目前移动介质大量的被使用,它在信息化的今天迅速得到普及,越来越多的敏感信息、秘密数据和档案资料都被存贮在移动介质里,但是没有对移动介质访问、拷贝、使用做保护,这给企业信息资源、涉密单位带来相当大的安全隐患。
面临的威胁:
外来人员进入本单位,随时可以使用移动介质将机密文件拷贝出去;
内部人员使用移动硬盘将大量机密信息拷贝出去;
无意将移动介质借给他人使用或信息交换互拷时造成机密信息泄露;
存有机密信息的移动介质遗失或被盗导致机密信息泄露;
涉密移动存储设备外出维修时,导致存储在里面的机密文件被泄漏…;
涉秘主机中的存储设备(硬盘)没有防范措施造成数据泄密;
移动介质中携带病毒,造成主机感染;
......
解决方案——移动存储介质使用管理系统(介质管理)
移动存储介质使用管理系统基于文件系统驱动技术,从认证授权、访问控制、加密锁定、违规监控、数据加密、安全审计等方面对移动存储介质进行失泄密防护管理,用技术手段实现移动存储设备信息安全的“五不”原则,即:进不来、拿不走、读不懂、改不了、走不脱。
进不来:非涉密介质接入涉密计算机上不能使用。
拿不走:涉密介质接入非涉密计算机上不能使用。
读不懂:数据始终以密文形式存储在介质上,非授权用户不能解密,涉密介质丢失不会造成泄密事故。
改不了:数据在涉密介质上存储后,非法用户无法更改数据内容。
走不脱:详细的涉密介质使用日志,泄密事件可追踪,犯罪分子无处可逃
应用范围
适用于政府部门、军队、军工、设计、开发等民用企业及各种有涉密需求的单位。