隨著電子政務的推動,信息化辦公已經成為各級國家政府機構運行的基礎。在各級政府部門,各種文件,通知,指示,通知,出版物和其他業務實現的信息,包括各種特殊業務系統、OA、郵件系統也已成為政府單位的日常工作不可分割的一部分。同時,各級政府信息化建設單位,信息安全的建設活動,也需要參考公安部和國家保密局頒發的信息系統安全和BMB17-2006“涉及國家秘密的信息系統分級保護技術要求》對信息系統安全等級保護的基準分類保護的基本要求,加強信息安全保護。
行業分析:
1.網絡環境復雜,網絡辦公,分為內網和外網,等多種網絡并存,往往在不同的網絡數據交換時,有意或無意的數據泄漏。
2.內網信息數據非常敏感,內部行政人員的疏忽造成的信息泄漏容易造成顯著的負面影響,甚至危及國家安全和社會穩定。
3系統內的數據和文件的安全性高,靈敏度高,數據泄漏會造成很大的危險;
4.政府部門內的業務信息系統和辦公系統的數據交換OA應用平臺,和單位的一些外部接口之間的合作。
5.為移動設備如手提電腦廣泛應用、U盤有泄露,威脅;
6.并對外營業單位敏感文件無法保護。
解決方案:
隨著電子政務的發展,各種應用系統和電子文件在政府部門日常的工作中發揮著重要的作用,同時,隨著對信息技術的依賴程度越來越高,其安全的相關問題也日益突顯出來。在政府部門,大部分的業務及數據都是涉密的,因此安全對政府部門的信息化來講至關重要:不僅關系到自身的安全問題,也關系到社會的穩定及人民對政府行政能力公信度的提升。針對這些情況武漢智融科技提供一套系統的加密解決方案。
武漢智融科技的透明
加密技術是近年來針對企業文件保密需求應運而生的一種文件
加密技術。所謂透明,是指對使用者來說是未知的。當使用者在打開或編輯指定文件時,系統將自動對未加密的文件進行加密,對已加密的文件自動解密。文件在硬盤上是密文,在內存中是明文。一旦離開使用環境,由于應用程序無法得到自動解密的服務而無法打開, 從而起來保護文件內容的效果。
透明加密有以下特點:
強制加密:安裝系統后,所有指定類型文件都是強制加密的;
使用方便:不影響原有操作習慣,不需要限止端口;
于內無礙:內部交流時不需要作任何處理便能交流;
對外受阻:一旦文件離開使用環境,文件將自動失效,從而保護知識產權。
系統構架”有C/S/C網絡和離散兩種。前者是將各個涉密計算機與系統服務器、解密程序都部署在局域網中,確保它們之間的通信是經過網絡加密傳輸的。后者的涉密機與密鑰管理計算機在網絡上不要求連通,因此密鑰管理計算機也就不能稱為服務器(通常稱“管理機”);涉密機與管理機不通信,但在安裝時以人工抄號的方式來保證密鑰同步。前者的優勢是:①涉密機與密鑰管理機(即服務器)的通信是實時的、自動的、秘密的,方便了安裝也更加安全;②可以支持各涉密機采用不同的保密策略,并隨時更新,靈活而不僵化。后者的優勢是對于便攜式涉密機的管理可以自然實現。通常而言,第一代產品都采用離散的構架。
2 “移動用戶的控制”是指對于便攜式涉密計算機的保密效果管理。離散的系統不存在這一問題。只有C/S/C系統會面臨這一問題。有些系統采用的辦法是為離開局域網的便攜式涉密機制定專門的、有時效限制的商務策略。而另外的一些系統要求讓便攜式涉密機用戶攜帶一個存儲有密鑰信息的USB設備。
3 “可加密的文件格式”是指各系統能夠對哪些后綴的文件以及哪些應用軟件生成的文件進行自動加解密。這與各系統采用的監視技術有關。目前最為常見的監視技術有兩種:文件驅動技術和API Hook技術。前者能夠對Windows平臺下的任何后綴以及任何應用軟件生成的文件都實現自動加解密。而API Hook技術卻只能對特定的應用程序進行加密保護。我們通常將是否可以加密所有的文件格式作為第三代產品和第四代產品最重要的劃分依據。
4 “防范截屏”是指各個系統如何應對截屏手段的泄密。
5 “防范復制-粘貼”是指各系統如何防止用戶將涉密文件中的內容進行復制而后粘貼到非涉密文件中。通常的辦法有①禁止所有的復制-粘貼功能(完全屏蔽);②有涉密應用在運行時,禁止所有的復制-粘貼功能(條件屏蔽);③ 只有當從涉密應用將數據復制粘貼到非涉密應用時,系統才予以阻止(單向屏蔽)。
6 “防范打印”是指各系統如何防止密文被涉密機打印紙質文件。支持策略的系統,是通過其策略來控制各涉密機是否可以打印密文,該策略可以實時調整。其他的系統,要么就是禁止打印,要么就是開放打開,均不能進行實時地、差異化地控制。
7 “防范二次擴散”是指防止外發的涉密文件被接收者再次復制傳閱,對文件的打開機器、打開時間、次數進行限制、控制文件的編輯、復制、保存、打印、截屏等擴散泄密操作。