與傳統文(wen)(wen)檔(dang)相比(bi),電子(zi)文(wen)(wen)檔(dang)具有(you)先(xian)進性,也具有(you)神秘性,具有(you)高(gao)(gao)深莫測的(de)虛擬性,可以(yi)說是文(wen)(wen)檔(dang)存在(zai)方式與發展的(de)高(gao)(gao)級(ji)形(xing)態。現在(zai)企(qi)業(ye)內(nei)部文(wen)(wen)檔(dang)大多以(yi)電子(zi)文(wen)(wen)檔(dang)的(de)形(xing)式保存在(zai)員工的(de)電腦硬盤或者(zhe)公(gong)司的(de)服務器上。
電子文檔通過網絡在傳輸過程中隨時存在被感染的風險,文檔在計算機中生成處理,所以電子文檔受到網絡和計算機的雙重威脅。縱使電子文檔能夠做到“獨善其身”,在一(yi)方面遭受網絡黑客、木馬、惡(e)意插件侵(qin)犯,薄弱的(de)防火墻根本(ben)不足以抵(di)擋(dang)這類不請自(zi)客;另(ling)一(yi)方面文(wen)檔在(zai)儲存的時候(hou)我們習慣(guan)用U盤進行拷貝,電子郵件互發,很難保(bao)證這些操作(zuo)是(shi)安全的,所以(yi)文檔信(xin)息的生存(cun)環(huan)境(jing)可以(yi)說險象環(huan)生。
傳統(tong)的(de)(de)(de)(de)文檔(dang)(dang)管理員(yuan)可以對借閱文檔(dang)(dang)資料的(de)(de)(de)(de)員(yuan)工(gong)進(jin)行權限設置(zhi),銷售部(bu)的(de)(de)(de)(de)員(yuan)工(gong)不可能借閱到(dao)生產技術(shu)的(de)(de)(de)(de)流程圖和(he)核心技術(shu)的(de)(de)(de)(de)文檔(dang)(dang),并且(qie)不同部(bu)門的(de)(de)(de)(de)文檔(dang)(dang)都(dou)分開(kai)保管。當代企業網絡的(de)(de)(de)(de)開(kai)放(fang)性,公司利用(yong)共享(xiang)服務器的(de)(de)(de)(de)方式共享(xiang)企業內部(bu)文檔(dang)(dang),人(ren)人(ren)都(dou)能看到(dao)內部(bu)資料,這無疑(yi)是很危險的(de)(de)(de)(de)。
從技術(shu)角度來看,目前文檔安全的防護(hu)有文件加(jia)密(mi)、磁盤加(jia)密(mi)和遠(yuan)程映(ying)射。
文件加密即對文件實體本身在產生、使用、存儲、使用、歸檔、銷毀整個生命周期進行全維的加密控制。文件加密技術又分為驅動層和應用層兩種:應用層加密技術是通過調用應用系統的windows API函數來對文件進行讀寫的加密控制;驅動層加(jia)(jia)密(mi)技術是通過攔截操作系統文件過濾驅動的讀寫動作對(dui)文件進行加(jia)(jia)解(jie)密(mi)控制。對(dui)比這(zhe)兩種技術,應用(yong)層技術相對(dui)簡單,更容易控制,但(dan)由于需要調用(yong)每個應用(yong)程序的API函數,擴展能(neng)力較差(cha);驅(qu)動層(ceng)技術(shu)難度高,由于和操作(zuo)系統(tong)底層(ceng)驅(qu)動打交道,藍(lan)屏、死機,甚至和殺(sha)毒軟(ruan)件(jian)等(deng)驅(qu)動層(ceng)產品(pin)兼容性差(cha),但其集成性和擴展性更好。
磁盤加密即對物理磁盤的單個扇區進行加密,任何文件寫入磁盤即受控保護,正常使用時文件被調入內存變成明文。磁盤加密主要為國外廠商所采用,例如:macfee、趨勢(shi)等,國內明朝萬達等部分廠商(shang)也(ye)是采用的這(zhe)個技術(shu)。
遠程映射的主要特點是終端無痕,所有涉密信息均存放在遠端服務器,本地無文件實體,更有利于解決目前最難控制的終端泄密問題;但是涉(she)密信(xin)息過于集(ji)中帶來(lai)的(de)安全(quan)(quan)風險以及(ji)終端合法開放時造成涉(she)密隱患(huan)尚無(wu)好的(de)技(ji)術手段(duan)解決,因此(ci)無(wu)法適(shi)合設計人(ren)員(yuan)自身的(de)安全(quan)(quan)文檔需要,更無(wu)法大面積在企業等(deng)行(xing)業推(tui)廣。
就目前(qian)來(lai)說(shuo),較(jiao)通用的(de)技(ji)術是(shi)文件加(jia)密,即驅動層透明(ming)加(jia)解密技(ji)術是(shi)目前(qian)文檔安全防護市(shi)場(chang)的(de)主流。巨大的(de)市(shi)場(chang)潛力和隨之(zhi)帶來(lai)高(gao)額(e)的(de)市(shi)場(chang)回報,促使越(yue)來(lai)越(yue)多的(de)企(qi)業涉獵這(zhe)個(ge)領域(yu)。