|
适合企业、政府、军队、金融、通讯、保险、司法等有各种数据保密需要的单位使用。
产品特点
DDS
分散文档管理防泄密系统充分考虑各种用户数据保密实际需求,以建立网络加密环境为目标,充分体现“敏感数据
强制加密
于内无碍
对外受控”的设计理念。让重要数据在产生时便受到保护,保证敏感数据的安全“自始至终、无懈可击”。
DDS
分散文档管理防泄密系统特别针对企业应用进行优化,考虑企业网络共享、交流频繁、流程管理的要求,可以与各种OA、PDM、ERP软件集成,特别适合企业对CAD图纸加密、各类文件加密。
通过服务端可以方便地实现密钥管理、加密策略分发、控制端授权、外出商务授权等功能。DDS的使用不会影响操作者原有操作习惯,保密环境建立简单、管理方便。是企业文件加密、数据保密理想的解决方案。
DDS
分散文档管理防泄密系统有以下主要特点:
1.
设置严密
Ø
指定类型文件打开、移动、拷贝等操作过程中自动加密;
Ø
用户端安装后,不能选择不加密,指定类型文件强制加密;
Ø
用户端对使用者不可见,不可卸载、停止;
Ø
只有在服务端登记后的控制端才能解密文件;
Ø
只有在线控制端用户才能解密文件;
Ø
控制端加解密文件时自动向服务端写日志;
Ø
限止任何非法程序访问密文;
Ø
用户端只有通过认证方能进入系统;
Ø
非法用户端试图访问服务器时自动拒绝、报警;
Ø
控制端、服务端操作需要合法登录。
2.
安全可靠
Ø
服务端提供与硬件相关的全球唯一密钥,不可复制;
Ø
密钥不在硬盘上出现,密钥传输过程采用当今最先进的AES算法加密;
Ø
对文件加密采用全文加密技术;
Ø
密文中不带密钥,从密文中得不到文件破解的任何信息;
Ø
程序提供多种加密算法,对文件加密时,随机选取加密算法;
Ø
提供用户增强自定义密钥功能。
3.
适应面广:
内核透明加密,不改变文件格式,不需要额外的阅读工具
Ø
支持对所有Windows文件加解密;
Ø
用户可自定义加密程序和文件类型;
Ø
可设置部门之间的加密,也可以设置部门之间密文共享;
Ø
免去增加应用程序需要开发功能的烦恼;
Ø
免去由于应用程序升级带来的软件升级烦恼。
4.
使用方便
Ø
用户端对使用者完全透明;
Ø
对文件操作过程中自动加密,合法打开文件自动解密。加密时不需要指定加密文件,解密时不需要输入密钥;
Ø
密文在加密环境许可的范围内不需要做任何处理交流无阻。
Ø
提供移动办公的商务授权策略管理;
Ø
所有管理都设在服务端,不需要到每个客户端去操作;
Ø
图形化界面,易学易用。
5.
管理简单
Ø
用户端加密策略、控制端登记、商务授权等设置都在服务端进行;
Ø
只要修改加密策略(单位、部门、个人),在线用户立即生效;
Ø
提供备用服务器,主服务器发生故障时自动访问备用服务器;
Ø
文件请求解密采用网络通讯在线进行;
Ø
海量日志管理功能。
案例:企业数据保密解决方案
该方案采用单一或少量几台管理服务端,统一密钥,便于管理。
加密文件在内部流通无碍。密文一旦出网络,则失效。
可在不同部门中设置控制端进行对外正常交流解密,日志传送到统一服务器。
可对移动办公用户进行商务授权,允许移动用户端在期限内离线使用。
若需要对部门与部门之间进行数据保密,可部署几套 DDS,独立运行。

在线涉密计算机,装有DDS客户端,
管理计算机,装有DDS控制端,
离线涉密计算机,装有DDS控制端,
可信度低的计算机,未装DDS客户端
同事间的数据交流(可以正常进行)
将文件交控制端解密(需要申请)
密文非法直接外传(接收者无法打开文件),
离线涉密机交换密文(需要策略支持)
明文的传送(不受任何限制)
|