admin管理员组

文章数量:1533909

2024年6月13日发(作者:)

SealKey

防泄密系统

SealKey防泄密系统是山东维固信息科技股份有限公司的核心技术产品,基于先进的

“防主动泄密”数据安全理论,采用软硬件协同开发设计理念,独创了多项国际先进的数

据安全防护技术,有效解决了信息安全领域突出的内部人员窃密、恶意拦截、非法侵入等

技术难题,广泛应用于政府、军队、军工、公安、银行、民企、个人等不同安全等级需求

的市场领域。

SealKey防泄密系统使用两大核心技术——“实时加解密技术”、“密文属性接触传

播技术”,降低“恶意主动泄密”事件的发生概率,从技术上封堵内部合法用户“主动泄

密”的漏洞。基于该技术特性的SealKey订制产品已在政府、军队的某些核心机构的大型

信息化系统中投入使用。

Sealkey防泄密系统提供一种具有“全透明”“傻瓜式”“平台化”特性的信息安全

防泄密整体解决方案:

全透明:产品在实现加解密及其他功能的前提下,所有操作只实现该操作下的结果,

无附带操作,完全是可见的透明操作。

傻瓜式:操作简单使用方便,不需要操作人员具有技术基础。

平台化:运用一系列的软件工具组合成一个整体的解决方案,把它们放到一个环境中

组成一个服务平台;通过这个服务平台,解决要实现的问题。

维固力求使数据安全产品由“专家级”走向“大众化”和“实用化”,全方位、多角度的服务

于政府和高新技术等企业,为我国各个领域的信息化建设贡献一份力量。

SealKey防泄密系统主要功能:

完全可靠的三重认证机制

SealKey提供完全可靠的三重认证机制,必须在同时拥有硬件IC(合法的IC),

正确口令(PIN)以及集控服务器授权情况下方可使用加密的机密数据。用户口令保存在硬

件IC内,加密证书存放在集控服务器上,不在客户计算机硬盘上存储,杜绝加密文件被

破译的可能性。

与企业应用环境无关

SealKey核心控制组件运行于操作系统底层,与企业应用环境的各种应用软件不直接

接触,因此与企业已经部署或将要部署的一切应用无关,可以适应企业任何应用环境的保

密需要。SealKey系统支持对所有Windows文件加解密,适合的所有文档数据类型:无

须指定文件后缀名,不管是各类CAD、办公软件、数据库还是流媒体,凡是能在

Windows上存在的文档数据都可以保护。SealKey系统无需针对特定的应用软件做出特

殊的定制方案,方便客户的实施以及今后的扩充。

不改变用户的操作方式和使用习惯

SealKey对涉密数据的保护在后台自动进行,涉密用户在操作时完全可以忽略

SealKey的存在。用户在操作涉密数据时与没有部署SealKey时完全一样。

涉密数据新生继承性和接触传播性

涉密数据具有新生继承性和接触传播性。复制涉密数据的全部或部分都会导致整个结

果数据变成涉密数据。

1.在SealKey系统中凡是由现有机密数据新生、更改、合并…任何更改操作之后的

数据将自动加密为机密数据。

2.凡是新生、修改非涉密数据的同时借鉴了已有的涉密数据,其原有的非涉密数据

也将自动转变为涉密属性,SealKey系统将自动将其加密。

3.SealKey系统保障企业的机密不是简单的基于文件后缀名,只要是涉密数据引发

的其它数据的任何修改都将自动加密:包括各类应用程序的操纵涉密数据备份文件、模板

等等。

企业局域网环境文件系统支持

SealKey业内独家支持企业局域网涉密信息共享,对局域网文件系统的支持不需要额

外的操作。涉密数据在网络上总是以密文传输。跟本地涉密数据一样:只有拥有企业通行

证的用户才能打开涉密数据。没有企业通信证即使拿到局域网内的涉密数据,打开也是一

堆毫无意义的乱码。

白名单机制

采用比黑名单方式更严格的白名单机制对涉密用户进行身份审查。在某个用户不慎丢

失电子身份IC时,管理员只需在白名单中将这个IC删除,服务器不会为白名单之外的任

何IC发放企业通行证。

AES标准算法全程编码

SealKey系统为用户提供的是牢不可破的安全保密系统。采用了256位密钥长度的

AES标准加密算法,世界上至今为止尚没有任何人能破解这种算法。SealKey系统对于

机密数据是采取AES标准对其二进制数据全程编码的方式,而不是简单的更改文件头信

息的形式。机密数据脱离旗舰版环境,任何人无法破解(包括SealKey的生产厂商维固科

技)。

加密策略唯一

加密证书(密钥)只存放于集控服务器端,且每个企业的加密证书(密钥)都是在创建组

的时候动态随机产生的,具有全球唯一性,不同公司的IC以及加密文件是不能通用的。

本文标签: 数据涉密操作系统企业