关于我

短消息    加好友   
<2008年11月>
2627282930311
2345678
9101112131415
16171819202122
23242526272829
30123456

留言簿(21)

随笔分类

随笔档案

文章分类

文章档案

相册


最新评论

1. re: 透明加密,处于生死存亡的紧要关头
透明加密,概念很好,是什么导致了今天的形态?
主要原因有三:
1 软件开发门槛过低,大量开发者涌入,搅混了市场,也搅混了客户的信心。
2 软件开发者水平有限,在客户处问题频出。影响了行业口碑,也影响了自身的资金和盈利。
3 软件公司往往较小,缺乏充裕的资金支持,自身管理也不规范,抗风险能力较低,影响了自身的创新能力。
--【匿名用户】:E-works热心网友
2. re: 透明加密,处于生死存亡的紧要关头
--陈漠
3. re: 透明加密,处于生死存亡的紧要关头
完成赞成smardoing的看法,实际上中国经济已经进入下行通道,虽然政府没说。企业IT投入变化在2008年第四季度和2009年会有明显的表现,部分IT领域会受到冲击。
冬天来了,怎么过冬是大家都在思考的问题。--学无涯
4. re: 透明加密,处于生死存亡的紧要关头
文章读来和现在的北方天气一样一股萧索直往脖子里灌弄得牙齿打颤颤。从整体来看九月份尚且乐观,之后随着美国那点事儿经全球政要共同把脉后突然(我觉得是这样)要死要活起来,一条街打喷嚏一村人感冒。有位时评家说“镇定,毕竟那是美国的事”,但是最近政府出台的十条和“广电总急”有一比仓惶得紧。企业信息化方面企业投资明显趋紧,比如原来50万的项目分公司可以做主现在必须报集团公司批,原定四季度签单明年一季度上马的单子推迟至少到春节后。面对这种形势供应商普遍没有准备无论是销售策略还是技术,技术主要是解决方案和服务,产品一下子自然难得转弯暂且不论。如果供应商有准备就不会为了三套CAD的单子5家打架。透明加密的窘境不是个别的,也不是最严重的,其实反映了国内中小规模的软件开发商和提供商普遍的不足和不适。--smardoing
5. re: 【转载】美国次贷危机通俗解读
这篇文章写多确实非常的深入浅出。好文!--ns_hp
6. re: 懒人自有懒办法 电脑维护三板斧
完全同意smardoing的看法,简单并不意味着没用,我一直认为应该是人用电脑,而不是电脑折磨人。总结一些简单的用法就是希望让大家轻松的用电脑。--学无涯
7. re: 懒人自有懒办法 电脑维护三板斧
老话说“闲时备着急时用”,要不到时候抓瞎。
就说GHOST吧,看网管做了n次,觉得简单到不行。忽然一天系统坏了,要GHOST回去,却没有网管伺候。找到一“辆”GHOST备份,但是不知道怎么“开”,生怕冲到稻田里把备份搞坏了,急得满头大汗。多亏学无涯通过电话和MSN,一步一步指点才搞掂。
那次险情教训比较深,对一些常规的电脑维护知识不得不留心,不说掌握,起码要知道到哪里去找,比如到学无涯的博客这里来找。
--smardoing
8. re: 2007透明加密一览(4)-撰写中
期待下文,看的过瘾;

这些产品不说优劣,是否可以归类呢?另外说某些容易破解,这是比较担心的--jimmylu
9. re: 懒人自有懒办法 电脑维护三板斧
介绍的软件和方法都很有用,比较方便,节约了我的时间。比较适合没有太多兴趣天天研究电脑的人。--【匿名用户】:E-works热心网友
10. re: 懒人自有懒办法 电脑维护三板斧
PCONPOINT很好用~~~简单实在,比优化大师感觉好多了。--【匿名用户】:E-works热心网友
11. re: 懒人自有懒办法 电脑维护三板斧
保存并推荐,同时谢谢!--【匿名用户】:E-works热心网友
12. re: 懒人自有懒办法 电脑维护三板斧
恩,回去试试!--Fiona
13. re: 懒人自有懒办法 电脑维护三板斧
谢谢,收藏了,很方便用.--熊猫99
14. re: 懒人自有懒办法 电脑维护三板斧
有感于很多忙碌的朋友对计算机维护的苦恼,写了这篇文章,希望能为如我一样觉得计算机维护麻烦的朋友提供参考。--学无涯
15. re: GTD实践(2)
好习惯的培养就这么很简单,清单、归类。我要好好学学!--771689568
16. re: 武汉洪山客服维修e850移动心机的经历-一场虚惊,问题依旧
不知现在结果怎样?
想支持国货,又怕多了麻烦事,哎,国货当自强!--【匿名用户】:E-works热心网友
17. re: 2007透明加密一览(4)-撰写中
有需要 南京新模式 DG5.0 最新版的 找我 价格超低 QQ:
79309817--【匿名用户】:E-works热心网友
18. re: 手机平台的摩尔定律-从赛门铁克掘金手机杀毒市场想到的
“手机只不过是通话的,有必要那么复杂吗?”蛮经典咧--smardoing
19. re: TCL空调器(中山)有限公司 - 基于选配的快速定制空调设计
我目前在使用格兰仕,我感到比较遗憾,它的空调不如它的微波炉,噪音较大,即使你关闭了电源,导风向遮板仍然会延迟动作,在寂静的夜晚发出你不希望听到的声音.
现在我还没有使用过TCL空调,不敢评价,但是TCL有时候会象别人说的那样Tai Cha Le(太差了),我买的一个电视机就是这样的,6年修理了4回,现在在家里面躺着应该是要真正结束了
希望TCL能够在降低成本的同时不降低质量,作为消费者我希望TCL好,如果学习夏新改一下商标或许对于公司的战略发展改变会有帮助.希望TCL从太差了变为太超了--【匿名用户】:E-works热心网友
20. re: 三招广交信息化好友
您好,借您的博客和人气以发布下面的信息..谢谢。
第八届清华大学运营/生产总监班招生已开始..
让中国最优秀的师资和生产制造业最优秀的专家为您提供中国最好的培训!
完成学业可获得清华大学和美国培训认证协会(AACTP)的双证
入学申请电话:赵小姐  010-82601548-840  134-6651-5062
--【匿名用户】:E-works热心网友
21. re: 微软壁纸自动换的使用方法和卸载
什么东东啊
是问怎么换博客壁纸大哥--【匿名用户】:E-works热心网友
22. re: 三招广交信息化好友
--【匿名用户】:E-works热心网友
23. re: 2007透明加密一览(1)-企业为什么青睐透明加密?
    加密软件,不可能完全有效,他仅仅是对某一些人有用.我们公司使用的是南京新模式软件公司的一套加密软件,按照我现在的理解,能轻易的把加密的文档进行脱密处理。其他的软件,我不太清楚,能否多介绍一些。有机会再向您请教,我的电子邮箱是ntwgx@tom.com
    --【匿名用户】:E-works热心网友
24. re: 如何申请加入博客组
;;;;;;;;;;;;;;怎么加哦?--【匿名用户】:E-works热心网友
25. re: 2007透明加密一览(4)-撰写中
上海网伦的产品不错--wanglun
26. re: 2007透明加密一览(4)-撰写中
--【匿名用户】:E-works热心网友
27. re: 2007透明加密一览(4)-撰写中
国外大型企业其实很早就认识到了安全问题,不过他们很少借助软件。更多的是依靠制度或者说是法律。
我们国家对知识产权保护不利,对企业对合同法更加漠视,这才是根本结症。
国外很多企业的员工合同都有明文规定——员工离职后三年不得出现在相同行业。国内企业也签这样的合同,但是真正执行的很少。
解决企业的信息安全问题,真正依靠的是人,而不是软件。国内目前还没有听说哪个企业设置了CSO(首席安全官)这个职位,充分说明了企业对信息安全认识还存在巨大误区。--公牛
28. re: 2007透明加密一览(4)-撰写中
正在构思一篇文章,是关于企业该如何看待加密软件的,公牛说的情况的确存在,从我了解得情况来看,也有用的好的案例,我想一方面和企业本身的执行力有直接关系,另一方面,部分企业对于加密软件的期望过高恐怕也是实施效果不好的重要原因。
有人把加密软件比喻为防盗门,我觉得还是比较恰当的,但一个家庭里面不可能只希望一个防盗门就解决所有防盗问题,还是要有其他的措施配套来解决这个问题。--学无涯
29. re: 2007透明加密一览(4)-撰写中
加密软件的市场是个十分怪异的市场。
一方面,市场的需求量巨大。由于加密软件的软件购置成本很低,多数企业在了解之后几乎不加思索就购买;
另外一方面,却又是企业购买之后带来的一系列管理成本的成倍增加——安装之后系统崩溃、网络负荷增大、电脑运行效率降低,员工无法有效沟通......
我一直在思索,到底是软件本身有问题,还是企业对安全的认识有问题?
国外似乎没有听说有类似的软件,就开发本身来说,最有权利也最有能力做这种软件的应该是微软,可是它偏偏不做......
这个是市场我还在观望,有朋友做了这个后悔不迭,有客户买了这个束之高阁。
我很担心这个市场又变成了另外一个PDM市场——需求巨大,但是产出很小......--公牛
30. re: 不管google和搜狐怎么吵,我还是用微软拼音
支持,呵呵--简单
31. re: ERP发展历程
感触很深,谢谢分享。--佛教日历
32. re: 博客的历史
受益匪浅,启发很大,谢谢分享。--不锈钢棒
33. re: 广义CAD技术发展历程-CAX技术简介
相当不错了。。支持博主!--带钢
34. re: [转载]SAP和Oracle ERP的软件比较
好文 谢谢分享--带钢
35. re: “出租车司机给我上的MBA课”
的哥讲得很具体啊,真的是一堂让人受益匪浅的课。--天下无人不识君
36. re: 不管google和搜狐怎么吵,我还是用微软拼音
谢谢各位朋友的指点,我这就试试谷歌的输入法,因为改输入法很简单,而且只是个人使用的问题,在企业信息化方面我还是保留个人看法:
只要能用现有应用解决的,尽可能不考虑用新的应用,毕竟企业习惯的培养是需要时间的,而厂商估计大多数都会反对我的看法,因为这样厂商就无法凭借升级来获取利益了。--学无涯
37. re: 不管google和搜狐怎么吵,我还是用微软拼音
Google输入法比微软拼音输入法还是好多了,很多常用的词汇都有,好比姚明--SuperMan
38. re: 不管google和搜狐怎么吵,我还是用微软拼音
94啊,博主的观念太老了,太保守了,计算机发展日新月异,炒作也是一种方法阿,e-works就是要介绍些新的东西给企业,而不能抱着老观念不放阿。--独力难支
39. re: 不管google和搜狐怎么吵,我还是用微软拼音
hehe,我已经在用 Google了,还不错--kaktus
40. re: ARIS方法2
用习惯了还好,7.0这里好像没有做更改。--学无涯
41. re: 武汉洪山客服维修e850移动心机的经历-一场虚惊,问题依旧
2007年3月25日,把手机送到了夏新客服,返厂维修;2007年4月7日接到通知,说手机已经送回,9日(也就是今天)去客服一看,差点没把我气死,夏新返厂回来的手机确实已经更换了主板,让我没有想到的是该竟然还是普通版本而不是移动心机。
1是气夏新厂家在更换主板之前居然都没看看我原来的主板是128M的版本,维修单上清楚说明了要求。
2是气夏新武汉洪山客服居然在我去之前都没有检查一下,直到我到了客服才开机。
在等待了10天以后,又白跑一趟,我的耐心很好,没有和任何人吵,直接走人。
最主要的是给夏新厂家提个醒:整个客服的工作流程和质量检查实在堪忧,本来一次可以解决的问题,要二次解决,其中不仅浪费了我的时间,来回的邮寄、人工也不便宜,成本就是这样上去的。
希望夏新能做的更好,特发此帖。--学无涯
42. re: “出租车司机给我上的MBA课”
受益非浅啊!
真的是处处皆学问啊!
端看你是否留心!
向这个生活的强者致敬!--隐形的翅膀
43. re: e-works博客重复提交文章问题初探
我考虑多时,未正式开博;其原因就是怕遇到这种烦心事。--tjzkw
44. re: 不是版权的问题-珊瑚虫和腾讯的官司分析
是应该打击这样流氓软件.--1212
45. re: 不是版权的问题-珊瑚虫和腾讯的官司分析
恩,说的不错,珊瑚虫QQ 附加什么分类导航 手机铃声下载 的确是很不厚道--WHO AM I
46. re: 互联网泡沫反思录
这是鄙人多年前的一篇旧作,我手上都没有了,发表于2001年<中国网友报>上,该系列好几篇,本文未完.现在回过头来看有些好为大言.互联网在中国还是大发展了.谢谢各位关注,联系邮件:HUHU@CNII.COM.CN--箪事瓢饮君莫笑
47. re: “出租车司机给我上的MBA课”
老兄,这是你的经历吗?还是转载的文章?你也是做IT的?你也喜欢智能数码产品?我们兴趣比较接近,有机会交流--olma
48. re: e-works博客重复提交文章问题初探
这个问题应该留给开发人员去解决,而不应该靠客户的规范操作来保证。其实技术解决方案很简单,基本上所有的基于web的企业信息系统都能实现防止二次提交的问题。----
49. re: 武汉洪山客服维修e850移动心机的经历-一场虚惊,问题依旧
--学无涯
50. re: “出租车司机给我上的MBA课”
真是一篇好文章啊,也给我上了一堂生动的课!--hxx
51. re: “出租车司机给我上的MBA课”
这么好的文章,为什么没有人回了.
懂得利用时间的人,相信会很不错的.--甜
52. re: ARIS方法2
ARIS建模方法中,当视图有多层时,会出现问题。只能用加小图标解决,不直观方便。听说有7.0版本了,不知是否有所改进。--tjzkw
53. re: 互联网泡沫反思录
不反思不行啊!--范范
54. re: 互联网泡沫反思录
的确需要反思--范范
55. re: 互联网泡沫反思录
的确需要反思--范范
56. re: ARIS方法2
好像没有发完啊,期待后面的内容
--小马哥
57. re: 【甲方乙方】从报表的讨论看信息化需求与实现
有点意思,不过好像不够系统。--小马哥
58. re: “出租车司机给我上的MBA课”
生活中处处有学问,就看你会不会观察和总结了。--小马哥
59. re: CPU发展历程5
老文,经典。--学无涯
60. re: ARIS方法2
不错--谈谈信息化

阅读排行榜

评论排行榜

五、      透明加密产品的选择方法

透明加密产品在实际应用中,由于控制对象和控制内容复杂,市场上同类产品数量众多,宣传内容大同小异,如何才能找到适合自己需要的加密软件?

1.      通用选择方法:

在功能探讨前,企业首先需要做的是查看供应商背景,包括:

到供应商网站上了解其背景、产品特点;

了解供应商典型用户中是否有与自己类似的行业、规模、应用需求;考察供应商客户的应用情况,了解同行、规模近似、技术和管理水平相似的企业是否应用了此类产品以及应用的效果如何。

2.      试用检查要点:

除了通用的选择方法以外,最简单也是最为必要的方法就是试用,在试用过程中包括以下步骤:

测试环境搭建:根据企业需要应用加密产品的范围和内容,搭建一个小型局域网,在该局域网中的计算机上安装好所有需要加密的软件和常用的其他软件工具。

测试数据准备:测试数据尽可能选择一些比较特殊和极端的例子,例如:准备一个企业最为复杂的word文档、图纸、很大的3CAD装配体等,以便比较安装加解密软件前后对速度的影响。以下要点可供企业选择透明加密产品时参考:

1)      应用更名:

由于透明加密软件和系统结合紧密,一般要求事先设定涉密应用,以便对应用生成的文档进行加密,企业可考核的方式如下:将主要应用程序更换一个名字,如:AUTOCAD的主要执行文件一般为Acad.exe,用户可以通过测试更换了应用程序的名称后,透明加密软件是否仍然可以加密生成的文档来判断加密软件的适应能力。

2)      文件更名、更换类型

目前的应用程序往往能够同时支持生成多种类型的结果,以常用的Microsoft Word2003为例,该软件一共将文档存为15种格式,这就意味着要想实现对该软件的控制,必须对该应用生成的所有15种格式的文档都要进行加密。

3)      应用数据交换

如前文所述,透明加密产品主要控制对象是存储在磁盘上的文件,当文件已经被应用打开后,存放在计算机内存中的是明文,在Windows操作系统中,应用之间可以通过多种方式交换数据,包括:剪切、复制和粘贴、对象的链接与嵌入(OLE)、鼠标的拖动等这些在平时让用户有效提高工作手段的技巧,都成为可能的泄密途径。

加密软件既要保证信息在涉密应用之间的信息交换,又要能让非涉密应用中的信息能够顺利传递到涉密应用中,最关键的是:当用户试图通过复制、粘贴等系统常用功能,将涉密信息传递到非涉密应用时,传输的结果应当为密文,这样可以防止泄密。

4)      屏幕拷贝控制

在操作系统中设置了PringScreen(拷屏)键,此外还有相当多的专业拷贝屏幕的软件,以便用户截取屏幕图片,对于涉密数据而言,这也是一条可能的泄密途径,拷屏类似于用户用照相机对折屏幕拍照,防止此类泄密更多的还要依靠企业自身的管理能力。从透明加密软件的定义来看,虽然这并不属于其控制的范围,但根据用户要求,很多透明加密软件对此也做了限制。

5)      USB端口锁

U盘、移动硬盘等USB移动存储设备由于便携性好、价廉物美,大大方便了日常数据交换,但对于企业应用而言,其方便性反而称为泄密的重要途径,本来文档加密软件只要确保存储的文档是密文,并不需要控制出口,但作为一个解决方案,不少开发商考虑到企业的需求,将关闭USB端口的功能集成到了加密软件中。

6)      打印控制

打印输出是加密软件需要控制的重点,由于目前市场上存在大量虚拟打印软件,能够将各类文档打印成PDF等多种通用数据交换格式,加密的文档如果用虚拟打印机打印成为PDF等中间格式仍然可以保持,从而成为另一条泄密的途径,因此对打印的控制也成为考核加密软件功能的因素。

7)      用户管理

根据企业信息化的情况不同,不同部门对应用加密解密的要求不同,例如:技术部门对于图纸控制要求高,销售部门则可能对于EXCEL报价文件、WORD商务合同文档的保密要求高,这就要求加密软件针对企业不同部门、不同岗位设定不同的加解密策略。此外,用户采用移动设备出差,也要考虑移动办公加密的管理。

8)      加密解密效率

在企业信息化应用中,在诸如三维CADCAE、图形图像制作等应用中,有些文件非常大,透明加密产品如果不能较好支持动态加解密,可能会极大地影响到用户的操作效率,表现为打开一个大文件后,每次存盘的时间过长。

9)      安装、维护、管理的方便性;

企业应用透明加密软件时,在软件的安装、升级、配置、用户权限设置、日志记录和统计、解密机等各个模块的细节上是否易用,要考虑到该软件在企业的应用范围广,和员工工作结合紧密,好的加密软件对于IT管理人员而言,不会大幅度增加日常维护工作量。

六、      市场准入

笔者分析了开发透明加密产品的公司,发现主要开发者多来自于两种背景:

一种是具有制造业信息化背景,尤其是具有PDM产品开发和销售背景的公司较早进入透明加密领域。例如:南京新模式、武汉天喻、风奥软件等;另一种是具有安全背景的公司,此类公司最初推出的安全产品并没有采用透明加密技术,但经过对市场的了解,很快就推出了此类产品。例如:北京亿赛通、上海前沿科技等。

1.      软件著作者权证

根据2002220发布的《中华人民共和国国家版权局令第1号》文件-《计算机软件著作权登记办法》规定,独立开发或者经原著作权人许可对原有软件修改后形成的功能或者性能方面有重要改进的软件可以进行软件著作权登记申请,中国版权保护中心批准后将会发放相应的登记证书,并予以公告。此类证书包括《软件产品登记证书》和《软件著作权证书》两种,具体如下图所示:

2.      安全专用产品销售许可证:

作为一种安全产品,透明加密产品目前是存在准入要求。根据公安部2006-02-17发布的《计算机信息系统安全专用产品检测和销售许可证管理办法》第二条和第三条的规定,透明加密产品属于计算机信息系统安全专用产品,在中华人民共和国境内的安全专用产品进入市场销售,实行销售许可证制度。安全专用销售许可证如下图所示:

据笔者了解,透明加密产品的开发商要想得到这个安全专用产品销售许可证要想得到并不容易,根据国家密码管理局公告(第 6 号)要求,采用密码技术对不涉及国家秘密内容的信息进行加密保护或者安全认证的产品称为商用密码产品,销售商用密码产品应当首先取得《商用密码产品销售许可证》(有效期3年),然后公安部才会发放计算机信息系统安全官安全专用产品销售许可证。

由于透明加密产品和过去的安全加密机等硬件产品完全不同,国家保密局只管理密码算法,密码生产单位必须接受检查,公开的算法并不一定不安全,但密码管理局要求采用国内加密算法,这些算法本身多数用加密卡(key)进行加密,如果透明加密产品采用此类加密算法,在效率上会受到很大影响,最后很多开发商发现很难申请证书。尤其是从制造业信息化领域出来的厂商,在此方面受到的影响比较大。而从信息安全研发出身的厂家则相对证书比较全,因为其证书并不一定以透明加密产品的名义申请,可用一个整体安全解决方案等的名义申请。

3.      保密单位和军工企业准入要求

透明加密产品要想进入国家涉密单位(如:政府、涉密研究机构等)必须通过国家保密局批准的涉密信息系统产品检测并获得相关证书;而同样要想进入军工企业,必须通过中国人民解放军信息安全测评认证中心认证,获得了《军用信息安全产品认证证书》。

 

发表于: 2007-06-13 16:02 学无涯 阅读(1229) 评论(0)  收藏(0) 好文推荐

作者该类其他文章:

发表评论

标题  
姓名  
主页
内容   
请输入验证码:
*
(如果看不到图片,请多刷新几次页面)
  登录   Top
[使用Ctrl+Enter键可以直接提交]