国际国内加密软件专利并知道营销的资深厂家手里。

------分隔线----------------------------

推荐内容