微信咨询
添加企业微信扫描二维码
为你找到 “电脑文件透明加密软件” 的相关内容
驱动层透明加密技术详解

        透明加密技术是近年来针对企业文件保密需求应运而生的一种文件加密技术。所谓透明,是指对使用者来说是未知的。当使用者在打开或编辑指定文件时,系统将自动对未加密的文件进行加密,对已加密的文件自动解密。文件在硬盘上是密文,在内存中是明文。一旦离开使用环境,由于应用程序无法得到自动解密的服务而无法打开,从而起来保护文件内容的效果。


image.png

透明加密有以下特点:


   强制加密:安装系统后,所有指定类型文件都是强制加密的;

   使用方便:不影响原有操作习惯,不需要限止端口;

   于内无碍:内部交流时不需要作任何处理便能交流;

   对外受阻:一旦文件离开使用环境,文件将自动失效,从而保护知识产权。


透明加密技术原理


  透明加密技术是与Windows紧密结合的一种技术,它工作于Windows的底层。通过监控应用程序对文件的操作,在打开文件时自动对密文进行解密,在写文件时自动将内存中的明文加密写入存储介质。从而保证存储介质上的文件始终处于加密状态。

  监控Windows打开(读)、保存(写)可以在Windows操作文件的几个层面上进行。现有的32CPU定义了4种(0~3)特权级别,或称环(ring),如图1所示。其中0级为特权级,3级是最低级(用户级)。运行在0级的代码又称内核模式,3级的为用户模式。常用的应用程序都是运行在用户模式下,用户级程序无权直接访问内核级的对象,需要通过API函数来访问内核级的代码,从而达到最终操作存储在各种介质上文件的目的。

  为了实现透明加密的目的,透明加密技术必须在程序读写文件时改变程序的读写方式。使密文在读入内存时程序能够识别,而在保存时又要将明文转换成密文。Window允许编程者在内核级和用户级对文件的读写进行操作。内核级提供了虚拟驱动的方式,用户级提供HookAPI的方式。因此,透明加密技术也分为APIHOOK技术和VDMWindowsDriver Model)内核设备驱动方式两种技术。APIHOOK俗称钩子技术,VDM俗称驱动技术。


钩子透明加密技术简介


  所有Windosw应用程序都是通过WindowsAPI函数对文件进行读写的。程序在打开或新建一个文件时,一般要调用WindowsCreateFileOpenFileReadFileWindowsAPI函数;而在向磁盘写文件时要调用WriteFile函数。

  同时Windows支持这样一种消息处理机制:允许应用程序将自己安装一个子程序到其它的程序中,以监视指定窗口某种类型的消息。当消息到达后,先处理安装的子程序后再处理原程序。这就是钩子(Hook)技术。

  钩子透明加密技术就是将上述两种技术组合而成的。通过Windows的钩子技术,监控应用程序对文件的打开和保存,当打开文件时,先将密文转换后再让程序读入内存,保证程序读到的是明文,而在保存时,又将内存中的明文加密后再写入到磁盘中。其工作原理如图2所示。

  钩子透明加密技术通过监控应用程序的读写操作,同时对文件进行自动加密与解密。由于不同应用程序在读写文件时所用的方式方法不尽相同,同一个软件不同的版本在处理数据时也有变化,钩子透明加密必须针对每种应用程序或程序的每个版本进行配置。


驱动透明加密技术简介


  驱动加密技术基于Windows的文件系统(过滤)驱动(IFS)技术,工作在Windows的内核层。我们在安装计算机硬件时,经常要安装其驱动,如打印机、U盘的驱动。文件系统驱动就是把文件作为一种设备来处理的一种虚拟驱动。当应用程序对某种后缀文件进行操作时,文件驱动会监控到程序的操作,并改变其操作方式,从而达到透明加密的效果。

  驱动加密技术与应用程序无关,其工作于WindowsAPI函数的下层。当API函数对指定类型文件进行读操作时,系统自动将文件解密;当进入写操作时,自动将明文进行加密。由于工作在受Windows保护的内核层,运行速度更快,加解密操作更稳定。因与系统内核关联较密切,系统内核的任何变化(如系统更新、补丁安装后)均会对驱动透明加密造成影响,因此驱动透明加密必须对操作系统的每个SP版本进行开发。

  驱动透明加密要达到文件保密的目的,还必须与用户层的应用程序打交道。通知系统哪些程序是合法的程序,哪些程序是非法的程序。其系统配置方面的易用性不如钩子透明加密。

  驱动透明加密工作在内核层,但其无法进行灵活的权限控制应用,权限控制应用必须在应用层完成。其工作原理如图3所示。

  驱动加密技术虽然控制层次较深,但由于涉及到Windows底层的诸多处理,开发难度较大。如果处理不好与其它驱动的冲突,应用程序白名单等问题,将难以成为一个好的透明加密产品。

两种加密

技术比较


两种加密技术由于工作在不同的层面,从应用效果、开发难度上各有特点。下表从几个方面进行了简单比较。


比较项目



钩子透明加密



驱动透明加密


工作层面

应用层

内核层

工作方式

Hook应用程序和文件类型

接受系统IRP进行处理

应用程序关联性

基于系统API的变化而改动,和应用程序处理方式无关

与程序工作方式无关,但要监控应用程序名单,这时需要用到应用层技术

加解密可靠性

应用层加解密,大文件(32位系统下超过2G)操作时速度较慢

内核层加解密,在32位系统下处理大文件速度较快

网络操作能力

不受限制

需要专门处理

开发难度

Hook技术,相对较易

驱动技术,开发难度较大,只有专业的人员可以维护

系统维护

企业维护工作量较小

企业维护工作量较大,需专业人员维护

容灾性

出现bug时,不会影响系统核心,仅影响当前处理的应用程序。

出现bug时,会出现不可预知的错误,可能导致整个系统崩溃(蓝屏),或者磁盘系统破坏

兼容性

操作系统升级时,不需要做太多的更改

驱动和操作系统的兼容性较差

 

 综上所述,

钩子透明加密技术开发和应用难度较小,系统维护较容易,运行过程中即使出现Bug也不会影响整个操作系统运行;但其存在技术缺陷,可被反Hook技术所破解。驱动透明加密技术开发难度较大,维护工作量也较大,因其工作于操作系统内核层,在运行过程中易影响整个客户端系统运行,且带来数据灾难。


  

如上所述,

任何一种单一技术要达到满足企业复杂需求均是不可能的。同样,钩子透明加密和驱动透明加密两种加密技术也各有优缺点,二者必然在发展的过程中走向融合,取长补短,为广大用户开发出稳定、可靠的透明加密产品来。


 

2023-08-02 17:31:14 加密技术 透明加密技术 dlp加密产品 文件透明加密软件 电脑文件透明加密软件
电脑文件透明加密软件都有哪些功能?为什么要进行文件加密呢?

透明加密技术是近年来满足企业文件安全需求的一种文件加密技术。透明度意味着用户不知道。用户打开或编辑指定文件时,系统将自动加密未加密的文件并解密加密的文件。该文件在硬盘上加密,并在内存中以纯文本格式加密。离开环境后,由于应用程序无法获得自动解密服务,因此无法将其打开以保护文件内容,这就是电脑文件透明加密软件的好处。
 

电脑文件透明加密软件都有哪些功能?
 

域之盾电脑文件透明加密软件具有以下特征:自动强制加密:安装系统后,所有指定类型的文件都被强制加密;易于使用的习惯:不影响原有的操作习惯,不需要限制端口;保持原始习惯:内部交流无需任何处理即可交换;无需外部披露:文档离开使用环境后,文档将自动失效,以保护知识产权。

1.为什么要透明文件加密

每个单位都有非常重要的数据文件,例如企业的财务报表,用户列表,购买渠道,设计图纸,招标文件等。

如果您不希望文件被员工带离公司,则可以部署域之盾电脑监控软件来通过对员工电脑的操作监控保护电脑中文件数据的安全。

然后,您应该进行加密或对文件夹进行加密,但是您很快就会发现它是不现实且无用的。例如,如果压缩加密是好的,则必须始终将其打开;如果每天使用它,您将厌倦每天加密和解密。再举一个例子,如果这是您的员工设计的设计图纸,而他们手中仍然有副本,那么如何复制呢?再举一个例子,如果许多人需要参与大型设计,则可以对其进行加密,而其他人则不能参与,但是在解密后,其他人会立即对其进行复制。就是说,如果您打开它,他们会复制它,如果您不打开它,其他人将无法工作。
 

为什么要进行文件加密呢?
 

2.透明加密的基本功能

(1)为了防止人员泄露信息,有必要实现自动透明地强行加密电子文档;

(2)自动备份加密文件,防止恶意删除;在整个过程中记录文件操作行为;

(3)有效控制传输通道:设备限制(USB存储设备软件只读或禁用,打印机禁用);禁止截屏;禁止内容复制;三重密钥管理,安全可靠;灵活的离线策略,在不造成员工外流的情况下,方便员工短时间外出,在家办公或长时间出差;在线解密应用程序,授权高管可以将文件解密后再发送出去。

2021-01-18 16:12:03 电脑文件透明加密软件
立即咨询

关注公众号

Copyright © 河北中视新研软件开发有限公司 All Rights Reserved

工信部备案号:冀ICP备20019903号-1