保护数据安全的三种武器
??? 隨著信息化進程發展,各種信息化技術和系統的廣泛應用,數據的數量成幾何級增長,現階段信息安全的重心,不再局限于系統本身的安全,而應該更多地關注數據的安全。數據安全不是一個新鮮的話題。從早期的防止DDOS***、***、病毒、蠕蟲***,從防火墻、***檢測設備、網關等硬件設備的使用,到現在的加密軟件的廣泛使用,整個信息化過程中都伴隨著數據安全的問題。在信息化水平已經很高的今天,有哪些技術手段可以防止數據流失呢?經過大量市場調查研究,提供以下三種武器,足以保證您的數據安全。
第一種武器:透明加密軟件 ? ? 這里指的加密軟件,不是網絡上可以隨意下載的那種免費的個人級數據安全加密軟件。我們通??梢栽诟鞣N軟件下載網站,下載諸如文件夾加密超級大師、加密王之類的加密軟件,這些軟件只是“偽加密”,很容易被菜鳥級的計算機用戶破解,而且經常發生文件被破壞無法恢復,非常不安全。 企業用戶里的各種敏感信息或者內部文件,這些內容需要在產生、使用、存儲和流轉過程中進行加密處理。這就需要使用企業級“透明加密軟件”。這種軟件在國內已經相當成熟,以安華金和數據庫保險箱系統軟件等為代表。 安華金和數據庫保險箱系統(簡稱DBCoffer) 是一款Oracle數據庫安全加固系統,該產品能夠實現Oracle的數據加密存儲、權限控制增強和敏感數據訪問審計。DBCoffer可以防止繞過防火墻的外部數據***、來自于內部的高權限用戶的數據竊取、以及由于磁盤、磁帶失竊等引起的數據泄密。通過DBCoffer用戶可以對Oracle數據庫應用系統中的敏感數據,進行數據加密;并在現有的Oracle數據庫訪問控制之上,派生數據安全管理員(DSA)進行加密數據的加密和脫密權限控制,有效防止數據庫特權用戶訪問敏感數據;同時對安全行為和敏感信息的訪問進行審計追蹤。
當前主流Oracle數據庫安全加固方案包括前置代理、應用加密和Oracle自帶加密選件TDE。前置代理需要應用大幅改造、大量Oracle核心特性無法使用;應用加密必須由應用實現數據加密,加密數據無法檢索,已有系統無法透明移植;TDE不能集成國產加密算法,不符合國家密碼政策。因此這幾種方案一直未能得到有效推廣。
DBCoffer通過獨創的、已經申請專利的多層視圖技術和密文索引等核心技術,突破了傳統Oracle安全增強產品的技術瓶頸,可以實現數據高度安全、應用完全透明、密文高效訪問。
DBCoffer當前支持Windows、Linux、Unix等多個平臺,提供基于硬件服務器的企業版,和純軟件的標準版,滿足用戶的多種部署需求。DBCoffer兼容主流加密算法和國產加密設備,提供可擴展的加密設備和加密算法接口。DBCoffer的功能集與國際數據庫加密增強產品相當,性能上領先5倍以上。DBCoffer產品已經在若干個用戶處得到試用和應用,用戶面涉及軍隊、軍工、機要、企業和互聯網。
?
第二種武器:文檔權限管理軟件? ? 對于個人級的用戶,可以利用Windows Rights Management Services(權限管理服務,簡稱 RMS),以及Office版本中的信息權限管理(Information Rights Management,IRM)來防止用戶利用轉發、復制等手段濫用你發給他們的電子郵件消息和Office文檔(主要是Word、 Excel、 PowerPoint)。國外企業通常所用的DRM(Data Rights Management)手段大抵如此。對企業級的用戶來說,這種權限管理是相當業余的,而且最大的問題是,這種權限管理是沒有對數據本身進行高強度的加密。采用這樣的權限管理,做不到真正細粒度的權限劃分,是一種非常粗放的管理手段,數據安全難以得到保護。 第三種武器:文檔外發管理系統 ? ? 對那些經常需要把文檔發送給合作伙伴或者是出差人員的企業來說,如果把文檔發給外部單位之后,就放任不管,必然有造成重大機密泄露的風險。為了防范文檔外發之后造成泄密的風險,采用文檔外發管理系統是目前最有效的數據安全。? ?
? ? 目前這種文檔外發管理軟件產品比較多。億賽通文檔外發管理系統是比較出色的一種。億賽通文檔外發管理系統是針對客戶的重要信息或核心資料外發安全需求設計的一款外發安全管理解決方案。當客戶要將重要文檔外發給客戶的出差人員、合作伙伴或客戶時,應用文檔外發管理程序打包生成外發文件發出。當外發文件打開時,需通過用戶身份認證,方可閱讀文件。同時,外發文件可以限定接收者的閱讀次數和使用時間等細粒度權限,從而有效防止了客戶重要信息被非法擴散。
轉載于:https://blog.51cto.com/tcsnzb1/531609
總結
以上是生活随笔為你收集整理的保护数据安全的三种武器的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: sql高级查询语句
- 下一篇: 自定义ListView背景(解决了拖动变