2004年主流DRM文档安全产品综述

(2004-09-15 13:25 )(厂商稿 )(天极网 )
导读--  对于很多已联网的公司,保证存储信息的机密性和完整性总是拥有最高优先地位……

  当前的DRM文档安全产品的市场需求

  对于很多已联网的公司,保证存储信息的机密性和完整性总是拥有最高优先地位。

  知识产权、财务数据、客户记录和商业秘密是在竞争中保证胜利的基本要素。 如何尽量减少这些关键信息失窃的风险?不幸的是,应用于商业通讯的技术(电子邮件、无线局域网、即时通讯、PDA甚至是古老的软磁盘)都有可能造成信息失窃。DRM(Digital Rights Management,数字化权限管理)可以有效解决这个问题。企业所使用的数字版权管理,不同于激光视盘的防盗版复制的技术,也不像影音产品是加入水印防止盗版拷贝,企业DRM多半是藉由加密和数字凭证等技术,以达到防止文件被以电子邮件转寄、打印,或是通过「拇指碟」等微型移动存储设备「偷渡」出去。

  各类产品竞争态势

  国内已有许多大型企业,特别是电子,半导体领域的厂商已经开始导入DRM解决方案。以现有的产品而言,以Mirage及Authentica历史最长,分别具有美国食品药物管理局及美国司法部的客户;而在中国,上海前沿计算机科技有限公司和北大方正也分别签下波导公司和中国的政府事业部门。

  1、微软MS OFFICE2003

  尽管DRM技术概念很好,但直到微软加入这块市场之后,才真正使国内企业数字版权管理市场升温。微软Office 2003加入信息版权管理(RMS)技术,可以依据使用者权限决定使用范围,如打印、修改、转寄、或文件读取有效期限等等。配合微软Active Directory,微软RMS还能设定群组层次的权限。 微软优势将是在Office文件的保护。但笔者认为RMS是部署成本比较高的系统,首先对在国内还在大量使用WINDOWS98等就的系统的对应及OFFICE2003以前的版本的OFFICE软件的对应上,都存在较大的问题,所以在国内普及还待时间。

  2、Authentica PageRecall

  Authentica的解决方案包括针对PDF文件的PageRecall,针对Outlook、Notes和Eudora电子邮件的MailRecall,以及针对Web内容的WebRecall。所有这些解决方案具有一些通用部件,其一是APS(Authentica Policy Server,Authentica策略服务器)。APS是一台保存所有受保护内容加解密密码以及对其所赋策略的主服务器。它还提供稽核日志和身份验证配置。

  其他部件包括被称作授权与检视部件的应用程序特定插件,这两个部件驻留在终端用户计算机内。授权部件在本地加密并管理数据,检视部件负责控制终端用户实现对数据的授权访问、打印、拷贝和转送等。Authentica还允许对打印文件添加数字水印。这些插入部件通过一个SSL(Secure Sockets Layer,安全插口层)连接与APS通讯。如果接受者被授权查看一个文件的内容,部件将信息在内存中解密并应用相应的策略。一旦用户关闭文档,文档即被重新加密且销毁解密密码,这样内存中的拷贝也将消失。每次用户访问受保护的数据,授权与检视部件都将查询APS以获取最新策略。根据策略,一个用户在关闭了文档或文件以后,可被强制重新进行身份鉴别。

共2页。 1 2 :
责编:原野
订阅新闻邮件) (推荐) (打印) (关闭页面) (至顶) (我对此感兴趣
相关文章
笔名:
请您注意:

 遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。

 天极网拥有管理笔名和留言的一切权利。