美文网首页
小研07:数据安全之文件加解密

小研07:数据安全之文件加解密

作者: 朝内小研 | 来源:发表于2019-07-10 22:29 被阅读0次

网络安全关注的对象是网络系统的正常运行与数据资源的合法运用,随着数据资源焕发出愈发重要的价值,数据安全成为了越来越多网络安全企业的业务方向。按照数据存储的位置分类,可以分为数据库安全、大数据安全、桌面安全;按照保障安全的方式,可以分为数据加密和流量分析;按照数据类型,可以分为文档安全、视频安全、图纸安全等。

安全牛数据安全分类

为了实现对于数据的加密,首先要通过内容识别引擎对数据内容进行分类,分类的方式包括静止扫描和实时扫描,核心技术包括概要识别、精准识别和人工智能算法匹配。

内容分析引擎的技术路线

具体实现DLP的过程中,一个思路是文件加密,即文件即使被带走也打不开。国内做文件加密的代表厂商为绿盟旗下的亿赛通、三板刚退市的明朝万达。

文件加密的技术路线发展经历了三个阶段,分别是磁盘加密、应用层加密和驱动层加密。

文件加解密的发展路线

磁盘加密技术采用的是环境加密,因为是在引导区加密,存储在硬盘上的文件本身并加密,这样存在着天生的缺陷;应用层加密技术(API HOOK)最主要的问题是应用程序的不断升级,应用层加密软件据库也要不断的更新来适应外部程序,这种像“病毒”一样的升级怪圈,引起许多用户的不满;驱动层加密技术(IFS)能够对文件格式加密、整盘加密、目录加密、网络共享加密等,工作在Windows系统最底层,安全性,稳定性更好。驱动层加密技术难度很大,到2013-14年成熟稳定下来。

文件加解密分为两个阶段,静态加解密和动态加解密。静态加解密在加密期间,待加密的数据处于未使用状态,这些数据一旦加密,在使用前,需首先通过静态解密得到明文,然后才能使用,需要大量运算;动态加解密是指数据在使用过程中自动对对调用的部分数据进行加密或解密操作,性能损耗相对小一些,核心在于对于用户身份的判断,对合法用户来说,这些加密文件是“透明的”,但对于没有访问权限的用户,即使通过其它非常规手段得到了这些文件,文件也是加密的。

实现DLP的另一个技术路线是流量分析,思路是通过对流量协议的解析,阻碍对于敏感文件的非正常访问,国外的赛门铁克、国内的天空卫士、志翔科技都是这种路线。

相关文章

  • 小研07:数据安全之文件加解密

    网络安全关注的对象是网络系统的正常运行与数据资源的合法运用,随着数据资源焕发出愈发重要的价值,数据安全成为了越来越...

  • 海宇勇创:数据防泄密建设

    海宇勇创数据防泄密建设‍:数据防泄密系统:这是一套从源头上保障数据安全和使用安全的软件系统。包含了文件透明加解密、...

  • 前端数据加解密

    前言 没有使用https协议时,数据没有加密,入网安全测评不通过这里记录一下数据加解密。 一、封装加解密方法 se...

  • iOS - 信息安全之数据库加密

    背景:公司安全部做信息检查时扫描到沙盒文件夹存在数据库db,需要对db文件要求进行加密! 一、对固定db进行加解密...

  • 对请求数据的加解密

    介绍两种常见的对请求数据的加解密的方式,用来提高请求安全。 1、对数据进行混淆,然后再清除混淆内容 2、用AES加解密

  • 小研08:数据安全之流量分析

    上一节提到的数据加解密技术在很大程度上保证了数据存储、传输中的安全,但加解密最大的问题和难点在于使用中的数据始终是...

  • 菜鸟笔记(六) - Java常见的加密编码学习

    本文将介绍使用Java里的常见的加解密的一些方法。 前提摘要:加解密对于数据传输和数据安全都是非常重要的,学习点加...

  • 大数据安全

    最后看等保2.0材料,应用和数据安全里面,对认证、鉴权、审计、通信链路加密、数据脱敏、数据加解密都有涉及。 认证这...

  • iOS--加解密(对称,非对称),数字签名

    随着对于安全度的不断要求,对于数据加解密与破解之间的斗争,加解密的方式也在不断发生着变化,来看看现在流行的一些加解...

  • linux下的文件加解密利器

    linux下的文件加解密利器 linux下的文件加解密利器 1 gnupgp 安装 # apt-get insta...

网友评论

      本文标题:小研07:数据安全之文件加解密

      本文链接:https://www.haomeiwen.com/subject/cgtlkctx.html