电子文件安全防护模型

电子文件安全防护模型

ID:20920999

大小:84.50 KB

页数:6页

时间:2018-10-17

电子文件安全防护模型_第1页
电子文件安全防护模型_第2页
电子文件安全防护模型_第3页
电子文件安全防护模型_第4页
电子文件安全防护模型_第5页
资源描述:

《电子文件安全防护模型》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库

1、内容摘要:电子文件充满着整个世界,其安全性越来越得到重视。本文分析了电子文件面临的威胁,总结了针对这些威胁人们所从事的技术实践,勾画了未来的发展趋势。在此基础上,进一步分析了电子文件安全防护模型建立需要考虑的各种要素,最后给出了一个电子文件安全防护模型。关键词:电子文件安全防护模型一、电子文件安全威胁分析无处不在的电子文件使保密工作面临着严峻挑战,其主要威胁来自于文件自身的隐密性和完整性得不到有效保证;电子文件的传播途径没有得到有效控制,造成机密文件流失;电子文件的载体如计算机、硬盘,特别是移动存储设备的安全性受到了挑战;以及电子文件的滥用等。1.电子文件的隐密性、完整性面临威胁。电子

2、文件已得到广泛使用,数量庞大、类型各异,哪些文件含有机密,哪些文件需要采取安全保护,以及保护的等级是什么…对于这些问题的回答,往往比较困难。这使得很多含有机密数据的电子文件暴露在无关人员面前。2.对电子文件的传播途径缺乏有效监控,造成泄密。文件传播途径主要有网络的、打印的、计算机端口的和拷贝的几种形式。利用这些途径,人们能轻而易举地将大量的、含有完整机密信息的电子文件,神不知鬼不觉地传播出去,造成无法挽回的重大损失。3.电子文件的存储载体不安全。最为严重的是移动存储介质的安全得不到保证。移动存储介质体积小、方便携带,内外网间交叉混用,极易造成摆渡病毒的攻击,造成重要数据流失。4.电子文

3、件的合法利用受到挑战。这涉及到数字知识产权保护(DRM)的问题。如设计单位的设计图纸,需要交给生产单位加工生产。设计单位会担心他们的图纸在生产单位使用过程中的安全。如果图纸含非常机密的信息,一旦流失将给设计单位造成重大损失。就如何保护涉密电子文件的安全,国家有关部门给予了高度重视。学术界和产业界投入了大量精力研究、开发了很多技术,用于防护电子文件,积累了丰富的实践经验。这些实践经验,为电子文件安全防护的模型建立提供了宝贵的材料。二、电子文件安全防护技术实践和技术趋势2.1技术实践[2]电子文件的安全防护走过了几年的历程,积累了大量的实践。本文所研究的电子文件安全防护模型,是在这些大量实

4、践的基础上总结和提炼的。这些技术实践包括主动文件加密技术、基于文件格式转换的保护、控制电子文件传播途径、全盘数据加密模式、透明文件加解密技术等。各个不同的技术实践在不同时期、不同的应用领域发挥了相应的作用。2.1.1主动文件加密技术文件作者(Creator)或拥有者(Owner)主动对文件加密,这是最早的电子文件保护技术。这类技术需要操作者主动识别哪些文件需要加密、哪些文件不需要加密。很显然,这种技术的最大缺陷是无法防止内部用户对文件的故意泄密。这给这类技术的应用范围带来很大局限性。2.1.2基于文件格式转换的保护方式这类技术将需要保护的文档转化为其特有的(或专有的)格式,对电子文件进

5、行保护。格式转换后,用户可以比较方便地对电子文件实施权限控制,如访问、拷贝、黏贴、打印等。这种技术的缺点在于它需要专门的阅读器来阅读加密的文件,改变了用户使用习惯。还由于僵化的文件格式,被迫使很多文件的属性丢失,如三维图纸类的电子文件被转化成专有格式后,不再具备立体属性。这类技术借鉴了数字版权管理(DRM)技术,更多地用在保障数字内容的合理、合法应用。2.1.3控制电子文件的传播途径对电子文件的传播途径,如通过网络的方式将文件发出、通过拷贝的方式将文件转存后带出、通过打印的方式将文件打印后带出,或者通过各种计算机接口连接到外部设备上将文件转出,等实施强制控制和审计。由于是基于企业安全策

6、略的,所以属于强制类安全防护,能够在一定程度上防范内部人员主动泄密。它的最大特点是采用“堵”的方式实施电子文件的安全防护,这类技术的缺陷在于文件始终处于一种不安全的“明文”状态。因此这类技术常常和文件加密类技术一起联合使用。2.1.4全盘数据加密模式全盘加密类技术通过对逻辑磁盘卷或者整个磁盘卷进行加密,从而实现电子文件安全防护。这类技术的先天不足在于它不能对系统盘(含操作系统文件)进行加密,存在诸多漏洞:一旦登录到用户环境,所有的电子文件相当于都处于解密状态。另外,这种技术也无法防止内部人员主动泄密。2.1.5透明加密文件方式透明加密文件技术通过对特定电子文件进行加密以保护敏感信息的泄

7、漏。它突出的特点是加密的“强制性”和过程的“透明性”[1]。强制性是指文件是否加密保护不是由操作者(创建者和使用者)来判断,而是根据企业的策略强制执行,即使文档作者也无法在未授权的情况下将文件解密带出。透明性是指所有的加解密工作均在后台进行,用户感觉不到加密过程的存在,不改变前端用户的使用习惯。2.2技术趋势2.2.1电子文件密级标识技术密级标识成为近几年来政府部门和学术界关注的焦点。电子文件除了文件本体的内容外,还包含多个安全属性,如电子文件

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。