首页 > 信息安全 > 正文

封堵与加密机制相结合 打造完整的信息防泄漏体系

2011-12-22 10:14:06  来源:CIO时代网

摘要:目前,国内主流的信息防泄露技术,普遍是基于封堵和加密技术,在PC上应用确实无障碍,但移动设备的出现,为当前的信息防泄漏技术带来了挑战。
关键词: 移动设备 信息防泄露

  在内部网络和移动设备之间传递的数据,往往在一定程度上属于涉密信息,需要在传输和使用中进行信息泄漏防护。目前,国内主流的信息防泄露技术,普遍是基于封堵和加密技术,在PC上应用确实无障碍,但移动设备的出现,为当前的信息防泄漏技术带来了挑战。


  移动应用的本身,是为加速和便利信息的传递,而封堵则可能削弱这种便利性。云计算的应用,更使得越来越多的应用在云端而非本地实现,基于主机的封堵和加密机制就有了一定的局限。


  如何解决上面提出的信息防泄漏难题?超越主机的级别,进一步对于数据本身进行分析、过滤与拦截,是一个可能的发展趋势。在这一点上,长于内容分析与过滤的国外DLP产品为我们提供了启发。


  与国内的封堵与加密机制不同,以赛门铁克、麦咖啡为代表的国外DLP产品,更多的应用了内容分析与过滤技术,从信息层面进行信息防泄漏管理。通过在边界部署设备,DLP产品可以对通过网络、端口传输的信息进行内容分析,识别出符合预先设定的保密特征的涉密信息并过滤或阻断。过去,由于国内的信息防泄漏市场是以防主动泄密的需求为主,因此赛门铁克等产品的DLP技术无太大的用武之地。而随着移动设备和云计算的发展,这种便利性与安全性相平衡的技术将获得更好的认可。


  无论是封堵、加密,还是内容分析与过滤,其本质的目的,都是信息防泄漏,只是在安全性与便捷性之间进行不同的权衡。在封堵与加密领域已经日渐成熟,为了更好适应用户的需求与技术的发展,研究基于内容分析的过滤机制是必要的,希望将来与原本的封堵与加密机制相结合,为用户打造完整的信息防泄漏体系。


第四十一届CIO班招生
国际CIO认证培训
首席数据官(CDO)认证培训
责编:kaifangli

免责声明:本网站(http://www.ciotimes.com/)内容主要来自原创、合作媒体供稿和第三方投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。
本网站刊载的所有内容(包括但不仅限文字、图片、LOGO、音频、视频、软件、程序等)版权归原作者所有。任何单位或个人认为本网站中的内容可能涉嫌侵犯其知识产权或存在不实内容时,请及时通知本站,予以删除。