企业应该如何应对文档安全隐患?

来源:51CTO  
2012/11/19 9:44:28
企业办公自动化的迅速发展,文档管理工作出现新的变化和考验。企业信息化带来了一场文档管理的革命,是对传统文档管理的超越。与传统文档相比,电子文档具有先进性,也具有神秘性,具有高深莫测的虚拟性,可以说是文档存在方式与发展的高级形态。现在企业内部文档大多以电子文档的形式保存在员工的电脑硬盘或者公司的服务器上。



本文关键字: 安全隐患 电子文档 黑客

企业办公自动化的迅速发展,文档管理工作出现新的变化和考验。企业信息化带来了一场文档管理的革命,是对传统文档管理的超越。与传统文档相比,电子文档具有先进性,也具有神秘性,具有高深莫测的虚拟性,可以说是文档存在方式与发展的高级形态。现在企业内部文档大多以电子文档的形式保存在员工的电脑硬盘或者公司的服务器上。

电子文档通过网络在传输过程中随时存在被感染的风险,文档在计算机中生成处理,所以电子文档受到网络和计算机的双重威胁。纵使电子文档能够做到“独善其身”,在一方面遭受网络黑客、木马、恶意插件侵犯,薄弱的防火墙根本不足以抵挡这类不请自客;另一方面文档在储存的时候我们习惯用U盘进行拷贝,电子邮件互发,很难保证这些操作是安全的,所以文档信息的生存环境可以说险象环生。

传统的文档管理员可以对借阅文档资料的员工进行权限设置,销售部的员工不可能借阅到生产技术的流程图和核心技术的文档,并且不同部门的文档都分开保管。当代企业网络的开放性,公司利用共享服务器的方式共享企业内部文档,人人都能看到内部资料,这无疑是很危险的。

企业通过何种方式应对文档安全风险

从技术角度来看,目前文档安全的防护有文件加密、磁盘加密和远程映射。

文件加密即对文件实体本身在产生、使用、存储、使用、归档、销毁整个生命周期进行全维的加密控制。文件加密技术又分为驱动层和应用层两种:应用层加密技术是通过调用应用系统的windows API函数来对文件进行读写的加密控制;驱动层加密技术是通过拦截操作系统文件过滤驱动的读写动作对文件进行加解密控制。对比这两种技术,应用层技术相对简单,更容易控制,但由于需要调用每个应用程序的API函数,扩展能力较差;驱动层技术难度高,由于和操作系统底层驱动打交道,蓝屏、死机,甚至和杀毒软件等驱动层产品兼容性差,但其集成性和扩展性更好。

磁盘加密即对物理磁盘的单个扇区进行加密,任何文件写入磁盘即受控保护,正常使用时文件被调入内存变成明文。磁盘加密主要为国外厂商所采用,例如:macfee、趋势等,国内明朝万达等部分厂商也是采用的这个技术。

远程映射的主要特点是终端无痕,所有涉密信息均存放在远端服务器,本地无文件实体,更有利于解决目前最难控制的终端泄密问题;但是涉密信息过于集中带来的安全风险以及终端合法开放时造成涉密隐患尚无好的技术手段解决,因此无法适合设计人员自身的安全文档需要,更无法大面积在企业等行业推广。

就目前来说,较通用的技术是文件加密,即驱动层透明加解密技术是目前文档安全防护市场的主流。巨大的市场潜力和随之带来高额的市场回报,促使越来越多的企业涉猎这个领域。

责编:孔维维
vsharing微信扫一扫实时了解行业动态
portalart微信扫一扫分享本文给好友

著作权声明:畅享网文章著作权分属畅享网、网友和合作伙伴,部分非原创文章作者信息可能有所缺失,如需补充或修改请与我们联系,工作人员会在1个工作日内配合处理。
最新专题
网络安全热点透析

随着移动互联、大数据、云计算、物联网等技术的日益发展,在这些热点技术为个人生活带来便利的同时,也为企业发展..

数据安全医药行业解决方案

采用身份鉴别、访问控制、数据加密以及权限控制等多种安全防护技术手段,保障数据库中医药数据只能被合法用户合规..

    畅享
    首页
    返回
    顶部
    ×
      信息化规划
      IT总包
      供应商选型
      IT监理
      开发维护外包
      评估维权
    客服电话
    400-698-9918