999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

企業如何應用加密軟件進行電子數據管理

2020-09-10 19:25:21陳榮?鄧奎林
看世界·學術下半月 2020年10期

陳榮?鄧奎林

摘要:互聯網時代,信息技術飛速發展,企業可以更便捷,高效的辦公。但是,信息泄露、電子數據被惡意攻擊等信息安全問題也頻繁暴露出來。電子數據作為作為現在企業的核心知識財產,其安全保障無疑越來越重要。更多的企業為了加強電子數據的安全管理,會選擇使用特定的加密軟件對電子數據進行有效保護。那么,企業應該如何應用加密軟件對電子數據進行安全有效的管理呢?

關鍵詞:加密軟件;解密;電子數據;信息安全;信息泄露

一、背景

網絡所具有的開放性、共享性等特點,使得分布在各臺主機中的重要數據資產處于一種高風險的狀態,這些數據很容易受到非法傳播、非法復制、非法訪問等各種無意或惡意的操作。數據資產安全已經成了近兩年來信息安全的主要命題之一,數據資產的完整性、可用性、保密性和可靠性日趨重要。數據資產的入侵、丟失、泄漏等安全問題日趨突出。

二、術語和定義

(一)電子數據定義

電子數據,我們每天辦公都會接觸。通俗講,就是經過計算機及或者相關軟件處理后形成的電子化的數據文件,比如計算機里的電子文檔,電子表格、電子圖紙,手機里的電子圖像,視頻,或者是程序員的代碼文件,甚至是數據庫文件等等。這些電子數據,如果是明文的(未加密的),我們只需要借助相應的計算機軟件,就能實現正常打開、編輯、復制、打印、上傳等等功能。

(二)加密軟件定義

加密軟件,就是一種可以將明文電子數據進行特定算法處理保存后形成密文的計算機軟件。加密后的電子數據(密文)無法打開或者打開也無法可視化,只有經過授權的計算機和授權的軟件才能正常打開和編輯。

三、加密軟件應用

本文中的加密軟件,均以個人所接觸的某成熟的加密軟件為例進行闡述和分析。

(一)應用范圍

首先,我們應確認好加密應用范圍,這個范圍主要是指企業電子數據類別。

有的電子數據安全級別較高,比如我們的技術文檔、圖紙、銷售數據,財務數據,人事管理數據,這類數據我們通常可以納入到加密管控范圍內。而另一些文檔則是可以無條件共享的,比如一些常識性的通用電子模板、公共的法律法規等等。

加密系統后臺,則根據這些電子數據對應的應用軟件,進行有效控制后,新建和修改保存后的電子數據自動為密文。舉個例子,比如加密軟件對我的Office軟件進行控制了,那么我新建的Word,Excel,PPT文檔等,都會變成加密狀態,而且,如果張三發給我一個未加密的文檔,我打開,瀏覽一遍,也會變成密文。依次類推,我們的制圖軟件、分析設計軟件、瀏覽器、內部信息化系統等都可以采取此種方式進行管控。

(二)用戶創建

根據公司的組織機構和用戶清單,在加密系統后臺對應創建組織結構樹和部門用戶,因為涉及到后期報表的制作,用戶姓名和部門信息是必填項,且用戶信息默認為不允許注銷(當然,必要的時候,可由管理員開通注銷權限)。

另外,有的中大型企業部署了域環境的,可以直接在后臺同步域后,自動創建用戶,并且此舉能非常有效節省用戶創建的時間。

(三)加密策略設定

加密策略是加密系統的核心之一。

我們可以針對不同職級的用戶,創建不同的策略;也可按不同的部門,分別設定策略以更換的應用。

一般來說,我們的加密策略可以分為以下幾種:

1.普通的加密策略:

此加密策略是企業應用的最多的一種,一旦應用后,本地新建和編輯后的電子數據都變成密文,可以打開受控軟件下所有類型的密文,同時,可以設置是否允許打印,不允許拷貝(或者設置允許拷貝的字數),是否允許上傳,是否標識加密文件,是否允許設置文件權限。

注意:此處的拷貝并非我們常說的文件文件夾復制粘貼那個拷貝,而是密文到密文,密文到明文之間的拷貝,可以理解成拷貝文件里面的內容的意思。

2.可復制的加密策略:

可復制的加密策略和普通的加密策略基本一樣,唯一的區別就在于“是否允許拷貝”。顧名思義,可復制的加密策略就是不限制拷貝字數的。

3.特權加密策略:

特權加密策略就厲害了,應用后,本地新建和編輯后的電子數據可選擇是否加密,所有受控的加密文件都能正常打開和編輯,且是否加密完全由自己掌控,即便是密文,也可以輕松轉換成明文。

(四)解密策略設定

解密策略是加密系統的又一核心。

我們的電子數據都加密了,如果直接發給客戶或者供應商,他們必然無法正常瀏覽和確認,所以,解密策略應運而生。

一般來說,我們的解密策略分為三種:

1.解密申請:

解密申請的策略,一般應用于公司一般職級的用戶。他們需要外發電子數據的時候,得事先申請,由其上一職級或指定專人審批后,才可以獲取解密后的數據,再放心的發給客戶或者供應商。管理員也不用擔心信息泄露,因為我們解密申請的過程,后臺會自動生成相關日志,誰在什么時候申請了解密什么數據,又是由誰在什么時候審批通過的,一目了然,我們還可以設定用戶獲取密文的下載次數,比如超過多少次就不允許再次下載。

2.自助解密:

自助解密比解密申請的策略又要高級一點,一般應用于公司職級高一點的用戶。次策略跟解密申請策略的區別在于,可自助發起解密申請,無需審批即可獲取密文。

3.特權解密策略:

前面特權加密處已經提及到,應用特權加密策略后,即便是密文,也可以輕松轉換成明文,這就是特權策略的厲害之處。

(五)授權

授權,主要針對設備授權。即使我們加密策略解密策略都給定了,沒有授權的話,依然是沒有任何意義的。只有后臺設備授權,設定的加密策略和解密策略才能正常應用。

(六)離線處理

一套成熟的加密系統,定是在局域網內設定,一旦脫離局域網,加密軟件失效。針對此問題,有兩種方案,一種是我們可以在加密策略設定的時候,就設定一個允許脫機時間,在此時間范圍內,脫離局域網依然可以繼續使用。另一種方法就是,我們可以在用戶后臺的終端處,導出一個離線包給到用戶,導入后,依然可以繼續有效使用。

(七)報表分析

報表分析是大數據時代各企業都比較關注的一個要點。加密系統當然也是考慮到這一點的,我們可以定期針對解密日志做數據分析,總結出解密數量最多的用戶和部門,制成報表供領導決策。

(八)應用安全認證

企業內有些安全級別高信息化系統,可以在加密系統后臺設定,只有加密授權的設備,才能正常訪問。這就能更加有效的對系統的電子數據進行管控。

四、總結

以上就是針對企業如何應用加密軟件進行電子數據管理的一些淺談和經驗,希望可以對有需求的企業有些許幫助,最大限度的避免信息泄露,電子數據被惡意攻擊等風險,也對電子數據進行更有效的管理,授權訪問,數據來龍去脈清晰,做到有據可查!

參考文獻:

[1]江蘇敏捷科技,產品用戶指南;

[2] GA/T 988-2012 信息安全技術 文件加密產品安全技術要求;

[3]中華人民共和國國務院令第 588 號,計算機信息系統安全保護條例。

作者簡介:

陳榮(1989-),女,漢語,重慶市忠縣,大學本科,重慶海德世拉索系統(集團)有限公司,助理工程師,信息安全管理。

主站蜘蛛池模板: 99国产在线视频| 久久综合伊人77777| 99在线观看免费视频| 国产精品一区在线观看你懂的| 国产麻豆永久视频| 2020国产精品视频| 亚洲国产日韩视频观看| 国产aⅴ无码专区亚洲av综合网| 久青草国产高清在线视频| 中国一级特黄视频| 国产激爽大片在线播放| 91激情视频| 久久精品人人做人人爽97| 色综合热无码热国产| 久无码久无码av无码| 日本91在线| 国产sm重味一区二区三区| 一本二本三本不卡无码| 国产精品久久久久久久久| 色综合a怡红院怡红院首页| 国模沟沟一区二区三区| 亚洲综合色区在线播放2019| 波多野结衣一区二区三区88| www.狠狠| 国产精品55夜色66夜色| 精品福利视频网| 国产迷奸在线看| 青青久久91| 在线观看热码亚洲av每日更新| 亚洲视频欧美不卡| 国产v精品成人免费视频71pao| 99热这里只有精品免费| 亚洲成a人在线观看| 又黄又湿又爽的视频| 国内丰满少妇猛烈精品播| 日韩一区二区三免费高清 | 久久黄色毛片| 视频二区亚洲精品| 一级毛片基地| 亚洲高清在线天堂精品| 在线观看亚洲国产| 欧美97色| 国产在线第二页| 国产成人高清亚洲一区久久| 国产小视频a在线观看| 国产成人乱码一区二区三区在线| 91视频精品| 欧美精品啪啪| 在线免费不卡视频| 亚洲日韩AV无码一区二区三区人| 国产日韩AV高潮在线| 亚洲AV无码久久精品色欲| 亚洲成人免费在线| 国产在线98福利播放视频免费| 午夜激情婷婷| 国产噜噜噜视频在线观看| 91小视频在线播放| 欧美翘臀一区二区三区| 国产麻豆91网在线看| 美女一级毛片无遮挡内谢| 91视频青青草| 99久久精品免费看国产免费软件 | 久久性妇女精品免费| 一级黄色网站在线免费看| 日本高清在线看免费观看| 永久在线精品免费视频观看| 99久久性生片| 永久在线精品免费视频观看| 国产自在自线午夜精品视频| 91在线精品免费免费播放| 日韩国产高清无码| 久久综合伊人77777| 国产va欧美va在线观看| 国产尤物jk自慰制服喷水| 国产免费精彩视频| 国产福利一区二区在线观看| 在线精品亚洲一区二区古装| 欧美五月婷婷| 国产凹凸一区在线观看视频| 日韩高清中文字幕| 四虎成人精品在永久免费| 日韩美女福利视频|