审查:1。企业内部网安全技术的发展过程

内网安全的发展在中国已经发展了4年,和两个主要的应用目标是开发从简单的终端监控审计技术的终端安全管理和信息数据的保密性,对内部网络安全的发展过程中,一方面,在用户和市场用户的安全认识的不断深化和扩大,另一方面,网络安全技术也






1。内部网络安全技术发展历程

内网安全的发展在中国已经发展了4年,和两个主要的应用目标是开发从简单的终端监控审计技术的终端安全管理和信息数据的保密性。在网络安全发展的过程中,一方面,用户和用户安全市场的理解已经深化和扩大。另一方面,网络安全技术得到了快速的发展,从简单到复杂。在明代,Chinasec(安元)网络安全专家,在内网安全领域的参与者和领导者,见证了内网安全发展的整个过程。

内网安全技术仅限于终端监控和早期审计技术。它控制和监视终端的外围设备、应用程序和网络资源。目前,它是一个临时的解决方案。在第二阶段的网络安全数据安全为主要目标,逐步实现加密技术是解决网络安全的基本方法,将加密技术作为网络安全产品的核心,这类网络安全产品监测数据安全审计,试图从根本上解决网络安全。

总结当前内网安全市场的数据加密技术。一般来说,它分为两类:文件(文档)加密技术和磁盘加密技术。在本文中,Chinasec内网安全专家分析和比较了两种技术的优缺点。

2。文件加密技术

文件加密技术是应用最广泛的内部网络安全产品解密技术,被广泛的应用,主要是因为它具有工艺简单的特点,开发周期短和第一次用户验收。文档加密的原理是对特定的文件数据的建立及相关文件的应用程序之间的关联。一个相对完整的文档加密产品,使用的技术主要包括:

1)建立应用程序与其相应文件之间的关联,通常通过过程名称识别或过程特征比较来识别过程,并使用后缀名或其他特征识别方法。

2)文件需要通过文件重定向技术进行加密,使用临时缓存文件,以获得文件存储和加密控制;

3)通过控制一些快捷键(如剪贴板、打印和屏幕复制)来控制文件内容级别的副本。

在检查技术之前,您可以看到文件(文档)加密技术的核心是基于应用程序来实现加密控制,其优点如下:

1)简单的部署,不需要改变用户的操作习惯,也不需要改变用户的应用环境;

2)技术简单,只涉及到进程文件关联技术、文件临时重定向技术和上挂钩技术。

3)概念清晰,用户易于理解和接受。

然而,由于文件加密技术的技术路线,它看起来是一个美丽的缺陷,隐藏在许多隐患和隐患之下。

1)由于文件是加密的基于应用程序与文档之间的相关性,安全系统和应用于复杂环境下的应用密切相关,如生产设计和软件设计行业,安全系统的部署是非常差的,往往因为用户复杂的应用程序或升级的应用使这种网络安全产品发展的需要两倍增加,给予极大的限制和不稳定风险的用户环境。

2)由于文件重定向的临时缓存文件技术的使用,安全漏洞和效率已经降低。另一方面,由于临时缓存文件存在于硬盘中的明文,它易于使用打开文件监视工具发现和复制临时文件加密引起的故障机理;对另一方面,由于临时缓冲区文件的使用,相当于硬盘上的重复两次读写操作的文件,产生了显著的效率为50%,这一下降,特别是大文件不能接受。

3)由于众多的钩子技术在应用过程中,剪贴板、打印控件等快捷方式,很容易引起冲突和杀毒软件,这使得系统不稳定,影响了用户的正常使用,同时,钩子技术也容易使系统的使用效率下降。

三.磁盘加密技术

磁盘加密技术是相对于文档加密技术的。这是一种在磁盘扇区级采用的加密技术。一般来说,这种技术无关的上层应用,但只有加密或解密的特点盘区。

1)根据数据保密区,写入磁盘的数据被加密或解密。

(2)允许或禁止对非保密区域按需要对原始磁盘数据进行读写操作。

3)协助其他系统控制技术保护加密数据。

从磁盘加密技术的核心内容来看,它只对磁盘特定区域进行加密,与应用无关。基于磁盘加密技术的内网安全系统具有以下优点:

1)与应用无关。它可以兼容各种复杂的应用环境,支持应用程序的升级和更改,不需要两次开发用于产品应用,保证了稳定性和可用性。

2)由于没有临时文件技术,文件的读取和写入数量不会增加,这将确保系统的效率不会显著降低。

然而,由于磁盘加密技术只保护特定的文件存储区域,缺乏判断文件保密属性的能力,基于此技术开发的内网安全产品也具有以下特点。

1)由于磁盘加密技术需要对文件的存储区域进行条件限制,势必会对使用环境产生影响,并在部署时调整使用环境。

2)单盘加密技术不能通过网络等方式防止文件泄漏。基于此技术的成熟的内部网络安全产品需要全面的网络控制技术,而内网安全产品的开发又困难又漫长。

4。总结

综上所述,文件(文档)技术作为目前主流的网络安全产品的加密技术的磁盘加密技术和加密,每个人都有他的优点。文件加密技术的缺点是不能适应复杂的应用环境,已经无法弥补的安全漏洞,大大降低了系统的效率;磁盘加密技术的缺点是需要调整用户的应用环境。事实上,的Chinasec内网安全专家万达在明代对2002文件加密技术的研究和应用方面的专利。然而,由于在发展过程中实现文件的加密产品可维护性差、安全性差等致命缺陷,网络安全专家的选择磁盘加密技术作为Chinasec(安源,Anyuan )核心可信网络安全平台的加密技术,并与身份认证集成、授权管理和监控审计技术,创建一个Chinasec(Azure)方案来解决常见的网络安全。