目前文件加密軟件的文件加密方式大致可以分為透明文件加密和環境文件加密,根據不同的設計思路研發的兩種文件加密方式,透明文件加密的好處在于操作簡捷,使用時非常方便,辦公人員及個人在使用時根本不需要管是否需要文件加密,因為當保存時已經文件加密了,安秉網盾保護系統就是一款免費透明文件加密軟件,僅個人推薦。
而環境文件加密來說,就操作比較繁瑣了,前期的的安裝部署就不是簡單能搞定的,而且一般都是收費模式,價格昂貴。
所以從上面的對比中就可以知道,透明文件加密軟件更適合辦公、個人隱私保護使用。
透明文件加密的設計思路是基于windows的文件系統(過濾)驅動(IFS)技術,工作在windows的內核層。
我們在安裝計算機硬件時,經常要安裝其驅動,如打印機、U盤的驅動。
文件系統驅動就是把文件作為一種設備來處理的一種虛擬驅動。
當應用程序對某種后綴文件進行操作時,文件驅動會監控到程序的操作,并改變其操作方式,從而達到文件加密的效果。
例如上面提到的安秉網盾保護系統,該軟件用高于企業級文件加密系統的安全標準來保護個人用戶隱私資料安全。
獨創通用技術實現,無文件重定向、無中間臨時文件操作、無明文泄密風險。
使用簡便,可滿足個人用戶移動性商務辦公需求,登陸帳號,確認并授權新計算機即可在新的環境中打開自己的文件加密文檔。
高強度文件加密算法AES256,512,SM2、SM3等國家保密局商業級文件加密標準算法,滿足任何類型個人用戶的保密需求。
精簡高效內核,一種技術實現,兼容所有操作系統,所有應用的透明加解密操作,不區分對待不同應用及操作系統。
減少冗余及故障率。
機器唯一硬件特征、隨機文件加密種子(每批次文件加密使用不同的隨機種子)、高強度文件加密算法(AES;256,512)、用戶登陸密碼、用戶帳號等多因子參與認證及文件加密運算,被文件加密文檔安全性遠高于眾多企業或商用級文件加密系統。
系統資源消耗極低,幾乎可以忽略不計(CPU占用、內存占用、磁盤I/O) 。
優點:針對小型的辦公文件,例如一些簡單的報表、word等文件處理時效果較好,而且很直觀,效率高。
透明加密:在文件創建或編輯過程中自動強制加密,對用戶操 作習慣沒有任何影響,不需手動輸入密碼。當文件通過非正常 渠道流至外部,打開時會出現亂碼或無法打開,并且始終處于 加密狀態。加密過程在操作系統內核完成,保證了加密的高效 性。
半透明加密:用戶可以打開加密文件,新建的文件不加密。
解密外發:當與外部交流,需要解密文件,員工可以通過申請 解密文件,管理人員受到申請信息,根據收到申請解密文件, 決定是否通過審批??梢栽O置多人審批,分級審批等流程。
防泄密外發:當員工外發重要文件時,可以向管理員申請外發 ,同時可以設置外發出去的文件的打開次數,打開時間,是否 可以打印、截屏等操作??梢栽O置多人審批,分級審批等流程。
外發文件時,申請者可以設置外發文件的使用權限,包括外發出去的文件的打開次數,打開時間等信息,過期自動銷毀!
通過劃分安全區域、設置文檔密級,建立分部門分級別的保密機制
文件密級管理:根據保密制度和策略,通過部門、密級、文檔類型的相關聯, 細化到各部門加密的不同文件類型,劃分“公開”、“普通”、“私密”、“保密”、“機密”、“絕密”六個等級。 每個部門有單獨的權限,不同部門之間默認不可互相訪問,可以根據需求進行一些必要的設置和授權。
透明加密:在文件創建或編輯過程中自動強制加密,對用戶操 作習慣沒有任何影響,不需手動輸入密碼。當文件通過非正常 渠道流至外部,打開時會出現亂碼或無法打開,并且始終處于 加密狀態。加密過程在操作系統內核完成,保證了加密的高效 性。 半透明加密:用戶可以打開加密文件,新建的文件不加密。
發件人白名單:管理員可以設置發件人白名單,白名單中的發件人發出的郵件中的附件會自動解密。
收件人白名單:管理員可以設置收件人白名單,白名單中的收件人收到的郵件中的附件會自動解密。
離線用戶管理(長期): 若員工不能夠與企業內網中的服務器相連,可以利用單機客戶端的方式。
離線用戶管理(短期):若員工臨時出差在外,可以通過離線策略對其進行管理。設置員工離線的時間,比如72小時,當計算機離線大于72小時后,所有加密文件將不能打開。
安全網關對訪問服務器的計算機進行嚴格的身份驗證,防止未授權的用戶和進程訪問服務器獲取機密數據。 通過上傳解密、下載加密及通訊加密,實現對加密文檔上傳、下載與傳輸過程中的全面防護,防止機密數據被竊取。
審批日志備份:系統會記錄所有申請解密操作、外發操作、審批操作。同時將把所有相關操作的源文件備份到服務器上。
加密文件備份:所有加密的文件,定時備份到服務器上,已經備份過的,沒有修改過,不備份。加密文件修改過,會自動備份到服務器上,同一個文件,每天只備份一個版本。