企業中現在對重要電子文件資料要保密,已經是每一家企業管理者都必須要關注的問題了,隨著每家企業技術的深入研發,就必須要對企業中重要的核心數據文件進保密,在企業實際應用過程中,企業重要的核心資料文件可能是圖紙、源代碼、電子文檔或其他數據類文件格式?,F在企業中對文件進行加密的方式基本采用的是透明加密技術,但是對于電子文檔和圖紙進行透明加密相對于源代碼進行透明加密是很容易的。 透明加密技術源于windows文件過濾系統進行開發的,但是基于文件過濾系統的開發基本都是根據進程來識別文件的加解密過程的,這個可以從兩個方面進行分析:
1,打開加密文件的進程
對于電子文檔或圖紙來講,使用的軟件基本為單進程,不是多進程的程序,這類軟件相對于來講在添加加密進程策略時是非常簡單的,使如我們的autocad文件一般只有一個acad.exe的進程,并無其他子進程,我們只用添加一個進程策略就可以對圖紙進行很穩定的加解密策略添加。但是對于源代碼來講不一一樣的問題,源代碼開發軟件涉及到的進程就不一種的,比如vstudio 我們不僅要添加vs的開發編輯進程,但是在編譯過程中可能有無數個子進程,都一一的找到添加進去,如果不同版本的編譯器也可能編譯子進程是不一樣的,所有很難去添加全面。
2,工作場景及使用場景不同
對于電子文檔或圖紙來講在企業中使用基本上都是單機工作就可以了,并且很少要第三方需要文件管理的服務器進行管理,一般企業中使用文件集中管理的方式都是共享,可能比較專業化管理的企業可能會使用plm或edm等圖紙流程化管理系統,但是這些都是很容易解決的,如果企業使用共享我們可以采用共享服務器上保存業密文的狀態,如果是plm我們可以進行plm上傳解密下載加密的方式。
對于源代碼來講就有很靈活的處理方式,因為源代碼文件不僅會在本地有存放,但企業的svn及git版本管理服務器上也會存放,如果采用上傳解密下載加密的方式,同樣也會存在很大的漏洞問題,因為svn或git版本服務器可以私自搭建,如果上傳到自己搭建的服務器上就得不償失了,當然如果自己的服務器上保存為明文,當然也是得不嘗試的,泄密漏洞有很大。所有
源代碼防泄密不僅要對本地的源碼文件進行加密,還要對服務器上源代碼保存為密文,只有這樣才能保證源代碼文件的安全。
綜上所述,
圖紙加密及文檔加密相對于
源代碼加密來講是容易一些的,
安秉信息防泄密系統一個系統不僅可對于
源代碼防泄密,也可以對圖紙類電子文檔進行加密。