WEB开发网
开发学院网络安全安全技术 中小企业部署数据加密解决方案的最佳做法 阅读

中小企业部署数据加密解决方案的最佳做法

 2009-03-11 13:56:02 来源:WEB开发网   
核心提示: 要知道的是,数据加密即可以单独使用,中小企业部署数据加密解决方案的最佳做法(4),也可以与其它安全防范技术同时使用,数据加密是所有安全防范技术中最基础的技术之一,一个没有授权的用户,如果不提供正确的密码,有许多安全防范产品当中都嵌入了数据加密功能,但这些安全产品的加密功能往往不如人意

要知道的是,数据加密即可以单独使用,也可以与其它安全防范技术同时使用。数据加密是所有安全防范技术中最基础的技术之一,有许多安全防范产品当中都嵌入了数据加密功能。但这些安全产品的加密功能往往不如人意,还是得部署独立的数据加密解决方案才行。

4、数据加密产品的选择

现在市面上主要有以下所示的这几种类型的数据加密产品:

(1)、文件/文件夹加密产品

文件/文件夹加密产品目前在市场上存在三种主要的方式,这三种主要方式包括:文件加密产品、文件夹加密产品和文件/文件夹加密产品。一些操作系统,例如应用NTFS文件系统后的Windows XP操作系统就可以使用EFS的加密文件系统来加密文件或文件夹。

而其它的第三方文件/文件夹加密软件就更多,例如TrueCrypt、Axcrypt、Cryptainer LE、Blowfish Advanced CS个人版和FreeOTFE。我们应当根据企业自身的需求,选择其中最正确的一种将是整个数据加密策略过程中最重要的步骤。

文件或文件/文件夹加密产品通常需要用户自己操作需要加密的文件或文件夹。文件或文件/文件夹加密产品是很容易实现的,但是,这些产品需要用户参与,如果用户不注意就会造成遗漏,而且,这些产品并不能对临时文件夹和交换空间进行加密,这就造成了一些敏感信息的副本仍然没有被加密。

而且,一些在远程系统上经过妥善加密了的文件及文件夹也不能轻易地证明它已经是被加密过了的。

(2)、全盘加密(FDE技术)产品

全盘加密技术产品,由它的名字就可以清楚地知道它是针对整个硬盘或某个卷的。这样,包括操作系统、应用程序和数据文件都可以被加密。通常这个加密解决方案在系统启动时就进行加密验证,一个没有授权的用户,如果不提供正确的密码,就不可能绕过数据加密机制获取系统中的任何信息。

上一页  1 2 3 4 5 6 7 8 9  下一页

Tags:中小企业 部署 数据

编辑录入:爽爽 [复制链接] [打 印]
赞助商链接