數(shù)據(jù)時代庄蹋,為了保護文件數(shù)據(jù)安全官研,不管是個人還是企業(yè)都會采取一定的防御措施婆殿。而對于大眾來說丛肢,使用加密軟件成為了一種不錯的選擇。不管是單個文件還是多個文檔及都可以進行很方便的加解密絮记,非常好用。而透明加密軟件?卻做到了更加方便快捷-自動加密虐先,其加密安全性也很強怨愤,同時可以對電子類文檔,圖片蛹批,圖紙撰洗,視頻進行加密保護。
透明加密軟件實現(xiàn)自動后臺透明運行腐芍,不改變電腦使用習慣差导,保存或另存為時文檔即被高強度加密處理,在一定的支持授權(quán)下猪勇,還可以可透明打開被加密的文檔資料進行編輯修改操作设褐。無需手動解密成明文才能對文檔進行操作,無需操作完成后重新對文檔進行加密保護等繁復的操作流程泣刹。而加密過的文件一旦離開授權(quán)環(huán)境助析,由于應用程序無法得到自動解密的服務而無法打開,從而起來保護文件內(nèi)容的效果椅您。
透明加密的特點
透明加密:安裝加密軟件后外冀,支持應用程序文件都是自動加密的;
使用方便:不改變電腦使用習慣掀泳,保存或另存為時文檔即被高強度加密處理雪隧;
于內(nèi)無礙:內(nèi)部交流時不需要作任何處理便能交流,傳輸员舵;
對外受阻:一旦文件離開使用環(huán)境脑沿,文件顯示密文,從而保護數(shù)據(jù)安全马僻。
透明加密的原理
透明加密技術(shù)是與 Windows 緊密結(jié)合的一種技術(shù)捅伤,它工作于 Windows 的底層。通過監(jiān)控應用程序?qū)ξ募牟僮魑撞#诖蜷_文件時自動對密文進行解密丛忆,在寫文件時自動將內(nèi)存中的明文加密寫入存儲介質(zhì)。從而保證存儲介質(zhì)上的文件始終處于加密狀態(tài)仍秤。
只要安裝了透明加密軟件企業(yè)圖紙辦公文檔在企業(yè)內(nèi)部即可自動加密熄诡,而且對用戶完全透明,絲毫不改變用戶的工作習慣诗力。在沒有授權(quán)的情況下凰浮,文件即使流傳到企業(yè)外部我抠,也無法正常應用。就像一個防盜門袜茧,裝上就能用菜拓,而且很管用。笛厦。
如今纳鼎,透明加密技術(shù)也在不斷進步。就目前市面上的透明加密技術(shù)來看裳凸,主要分為兩大類:即應用層透明加密技術(shù)和驅(qū)動層透明加密技術(shù)贱鄙。而紅線隱私保護系統(tǒng)就是集合了應用層及驅(qū)動層透明加密技術(shù)的一款加密軟件。
應用層透明加密技術(shù)
應用層透明加密技術(shù)俗稱鉤子透明加密技術(shù)姨谷。這種技術(shù)就是由兩種技術(shù)組合而成的逗宁。通過windows的鉤子技術(shù),監(jiān)控應用程序?qū)ξ募拇蜷_和保存梦湘,當打開文件時瞎颗,先將密文轉(zhuǎn)換后再讓程序讀入內(nèi)存,保證程序讀到的是明文捌议,而在保存時言缤,又將內(nèi)存中的明文加密后再寫入到磁盤中。
應用層透明加密技術(shù)與應用程序密切相關(guān)禁灼,它是通過監(jiān)控應用程序的啟動而啟動的管挟。一旦應用程序名更改,則無法掛鉤弄捕。同時僻孝,由于不同應用程序在讀寫文件時所用的方式方法不盡相同,同一個軟件不同的版本在處理數(shù)據(jù)時也有變化守谓,鉤子透明加密必須針對每種應用程序穿铆、甚至每個版本進行開發(fā)。
目前不少應用程序為了限止黑客入侵設置了反鉤子技術(shù)斋荞,這類程序在啟動時荞雏,一旦發(fā)現(xiàn)有鉤子入侵,將會自動停止運行。
驅(qū)動層透明加密技術(shù)
驅(qū)動加密技術(shù)是基于windows的文件系統(tǒng)(過濾)驅(qū)動(IFS)技術(shù),工作在windows的內(nèi)核層报腔。我們在安裝計算機硬件時,經(jīng)常要安裝其驅(qū)動筑辨,如打印機、U盤的驅(qū)動幸逆。文件系統(tǒng)驅(qū)動就是把文件作為一種設備來處理的一種虛擬驅(qū)動棍辕。當應用程序?qū)δ撤N后綴文件進行操作時暮现,文件驅(qū)動會監(jiān)控到程序的操作,并改變其操作方式楚昭,從而達到透明加密的效果栖袋。
驅(qū)動加密技術(shù)與應用程序無關(guān),他工作于windows API函數(shù)的下層抚太。當API函數(shù)對指定類型文件進行讀操作時塘幅,系統(tǒng)自動將文件解密;當進入寫操作時凭舶,自動將明文進行加密晌块。由于工作在受windows保護的內(nèi)核層爱沟,運行速度更快帅霜,加解密操作更穩(wěn)定。
但是呼伸,驅(qū)動加密要達到文件保密的目的身冀,還必須與用戶層的應用程序打交道。通知系統(tǒng)哪些程序是合法的程序括享,哪些程序是非法的程序搂根。
驅(qū)動加密技術(shù)雖然有諸多的優(yōu)點,但由于涉及到windows底層的諸多處理铃辖,開發(fā)難度很大剩愧。如果處理不好與其它驅(qū)動的沖突,應用程序白名單等問題娇斩,將難以成為一個好的透明加密軟件仁卷。