防复制 U盘 技术白皮书

合集下载

产品白皮书_NetStor_iSUM420G3_V1.

产品白皮书_NetStor_iSUM420G3_V1.

NetStor® iSUM420G3产品白皮书——新一代iSCSI/NAS“绿色之星”同有飞骥科技股份2010年06月目录第一章NETSTOR® ISUM420G3产品介绍 (3)1.I SCSI/NAS一体化存储系统 (4)2.功能全面的存储管理 (4)3.NAS功能 (4)4.绿色节能 (5)5.特色功能 (6)6.性能 (7)7.可靠性 (7)8.可扩展性 (8)9.可管理性 (8)10.RAID控制器 (9)11.电气性能指标 (9)第二章NETSTOR® ISUM420G3技术概览 (11)1.系统架构 (12)2.管理方式 (12)3.技术优势 (13)4.高级特性技术简介 (17)5.本地与全局性的热备援磁盘支持 (18)6.支持的操作系统 (19)7.智能介质扫描技术 (19)8.M ETADATA信息存放,磁盘重新部署 (19)第三章NETSTOR® ISUM420G3产品规格 (21)第一章NetStor® iSUM420G3产品介绍1.iSCSI/NAS一体化存储系统NetStor iSUM420G3具有IP SAN/NAS一体化访问特性,用户可依据自身需求,建立理想的网络结构,实现对数据块和文件和混合访问,以达到资源的集中管理与存取的便利性。

NetStor iSUM420G3提供灵活机动的RAID存储解决方案,以适应用户不断发展变化的需求。

基于模块化机箱设计,NetStor iSUM420G3每个机箱仅占3U 空间,可容纳16块磁盘,小巧的机箱体积大大节省您的有限空间。

NetStor iSUM420G3支持112块磁盘,可灵活进行多种配置,以达到用户对容量、性能以及功能的各种要求,从而适应多样化的应用环境。

NetStor iSUM420G3的设计提供了极高的可用性,S.E.S/ISEMS环境监测电路,电池保护的镜像高速缓存,双路大功率电源和双冗余涡轮冷却系统。

UIT UCDP技术白皮书

UIT UCDP技术白皮书

应用持续性保护解决方案UCDP技术白皮书创新科存储技术有限公司2013年4月16日目录1 解决方案概述 (4)2 UCDP产品家族 (5)3 UCDP特性 (6)3.1 新特性 (6)3.2 主要受益 (9)3.3 产品优势 (10)4 灾难恢复解决方案-Replication (12)4.1 概述 (12)4.2 产品结构 (13)4.3 产品特性 (14)4.4 平台/应用支持 (18)5 应用高可用解决方案-High A vailability (20)5.1 概述 (20)5.2 产品特性 (20)5.3 平台/应用支持 (22)6 自动灾难测试解决方案-Assured Recovery (23)6.1 概述 (23)6.2 产品特性 (24)6.3 平台/应用支持 (26)7 客户受益 (27)附图目录附图1.Replication复制模式 (12)附图2.多对多复制架构 (14)附图3.数据回滚 (16)附图4.延时复制 (17)附图5.注册表复制 (17)附图6.跨平台文件复制 (18)附图7.故障切换 (22)附图8.灾难测试 (24)1 解决方案概述企业日益依靠信息系统来处理关键业务流程,无论这些流程是在机构内,还是作为与外部合作伙伴和客户交互,都是如此。

因此,这些系统的完整性及其提供业务连续性的能力,无疑至关重要。

意外的灾难、服务器停机、平台迁移和过时信息都是必须解决的威胁因素,因为丧失可用性或信息完整性受影响的每一分钟都会直接导致无法挽回的经济损失,而信息流的中断则可能给您的业务造成沉重的打击。

UIT的智能化存储管理解决方案引入UCDP 产品,使UIT 能够以业内最好的技术增强其数据保护策略。

UIT的存储策略旨在管理、保护数据以及与业务的一致性。

与此同时,通过持续性数据保护技术(CDP)和自动应急切换,UCDP将为客户提供一个多层的全面的数据保护方案。

该解决方案为公司提供了持续业务数据流,确保了关键业务信息资源的无缝的完整性、可靠性和冗余性。

浪潮电子信息产业股份有限公司 NF5468A5 产品技术白皮书说明书

浪潮电子信息产业股份有限公司 NF5468A5 产品技术白皮书说明书

最多支持 核(频率
)。
三组
互连链路,单条链路最高速率为

最高 级缓存支持
( 核)。
最大热设计功率

具体可选购的系统选件,请咨询浪潮销售代表或参见 硬件兼容性。
图 处理器位置
内存
内存
内存标识
要确定内存特性,请参阅内存上粘贴的标签以及下面的插图和表格。

内存标识
序号
说明
容量
上的数据宽度 内存接口类型 最大内存速度
浪潮服务器的外部接口未使用私有协议进行通信。
浪潮建立了产品安全漏洞应急和处理机制,保证第一时间及时处理产品安全问题。 若您在浪潮产品中发现任何安全问题,或者寻求有关产品安全漏洞的必要支持,可 以直接联系浪潮客户服务人员。
浪潮将一如既往的严密关注产品与解决方案的安全性,为客户提供更满意的服务。
内容声明
本手册中提及的其他所有商标或注册商标,由各自的所有人拥有。
安全声明
服务器产品安全一直是浪潮关注的焦点,保障产品安全是浪潮的关键战略之一。为使您 更清晰地了解服务器产品,请注意如下安全风险声明。
在调整用途或淘汰服务器时,为了保护数据隐私,建议从 、 中恢复固件 出厂设置、删除信息、清除日志。同时,建议采用第三方安全擦除工具对硬盘数据 进行全面安全擦除。
产品技术白皮书
文档版本 发布日期
版权所有
浪潮电子信息产业股份有限公司。保留一切权利。
未经事先书面同意,本文档的任何部分不得复制或以任何形式或任何方式修改、外传。
环境保护
请将我方产品的包装物交废品收购站回收利用,以利于污染预防,共同营造绿色家园。
商标说明
浪潮、
、浪潮、英信是浪潮集团有限公司的注册商标。

君众威行存储服务器JZST-5621-12HD 技术白皮书

君众威行存储服务器JZST-5621-12HD 技术白皮书

资料编码:JZJJ/FA-17-036君众威行服务器JZST-5621-12HD——技术白皮书文档版本V1.0-01发布日期2022-4-28上海君众信息技术有限公司版权所有© 上海君众信息科技有限公司 2017。

保留一切权利。

非经上海君众甲匠网络技术有限公司书面同意,任何单位和个人不得擅自摘抄、复制本手册内容的部分或全部,并不得以任何形式传播。

商标声明、君众科技、是上海君众君众信息科技有限公司的商标或者注册商标。

在本手册中以及本手册描述的产品中,出现的其他商标、产品名称、服务名称以及公司名称,由其各自的所有人拥有。

免责声明本文档可能含有预测信息,包括但不限于有关未来的财务、运营、产品系列、新技术等信息。

由于实践中存在很多不确定因素,可能导致实际结果与预测信息有很大的差别。

因此,本文档信息仅供参考,不构成任何要约或承诺。

君众可能不经通知修改上述信息,恕不另行通知。

目录1. 概要 (4)2. 技术指标 (4)3. 产品结构 (7)3.1. 概述 (7)3.2. 2U12盘位产品结构 (7)3.3. 2U 24盘位产品结构 (9)4. 固件/软件支持 (10)4.1. BIOS固件 (10)4.2. 操作系统 (10)4.3. 其他软件 (11)5. 创新技术及设计 (11)5.1. 板级高速信号完整性设计 (11)5.2. 合理的整机散热设计 (11)5.3. 高性能和高可靠的硬RAID支持 (12)5.4. 自主研发TOE高速网卡 (12)5.5. I/O高可扩展性 (12)5.6. 高复杂度的软硬件集成 (13)产品白皮书1.概要基于申威1621处理器的机架式服务器是一款2U通用服务器,以自主RISC指令集的国产申威16核处理器为基础构建硬件平台,可提供千兆/万兆以太网接口、USB3.0接口、PCI-E3.0扩展槽等,最多可支持12块3.5吋或24块2.5吋可插拔SATA/SAS硬盘。

技术白皮书I620-G20

技术白皮书I620-G20

I620-G20(8盘、12盘、16盘、24盘)服务器(白皮书V1.0)天阔I620-G20服务器是曙光基于Intel最新的Grantey平台开发的一款高性能双路服务器。

I620-G20最大可以支持24个内存插槽,内存容量最大支持 1.5TB,可选集成高性能SAS控制器,支持最多达12块热插拔3.5寸SAS/SATA硬盘或28块热插拔2.5寸SAS/SATA 硬盘,内部横插卡的设计可以满足全高扩展卡的需求,如此强大的扩展性足以支撑关键任务的运行,满足资源密集型应用的需要。

更多的PCI-E插槽、更高速率的PCI-E总线让用户轻松实现扩展。

I620-G20服务器非常适用于金融、证券、交通、邮政、电信、能源等对服务器性能、可扩展性及可靠性要求苛刻的行业数据中心和远程的企业环境。

概述●全新处理器架构采用Intel最新一代的E5-2600V3系列处理器,为用户的各项应用提供更高的性能。

Intel Xeon E5-2600V3系列处理器同前代产品相比,进行了各项重大的改进,包括处理器可以支持更多核心,升级支持DDR4内存,极大的提高了系统性能;处理器之间采用更多、更快的QPI总线,大幅提升CPU之间协作效率。

●强大的处理性能处理器集成4通道内存控制器,并支持最高2133MHz的DDR4内存,内存带宽性能最大可提升35%。

使用Intel最新推出的C610系列芯片组,支持SAS,SAS RAID扩展,给用户多种选择。

●丰富的可扩展性每颗CPU搭配12根内存插槽,内存容量可扩展至1.5TB,提供灵活且强大的内存配置选择。

可支持8至28个硬盘仓位,为用户构造海量存储提供可能。

可最大支持8根I/O扩展槽,PCI-E扩展数量完全定制;支持横插卡,满足全高扩展卡需求,可配置高性能GPU或专业级显卡。

●高密度采用2U机架式设计,独特的高密度机架式服务器散热结构设计,集高性能,高密度与高可靠性于一身。

特性与优势●全新的处理器架构Intel Xeon E5-2600V3系列处理器同前代产品相比,进行了各项重大的改进,包括处理器可以支持更多核心,升级支持DDR4内存,极大的提高了系统性能;处理器之间采用更多、更快的QPI总线,大幅提升CPU之间协作效率,每处理器内存通道数增加到4个。

山东渔翁信息安全U盘产品技术白皮书

山东渔翁信息安全U盘产品技术白皮书

山东渔翁信息安全U盘系列产品技术白皮书
1.产品概述
渔翁安全U盘系列产品是山东渔翁信息技术股份有限公司基于自主知识产权的安全芯片操作系统,独立研发的大容量、高安全性的移动存储产品,通过国家密码管理局鉴定,产品型号SJJ1002-A/B。

产品采用经国家密码管理局审批的专用硬件SM1算法芯片,实现全盘数据加密存储,确保用户数据的机密性。

产品符合《信息系统安全等级保护基本要求》三级及以上信息系统相关要求,已广泛应用于公检法、党政机关、军工以及对安全性要求较高的大型企事业单位、科研院所等领域。

2.产品功能
3.产品特点
✧采用经国家密码管理局审批的高速SM1国产密码算法芯片,实现全盘数据加密
✧采用经国家密码管理局鉴定的自主知识产权芯片操作系统
✧支持USB2.0高速模式
✧支持用户自主设置最大允许重试次数,防止暴力破解
✧支持Windows 2003/XP/2008/vista/7等多种操作系统,即插即用
✧支持用户个性化定制。

统信UOS服务器版产品白皮书

统信UOS服务器版产品白皮书

统信 UOS 服务器版 V20产品⽩⽩书⽬录1.引⾔ (1)2.产品介绍 (2)3.设计原则 (3)3.1.可⾔性 (3)3.2.性能⾔ (3)3.3.安全性 (4)3.4.可伸缩性 (4)3.5.可维护性 (5)3.6.稳定性 (5)4.产品功能 (6)4.1.主要功能 (6)4.1.1.进程管理 (6)4.1.2.安全机制 (6)4.1.3.内存管理 (7)4.1.4.⾔⾔界⾔ (7)4.1.5.⾔件系统 (8)4.1.6.驱动程序 (9)4.1.7.⾔络通信 (9)4.2.技术指标 (10)4.2.1.外部环境 (10)4.2.2.安装部署 (11)4.2.3.系统运维 (11)4.2.4.软件运⾔ (12)5.产品特性 (14)5.1.具有⾔主选择权和控制权 (14)5.2.全⾔⾔持主流处理器架构 (14)5.3.稳定可靠和性能优越 (15)5.4.更好的兼容性与易维护性 (15)6.应⾔场景 (17)6.1.⾔主可控应⾔ (17)6.2.⾔络服务应⾔ (17)6.3.电⾔政务应⾔ (17)6.4.关键⾔业应⾔ (18)6.5.安全可信应⾔ (18)1.引⽬操作系统作为当下计算机硬件运⾔的必备软件,与电脑硬件的发展息息相关。

世界上第⾔台电⾔计算机ENIAC(Electronic Numerical Integrator and Computer)诞⾔时,不仅没有操作系统,甚⾔连键盘显⾔器都没有,但随着计算机技术与⾔规模集成电路的发展成熟,20 世纪70 年代中期开始出现了计算机操作系统,操作系统的出现对于计算机的⾔量普及,产⾔了⾔分积极的影响,也与计算机硬件的发展相辅相成。

操作系统对于计算机来说⾔分重要,概括的讲,它主要负责对计算机各项硬件资源的分配、调度、回收和再分配⾔作,极⾔的降低了计算机操作者对硬件资源分配的⾔预程度,使操作者更加专注于如何解决具体的问题,⾔⾔先解决好解决问题的基础环境。

浪潮 Inspur NOS 安全技术白皮书说明书

浪潮 Inspur NOS 安全技术白皮书说明书

Inspur NOS安全技术白皮书文档版本V1.0发布日期2022-12-16版权所有© 2022浪潮电子信息产业股份有限公司。

保留一切权利。

未经本公司事先书面许可,任何单位和个人不得以任何形式复制、传播本手册的部分或全部内容。

商标说明Inspur浪潮、Inspur、浪潮、Inspur NOS是浪潮集团有限公司的注册商标。

本手册中提及的其他所有商标或注册商标,由各自的所有人拥有。

技术支持技术服务电话:400-860-0011地址:中国济南市浪潮路1036号浪潮电子信息产业股份有限公司邮箱:***************邮编:250101前言文档用途本文档阐述了浪潮交换机产品Inspur NOS的安全能力及技术原理。

注意由于产品版本升级或其他原因,本文档内容会不定期进行更新。

除非另有约定,本文档仅作为使用指导,本文档中的所有陈述、信息和建议不构成任何明示或暗示的担保。

读者对象本文档提供给以下相关人员使用:●产品经理●运维工程师●售前工程师●LMT及售后工程师变更记录目录1概述 (1)2缩写和术语 (2)3威胁与挑战 (3)4安全架构 (4)5安全设计 (5)5.1账号安全 (5)5.2权限控制 (5)5.3访问控制 (6)5.4安全协议 (6)5.5数据保护 (7)5.6安全加固 (7)5.7日志审计 (7)5.8转发面安全防护 (7)5.9控制面安全防护 (8)6安全准测和策略 (9)6.1版本安全维护 (9)6.2加强账号和权限管理 (10)6.3TACACS+服务授权 (10)6.4加固系统安全 (12)6.4.1关闭不使用的服务和端口 (12)6.4.2废弃不安全通道 (12)6.4.3善用安全配置 (12)6.5关注数据安全 (13)6.6保障网络隔离 (14)6.7基于安全域访问控制 (14)6.8攻击防护 (15)6.9可靠性保护 (16)7安全发布 (18)随着开放网络的快速发展,白盒交换机做为一种软硬件解耦的开放网络设备,应用越来越广泛。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

防复制U盘技术白皮书密级:公开版本:v1.0深圳市云溪信息技术有限公司目录1. 目的 (3)2. 产品功能 (3)3. 应用范围 (4)4. 技术规格与兼容性 (4)5. 防复制方案 (5)5.1. FYEO大管家防复制U盘技术原理 (5)5.2. Layered FSD过滤驱动加密与一般加密技术的比较 (6)5.3. 与所谓硬件加密U盘的比较 (7)5.4. 与其它一般U盘防复制技术的区别 (8)6. 应用安全性分析 (9)附录:典型应用案例 (12)1.目的为让客户更好的了解FYEO大管家系列产品,本文档介绍FYEO大管家系列U盘的产品功能,应用场景,防复制方案及其安全性分析。

2.产品功能FYEO大管家防复制U盘提供一种全新的、安全快捷的信息发布方式。

以U盘作为信息发布的媒介,将U盘传递给他人使用。

可以确保信息以受控的方式被使用,不会被恶意扩散和复制传播。

下图说明防复制U盘的应用模式:图1防复制U盘应用模式FYEO大管家防复制U盘具备下列功能特点:1.使用U盘作为信息安全发布的媒介a)发布在U盘上的信息看得见,用得上,拿不走。

b)使用者只能在U盘上查阅使用,无法将文件拿到U盘之外使用。

c)除了防复制之外,还可设定其它使用者权限,包括使用次数,到期时间,阅读口令等d)保留文件原有的格式、目录和操作方式,不改变使用习惯。

e)即插即用,不需要安装软件。

2.支持各种格式的课件、文档、视频:a)常用办公文档PDF文件和Microsoft Office文档。

包括:PDF,doc,docx,ppt,pptx,pps,ppsx,xls,xlsx,rtf等;b)其它各种格式/形式的电子书,电子出版物,动漫等。

包括:chm,epub,mobi,DjVu,CBZ,CBR,XPS等;c)各种视频/音频等多媒体文件。

包括avi,rmvb,mkv,MP3,MP4,ts,ape等等;d)各种格式的图片或动画。

包括:BMP, GIF, JPG, JPEG, PNG, TIF,TIFF, PSD, PSB, ICO, SVG, mng, webp, PBM, PGM, PPM, XBM,XPM等;3.应用范围FYEO大管家防复制U盘的典型客户群体和典型应用包括:1.商务沟通中敏感信息的外发;2.技术支持或客户培训资料的发送;3.其他一般的企业文档外发场景;4.培训师课件的保护和防窃取;5.课辅资料的发放和销售;6.设计草案、剧本、文案的讨论与送样;7.创造性工作的自证创意与自我保护;8.咨询、商情报告的交付……4.技术规格与兼容性FYEO大管家防复制U盘的主要技术规格包含下列:1.加密数据使用的加密算法及密钥长度:AES,256位;2.数字签名使用的算法和哈希值长度:SHA-1,160位;3.用于密钥保护方案的公开密钥算法及密钥长度:RSA,1024位;4.在下列操作系统中U盘可以正常使用:XP SP2/SP3, 32/64位的Win7、Win8、Win8.1。

5.防复制方案5.1.FYEO大管家防复制U盘技术原理FYEO大管家防复制U盘采用内核态双缓存过滤加密驱动技术,进程签名和U盘物理信息签名等技术实现,为用户提供可信的扩散范围控制和最方便易用的使用体验。

如下图所示,在生产或数据发布阶段,首先对操作数据的软件(授信进程),以及保存数据的U盘硬件信息进行数字签名,并且基于签名信息来产生加密数据所使用的密钥。

这种操作方式确保了两方面的安全性:1.每个U盘上的数据都使用不同的密钥加密,而且密钥与U盘硬件信息相关。

数据离开U盘,无法获得正确的密钥,将无法解密使用;2.进程签名和U盘硬件信息签名,保证攻击者无法通过伪造进程或克隆U盘来实施攻击。

图2 FYEO大管家防复制U盘原理框图在U盘使用阶段,FYEO大管家防复制U盘首先会通过验证签名来鉴别访问被保护数据的软件是否是授信进程,以及被访问的数据是否保存在合法的U盘上。

在验证签名无误的情况下,FYEO大管家防复制U盘会为授信进程在操作系统内核态单独产生一个明文缓存。

除了授信进程之外,其它任何软件甚至操作系统本身的进程都只能够通过密文缓存访问数据,而且无法知道明文缓存的存在。

对于授信进程,数据在操作系统内核的文件系统驱动中,通过一个过滤加密驱动来进行实时的解密操作。

过滤加密驱动在内核态对每一次U盘数据读写操作进行实时透明的过滤。

当系统读取U盘数据时,进行解密并保存在明文缓存中,当向U盘写数据时,将数据进行加密并写入U盘。

因此,对于每一次对U盘数据的读取操作,工作在用户态的授信进程和用户本人都完全感受不到数据加解密过程的存在。

对于非授信进程,比如操作系统进程,杀毒软件,或者用户打开的任意其他进程,过滤驱动加密并不介入他们对数据的读写,完全交由操作系统依照它本来的逻辑对数据密文进行操作。

因此,非授信进程依然可以正常操作U盘上的数据,只是数据都以密文形式存在,对这些进程和用户而言,没有任何实际的意义。

yered FSD过滤驱动加密与一般加密技术的比较FYEO大管家防复制U盘采用最新一代的基于分层文件系统(Layered FSD,分层文件系统驱动)理念的双缓存过滤驱动技术实现,提供目前业界公认最安全最高水准的加密安全性。

按照业界一般的分类法,透明加解密技术已经经过4代的发展,分别是:1.用户态API Hook技术;2.基于单缓冲刷缓存的文件过滤驱动技术;3.基于双缓冲的文件过滤驱动技术;4.基于分层文件系统(Layered FSD)的双缓存过滤驱动技术。

基于Layered FSD的过滤驱动加密有效的解决了之前各种技术存在的容易被破解、容易损坏文件、与某些杀毒软件冲突、与应用程序兼容性差等问题,实现了真正简洁、稳定、高效、兼容的加密效果。

而且Layered FSD真正实现了将授信进程与非授信进程在数据访问上的分离,双方互不干扰,甚至都根本不知道对方的存在,这一点极大的提高了系统的安全性。

5.3. 与所谓硬件加密U 盘的比较为了迎合一般消费者认为“硬件加密”的安全性高于“软件加密”的心理,市场上存在一种所谓的基于“硬件加密”的U 盘防复制方案。

这种方案一般会宣称他们的U 盘上有专门的加密IC ,攻击者无法破解。

事实上,考虑到USB 接口每秒几兆到几十兆的读写速度,为了不降低U 盘的数据读写效率,加密IC 的数据加解密速度也要达到这个水准甚至更高。

加 解 密访问控制密文用 户行 为控 制U 盘基于硬件加密的U 盘防复制加密IC U 盘OS 内核OS 用户态操作系统加解密允许的操作合法的U 盘密文用户态操作完全符合习惯U 盘FYEO 大管家的双缓存隔离方案U 盘OS 内核OS 用户态直接访问不允许的操作非法的环境明文密文明文图3与所谓硬件加密U 盘的安全性比较 如上图所示,既然是“防复制U 盘”,那么U 盘中的数据最终一定是要解密给U 盘使用者使用的。

因此,在防复制安全方案中,一定存在一个解密的过程。

而对于“硬件加密”防复制U 盘而言,由于加密IC 部署在U 盘上,而U盘又是通过USB接口与计算机连接的。

因此,如上图所示,在USB接口上传递的一定是解密后的数据明文。

对于在计算机操作系统上运行的程序,他们只是通过访问内存来访问数据,显然,“硬件加密”防复制U盘上的数据到达内存时也已经是解过密的。

而比较之下,基于Layered FSD技术的双缓存方案,显然具有更高的安全性。

因为:1.数据解密在计算机操作系统内核实现,保证经过USB接口传递的数据都是密文;2.针对授信进程和非授信进程,在内核态分别建立各自的内存缓存,确保只有授信进程才能够访问明文缓存;3.授信进程和U盘硬件信息都经过签名,只有验证合法之后才启动数据的解密过程。

这个过程确保整个系统的安全性是建立在U盘硬件信息的基础之上,而且攻击者无法复制或模仿。

5.4.与其它一般U盘防复制技术的区别U盘防复制的市场一直存在,但也一直没有得到有效的满足。

主要原因有:1.U盘防复制需要处理极为复杂、灵活的客户需求,这导致技术研发的效率和收益都不高;2.防复制方案需要与U盘硬件主控方案相集成,这在一定程度上带来技术合作上的复杂度,成为一个准入门槛;3.防复制方案的核心基础是透明加密,而考虑到U盘即插即用的特点,需要方案具备极高的终端环境兼容性。

即使透明加密技术发展到现在,能够解决这个问题的企业并不多。

4.一般情况下,U盘工厂和U盘贸易商会在市场上首先获得关于U盘防复制的市场需求,而信息安全并不是U盘行业的专长。

目前市场上,除了前述的“硬件加密”防复制U盘之外,以软件方式实现的U盘防复制方案一般具备下面几种特征或其中之一。

1.需要在计算机上安装软件,改变了U盘即插即用的特点。

此类方案一般是由传统的软件防复制技术迁移而来,可以离开U盘的语境找到他们原来的版本。

此类方案一般并不是专门针对U盘设计。

2.受到防复制保护的数据一般需要通过特定的软件界面进行浏览和打开。

此类方案从加密角度来看,一般采用的是用户态文件加解密技术或用户态API Hook技术,容易被破解。

3.打开受到防复制保护的数据文件时,会同时禁止用户打开计算机管理,控制面板,甚至文件浏览器等常规操作。

此类方案一般采用的是简单的隐藏技术,数据往往没有加密,破解很容易。

4.拷贝U盘上的数据到计算机本地磁盘后,得到的数据很小(只有几kb,或者大小为0)。

此类方案一般也只是做了简单的隐藏,数据没有加密,破解很容易。

5.U盘不设置为只读,很容易受到病毒感染。

6.第一次打开U盘上的文件时,速度非常慢。

此类方案可以检查一下操作系统的系统盘中是否新出现了一些临时文件,并且检查这些临时文件是不是就是不加密的U盘中的数据。

7.将U盘虚拟成光盘,而且在运行时使一个程序全屏并占据窗口最前的位置。

此类方案一般采用的是以前的光盘防复制技术,数据没有加密。

可以考虑在受到防复制保护的数据被打开时,通过远程桌面或者多桌面工具绕开窗口最前的干扰,进入文件浏览器查看文件,并尝试直接将明文拷贝出来。

8.简单的禁止Clt+C和Clt+V的防复制方案。

此类方案可以说是由基本不懂得信息安全的技术人员设计,可以简单的尝试使用cmd或powershell之类的命令行方式进行拷贝。

6.应用安全性分析FYEO大管家防复制U盘可以有效的防止各种尝试将U盘中的信息复制离开U盘使用的攻击。

对于FYEO大管家防复制U盘来说,一个成功的攻击可能意味着:1.获得U盘中受保护的数据明文,并且能够在U盘之外正常打开使用;2.克隆一个一模一样的U盘,并且能够正常使用里面的数据。

FYEO大管家防复制U盘的安全性建立在下列技术正确应用的基础之上:1.对授信进程和U盘硬件信息进行数字签名,并且只有在验证签名通过之后,才可以为授信进程解密数据。

相关文档
最新文档