以下五种加密模式共同构成了一个多层次、立体化的数据安全防护体系,分别从不同维度保护企业核心资产(如设计图纸、机密文档等),全方位抵御数据泄露风险。 1. 透明加密 核心
基于进程和文件类型的实时加解密。用户无需手动干预,加解密过程在后台自动完成。
完全无感知。在自己的授权环境下,操作与平常无异。
文件在磁盘上永久保持加密状态。
保护核心设计文档、源代码等,防止主动和被动泄密。
赋予用户选择权,结合了透明加密的强制性与用户自主性。
有感知,需要参与决策。
磁盘上的文件加密状态由用户决定。
需要灵活性的部门,员工需要区分处理核心文件与普通文件。
基于权限的加密数据分级访问控制,与加密技术本身紧密结合。
普通用户感知到文件访问权限的限制。
文件始终加密,但解密能力与用户身份绑定。
实现企业管理层级控制,保障决策层对全局数据的掌控力。
针对数据输入渠道的强制性安全网关。
当文件通过特定渠道(如网页下载、U盘拷贝、邮件附件接收)进入企业受保护的计算机时,系统会立即根据策略(如文件类型、来源)自动对其进行加密。
基本无感知。文件进入电脑后即被自动保护。
外来文件一旦“落地”,即变为加密状态。
防止通过外部渠道引入的敏感文件在内部被未授权扩散。
对整个物理存储介质进行扇区级加密。
仅在开机认证时有感知,进入系统后操作文件无感。
整个磁盘在断电后处于加密状态,无法被直接读取。
防止设备丢失、被盗或报废后的数据物理恢复,提供最底层的数据安全保障。