企业文档加密与安全管理解决方案.ppt
《企业文档加密与安全管理解决方案.ppt》由会员分享,可在线阅读,更多相关《企业文档加密与安全管理解决方案.ppt(26页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、http:/ uu存储安全:存储安全:存储安全:存储安全:EFSEFS最佳实践最佳实践最佳实践最佳实践uu传输安全:使用传输安全:使用传输安全:使用传输安全:使用IPSecIPSec保护网络链路中的数据保护网络链路中的数据保护网络链路中的数据保护网络链路中的数据uu共享安全:共享安全:共享安全:共享安全:RMSRMS提供的全方位保护提供的全方位保护提供的全方位保护提供的全方位保护uu文档权限迁移工具介绍文档权限迁移工具介绍文档权限迁移工具介绍文档权限迁移工具介绍http:/ NTFS NTFS 权限项后确权限项后确权限项后确权限项后确定的。然后,才应用更为严格的权限定的。然后,才应用更为严格的
2、权限定的。然后,才应用更为严格的权限定的。然后,才应用更为严格的权限 uu文件服务器权限的详细讨论文件服务器权限的详细讨论http:/ uu工具工具FileMonFileMon的使用的使用的使用的使用http:/ Encryption Key(FEK)File Encryption Key(FEK)uu通过通过通过通过FEKFEK对文件对象进行加密对文件对象进行加密对文件对象进行加密对文件对象进行加密uuFEKFEK再被用户的公钥进行加密再被用户的公钥进行加密再被用户的公钥进行加密再被用户的公钥进行加密uuFEKFEK只能够被用户的私钥解密只能够被用户的私钥解密只能够被用户的私钥解密只能够被用
3、户的私钥解密uu每个文件都有与它关联的唯一的每个文件都有与它关联的唯一的每个文件都有与它关联的唯一的每个文件都有与它关联的唯一的FEKFEKuu加密过的加密过的加密过的加密过的FEKFEK被保存在被保存在被保存在被保存在Data Decryption Field(DDF)Data Decryption Field(DDF)uu文件使用之前不需要解密,对进程和用户透明文件使用之前不需要解密,对进程和用户透明文件使用之前不需要解密,对进程和用户透明文件使用之前不需要解密,对进程和用户透明uuEFSEFS引擎驻留在操作系统内核模式引擎驻留在操作系统内核模式引擎驻留在操作系统内核模式引擎驻留在操作系统
4、内核模式uu内存中正在使用的内存中正在使用的内存中正在使用的内存中正在使用的FEKFEK不可以被置换到硬盘的页面文件上不可以被置换到硬盘的页面文件上不可以被置换到硬盘的页面文件上不可以被置换到硬盘的页面文件上uu支持远程文件服务器上的文件加密支持远程文件服务器上的文件加密支持远程文件服务器上的文件加密支持远程文件服务器上的文件加密uu传输中的数据是不被加密的传输中的数据是不被加密的传输中的数据是不被加密的传输中的数据是不被加密的uu加密可以通过浏览器或者加密可以通过浏览器或者加密可以通过浏览器或者加密可以通过浏览器或者CipherCipher命令行工具完成命令行工具完成命令行工具完成命令行工具
5、完成uu加密目录不会同时加密其中的文件加密目录不会同时加密其中的文件加密目录不会同时加密其中的文件加密目录不会同时加密其中的文件uu把把把把EFSEFS文件复制到非文件复制到非文件复制到非文件复制到非NTFSNTFS分区将使文件被解密分区将使文件被解密分区将使文件被解密分区将使文件被解密http:/ Recovery Field(DRF)Data Recovery Field(DRF)中保存的中保存的中保存的中保存的FEKFEK被恢复代理的公钥被恢复代理的公钥被恢复代理的公钥被恢复代理的公钥所加密所加密所加密所加密http:/ (中文中文中文中文)http:/ IPSec 提供了如下的便利提供
6、了如下的便利:对用户和应用程序透明对用户和应用程序透明 对服务器提供了受限制的访问对服务器提供了受限制的访问 可以自定义的安全配置可以自定义的安全配置基于活动目录的集中化基于活动目录的集中化IPSec安全策略安全策略IPSec是一套基于开放标准的安全框架,采用加密是一套基于开放标准的安全框架,采用加密的方式保护的方式保护IP网络中的通信内容安全网络中的通信内容安全传输安全:使用传输安全:使用IPSec保护传送中数据保护传送中数据http:/ 可以应用在如下的情景:可以应用在如下的情景:用户保护主机到主机之间的通讯用户保护主机到主机之间的通讯 传输模式传输模式用于保护主机到特定网段或者两个网段用
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 企业 文档 加密 安全管理 解决方案
限制150内