
1. 應用背景
隨著Internet技術的高速發展,企業、政府等組織信息化的建設也逐步得到推進。電子文檔是企業信息存儲的主要方式,是企業內、外部之間進行信息交換的重要載體。現在黑客、木馬和員工泄密等是信息安全的主要威脅。如何最大限度的保護電子文檔的安全性、完整性,也開始越來越受到企業的關注與重視。
網絡的普及讓信息的獲取、共享和傳播更加方便,同時也增加了重要信息泄密的風險。 據調查顯示:有超過85%的安全威脅來自組織內部,有16%來自內部未授權的存取,在各種安全漏洞造成的損失中,30% - 40% 是由電子文件的泄露造成的, 防火墻或專網,可以防止外部人員非法訪問,但不能防止內部人員通過Mail或者U盤將一些敏感文件發送給其他人。這種二次傳播就是造成電子文檔泄密的主要途徑。
2. 解決問題
那么怎樣才能防止電子文檔的傳播泄密呢?這就需要綜合加密技術、權限控制技術、身份認證技術等多種技術對電子文檔進行保護。
防止內部重要電子文檔被泄密,靈活設置用戶使用電子文檔的權限(包括:閱讀、打印、保存、另存為、打印、截屏等),并且實時權限回收,防止離職或辭職人員泄密。
1. 防止內部重要電子文檔被泄密,靈活設置用戶使用電子文檔的權限(包括:閱讀、打印、保存、另存為、打印、截屏等),并且實時權限回收,防止離職或辭職人員泄密。
2. 為電子文檔的泄密提供了追查依據。從而判斷泄密事件的問題所在,以方便快速的采取有效的相應措施。
3. 適用于各種文檔管理方式,同一文檔對不同人的使用權限不同,體現了管理層次;
4. 為機密電子文檔的管理提供了一套有效的管理辦法,解決了信息系統使用方便性和安全可控性,為深入信息化建設提供了技術保障。
5. 不限制網絡和移動存儲設備的正常使用
采用密鑰和文檔分離管理技術,密鑰與密文分離存儲,密鑰的下放與解密由系統控制。企業核心文件,進行驅動級加密。只有通過文檔安全系統的強身份認證之后,才能獲取密鑰,對機密文件進行解密。否則,拷貝到的是加密后的文件,無法使用。
6. 確保員工移動辦公使用機密文件的安全
提供員工在離線狀態下使用密文文件的服務。離線狀態下,仍然可以控制文檔的操作權限和使用時間。
7. 記錄用戶對文件的使用情況
文檔安全保護系統可以詳細記錄管理員和用戶的操作日志,并上傳到日志數據庫中,以便于事后進行審計。
8. 文檔安全保護對用戶透明,原有的使用流程和習慣不變
文檔安全系統對用戶透明,加密的文件不改變文件的格式,不改變文件關聯的應用,最大限度的保留原有的文件使用習慣。
9. 保護個人文件
對個人私有文件進行加密,防止被別人獲取。
3. 系統體系架構圖
SecureDOC文檔安全系統分為CA中心、客戶端、服務器端和數據庫四個組成部分。系統的體系架構圖如下:
4. 系統功能架構
4.1. 系統功能架構圖
SecureDOC文檔安全系統功能結構圖:
4.2. 主要功能介紹
4.2.1可靠的身份認證
身份認證是整個信息安全體系的基礎。USB智能卡身份認證方式充分結合了挑戰-響應機制和數字證書加密、數字簽名機制,增強了認證信息的隨機性、保密性、真實性,有效地防止了認證過程中的機密信息泄露、竊聽和重放攻擊,保證了身份認證的高度安全性和可靠性。
4.2.1. 文檔自動加解密
SecureDOC文檔安全管理系統采用業界領先的驅動級文檔加解密控制技術,通過對操作系統底層操作的監控,阻止任何未授權的文檔操作行為;同時,任何對指定格式文檔的創建、修改和刪除操作也將被監控,可以實現文檔創建之后的自動加密、按默認密級授權、文檔瀏覽自動解密等功能。
自動加解密的過程對用戶來說是完全透明的,不改變用戶的操作習慣,也不影響合法用戶的正常使用。
采用驅動級的自動加解密技術,解決了一般文檔加密技術的一大缺點:即需要將文檔轉換成專有加密文件格式,用戶需要專門的客戶端才能使用。采用這種技術不需要用戶安裝額外的軟件,不改變用戶使用習慣,也消滅了文檔格式轉換這個需要用戶操作的過程,便利了用戶的使用。
自動對文檔進行加解密,可以確保電子文檔只能在授權的應用環境(計算機、服務器等終端)中,被授權的用戶(文檔的作者,以及授權解密者)解密和應用,從而有效控制了電子文檔的應用范圍。這時,即使有些不法分子通過一些特殊手段繞過了身份認證系統而進入體系,也無法將文檔或具體內容帶到授權環境之外。同樣,系統內部的人員將加密的電子文檔帶入到其他環境中一樣無法應用和解密。
4.2.2. 權限實時控制
通過身份認證和數據加解密技術,非授權的用戶已經無法獲取企業和機構內部的電子文檔,但是這并不能完全杜絕電子文檔及其內容的外泄。因為內部人員是最為容易得到機密信息,也最容易泄露機密信息,所以說,對于文檔的安全管理來講,如何有效控制企業和機構內部人員對文檔的應用是十分重要的環節。
在系統內部,對于電子文檔的安全管理主要體現在以下幾個方面:首先,系統可以細致的劃分用戶對文檔的操作權限,包括:閱讀、編輯、打印、復制粘貼、截屏以及完全控制(包括只讀、編輯、解密的權限),通過對單一用戶或用戶角色的細致授權,完全滿足不同用戶級別和不同工作內容對操作權限的不同要求。這樣,既保證文檔在共享狀態下的安全使用,又可以完全控制文檔的使用權限,有效防止電子文檔的非法傳播。其次,系統可以對用戶進行角色劃分,滿足對用戶批量授權或默認授權的要求。例如,針對部門經理,可以全部劃分到部門經理角色中,默認就有瀏覽、編輯和打印的權限。這樣部門經理每次創建的文檔都將被授予以上權限,不妨礙部門經理對文檔的修改和編輯。但對于沒有在部門經理角色中的用戶,則文檔處于默認加密狀態,打開之后完全看不到內容,全部是無意義的亂碼。既減少了對正常工作的影響,又保證了文檔的安全性。
4.2.3. 時間期限控制
控制文檔的使用時間是文檔安全管理的重要組成部分。通常將文檔分發出去后,接受方就永遠擁有此文檔的所有權,隨時可以使用該文檔中的數據信息。這樣很容易造成重要數據信息的外泄。對文檔的使用期限加以控制,便可很好地解決這一問題。例如員工離職后,文件使用到期,即使擁有此文件也不能用。與合作伙伴協同工作完成后,合作伙伴無法將原有的資料用于其他項目。用戶能夠隨時隨地控制文件的使用期限,根據實際情況追加使用時間或縮短期限收回文件。
4.2.4. 支持多種文件類型
SecureDOC文檔安全系統支持主流的文檔格式和圖片文件格式,充分滿足企業用戶保密的需要。系統支持的主要文件格式有:
Microsoft Office Word 2000/XP/2003文件擴展名doc;
Microsoft Office Excel 2000/XP/2003文件擴展名xls;
Microsoft Office PowerPoint 2000/XP/2003文件擴展名ppt;
Microsoft Office Visio 2000/XP/2003文件擴展名vsd;
Adobe Portable Document Format 5.0/6.0文件擴展名pdf
文本文件
Bitmap圖像
Graphic Interchange Format圖像
JPEG圖像
PNG圖像
Autodesk AutoCAD文件擴展名DWG
4.2.5. 支持離線模式
日常工作中許多員工可能需要將文檔帶回家中繼續修改,這時文檔將脫離工作環境,從而自動進入保密狀態,員工將無法打開文檔進行操作。為解決這一問題,Secure Doc文檔安全管理系統可以對文檔的離線(脫離工作環境)操作進行授權,用戶即可在家中通過本地認證使用文檔。
5. 個人文件保護
5.1. 文件保險箱
ETFC(EETRUST File Coffer)產品采用PKI技術,實現了文件在Windows系統內的安全加密存儲和訪問,用戶可以放心地將文件保存在系統的硬盤空間,即使遺失也無須擔心存儲在磁盤上的信息外泄。從操作系統看,文件保險箱是一個安全的加密大文件,用戶插入USB智能卡,輸入口令,通過驗證后,才可以進入文件保險箱,像對普通的磁盤文件一樣進行使用,對應用軟件(MS Office等)完全透明。當文件拷貝或拖入文件保險箱時,加密自動進行,當文檔拷貝或拖出文件保險箱時,解密自動進行。當用戶關閉文件保險箱或拔出密碼鑰匙,文件保險箱自動關閉,同時文件被加密保護。
文章作者:楊輝
CIO頻道人物視窗
CIO頻道方案案例庫
大數據建設方案案例庫
電子政務建設方案案例庫
互聯集成系統構建方案案例庫
商務智能建設方案案例庫
系統集成類軟件信息研發企業名錄