北京北信源軟件股份有限公司
參考價(jià): | 面議 |
- 產(chǎn)品型號(hào)
- 品牌
- 其他 廠商性質(zhì)
- 所在地
訪問(wèn)次數(shù):453更新時(shí)間:2021-11-17 08:35:41
北信源安全U盤(pán)系統(tǒng)是一種用于數(shù)據(jù)保密和使用情況審計(jì)的USB移動(dòng)存儲(chǔ)系統(tǒng),它采用專(zhuān)用單片機(jī),并使用通用USB協(xié)議與主機(jī)進(jìn)行數(shù)據(jù)交互,重點(diǎn)解決外帶辦公U盤(pán)丟失可能引起數(shù)據(jù)外泄、U盤(pán)使用行為難以審計(jì)等問(wèn)題。本系統(tǒng)包括管理軟件,應(yīng)用軟件和U盤(pán)三部分,通過(guò)密碼驗(yàn)證和加密算法實(shí)現(xiàn)對(duì)U盤(pán)訪問(wèn)的安全控制。
- 身份認(rèn)證在訪問(wèn)安全U盤(pán)中的數(shù)據(jù)之前,需要通過(guò)口令認(rèn)證??诹钣袊L試次數(shù)限制,可以有效防止暴力破解程序的攻擊。
- 讀寫(xiě)控制在U盤(pán)與計(jì)算機(jī)進(jìn)行數(shù)據(jù)交互過(guò)程中,依據(jù)策略或者標(biāo)簽配置控制用戶(hù)對(duì)U盤(pán)的讀寫(xiě)行為。
- 數(shù)據(jù)加密安全U盤(pán)中的數(shù)據(jù)在存儲(chǔ)之前進(jìn)行了非結(jié)構(gòu)化處理,數(shù)據(jù)分塊打亂后逐塊進(jìn)行加密。數(shù)據(jù)在打亂并加密后,才會(huì)存儲(chǔ)到介質(zhì)中。這樣能夠充分保護(hù)數(shù)據(jù)在安全U盤(pán)中的存儲(chǔ)安全。
- 行為審計(jì)與日志記錄用戶(hù)對(duì)U盤(pán)中文件的所有操作都會(huì)隨時(shí)捕獲。用戶(hù)在交互界面模塊上所執(zhí)行操作的類(lèi)型、時(shí)間和其他詳細(xì)內(nèi)容作為日志。日志會(huì)被加密存儲(chǔ)到安全U盤(pán)中。
- 兼容信創(chuàng)平臺(tái)兼容龍芯、飛騰、海光、兆芯等信創(chuàng)計(jì)算平臺(tái);兼容銀河麒麟、中標(biāo)麒麟、中科方德、統(tǒng)信等信創(chuàng)系統(tǒng)。
? 文件傳輸過(guò)程中的加解密
在主機(jī)與U盤(pán)的數(shù)據(jù)交互過(guò)程中,系統(tǒng)對(duì)傳輸?shù)臄?shù)據(jù)進(jìn)行實(shí)時(shí)的加解密。在分區(qū)加載時(shí),數(shù)據(jù)移入U(xiǎn)盤(pán)的同時(shí)加密,移出的同時(shí)解密。整個(gè)的加解密過(guò)程對(duì)用戶(hù)是透明的且對(duì)傳輸速率的影響很小。
? 自定義的傳輸協(xié)議
使用自定義的USB mass storage傳輸協(xié)議,保證傳輸中的數(shù)據(jù)難以被,并可以防止病毒、遠(yuǎn)程控制等操作。
? 加密分區(qū)的硬件控制
U盤(pán)除軟件共享區(qū)外的其他三個(gè)分區(qū)在剛插入主機(jī)時(shí),處于鎖定狀態(tài)。在Windows、Linux等操作系統(tǒng)中均不可見(jiàn),且無(wú)法操作。對(duì)其操作只能通過(guò)隨盤(pán)軟件進(jìn)行。
? 內(nèi)存緩沖區(qū)的保護(hù)
在Windows系統(tǒng)中,為了保證所有的口令和敏感數(shù)據(jù)在內(nèi)存緩沖區(qū)中的安全,緩沖區(qū)會(huì)被鎖定,當(dāng)內(nèi)存緩沖區(qū)被釋放時(shí)口令和敏感數(shù)據(jù)會(huì)被自動(dòng)清除,這樣可以有效避免緩沖區(qū)內(nèi)文件被竊取。
? 簡(jiǎn)單易用
無(wú)需額外驅(qū)動(dòng),軟件隨盤(pán)攜帶,界面友好直觀。
? 日志實(shí)時(shí)記錄
U盤(pán)在使用過(guò)程中,會(huì)實(shí)時(shí)記錄用戶(hù)對(duì)U盤(pán)的所有操作并寫(xiě)入U(xiǎn)盤(pán)日志區(qū)。日志信息包括操作機(jī)器的MAC地址,IP地址,硬盤(pán)號(hào),CPU ID號(hào)、登錄的用戶(hù)名和機(jī)器名等信息。日志的記錄方式采用先寫(xiě)日志后執(zhí)行動(dòng)作的串行操作,日志寫(xiě)入成功后操作才能繼續(xù),該策略保證了日志信息的可靠和完整性。