TST安全技術(shù)平臺 有效防移動存儲泄密
最近一對原西安某科研單位的小夫妻因非法竊取國家秘密被判處有期徒刑一年、緩刑兩年,原因是將屬于國家機密的某些國防電子產(chǎn)品的技術(shù)說明書、技術(shù)圖紙、程序和圖紙軟盤等資料帶回家,后跳槽到南京某通訊研究所工作,并將非法獲取的秘密圖紙和資料藏匿于南京個人住所,構(gòu)成了非法獲取國家秘密罪。其實在當(dāng)今的信息安全管理中,類似軟盤、優(yōu)盤、硬盤等這些涉密載體的管理是非常薄弱的環(huán)節(jié),移動存儲是敏感信息泄露的主要出口,因其攜帶方便、體積小巧,管控極其不便。
隨著可信計算的興起,從技術(shù)上進(jìn)行USB移動存儲管控成為現(xiàn)實,且可以實現(xiàn)電腦終端管控、存儲介質(zhì)本身管控的雙重安全保障。可信計算的基礎(chǔ)是國家密碼局主導(dǎo)的自主強加密算法,通過硬件處理器對數(shù)據(jù)進(jìn)行加密,即使數(shù)據(jù)丟失也無法讀取,起到不怕丟不怕偷的效果。目前TST安全技術(shù)平臺是國內(nèi)較為領(lǐng)先的可信計算終端數(shù)據(jù)防護方案,具體到USB管控是如何實現(xiàn)的呢?
TST安全技術(shù)平臺通過硬件加密芯片與軟件結(jié)合,為用戶提供專屬私密存儲區(qū),搭建工作組內(nèi)部機密信息共享平臺,可以封堵機密信息通過截屏、郵件、木馬、病毒、移動存儲、聊天工具等方式,有意識或無意識泄露。同時提供操作審計日志,出現(xiàn)問題可追根溯源,其中授權(quán)密網(wǎng)功能可完全封堵移動存儲泄密。每一臺可信計算機都裝有可信密碼模塊,用國家密碼局自主可靠密碼對機密數(shù)據(jù)進(jìn)行加密,密鑰儲存在模塊內(nèi)。若干臺可信計算機組成授權(quán)密網(wǎng),信息在這些計算機間通過移動存儲流轉(zhuǎn)可明文查看,脫離這些計算機即成密文。授權(quán)密網(wǎng)控制數(shù)據(jù)傳播范圍,支持網(wǎng)絡(luò)辦公與移動辦公,嚴(yán)格的權(quán)限控制,有效防止組織內(nèi)部的主動/被動信息泄漏,有效地解決了組織內(nèi)部成員方便共享文件資源的問題,又能防止內(nèi)部成員泄露內(nèi)部機密文件。
在一些涉密的科研院所中,項目組成員會頻繁通過USB移動存儲來進(jìn)行資料整合,每個成員都會成為泄密的潛在威脅,雖然有明確的保密制度,但在巨大的利益誘惑下鋌而走險者也不在少數(shù),因此,只有技術(shù)上的可靠管控才是根本解決之道。
除了防止移動存儲泄密外,授權(quán)密網(wǎng)還可解決“棱鏡”偷窺帶來的泄密。信息通過互聯(lián)網(wǎng)傳遞時可利用磁環(huán)、探針等方式“截流”,授權(quán)密網(wǎng)內(nèi)的信息因進(jìn)行了強加密,即使被“截流”也無法讀取,保護機密數(shù)據(jù)不為非法用戶利用?!?/P>
關(guān)注我們



