近幾年的信息泄露事件,讓我們不寒而栗:2010年維基百科泄密事件、2010年三星商業(yè)泄密案、2011年CSDN等多家網(wǎng)站用戶資料泄露、2012年中國(guó)電信出售客戶資料發(fā)送垃圾短信、2012年研究生泄題事件……………
加密軟件技術(shù)薄弱,造成機(jī)密外泄!
北京某科研研究所工作人員袁某、孔某兩人系夫妻關(guān)系,大學(xué)畢業(yè)后,兩人在同一單位工作,在工作期間,掌握了研究所使用的加密軟件技術(shù)漏洞并進(jìn)行破解,得到研究所的機(jī)密文件,私自將屬于企業(yè)機(jī)密的某些電子產(chǎn)品的技術(shù)說(shuō)明書、技術(shù)圖紙、程序和圖紙軟盤等資料帶回家中。不久跳槽到某通訊研究所工作,并將非法獲取的機(jī)密圖紙和資料泄露給該研究所,造成原研究所損失達(dá)500萬(wàn)元人民幣。
以此事例可以看出,針對(duì)保護(hù)企業(yè)機(jī)密文件的加密技術(shù)是多么重要!企業(yè)機(jī)密一旦失竊,輕則造成重大損失,重則可以讓一家發(fā)展良好的公司就此破產(chǎn)倒閉!所以企業(yè)選擇安全可靠的安全服務(wù)顯得尤為重要!
現(xiàn)代企業(yè)信息數(shù)據(jù)安全想要萬(wàn)無(wú)一失,市場(chǎng)上必須出現(xiàn)功能、技術(shù)更高端更全面的加密軟件產(chǎn)品。
全盤加密將是未來(lái)加密軟件行業(yè)的主導(dǎo)技術(shù)!誰(shuí)真正掌握了全盤加密核心技術(shù),誰(shuí)才是未來(lái)企業(yè)信息安全護(hù)航者!但是如何選擇目前市場(chǎng)上各式各樣的安全產(chǎn)品呢?在這里我選了3家比較突出的安全公司進(jìn)行比較。
l E公司
E公司的加密軟件需要將所有被加密的文件轉(zhuǎn)化為.CDG格式。通過(guò)這種格式,來(lái)控制文件的加密,解密,當(dāng)電腦中沒(méi)有打開(kāi)這種特定格式程序,文件就是亂碼。這一點(diǎn)和美國(guó)的Adobe、國(guó)內(nèi)的方正一樣,均是通過(guò)特定格式加密來(lái)進(jìn)行約束的。它所稱的全盤加密其實(shí)就是格式類的加密,這種加密技術(shù)不支持綠色軟件的加密。(綠色軟件就是不需安裝打開(kāi)即可使用的軟件。)
這樣的格式轉(zhuǎn)換過(guò)程中,必定會(huì)有明文狀態(tài)的文件,如果用戶使用權(quán)限沒(méi)有很好的設(shè)定,或者使用監(jiān)控技術(shù)尋找沒(méi)有被加密的文件格式,這樣的加密保護(hù)就顯得十分薄弱。
比如,這家公司的加密軟件就不支持記事本(txt)格式的加密、不支持臨時(shí)文件的加密。豈不知臨時(shí)文件里面又有多少的機(jī)密!
2 M公司
M公司使用的是磁盤加密的方法,但實(shí)際上被加密的數(shù)據(jù)在磁盤上都是明文,只是在將數(shù)據(jù)復(fù)制到u 盤等其他盤里面的時(shí)候才進(jìn)行一個(gè)加密處理。那M公司的產(chǎn)品保存在本地非系統(tǒng)盤上為何看起來(lái)又是加密的呢?原來(lái)它的技術(shù)人員采用一個(gè)非常簡(jiǎn)潔方式:引導(dǎo)區(qū)加密。
這樣處理的結(jié)果就是不采用M公司的產(chǎn)品無(wú)法讀取數(shù)據(jù),因?yàn)橐龑?dǎo)區(qū)本身是不可識(shí)別的,因此起到了一定的防范作用。M公司采用封堵的方式,將引導(dǎo)區(qū)加密,所以也可以加密綠色軟件。但遺憾的是這些數(shù)據(jù)在數(shù)據(jù)區(qū)域仍然是明文。這一點(diǎn)可以通過(guò)它的單機(jī)版產(chǎn)品的卸載給出反證,M公司的單機(jī)版產(chǎn)品在卸載的時(shí)候,可以在瞬間將磁盤上的數(shù)據(jù)進(jìn)行解密。但因?yàn)椴捎么疟P加密(引導(dǎo)區(qū)加密)的方式,所以給客戶的感覺(jué)是保存在磁盤上全部的文件都是加密的效果。
引導(dǎo)區(qū)加密并沒(méi)有將機(jī)密文件的內(nèi)容加密!機(jī)密文件只要還在本地電腦上保存,仍然是明文狀態(tài)。如果遇到黑客的攻擊潛入,后果不堪設(shè)想!
上一頁(yè)1 2 下一頁(yè)
推薦閱讀
鴻海第一財(cái)季利潤(rùn)未達(dá)市場(chǎng)預(yù)期 股價(jià)跌停
鴻海4月28日發(fā)布的財(cái)報(bào)顯示,該公司第一財(cái)季實(shí)現(xiàn)凈利潤(rùn)149億元新臺(tái)幣(約合5.1億美元),較分析師215億元新臺(tái)幣的平均預(yù)期低了31%。鴻海股價(jià)全天一字跌停,而當(dāng)天的Taiex指數(shù)則上漲0.3%。該股今年以來(lái)已經(jīng)累計(jì)上漲11%,>>>詳細(xì)閱讀
本文標(biāo)題:加密軟件黑洞系列之二:加密模式的內(nèi)幕
地址:http://m.sdlzkt.com/a/xie/20111230/154280.html