SEFS安全透明加密内核 V2.0
1、简述
SEFS透明加密内核是基于MS最新的IFS文件过滤驱动架构(MiniFilter)开发的透明加密平台。 加密标识内置于文件本身、可支撑PKCS7电子信封、加密算法可在内核态。也可在利用层,支撑MS CSP 标准, 可实现对加密硬件TOKEN的支撑。加、解密操作均受保护的内存区域完成,高效安全。不会产生临时文件, 配套的过程防护驱动可防止过程注入、内存Dump、和截屏操作,全程保护您的机密材料.配套的利用层把持模块可 把持剪切板、打印等泄密道路。
2、技巧特点:
SEFS作为纯IFS文件过滤驱动,具有以下的特点:
1、NEW: 支撑利用层的加解密算法和TOKEN硬件。支撑MS CSP 和PKCS11标准。利用层的加解密 可作为服务或利用程序或COM存在。
以满足密级较高的单位对加密硬件的请求.(该功效需定制).
2、加密标识置于文件本身,扩大了文件的长度和内容。可实现 PKCS7数字信封格式的文件加密封装。 从容嵌入PKI系统,实现文件权限、身份辨别、文件签名、文件验证等类似 MS EFS的功效.
3、实时加解密,透明服务。SEFS是IFS文件过滤驱动。只有在授权利用程序读取密文的时候才会根据需要解密, 读取多少,就解密多少,不会有性能的瓶颈。而且在物理硬盘上保存始终是密文。而目标文件的任何对物理硬盘 保存和刷新,SEFS斗会及时的加密,保证写在物理硬盘上的机密为密文状态。当然这一切,SEFS是在系统的内核进行的。 上层的利用程序不会因为SEFS加解密而转变利用程序的行动和应用习惯。
4、用户无选择强迫加密。SEFS强迫加密所有涉密过程的运行中产生的文件(包含但不限于临时文件、随机文件、导出文件等). 这样无论另存为什么样的文件名称,装换为什么样的文件格式(包含未知的格式),都会受到严格的加密保护。就算应用一些 文件恢复工具也无法得到某些利用程序(如Word)的明文内容。
5、严格密文过程校验。SEFS基于利用程序的特点值和名称同时校验。只有经过授权的过程才干完成解密从而得到明文。而非法的、 假装的过程将不能完成解密。只有非法过程无论是通过Email或FTP等网络的传输都将是密文。
6、完善的文件缓存把持,就算有授权过程正在解密运行。非法过程也不能篡夺密文.
7、SEFS2.0应用全新的MiniFilter架构,同杀毒软件有较好的兼容性,同时在性能和稳固性方面,较老的IFS过滤驱动有着明显的提升。
3、安装环境
SEFS支撑Minifilter架构的全系列MS操作系统:
操作系统: Vista / Win2003 SP1 / WinXP Pro/Home SP2 / Win2000 SP4 + URP(Update Rollup Pack)
Update Rollup Pack (URP) 下载:http://www.microsoft.com/downloads/details.aspx?displaylang=zh- cn&FamilyID=B54730CF-8850-4531-B52B-BF28B324C662
4、支撑的软件:
1. 办公类: Microsoft Office 2000/XP/2003 、 Adobe acrobat7 、NotePad、 WordPad。
2. 图像类: Photoshop 、 CorelDraw12 、 Mspaint画图等
3. 设计类: AutoCAD 2004 、圆方BtoCAD、等
4. ...................
透明加密驱动定制开发服务
===========================================
SEFS内核支撑本地文件系统、SAN (Storage Area Network)文件系统, DRM (Distributed Rights Management) 和其他的相干范畴.
SEFS供给机动多样的授权方法,您可以选择在SEFS开发接口的快速的开发内外防泄密、文档保护、图纸加密等 产品,也可以在SEFS源代码的基础进行深入的开发,以满足您特别的需求
期望SEFS能帮到您.未尽的事宜请来信[email protected]
相关推荐
评论
没安装畅言模块