文档加密技术防护信息泄密 联系客服

发布时间 : 星期二 文章文档加密技术防护信息泄密更新完毕开始阅读40e5413bafaad1f34693daef5ef7ba0d4b736d5a

龙源期刊网 http://www.qikan.com.cn

文档加密技术防护信息泄密

作者:姜红德

来源:《中国信息化》2012年第17期

自2012年“3·15”各类企业信息泄密事件被曝光以来,公众对于信息安全问题保持了较高的关注度,也体现了公众对现有信息保护机制的不信任。对于国家、企业或个人而言,基本上都是从“意识、规范、技术”这几方面对信息泄密进行防范。首先是在信息安全风险的防范意识上,要认识到风险的严峻性,也同时意识到这些风险可以通过对安全规范的遵循、通过一些技术手段能够给予解决。

其次是规范,目前国家对于不同的行业有分级保护、等级保护制度,明确了对系统及管理的安全保护要求。企业也有一些合规性法案要求、在进行系统规划和建设的同时,应将信息安全的保护措施作为必要的内容进行考虑。

最后是技术,当前针对数据加密和文档防泄密保护、行为审计等安全问题都有一些成熟可用的解决方案,无论是政府部门还是企业都可以采用一些技术手段来和管理需求结合,降低信息安全引发的风险。 文档泄密的主要途径

据了解,大量文档信息泄密事件的出现主要有两方面的原因:首先是大量的信息安全事件,呈现出商业利益驱动的现象。不论是木马病毒的黑色产业链,还是银行系统内部人员的储户信息主动泄密,都有后面的商业利益驱动。而且随着商业环境竞争的日益激烈,这种信息安全的威胁还会持续和加剧。

其次,信息泄密在向更加专业化犯罪的趋势发展。从木马病毒、钓鱼网站的不断出现,再到运营商后台密码被攻破,这些灰色事件的背后,都有专业的人员和组织。这给信息安全防范带来更高的要求。

据时代亿信技术总监李兆丰介绍,信息安全威胁不仅成为困扰个人隐私保护和企业发展的问题,也成为阻碍我国电子商务产业繁荣、云计算推广、移动互联网应用的一个关键问题。 根据时代亿信近年来的研究结果显示,目前文档泄密的主要途径有4种:计算机上木马、病毒的恶意窃取;员工对于网络、存储介质的违规使用;内部员工、管理员的主动泄密;笔记本电脑、移动硬盘维修、丢失过程中导致的泄密。

针对这些泄密的途径,时代亿信文件盾系列产品采用如下技术有针对性地进行了解决:通过对文档加密,防止传输、存储过程中的泄密;在计算机上进行可信进程控制,防止木马、病毒等的恶意窃取;建立安全的身份识别机制,确认对文档当前操作者的身份;对文档实现细粒