文書の透明な暗號化の4つの傾向
データの安全は、政府機(jī)関、軍、軍需機(jī)関、企業(yè)のユーザーからますます重視されている。
様々なタイプの暗號化ソフトも徐々に使用され、データ漏洩のリスクがある程度低下し、データの安全を守る役割を果たしています。
しかし、データ漏えいは暗號化ソフトだけでは解決できません。
情報(bào)化レベルの向上とデータ漏洩リスクの増大は共存しており、ユーザーはデータの安全について、より多くの更新、より高い需要を提起してきた。ユーザーのニーズを把握してこそ、透明な暗號化業(yè)界の未來を明確に見ることができる。
透明な暗號化は、ただの始まりです。
2002年からコアデータの暗號化、內(nèi)部からの漏洩を防ぐソフトウェア業(yè)界の臺頭と急速な発展を目指しており、通常は「電子文書セキュリティ業(yè)界」または「暗號化業(yè)界」と呼ばれています。
暗號化業(yè)界では通常、透明な暗號化技術(shù)を用いて、異なる種類の電子文書を強(qiáng)制、リアルタイム、透明な暗號化し、ファイルの作成、保存、使用、流転、破壊の全過程から保護(hù)する。
文書が外部に流出しても、暗號化処理によって開けられず、コア機(jī)密が漏洩されないようにする。
この業(yè)界はしばしば「透明暗號化業(yè)界」と呼ばれる。
暗號化ソフトは広く使われています。
國內(nèi)では、政府、軍、軍工企業(yè)、製造業(yè)、通信業(yè)、研究開発設(shè)計(jì)業(yè)など多くのユーザーが暗號化ソフトを採用しています。
外交部、酒泉衛(wèi)星発射センター、解放軍二砲部隊(duì)、中國移動(dòng)グループ、正泰グループ、比亜迪、國人通信、京東方など、影響力のあるユーザーの數(shù)は暗號化ソフトを採用した後、暗號化ソフトに対する評価が高いです。
市場にも數(shù)多くの北京億賽通をはじめとする暗號化ソフト企業(yè)が現(xiàn)れ、300社近くがあると推定されています。
販売狀況から見ると、暗號化業(yè)界は2006年は1億元に満たず、2007年は1.1億元に達(dá)し、2008年は市場総額は1.7億元に達(dá)する見込みで、2010年は3.8億元に達(dá)する見込みです。
暗號化ソフト市場の年間増加率は50%以上で、売上高は情報(bào)セキュリティ市場全體の6.34%を占めています。
暗號化ソフト業(yè)界は勢いよく発展していますが、暗號化ソフトはデータ漏洩防護(hù)の核心部材の一つであり、暗號化ソフトだけでデータ漏洩防護(hù)のすべての機(jī)能を擔(dān)うことは不可能です。
全體の情報(bào)の安全な発展の動(dòng)態(tài)から見て、暗號化ソフトはデータの安全な開始だけです。
トレンドの一つ:
インテリジェントダイナミック復(fù)號
暗號化ソフトの発展方向となります。
暗號化ソフトの暗號化方式は主に二つの種類があります。一つは自動(dòng)、強(qiáng)制、透明の暗號化方式、もう一つは手動(dòng)暗號化方式です。後者は主に文書の作成者または文書管理者が內(nèi)容によって暗號化が必要かどうかを判斷し、マニュアルで文書を暗號化します。
この2つの暗號化方式はある程度ユーザーのニーズを満たしているが、最終的な解決策ではない。
ユーザにとっては、暗號化ソフトウェアは、以下の機(jī)能を備えている必要があります。
1、システムは文書の內(nèi)容を自動(dòng)的に識別し、暗號化された文書に屬するかどうかを判斷します。これは、強(qiáng)制暗號化ソフトにとっては、ファイルタイプのみを暗號化するためです。
このタイプのファイルを暗號化するには、すべての種類のファイルを暗號化しますが、多くの企業(yè)の核心資料は5%から10%しか占めていません。このタイプのファイルを暗號化するには、外部に明文を送る必要がある場合、必ず膨大な量の解読作業(yè)が必要です。第二の暗號化方式を採用して、手動(dòng)で暗號化すると、ファイルの作成者や管理者が暗號化される前に文書を公開します。
2、システムは暗號化されたレベルと識別された文書を自動(dòng)的に暗號化します。手動(dòng)暗號化方式では、暗號化されたファイルは文書の次の使用者が秘密を漏らさないようにするだけで、文書の作成者または文書管理者が秘密を漏らすことを防止できません。
手動(dòng)で暗號化された秘密漏洩を防ぐには、暗號化ソフトは自動(dòng)的に機(jī)密文書を暗號化する機(jī)能が必要です。
既存の暗號化ソフトの機(jī)能とユーザーのニーズを統(tǒng)合して、既存の暗號化ソフトはまだ完全にユーザーのニーズを満たすことができないので、次世代暗號化ソフトはスマートでダイナミックな暗號化ソフトであるべきです。
{pageubreak}
トレンドの2:
ドキュメントの暗號化は、ドキュメントの保存、バックアップ、リカバリなどの機(jī)能と統(tǒng)合され、文書管理全體の解決策となります。
シマンテックのJohn Thompson CEOは、「アーカイブ、バックアップ、復(fù)舊の限界がますますぼやけているのを発見すると信じています。」
彼はまた、「みんなが過去に買った単獨(dú)の商品は一緒になります。全體の解決策として、より良い性能を持ち、あなたの情報(bào)をより効果的に管理することができます?!?/p>
John Thompsonさんの予測は正しいですが、文書の暗號化がもう一つ抜けています。
ドキュメントの暗號化は、ドキュメントのアーカイブ、バックアップ、リカバリなどの機(jī)能とともに、ドキュメント管理全體のソリューションとして統(tǒng)合されます。
ドキュメントの暗號化とドキュメントのバックアップ、リカバリは同じです。データの安全問題を解決するため、ドキュメントのバックアップ、リカバリーは文書の暗號化と天然の近親関係を持っています。
新しいセキュリティ脅威の狀況において、コンテンツベースの深度安全解析は、特徴マッチングに基づく深さ分析や挙動(dòng)識別に基づくコンテンツ解析技術(shù)などを含む、現(xiàn)在のデータセキュリティのホットスポット方向となっている。
文書の作成、使用、流転、保存、焼卻のライフサイクルからは、必然的にドキュメントのセキュリティ保護(hù)が含まれています。
文書のセキュリティ保護(hù)の手段は、基本的には細(xì)分化できます。文書の暗號化処理、ドキュメントのバックアップ、文書の保存管理、文書の災(zāi)害回復(fù)などです。
現(xiàn)在の市場応用から見ると、中小ユーザーにとっては、暗號化ソフトを単獨(dú)で購入する人が多いです。
しかし、大企業(yè)のユーザーにとっては、暗號化ソフトを直接に購入するのではなく、システムの集成者を通じて、ドキュメント全體の管理ニーズに対応して、完全な文書管理ソリューションを作成します。
長い目で見れば、文書の暗號化機(jī)能は文書管理と統(tǒng)合されており、大きな傾向である。
トレンドの3:
暗號化ソフトはデータ漏洩防護(hù)(DLP)システムに統(tǒng)合され、DLPソリューションの一部となる。
初期の暗號化ソフトの基本的な考え方は、コア文書を暗號化することによって、ソースからドキュメントの使用を制御し、秘密漏洩を防止することである。
しかし、情報(bào)技術(shù)と管理理念の発展につれて、単一の暗號化機(jī)能は現(xiàn)在のユーザーのニーズを満たすことができなくなりました。
多くの暗號化ソフトメーカーは製品の設(shè)計(jì)理念の上で、まだかなり初期段階にあります。暗號化ソフトを製品として考えています。暗號化ソフトは機(jī)能がもっと複雑で、安定性と安全性がもっと高くあれば十分です。
しかし、全體の情報(bào)の安全な発展の潮流から見て、このような考えはかなりの原始です。
{pageubreak}
情報(bào)セキュリティ管理においては、階層構(gòu)造の多重防護(hù)理念が主流となっている。
一つのネットワーク內(nèi)部の複數(shù)の領(lǐng)域では、通常、複數(shù)の態(tài)様の階層的保護(hù)が情報(bào)セキュリティを保証するために用いられ、この方法は、単にセキュリティ防御の失敗を回避することができる。
現(xiàn)在の暗號化ソフトは、身分認(rèn)証、権限管理、自動(dòng)バックアップ、ログ監(jiān)査などの機(jī)能を組み合わせて、階層的な保護(hù)の原形を備えていますが、市場の製品から見ると、これらの機(jī)能は比較的簡単で、深く作っていません。
國際國內(nèi)の情報(bào)セキュリティメーカーの動(dòng)きから、文書暗號化ソフトをデータ漏洩防護(hù)(DLP)システムに統(tǒng)合することが主流となっている。
これは海外の情報(bào)セキュリティメーカーが演じているほど激しいM&Aブームの中から見られます。
Sophosはドイツのデータセキュリティ會(huì)社Utimacoを買収し、McAfeeは昨年秋にSafeBootを買いました。
國內(nèi)では、中國の最初の暗號化ソフト企業(yè)と指導(dǎo)者である北京の億賽通もこの傾向を予測し、2007年から急速に製品ラインを発展させ、単純な暗號化ソフト企業(yè)から、中國初の完全なデータ漏洩防護(hù)製品の全體解決方案を提供するプロバイダーに羽化しました。
トレンドの4:
仮想化技術(shù)の広範(fàn)な応用に伴い、データリーク保護(hù)(DLP)は、データセキュリティのための最良の解決策となるであろう。
仮想化
物理資源を論理的に管理できる資源に変え、物理構(gòu)造間の障壁を壊し、物理資源は様々な物理プラットフォームで透明に運(yùn)行され、資源の管理は論理的に行われ、資源の自動(dòng)化割り當(dāng)てが完全に実現(xiàn)される。
仮想化はITの大トレンドであり、サーバの仮想化、ストレージの仮想化、ネットワークの仮想化、端末の仮想化、デスクトップの仮想化などがある。
暗號化ソフト
多くはC/Sアーキテクチャを用いて、ホスト、サーバ、端末などの物理的な位置のドキュメントを暗號化する。
仮想化技術(shù)は暗號化ソフトに大きな衝撃を與え、まず端末の仮想化である。
端末がドキュメントを保存しないので、ドキュメントは仮想サーバに保存されます。端末が操作するドキュメントは仮想畫像ファイルだけです。ローカルドキュメントを管理する必要はありません。
仮想化の影響を記憶するほうが直接的です。
仮想メモリはドキュメントを仮想領(lǐng)域に保存します。以前のように本機(jī)に保存したり、サーバーにアップロードしたりしません。
ネットワークの仮想化は、ドキュメントの流通経路を大きく変化させ、サーバの仮想化は、ドキュメントの記憶位置をより無秩序にする。
以上の様々な要因を総合して、仮想化時(shí)代の文書管理、暗號化ソフトは役に立たなくなり、代わりにデータ漏洩保護(hù)(DLP)が行われる。
DLPは完全なデータセキュリティ保護(hù)システムであり、インテリジェントにドキュメントをフィルタリングし、ドキュメントが機(jī)密または普通の文書であることを區(qū)別し、機(jī)密文書を自動(dòng)、強(qiáng)制、透明に暗號化する。
文書の作成、使用、流通、記憶には「追跡暗號化」技術(shù)があります。
一方、DLPは、端末管理、ネットワーク境界管理、電子メール管理、ネットワークアクセス管理などの効果的な手段を通じて、仮想サーバとの不正接続を防止し、機(jī)密情報(bào)の內(nèi)部ネットワークの不正な出力を防止する。
機(jī)密文書の合法的な流れをイントラネットに転送した後も、機(jī)密文書を管理することができます。
- 関連記事
- ファッション速報(bào) | スニーカーの夏はおしゃれで爽やかで目を潤します。
- 物流技術(shù) | インド郵便:今週から電子商取引センターを運(yùn)行します。
- 會(huì)社のニュース | Tumiの売上高は微増利潤が絶えず下落している。
- 靴企業(yè)の宅配便 | Crocsの簡素化業(yè)務(wù)は閉店します。
- ブランド建設(shè) | Hugo Bossは新たに50店をオープンしてブランド市場を開拓します。
- 業(yè)界透析 | インターネット+スポーツ用品業(yè)界を席巻する
- 流行の人物 | 初夏の美しさと少女時(shí)代の美しさのデモンストレーション
- 財(cái)経要聞 | 阿里投資美版唯品會(huì) 或合作對抗亞馬遜
- 標(biāo)準(zhǔn)品質(zhì) | 日本では、新しい「織物?介護(hù)ラベル符號」の採用が許可されました。
- 當(dāng)ネットの専門稿 | 清新居家少女搭 打造恬靜唯美氣質(zhì)