江南科友敏感數據防護系統(Classified Data Protection System)結合了多年的數
據安全經驗,為金融、公共事業、互聯網、運行商等設計開發的敏感數據防護系統,通過
對計算機文件的加密保護實現重要文件不被泄密。
隨著計算機應用的普及,各行業數據安全問題越來越突出,數據安全是包括兩方面內
容的:
數據存儲的可靠性問題
數據內容的私秘性問題
可靠性是指一旦發生災難性的事件,數據的所有者是否還能夠將數據的內容重現回來。
這涉及到計算機數據備份、存儲介質的電磁性能、機械性能、化學性能等等方面。私密性
是指數據的所有者是否能夠保證數據的內容不會被傳播到不可信任的范圍中去。江南科友
敏感數據防護系統就是解決數據保密問題。
數據的保密,又存在兩個不同層次的信任模型:外部安全模型和內部安全模型。前者
認為,所有對數據的威脅皆且僅來自外部,所有內部用戶都是可以信任的。而后者認為,
威脅不僅可以來自外部,而且可以來自內部;無論是內部用戶還是外部用戶,都是不可信
任的。
顯然,內部安全模型是更符合社會現實。
由于內部人員熟悉文件的存放,還
可以接觸到密級高、范圍廣的文件,所
以一旦發生內部人員故意泄密事件,其
危害程度是大大超過外部人員的盜取
(例如黑客攻擊行為)。可見,數據私
秘性的保護要內外兼修,甚至要防內重
于防外。