|
网络安全宣传周:文档加密软件到底是利大于弊,还是弊大于利首先我们来说说图文加密软件是怎么样的一个东西,有什么作用? 图文加密系统首先有一台服务器,统一管理所有的安装了加密客户端的设备,在服务器上制作和生产各种加密策略,然后下推到各个加密客户端上面,然后客户端上的文档一旦被编辑改动或者创建生成,文档自动加密。当然了,文档类型千千万万,不可能所有的类型文档都加密,这个就需要加密服务器上做设置,服务器上设置了会对WORD、EXCEL、PPT,PDF还有CAD文档加密,那么这些文档就会加密,如果服务器上没有设置到的文档就不会加密。所以各企事业单位要根据自己的涉密文件进行辨别,如果你需要尽可能的将所有文档都加密,那么把常见的文件、专业的文档都设置进去,如果你是一个机械设计类的公司,你觉得你的涉密文件只有CAD文件,那么就设置一个CAD文件加密就行,这个是需要公司的负责人或者管理员自己在系统上线之初就定义好的。 被加密了的文档只有在安装了加密的机器上可以打开,那么就不用怕被外公司的人盗取,也不用担心自己的员工监守自盗,因为他即使将文件发出去也打不开,公司利用这种图文加密软件可以很好的保护自己的数据安全。 安装了图文加密系统到底有什么弊端? 安装了加密软件的设备因为会对本机上的文档进行加密,如果这个被加密的文档又恰恰是需要外发给客户或者供应商的,那么就必须要进行解密,但是为了数据安全,解密的权限肯定是要限制在极少数的人手上的,要不然前面说的加密安全又变成了空话。 那么问题来了,这个解密的权限下放给谁,不能事事都让总经理解密吧,那非得把总经理给累趴下。小编建议是解密权限下发到各部门主管领导主要解密,主管领导如果不在再设置部门兼职解密员,只有自己的主管领导才知道自己属下的文件是非涉密,是否可以外发,并且解密服务器上必须要对所有的解密记录归档保留,以便备查,防止合伙盗取公司数据。 再先进的加密算法都有可能被人破解 没有完美的加密算法,任何一个密码专家都不敢声称自己的加密算法是不可破解的,所以随着时间的推移,我们的加密软件也必然变得不安全,那么就必须要升级加密软件。目前尖锐软件的AES算法,不断的升级其加密难度,几乎可以达到无法破解。 然后问题又来了,这家提供提供加密软件的公司有没有更加安全更加先进的加密软件升级包,如果要更换加密厂家,必须给所有的加密文件解密之后再更换加密软件,这个是一个难点,要确保所有文件都被解密,那可不是一个小工作。即使是同一个软件厂家,两款加密软件能否无缝的让用户无感知的升级,又是一个难题。 |