File Encryption Management System
文件加密管理系統 DEM
對于核心數據,需要控制數據過程使用安全時,采用透明加密控制方式控制數據的安全使用。
對于核心數據,需要控制數據過程使用安全時,采用透明加密控制方式控制數據的安全使用。
對于核心數據,需要控制數據過程使用安全時,采用透明加密控制方式控制數據的安全使用。 系統采用基于Windows文件系統驅動開發,結合高強度國際流行加密算法,對文件進行驅動層加解密操作。 對于需要保護的文件類型,系統會在文件保存時對其進行強制性的加密,并且不改變文件的格式和形態。 如果沒有合法的使用身份、訪問權限和正確的安全通道, 所有加密文件都將以密文狀態保存,通過其他非法手段都無法竊取文件內容。
透明加密:在文件創建或編輯過程中自動強制加密,對用戶操 作習慣沒有任何影響,不需手動輸入密碼。當文件通過非正常 渠道流至外部,打開時會出現亂碼或無法打開,并且始終處于 加密狀態。加密過程在操作系統內核完成,保證了加密的高效 性。
半透明加密:用戶可以打開加密文件,新建的文件不加密。
解密外發:當與外部交流,需要解密文件,員工可以通過申請 解密文件,管理人員受到申請信息,根據收到申請解密文件, 決定是否通過審批??梢栽O置多人審批,分級審批等流程。
防泄密外發:當員工外發重要文件時,可以向管理員申請外發 ,同時可以設置外發出去的文件的打開次數,打開時間,是否 可以打印、截屏等操作??梢栽O置多人審批,分級審批等流程。
文件密級管理:陽途加密系統率先引入了“密級”的概念,根據保密制度和策略,通過部門、密級、文檔類型的相關聯, 細化到各部門加密的不同文件類型,劃分“公開”、“普通”、“私密”、“保密”、“機密”、“絕密”六個等級。 每個部門有單獨的權限,不同部門之間默認不可互相訪問,可以根據需求進行一些必要的設置和授權。
剪貼板控制:受自動加密保護的文件,具有剪貼板防護的功能和控制。例如,WORD為受保護的文件,無法將WORD文件中的內容拷貝到聊天對話框和其它編輯工具內,但是可以將其他類型的文件內容復制到WORD文檔中來。
自動加解密:按照透明加解密策略,自動加解密文件。對于加密保護的文件,無法通過任何復制、粘貼、拖拽等方式,利用郵件、即時通訊工具等非受信任的執行程序帶出到企業以外。
禁止截屏:防止截屏(包括系統截屏,QQ截屏,搜狗截屏等其他第三方截屏軟件)。
離線用戶管理(長期):若員工不能夠與企業內網中的服務器相連,可以利用單機客戶端的方式。
離線用戶管理(短期):若員工臨時出差在外,可以通過離線策略對其進行管理。設置員工離線的時間,比如72小時,當計算機離線大于72小時后,所有加密文件將不能打開。
發件人白名單:管理員可以設置發件人白名單,白名單中的發件人發出的郵件中的附件會自動解密。
收件人白名單:管理員可以設置收件人白名單,白名單中的收件人收到的郵件中的附件會自動解密。
審批日志備份:系統會記錄所有申請解密操作、外發操作、審批操作。同時將把所有相關操作的源文件備份到服務器上。
加密文件備份:所有加密的文件,定時備份到服務器上,已經備份過的,沒有修改過,不備份。加密文件修改過,會自動備份到服務器上,同一個文件,每天只備份一個版本。
支持WINDOWS XP,WINDOWS 7,WINDOWS8,WINDOWS10,linux,macos,安卓,蘋果手機系統。
系統分為服務端、管理端、客戶端,服務端裝在單位的核心服務器上,管理人員安裝管理機,被管理人員安裝客戶機。
以DES-16算法為基礎,通過身份證書標明不同的子公司、部門、個人。與傳統的多秘鑰體系或者密級體系有著更多的靈活性。
支持按硬件號(一人一機的模式)認證用戶,也支持按域用于認證,并可導入域服務器上的組織結果,根據需要也可以支出兩種認證模式的混合使用。
支持打開加密、修改加密、不加密、智能加密等多種模型,用戶可以根據需要對不同的個人、部門,或者不同的應用程序設置不同的加密模型
生成的加密文檔可以根據預先的設置加入相關的權限信息,同時亦可以手工指定某份文檔的權限,如哪些人可以看,哪些人不可以修改,哪些人可以打印等。
可以針對不同的用戶,不同的應用軟件采用自動或者手動加密。在保證安全性的前提下保留方便性。
員工在看文檔或者編輯文檔的時候屏幕上會自動浮動當前電腦用戶名、當前電腦IP地址、當前計算機名稱、當前電腦日期甚至可以自己自定義一些文本內容,從而讓員工在拍照的時候起到心理震懾。
組織結構以Root為根,可以無限級分組。對于每一個組、用戶均可進行單獨的設置。同時根據需要,下層組可以選擇是否繼續上層的設置。當設置有沖突時,自動以最嚴格的設置為準。
系統中的所有數據傳輸都是經過高強度加密算法加密的。保證了通信的所有數據的安全,保密