国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

企業局域網中安全實現文件的存儲與分發
2008-11-14   IT專家網

  在企業局域網中,信息泄密是令企業老總和CIO們十分頭痛的問題。數據被泄密的途徑很多,數據流動是個主要的方面,在企業中數據流動的主要形式是局域網中存儲和分發。那如何從存儲和分發的角度來保護數據在流動中的安全呢?我將結合自己的工作實際和大家探討企業局域網中數據存儲和轉發中的安全部署。

  一、數據保護策略和技術

  1、制定數據保護策略

  作為企業的CIO,要根據企業對信息安全的需求,制定數據安全策略,這些策略主要包括以下幾方面:

  保護敏感的信息避免被未經授權的用戶訪問或共享;不僅控制數據訪問也控制如何使用和分發數據的能力,提供立體的全方位的數據保護;規定數據生命周期,對于過期的數據采取相應的安全措施,防止垃圾數據滯留或被非法獲取;企業中要合理地對移動介質中的敏感文件采取保護策略,數據必須被加密,防止存儲介質丟失后造成數據的泄露;企業中的電腦和服務器中的數據,應該提供物理層面的縱深保護,防止數據的泄密。

  2、數據的縱深保護

  制定數據保護的策略后,就應該考慮如何在技術上進行部署,這種保護技術應該是縱深的、立體的:

  基于軟件的加密,利用系統提供的或者第三方軟件進行文件的加密;基于硬件的加密 ,從硬件的角度加固數據的安全性;啟動前加密,數據的保護從操作系統啟動時就開始,以防系統被劫持,造成數據的泄密;啟動后加密 ,杜絕在進入系統后,信息被非法利用,造成泄露;應用程序級加密 ,比如利用Office的加密功能對數據進行加密處理;文件(文件夾)級加密,有針對性地對敏感文件進行系統級(EFS)的加密保護措施;全卷加密,就某個卷中的所有文件進行加密保護;按用戶加密,文件的權限與用戶相關,預防不被授權的用戶非法利用數據,造成數據的泄密。

  3、數據保護技術

  基于以上數據保護的策略和縱深保護的要求,可以采取如下的解決方案:

  RMS:基于策略和定義實現的文檔內容保護,防止信息被越權、超地域范圍使用。

  EFS:用戶文件的加密,防止非授權用戶非法獲得數據,造成數據的泄密。

  BitLocker:基于硬件實現的物理加密措施,數據安全與物理硬件相關,防止數據外漏。

  二、解決方案及其具體應用

  1、RMS(Rights Management Service)方案

  RMS的主要特點,權限伴隨文檔,規定信息使用的權限和條件,并且權限信息加密。它的應用領域,保護企業環境下的電子郵件通信,防止用戶非法轉發;強制實施文檔權限,未經授權,該文檔就不能修改、復制,不能打印、分發,即使拷貝出去,也不能打開。RMS還可以按用戶區分權限,防止未授權的查看,加密受保護的內容,提供內容過期,按信息內容、用途控制為閱讀、轉發、保存、修改或打印、將保護擴展到初始發布位置以外的地方。使用RMS的目的在于,輔助行政和法律措施實施安全策略,防止失誤操作造成的信息泄露。

#p#副標題#e#

  RMS必須有應用程序的支持,部署RMS服務器,然后與啟用RMS的應用程序協作以避免數據未經授權的使用。可以控制文檔的打開、讀取、修改權限。office文檔應該是企業中主要的信息載體,通過RMMS可以對文檔的打開、閱讀、修改、分發及其日期進行限定,杜絕數據因非法獲取而泄露。比如在企業中分發文檔時候,對文檔進行控制,它的特點是權限隨著文檔走,對其的整個生命周期進行管理。不管把文檔分發到任何地方去,文檔的權限始終和文檔捆綁在一起。另外,RMS對于文檔權限的定義信息是加密的,這樣即使文檔被竊取,也無法打開。郵件的轉發也是企業中信息流動的一個重要方面,RMS可以控制郵件的各種權限,比如可以預防文檔被非法或者無意轉發出去,造成數據的泄露。如圖1,通RMS權限設置word文檔就不能被轉發,修改等。(圖1)

企業局域網中安全實現文件的存儲與分發

  當然RMS也有缺陷,不能提供主動抵擋攻擊者對系統的攻擊,也無法抵御模擬攻擊,如使用數碼相機或第三方屏幕拷貝、記憶傳播等。

  2、EFS(Encrypting File System)方案

  EFS提供NTFS分區中文件級別的加密技術,基于公鑰策略,使用公鑰/私鑰密鑰對文檔進行加密。這種加密對用戶是透明的,它是用公鑰加密,用私鑰解密,安全性極高。另外在Vista和2008中的EFS得到了增強。使用智能卡上直接存儲的加密密鑰進行EFS加密,基于向導將舊智能卡中的文件遷移到新智能卡中,啟用EFS 時加密系統頁面文件,增加了新的“組策略”選項。Vista和2008中的EFS可以加密系統的頁面文件,這樣防止系統被脫機攻擊,造成EFS加密被破解。還可以選擇EFS密鑰的長度強制加密“我的文件夾”。(圖2)

企業局域網中安全實現文件的存儲與分發

  EFS的限制,如果用戶的私鑰丟失,則數據將永遠丟失,私鑰很重要,千萬不能丟失。EFS加密的強度非常高,私鑰丟失,文件無法打開。因此要安全部署,防止惡意加密。比如,在企業中有這樣的員工,因對企業不滿,在離開前惡意加密了某些文件,然后把帳戶刪除,這樣就造成了數據的無法打開。針對這種惡意的加密用以下兩個方法來解決:其一,修改注冊表,防止加密。其二,部署DRA(數據恢復代理)。(圖3)

企業局域網中安全實現文件的存儲與分發

  在企業中基于數據的安全性考慮,應用EFS方案要遵循這幾點:部署盡可能少的DRA;至少有一個DRA;DRA使用后刪除私鑰;加密文件夾而不是單個文件。

  EFS加密是基于操作系統的,如果系統在啟動前已經被攻破的話,那他就沒法實現自己的功能,因此在數據縱深保護中下面這個環節非常重要。

#p#副標題#e#

  3、BitLocker方案

  Vista必定是未來系統的主流,在企業中部署Vista就能在很大程度上加固數據的安全,防止泄密。Vista提供的BitLocker技術是基于硬件的加密技術,它能為計算機提供脫機數據和操作系統保護,很好地解決了對EFS加密的脫機攻擊。另外BitLocker是一種全卷加密技術,能夠確保早期啟動組件的完整性,能通過加密整個卷來幫助防止數據被盜或未經授權查看。(圖4)

企業局域網中安全實現文件的存儲與分發

  BitLocker很好地解決了企業環境下的來自于硬件的泄密,它給予數據操作系統之下的安全屏障,啟動時自動提供解密密鑰,保護系統分區,保護用戶數據,保護注冊表,與操作系統無縫的集成,保護引導分區,杜絕離線攻擊,提供系統啟動前基于數據的保護。

  比如現代企業中每年都會淘汰一部分電腦,如果處理不當,這部分電腦就成了信息的泄露源,利用BitLocker技術可以通過銷毀RootKey的方式快速地使電腦上的數據失效,防止了數據的泄露。系統啟動故障,也容易造成數據的泄密,BitLocker可以確保啟動過程的完整性。因為在系統啟動時驗證各個啟動組件的完整性,防止對啟動組件的惡意修改;任何以其他途徑啟動,都無法訪問和修改被加密的系統卷;如果竊密者保護的卷做了改動,會導致系統無法正常啟動。桌面安全也是企業信息泄露的一個途徑,BitLocker在離線狀態下保證系統和數據的安全,加密整個Windows的安裝卷和其中所有用戶的數據,該卷在未正常啟動的情況下不可讀。(圖5)

企業局域網中安全實現文件的存儲與分發

  在企業數據存儲和分發的流動過程中,會面臨來自各方面的威脅。本文討論的RMS、EFS、BitLocker都是從技術的角度來保護數據的安全,防止泄密。要更好地保護企業的數據,只有技術和制度互相結合,才能發揮更大威力。

熱詞搜索:

上一篇:經驗分享:單網卡工作站也可作TCP/IP網絡路由器
下一篇:破解Windows Server 2008下網絡管理謎局

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
极品尤物av久久免费看| 懂色av一区二区三区免费看| 免费成人在线观看视频| 国产乱色国产精品免费视频| aaa亚洲精品| 欧美丰满一区二区免费视频| 久久综合九色综合97婷婷女人| 中文字幕一区二区在线观看| 日日摸夜夜添夜夜添亚洲女人| 国产一区二区三区不卡在线观看| 91在线观看视频| 26uuu亚洲| 一区二区三区在线视频免费| 精品无人码麻豆乱码1区2区 | 蜜桃视频一区二区三区| 成人av电影免费观看| 日韩一区二区视频在线观看| 亚洲欧美视频一区| 国产成人精品一区二区三区四区| 欧美撒尿777hd撒尿| 国产农村妇女毛片精品久久麻豆 | 99视频一区二区| 日韩欧美在线网站| 一区二区在线看| 国产一区二区视频在线播放| 欧美日韩在线精品一区二区三区激情| 中文字幕高清一区| 蜜臀av国产精品久久久久| 一本一本久久a久久精品综合麻豆 一本一道波多野结衣一区二区 | 亚洲三级免费观看| 国产乱妇无码大片在线观看| 91麻豆精品国产91久久久| 日韩理论电影院| 国产精品羞羞答答xxdd| 精品区一区二区| 日韩国产高清在线| 欧美日韩一区二区在线观看| 中文字幕一区二区三中文字幕| 国产美女精品一区二区三区| 日韩欧美精品三级| 毛片av中文字幕一区二区| 欧美日韩日日摸| 亚洲国产欧美日韩另类综合| 91久久精品国产91性色tv| 1000精品久久久久久久久| 蜜臀av国产精品久久久久| 91丨porny丨国产入口| 国产精品成人一区二区艾草 | 国产麻豆精品95视频| 精品国精品自拍自在线| 捆绑调教一区二区三区| 欧美一区二区精美| 六月丁香婷婷色狠狠久久| 日韩欧美在线网站| 紧缚奴在线一区二区三区| 26uuu精品一区二区三区四区在线| 蜜桃av一区二区三区| 欧美一区二区三区白人| 蜜桃视频第一区免费观看| 亚洲精品一区二区三区99 | 亚洲欧美综合在线精品| 狠狠色综合日日| 国产日韩欧美激情| 国产成人无遮挡在线视频| 欧美一区二区在线播放| 日韩av网站免费在线| 精品久久久久99| 成人一级视频在线观看| 亚洲丝袜另类动漫二区| 欧美最新大片在线看| 丝袜亚洲另类欧美| 久久久另类综合| 91久久人澡人人添人人爽欧美| 亚洲va天堂va国产va久| 精品成人一区二区三区| k8久久久一区二区三区| 亚洲福利电影网| 精品成人a区在线观看| 国产91清纯白嫩初高中在线观看| 一区精品在线播放| 欧美精品一二三| 国产99久久久精品| 亚洲成av人片一区二区| 欧美理论在线播放| 国产乱码字幕精品高清av| 成人欧美一区二区三区小说| 欧美一级久久久久久久大片| 国产成人福利片| 日韩影院在线观看| 国产精品色哟哟网站| 欧美日韩国产天堂| 日本不卡1234视频| 精品卡一卡二卡三卡四在线| 91一区二区在线观看| 国内精品不卡在线| 午夜影院在线观看欧美| 日本一区二区三区免费乱视频| 欧美色区777第一页| 日韩成人午夜精品| 日韩美女精品在线| 久久久久亚洲蜜桃| 91精品欧美一区二区三区综合在| 国产久卡久卡久卡久卡视频精品| 一区二区三区在线视频播放| 国产亚洲精品免费| 一本在线高清不卡dvd| 国产老妇另类xxxxx| 日韩电影在线一区二区| 亚洲欧美日韩一区| 欧美国产欧美综合| 欧美电影免费观看高清完整版在| 欧美视频在线一区| 99久久婷婷国产精品综合| 国模娜娜一区二区三区| 蜜桃视频在线观看一区二区| 亚洲成a人片在线观看中文| 亚洲欧洲精品天堂一级| 日本一区二区三区四区在线视频| 欧美日韩国产系列| 欧美日韩综合不卡| 欧洲一区二区三区在线| 波多野结衣亚洲| 97久久超碰精品国产| 亚洲毛片av在线| 国产精品美女久久久久久久网站| 欧美一区二区啪啪| 在线综合视频播放| 国产精华液一区二区三区| 久久精品人人做人人综合| 欧美男男青年gay1069videost| 国产成人精品一区二区三区四区| 天堂精品中文字幕在线| 国产欧美一区二区三区沐欲| 在线不卡一区二区| 欧美日本在线一区| 91麻豆精品91久久久久久清纯| 欧美日韩高清在线| 777色狠狠一区二区三区| 欧美日韩黄视频| 91精品国产色综合久久不卡蜜臀| 欧美日韩一区小说| 7777精品伊人久久久大香线蕉完整版 | fc2成人免费人成在线观看播放| 国产69精品久久久久毛片| 久久精品国产久精国产爱| 久久精品99国产国产精| 国产一区999| 成人少妇影院yyyy| 在线看日本不卡| 欧美久久久久久蜜桃| 欧美性大战久久久久久久| 欧美精品18+| 久久久久久久久99精品| 亚洲国产精品传媒在线观看| 亚洲人成人一区二区在线观看| 亚洲免费观看在线视频| 亚洲电影视频在线| 国产一区二区三区香蕉| 亚洲成人动漫在线免费观看| 另类调教123区| av在线一区二区| 成人精品国产一区二区4080| 精品视频在线视频| 欧美精品一区二区高清在线观看| 国产欧美精品一区二区色综合| 亚洲一区二区视频| 偷拍一区二区三区四区| 婷婷久久综合九色国产成人| 黑人巨大精品欧美一区| 91视频免费播放| 日韩一区二区精品| 欧美成人精精品一区二区频| 中文字幕一区二区三区在线不卡| 伊人婷婷欧美激情| 日本欧洲一区二区| 国产91丝袜在线观看| 在线电影一区二区三区| 国产欧美日韩在线视频| 亚洲福中文字幕伊人影院| 日欧美一区二区| 加勒比av一区二区| 日本精品一区二区三区高清| 久久综合九色综合欧美亚洲| 亚洲国产一区在线观看| 蓝色福利精品导航| 欧美日韩久久久一区| 中文字幕第一区综合| 久久99精品国产.久久久久久| 99精品国产视频| 欧美一级欧美三级| 亚洲一区在线观看免费| 成人深夜在线观看| 久久久国产午夜精品| 日本最新不卡在线| 99视频在线精品| 精品免费99久久| 亚洲福利电影网| 99精品黄色片免费大全| 欧美人狂配大交3d怪物一区| 亚洲国产精品一区二区久久|