<?xml version="1.0" encoding="utf-8" ?>















<feed version="0.3" xmlns="http://purl.org/atom/ns#" xmlns:dc="http://purl.org/dc/elements/1.1/" xml:lang="zh_CN">
<title><![CDATA[dalanggou2007'职业博客]]></title>
<link rel="alternate" type="text/html" href="http://dalanggou2007.blog.bokee.net"/>
<modified>2008-08-20T10-55-17 CST</modified>
<tagline type="text/html" mode="escaped"><![CDATA[]]></tagline>
<generator url="http://www.bokee.net/" version="2.0">bokee.net</generator>
<copyright>Copyright (c) 2005,  dalanggou2007</copyright>


<entry>
<title>什么方式加密更安全?</title>
<link rel="alternate" type="text/html" href="http://www.bokee.net/blogmodule/weblogcomment_viewEntry/2072292.html"/>
<issued>2008-08-20T10-55-17 CST</issued> 
<created>2008-08-20T10-55-17 CST</created>
<modified>2008-08-22T00-00-05Z</modified>
<id>tag:dalanggou2007.blogchina.com,2005://2072292</id>
<author>
<name>dalanggou2007</name>
<url>http://www.bokee.net/blogmodule/weblogcomment_index/dalanggou2007.html</url>
</author>
<dc:subject>媒体报道</dc:subject>
<content type="text/html" mode="escaped" xml:lang="zh_CN" xml:base="http://www.bokee.net"> 
<![CDATA[<p>&nbsp;<wbr></wbr>&nbsp;&nbsp; 现在人们使用许多数据安全方法和产品。</p>
<p>&nbsp;&nbsp;&nbsp; 密码是最常见的安全方法，但是对于有决心的窃贼来说，它们实际所能提供的安全性不大。数据加密通过打乱和替换代码来保护数据。这种安全方式的有效性取决于加密算法的有效性，以及处理加密的方式。加密密钥位数越高，所谓的&ldquo;暴力破解&rdquo;计算技术就越难发现加密密钥。自从被加密的数据能够成功地通过使用加密密钥予以解码以来，保护这个密钥就成为数据安全的一个关键问题。</p>
<p>&nbsp;&nbsp;&nbsp;&nbsp; 市场上有几种产品是通过在主机系统上运行加密软件来实施数据加密。这种软件在主机系统处理器上加密数据并将加密后的数据存储在一个存储设备中。许多公司生产这种产品，包括BitLocker(使用Window Vista操作系统)，FileVault(使用MacOS X操作系统)和 dm-crypt(用于Linux)。</p>
<p align="left"><strong>基于软件的加密</strong></p>
<p align="left"><strong>&nbsp;&nbsp;&nbsp;&nbsp; </strong>这种基于软件的加密包可能能保护数据不会被偶尔的恢复数据的尝试所破坏，但是很久以前人们就知道只要使用正确的工具就可以破解这种数据加密。</p>
<p align="left">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 例如，加密后的数据可以被存储在一个存储设备中的多个地方，但是被加密文件的一些部分可能会处于存储设备中未被加密的地区。</p>
<p align="left">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 今年初，普林斯顿大学的研究者们指出在基于主机的加密中，加密密钥是处于主机的DRAM(动态随机存储器)，而如果有人能够将DRAM中的数据在消散之前便提取出来，那么密钥就会被恢复从而失去数据安全性。在主机关机后，马上就将DRAM冷却，然后将其中的内容克隆到另一个存储设备，就可以从DRAM中恢复数据。</p>
<p align="left">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 基于软件的加密方式可能易于被发现和渗透。比如在离开台式机或笔记本的时候关闭电源或者让它们处于休眠状态，可以排除DRAM恢复方法，但是我们需要更多的技术来确保那些需要加密的碎片式文件能够得到完全的保护。</p>
<p align="left"><strong>基于硬件的加密</strong></p>
<p align="left">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <wbr></wbr>基于硬件的加密则更难以访问和渗透。Trusted Computing Group(TCG)所推广的一种方式是将加密密钥放在存储设备，而该存储设备也包含一个特殊的能够进行加密/解密的芯片。</p>
<p align="left">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 这种设备不会把密钥暴露给主机系统，因此诸如从DRAM中读取密钥的技术无法奏效。同时，硬盘驱动器上的所有的用户数据都可以被加密。希捷、日立和富士通现在也提供带板载加密的笔记本硬盘驱动器。</p>
<p align="left">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 包含全驱动器加密的磁盘驱动器可以让计算机用户更加放心。而且，如果存储设备中的密钥在这些产品上被删除，那么由于缺少密钥信息，设备中的数据将无法重新构建或被前面所讨论的&ldquo;暴力破解&rdquo;技术所重建。因此，支持TCG的磁盘驱动器可以提供快速的&ldquo;安全删除&rdquo;。</p>]]>
</content>
</entry>

<entry>
<title>保护公司数据安全的另类招数</title>
<link rel="alternate" type="text/html" href="http://www.bokee.net/blogmodule/weblogcomment_viewEntry/2066762.html"/>
<issued>2008-08-18T10-58-04 CST</issued> 
<created>2008-08-18T10-58-04 CST</created>
<modified>2008-08-21T02-51-38Z</modified>
<id>tag:dalanggou2007.blogchina.com,2005://2066762</id>
<author>
<name>dalanggou2007</name>
<url>http://www.bokee.net/blogmodule/weblogcomment_index/dalanggou2007.html</url>
</author>
<dc:subject>安全事件</dc:subject>
<content type="text/html" mode="escaped" xml:lang="zh_CN" xml:base="http://www.bokee.net"> 
<![CDATA[&nbsp;<wbr></wbr>&nbsp; <wbr></wbr>&nbsp;我们通常都关注攻击者通过互联网对公司的侵犯，不过对公司数据的攻击并非都来自网络。公司必须要牢记：维持一个强健的网络并不能保证对物理设备的损害或数据窃取拥有免疫力，也不能完全保证包含机密信息的网络资源的安全。<br /><br />　 攻击者可能来自公司外部，也有可能来自内部&mdash;那些贪婪的雇员或承包人。在攻击者能够从物理上访问一个系统时，他们会造成大量的破坏。<br /><br />　　这些攻击者通常能够导致系统瘫痪，通过运用一个可移动的启动盘来访问系统，攻击者能够损害有口令保护的计算机。攻击者通过增加或重新部署连接，能够直接访问网络。<br /><br />　　现在的PC部件越来越轻巧，物理安全变得越来越重要。下面让我们看看如何保护公司及其数据的另类措施。<br /><br />　　我们不但应该在公司内部实施物理访问控制程序，还应该强制执行有关措施。在最少的程度上，这些措施应能够处理个人访问以及信息和设备访问。<br /><br /><font face="宋体">　　<em>1.</em><em>请遵循下面这些限制个人访问的指南：</em></font><br /><br />　实施徽章标记制度，使其可以包含雇员的照片，并对其访问的特定区域用不同色彩标记或分类。<br /><br />　制定一项规则，对没有可视化ID徽章的任何人都要进行询问。<br /><br />　对来宾的整个访问过程都实施护卫、监督。<br /><br />　不要允许任何人（包括厂商、销售人员等）将其个人的笔记本电脑连接到公司的网络上。<br /><br />　如果没有恰当的授权，不要允许任何人向计算机中增加硬件或软件。<br /><br />　当心那些&ldquo;跟进者&rdquo;。这些人等着拥有访问权的某人进入一个受控区域（如进入一个加锁的门），然后跟着授权人员进门。&ldquo;跟进者&rdquo;在无需使用自己的钥匙、密码卡等就可以进入。<br /><br />　<em>2.</em><em>遵循以下这些措施可以保护数据和设备安全：</em><br /><br />　将监视器和打印机放置在未授权人员不能轻易看到的区域。<br /><br />　在敏感信息不再需要时将有关的资料和媒体毁掉。<br /><br />　在无人看管的情况下，不要将文档放置在传真机或打印机上。<br /><br />　在工作日结束时，要求所有的用户注销或关闭其工作站<br /><br />　在夜间，对移动设备上锁（举例来说，笔记本电脑、PDA设备、介质、存储卡）并放置在一个安全的地方。<br /><br />　在没有确信某人拥有合适的权限与合法的理由时，不允许将计算机从网络移开或将存储媒体从设备上移开。<br /><br />　提供锁、绳等，给计算机机箱上锁。<br /><br />　　<strong>结束语</strong><br /><br />　未授权人员对公司数据的物理访问有可能是对公司安全性的破坏。一旦某人获得了对数据的物理访问权，不管是窃取笔记本电脑还是偷窃数据或介质，你的公司在面临下一步的攻击时就显得无能为力了，更别说对公众形象的损害了。你可以根据企业的实际情况，通过这些措施来防止数据或设备丢失。]]>
</content>
</entry>

<entry>
<title>保障安全 浅谈加密技术原理与方法</title>
<link rel="alternate" type="text/html" href="http://www.bokee.net/blogmodule/weblogcomment_viewEntry/2060332.html"/>
<issued>2008-08-15T09-56-27 CST</issued> 
<created>2008-08-15T09-56-27 CST</created>
<modified>2008-08-22T02-42-11Z</modified>
<id>tag:dalanggou2007.blogchina.com,2005://2060332</id>
<author>
<name>dalanggou2007</name>
<url>http://www.bokee.net/blogmodule/weblogcomment_index/dalanggou2007.html</url>
</author>
<dc:subject>安全相关</dc:subject>
<content type="text/html" mode="escaped" xml:lang="zh_CN" xml:base="http://www.bokee.net"> 
<![CDATA[<span style="FONT-FAMILY: 黑体; mso-ascii-font-family: Arial"><strong><font size="3">加密概念</font></strong></span>
<p>&nbsp;<wbr></wbr>&nbsp;<wbr></wbr> 随着网络技术的发展，网络安全也就成为当今网络社会焦点中的焦点，病毒、黑客的猖獗使身处今日网络社会的人们感到谈网色变，无所适从。但我们必须清楚地认识到，安全问题的解决不可能一蹴而就。现代的电脑加密技术就是适应网络安全的需要应运而生的，它为一般的电子商务活动提供了安全保障，如在网络中进行文件传输、电子邮件往来和进行合同文本的签署等。下面就详细介绍一下加密技术的方方面面。</p>
<p><strong><span style="FONT-FAMILY: 加密的概念">加密的概念</span></strong></p>
<p>&nbsp;<wbr></wbr>&nbsp;<wbr></wbr> 数据加密的基本过程就是对原来为明文的文件或数据按某种算法进行处理，使其成为不可读的一段代码，通常称为&ldquo;密文&rdquo;，使其只能在输入相应的密钥之后才能显示出本来内容，通过这样的途径达到保护数据不被人非法窃取、阅读的目的。该过程的逆过程为解密，即将该编码信息转化为其原来数据的过程。</p>
<p><strong>加密的理由</strong></p>
<p>&nbsp;<wbr></wbr>&nbsp;<wbr></wbr> 网络安全方面，除了加密外我们别无选择。在互联网上进行文件传输、电子邮件商务往来存在许多不安全因素，尤其是一些大公司和一些机密文件在网络上传输时。而且这种不安全性是互联网存在基础&mdash;&mdash;<span lang="EN-US" xml:lang="EN-US">TCP/IP</span>协议所固有的，包括一些基于<span lang="EN-US" xml:lang="EN-US">TCP/IP</span>的服务。解决上述难题的方案就是加密，加密后的口令即使被黑客获得也是不可读的，加密后的文件没有收件人的私钥无法解开，文件成为一大堆无任何实际意义的乱码。加密在网络上的作用就是防止有用或私有化信息在网络上被拦截和窃取。需要强调一点的就是，文件加密其实不只用于电子邮件或网络上的文件传输，也可应用静态的文件保护，如<span lang="EN-US" xml:lang="EN-US">PIP</span>软件就可以对磁盘、硬盘中的文件或文件夹进行加密，以防他人窃取其中的信息。</p>
<p><span style="FONT-FAMILY: 黑体; mso-ascii-font-family: Arial"><font size="5">&ldquo;对称式&rdquo;和&ldquo;非对称式&rdquo;</font></span></p>
<p><strong>两种加密方法</strong></p>
<p><strong>加密技术通常分为两大类<span lang="EN-US" xml:lang="EN-US">:</span></strong><strong><span style="FONT-FAMILY: “对称式”和“非对称式”">&ldquo;对称式&rdquo;和&ldquo;非对称式&rdquo;</span>。</strong></p>
<p>&nbsp;<wbr></wbr>&nbsp;<wbr></wbr> 对称式加密就是加密和解密使用同一个密钥，通常称之为&ldquo;<span lang="EN-US" xml:lang="EN-US">Session Key</span>&rdquo;这种加密技术目前被广泛采用，如美国政府所采用的<span lang="EN-US" xml:lang="EN-US">DES</span>加密标准就是一种典型的&ldquo;对称式&rdquo;加密法，它的<span lang="EN-US" xml:lang="EN-US">Session Key</span>长度为<span lang="EN-US" xml:lang="EN-US">56Bits</span>。</p>
<p>&nbsp;&nbsp;&nbsp; 非对称式加密就是加密和解密所使用的不是同一个密钥，通常有两个密钥，称为&ldquo;公钥&rdquo;和&ldquo;私钥&rdquo;，它们两个需要配对使用，否则不能打开加密文件。这里的公钥是指可以对外公布的，私钥则只有持有者自己知道。在网络上，对称式的加密方法很难公开密钥，而非对称式的公钥是可以公开的，不怕别人知道，收件人解密时只要用自己的&ldquo;私钥&rdquo;即可以，这样就很好地避免了密钥的传输安全性问题。</p>
<p>&nbsp;&nbsp;&nbsp;&nbsp; 加密技术中的摘要函数<span lang="EN-US" xml:lang="EN-US">(MAD</span>、<span lang="EN-US" xml:lang="EN-US">MAD</span>和<span lang="EN-US" xml:lang="EN-US">MAD)</span>摘要是一种防止改动的方法，其中用到的函数叫摘要函数。这些函数的输入可以是任意大小的消息，而输出是一个固定长度的摘要。如果改变了输入消息中的任何信息，输出的摘要将会发生不可预测的改变。也就是说输入消息的每一位对输出摘要都有影响。摘要算法从给定的文本块中产生一个数字签名，数字签名可以用于防止有人从一个签名上获取文本信息或改变文本信息内容和进行身份认证。摘要算法的数字签名原理在很多加密算法中都被使用，如<span lang="EN-US" xml:lang="EN-US">SO/KEY</span>和<span lang="EN-US" xml:lang="EN-US">PIP(pretty good privacy)</span>。</p>
<p>&nbsp;&nbsp;&nbsp; 现在流行的摘要函数有<span lang="EN-US" xml:lang="EN-US">MAD</span>和<span lang="EN-US" xml:lang="EN-US">MAD</span>，但要记住客户机和服务器必须使用相同的算法，无论是<span lang="EN-US" xml:lang="EN-US">MAD</span>还是<span lang="EN-US" xml:lang="EN-US">MAD</span>，<span lang="EN-US" xml:lang="EN-US">MAD</span>客户机不能和<span lang="EN-US" xml:lang="EN-US">MAD</span>服务器交互。它的设计是出于利用<span lang="EN-US" xml:lang="EN-US">32</span>位<span lang="EN-US" xml:lang="EN-US">RISC</span>结构来实现其最大吞吐量，而不需要大量的替换表<span lang="EN-US" xml:lang="EN-US">(substitution table)</span>。</p>
<p>&nbsp;&nbsp;&nbsp; 算法是以消息给予的长度作为输入，产生一个<span lang="EN-US" xml:lang="EN-US">128</span>位的&ldquo;指纹&rdquo;或&ldquo;消息化&rdquo;。要产生两个具有相同消息化的文字块或者产生任何具有预先给定&ldquo;指纹&rdquo;的消息，都被认为在计算上是不可能的。</p>
<p>&nbsp;&nbsp;&nbsp; <span lang="EN-US" xml:lang="EN-US">&nbsp;MAD</span>摘要算法是个数据认证标准。<span lang="EN-US" xml:lang="EN-US">MAD</span>的设计思想是要找出速度更快，比<span lang="EN-US" xml:lang="EN-US">MAD</span>更安全的一种算法，<span lang="EN-US" xml:lang="EN-US">MAD</span>的设计者通过使<span lang="EN-US" xml:lang="EN-US">MAD</span>在计算上慢下来，以及对这些计算做了一些基础性的改动来解决安全性这一问题，是<span lang="EN-US" xml:lang="EN-US">MAD</span>算法的一个扩展。</p>]]>
</content>
</entry>

<entry>
<title>谁来管理企业Email的加密决策？</title>
<link rel="alternate" type="text/html" href="http://www.bokee.net/blogmodule/weblogcomment_viewEntry/2055519.html"/>
<issued>2008-08-13T10-26-45 CST</issued> 
<created>2008-08-13T10-26-45 CST</created>
<modified>2008-08-22T09-32-24Z</modified>
<id>tag:dalanggou2007.blogchina.com,2005://2055519</id>
<author>
<name>dalanggou2007</name>
<url>http://www.bokee.net/blogmodule/weblogcomment_index/dalanggou2007.html</url>
</author>
<dc:subject>安全事件</dc:subject>
<content type="text/html" mode="escaped" xml:lang="zh_CN" xml:base="http://www.bokee.net"> 
<![CDATA[<div class="articleContent" id="articleBody">&nbsp;<wbr></wbr>&nbsp;&nbsp; 2006年，针对北美和欧洲的一些大公司进行的企业软件评测发现，有三分之一的公司计划在2007年投资Email加密软件。但是，观察评测的结果却是另一种景象：到2007年底，其中三分之一企业没有为Email加密而实施任何有效的解决方案。对于大多数CIO来说，存在着其Email被窃取的危险。
<p>&nbsp;&nbsp; 因此，更多的组织机构决定给Email加密。不过，在选择加密方案之前还必须解决所面临的各种问题。首先是哪些需要加密，即只加密附件，或者消息本身，还是二者皆需加密。其次是怎样加密，是在邮件未发送之前还是在邮件到达Internet时加密？最重要的是，谁来管理这些加密决策？</p>
<p>&nbsp; &nbsp;<wbr></wbr>当以上问题得到答案之后，加密的决策自然分成了两个方向，即基于用户的解决方案和基于企业的解决方案。怎样评价这两个解决方案？其实各有优缺点。</p>
<p><strong>&nbsp;&nbsp; 基于用户的解决方案</strong></p>
<p><strong>&nbsp;&nbsp;&nbsp; </strong>基于用户的方案注重的是在桌面控制加密，要求用户在其计算机上进行Email加密，获取第三方的应用程序，并自行安装即可。因此，它直接对用户负责，确保另一端的用户只有用适当的工具才能将加密的信息解密。</p>
<p>&nbsp;&nbsp; &nbsp;优点：当该方案实施时，系统会把应用程序发生改变的情况告诉用户。用户就能知道服务于预定目的的某些程序已经发生改变，可能破坏工作流程，用户就可以采取相应的解决措施。</p>
<p>&nbsp;&nbsp;&nbsp; 缺点：IT部门无法控制应用程序的改变，同时还要考虑用户控制口令所产生的难以掌控的后果，即IT管理无法确定关键信息是否已由Email发送到企业之外。</p>
<p>&nbsp; <strong>基于企业的解决方案</strong></p>
<p>&nbsp;<wbr></wbr>&nbsp;<wbr></wbr>&nbsp;&nbsp; 许多大型机构正转向经过特定配置的网关解决方案，此方案给包含敏感数据的信息加标记并加密。例如，网关解决方案可以监察到任何流出企业网的信息，包括社会安全号码、家庭地址或者医疗信息等。当邮件到达Internet网之前，要对其进行加密。</p>
<p>&nbsp;&nbsp;&nbsp; 优点：基于企业的解决方案常常因其采用集中式的成套安全工具和企业安全对策，而形成更有效的加密办法。它使IT信息部门能够有效控制口令和管理对策，较好地适应企业的需求。</p>
<p>&nbsp;&nbsp;&nbsp; &nbsp;缺点：该方案成本昂贵，根据机构的规模和要求的不同，有的甚至高达几十万到几百万美元。管理和建立对策的代价沉重，而套装工具在用户工作流程内是否会带来副作用尚不清楚。</p>
<p>&nbsp;&nbsp;&nbsp;&nbsp; 当然，人们也采取其他的方案，比如发送链接。Email接收人单击链接，按照要求键入用户名和口令读取基于Web的加密信息。</p>
<p>&nbsp;&nbsp;&nbsp;&nbsp; 很多组织机构发现，采取多种解决方案是解决Email加密之道。当对企业合作伙伴发送敏感数据时，采用网关加密效果最好。但是，对于只要求向CEO发送金融信息的CFO而言，基于用户的解决方案是确保安全的好办法。</p>
<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 大狼狗&trade;安全邮件专家是国内领先的专为计算机终端用户设计的一套邮件加密系统。采用国际标准的高强度非对称加密技术，能有效保护邮件内容泄露，防止敏感信息外泄而带来的损失与不便。</p>
<p>&nbsp;&nbsp; 功能：</p>
<p>&nbsp;<wbr></wbr>&nbsp;<wbr></wbr> l.授权解密</p>
<p>&nbsp;<wbr></wbr>&nbsp;<wbr></wbr> 大狼狗&trade;安全邮件专家针对收件人进行加密，邮件发出后只有收件人（包含抄送、密送）才能够解密邮件。无需为邮件设置密码。</p>
<p>&nbsp;&nbsp;&nbsp; 2.附件、多媒体加密</p>
<p>&nbsp;<wbr></wbr>&nbsp;<wbr></wbr> 大狼狗&trade;安全邮件专家不但能对邮件的正文加密，还能对邮件的附件、邮件中的图片、音乐等多媒体格式进行加密。</p>
</div>]]>
</content>
</entry>

<entry>
<title>警惕电子邮件安全风险 推荐企业加密解决方案</title>
<link rel="alternate" type="text/html" href="http://www.bokee.net/blogmodule/weblogcomment_viewEntry/2050559.html"/>
<issued>2008-08-11T11-10-48 CST</issued> 
<created>2008-08-11T11-10-48 CST</created>
<modified>2008-08-20T00-12-11Z</modified>
<id>tag:dalanggou2007.blogchina.com,2005://2050559</id>
<author>
<name>dalanggou2007</name>
<url>http://www.bokee.net/blogmodule/weblogcomment_index/dalanggou2007.html</url>
</author>
<dc:subject>媒体报道</dc:subject>
<content type="text/html" mode="escaped" xml:lang="zh_CN" xml:base="http://www.bokee.net"> 
<![CDATA[<p>&nbsp;<wbr></wbr>&nbsp;<wbr></wbr>&nbsp; 电子邮件在企业内部和外部沟通过程中扮演着十分重要的角色，但是许多人对于邮件安全持有错误的观念，例如：认为自己的邮箱有密码，信息泄露不会发生在邮件的通信过程中。根据Osterman Research调查显示，&ldquo;83%的企业认为机密信息泄露只是偶然事件，很大一部分原因是由于内部员工不了解相关安全规定，或没有意识到他们传递的信息带有机密性而已。&rdquo; 因此，不难看出目前很多企业还没有关注到邮件安全的重要性，特别是缺乏对于一旦发生信息泄露事件，对企业造成潜在损失的清醒认识。</p>
<p>&nbsp;&nbsp;&nbsp; 相反，从企业信息化建设发展的战略高度，强调邮件安全在企业发展中所起到的重要作用，能够确保企业做到：</p>
<p>&nbsp; <strong>保护好自身品牌</strong></p>
<p><strong>&nbsp;&nbsp;&nbsp; </strong>很多企业的品牌由于未保护邮件或存储在丢失笔记本里的敏感信息被泄露，最终导致该品牌形象在消费者心中的丧失。邮件加密解决方案能够帮助避免此类泄露事件的发生。</p>
<p><strong>遵循相关行业的法律法规</strong></p>
<p>&nbsp;<wbr></wbr>&nbsp;<wbr></wbr> 美国萨班斯法案(Sarbanes-Oxley)中第404号，规定企业必须把邮件安全考虑在其内部数据访问控制中的一部分。邮件加密解决方案可以用来避免安全泄露和证明交易的真实性。</p>
<p><strong>降低风险和遵守行业安全规范</strong></p>
<p>&nbsp;<wbr></wbr>&nbsp;<wbr></wbr> 近年来，全球范围内陆续出现了很多基于保护信息私密性的法规，用来促使企业和政府机构保护其在通信过程中含有机密信息的安全性，例如：HIPAA, Gramm-Leach-Bliley，美国California SB-1386和加拿大PIPEDA，以及欧洲数据指导等。中国的一些大型企业，特别是国际化的大公司或在境外上市的公司同样也要遵循这些要求。采用邮件加密解决方案可以帮助企业有效降低敏感信息泄露的风险，并保证企业严格遵守行业安全规范。</p>
<p>&nbsp;&nbsp; 既然邮件安全能够为企业和政府机构带来这么多的益处，那么现在市场上有哪几种主要的保护邮件安全方法呢?而边界邮件安全加密解决方案又有哪些不同之处呢?</p>
<p><strong>端到端桌面邮件加密方案</strong></p>
<p><strong>&nbsp;&nbsp; </strong>&nbsp;在大狼狗安全邮件加密技术出现以前，通过PKI(公钥基础设施)进行公钥加密是传递加密信息的唯一方法。邮件之间的交换能够被加密或在发件人桌面端进行数字签名，以确保到达收件人之间的通道是加密的。此外，该邮件仍可以在存储文档中保持加密状态。</p>
<p>&nbsp;&nbsp;&nbsp; 但是，邮件加密的客户端和plug-in在现实环境中面临着很多挑战，例如：在发送和管理与外界通信安全时，需要终端用户具有一些专业安全知识等等，因此这种解决方案的实际应用简便性方面有待进一步提高。</p>
<p><strong>网络邮件安全方案</strong></p>
<p>&nbsp;<wbr></wbr>&nbsp;<wbr></wbr> 这里主要有两种传输安全邮件的方法，分别是pull 和 push 模式。</p>
<p>&nbsp;<wbr></wbr>&nbsp;<wbr></wbr> Pull 模式：在URL中把一个通知信息发送到收件人，把用户拉到一个显示为安全&ldquo;邮件箱&rdquo;的入口。然后，收件人可以通过SSL/TLS用一个普通浏览器阅览加密信息。</p>
<p>&nbsp;<wbr></wbr>&nbsp;<wbr></wbr> Push 模式：例如：把一封加密的信息发送到收件人，结合可执行码推进一个附件来解密，并在收件人的网络浏览器上显示信息。Push方式的解密钥匙由发送企业管理，并通过一个认证过的SSL连接发送给收件人。</p>
<p><strong>大狼狗安全邮件加密方案</strong></p>
<p>&nbsp;<wbr></wbr> 大量企业进行内部邮件交流时，通常情况下都采用传统的签名加密技术来完成。但是，当与企业外部供应商或合作伙伴发送邮件时，如何确保发送给外部收件人邮件的安全性呢?</p>
<p>&nbsp; 大狼狗安全邮件加密的强大功能已经可以使用户感觉不到邮件加密过程中的复杂性，取而代之的是简化企业邮件通信的安全过程。具有如下两个优势：</p>
<p>&nbsp;l&nbsp;<wbr></wbr>授权解密</p>
<p>&nbsp;&nbsp; 大狼狗&trade;安全邮件专家针对收件人进行加密，邮件发出后只有收件人（包含抄送、密送）才能够解密邮件。无需为邮件设置密码。</p>
<p>2&nbsp;<wbr></wbr>附件、多媒体加密</p>
<p>&nbsp;<wbr></wbr>&nbsp;<wbr></wbr> 大狼狗&trade;安全邮件专家不但能对邮件的正文加密，还能对邮件的附件、邮件中的图片、音乐等多媒体格式进行加密。</p>]]>
</content>
</entry>

<entry>
<title> 文件安全系数达到颠峰</title>
<link rel="alternate" type="text/html" href="http://www.bokee.net/blogmodule/weblogcomment_viewEntry/2040821.html"/>
<issued>2008-08-06T14-41-58 CST</issued> 
<created>2008-08-06T14-41-58 CST</created>
<modified>2008-08-19T22-13-12Z</modified>
<id>tag:dalanggou2007.blogchina.com,2005://2040821</id>
<author>
<name>dalanggou2007</name>
<url>http://www.bokee.net/blogmodule/weblogcomment_index/dalanggou2007.html</url>
</author>
<dc:subject>安全事件</dc:subject>
<content type="text/html" mode="escaped" xml:lang="zh_CN" xml:base="http://www.bokee.net"> 
<![CDATA[&nbsp; 21世纪是信息化时代，Internet已经无处不在，互联网在提供广泛的信息资源的同时，潜伏在网络中的安全隐患层出不穷。随着科技的进步，各种病毒木马程序破坏力惊人，仅仅依靠病毒查杀软件或防火墙等隔离系统已经无法准确保障信息系统的安全。据悉2004年以来全球信息安全损失数额已经超过1500亿美元而且这个数字还在不断增加，可见木马病毒已经严重威胁到人类的工作生活。
<p align="left">&nbsp;&nbsp; 正所谓&ldquo;道高一尺，魔高一丈&rdquo;，在病毒与杀毒软件抗争的同时，许多企业或个人往往就成为牺牲品，从企业商业机密被窃取到娱乐圈&ldquo;艳照门事件&rdquo;给予大家的反思还不够多吗？从信息安全的角度来看，单纯的加密软件可以防止自己的特殊资料免受骚扰，但期间是存在着诸多不便之处：比如病毒的逆袭、密码的丢失、不留神误删等等都会导致用户造成不必要的损失。</p>
<p align="left">&nbsp;&nbsp; 企业方面遇到的安全隐患更为严重，最近几年大量病毒、蠕虫邮件在网络中传播，尤其是局域网用户机器被种植木马程序，服务器崩溃，导致敏感、机密信息数据泄露。在此等防火墙无法有效抵御侵袭的严峻形势下，新生代加密软件&mdash;&mdash;大狼狗应育而生。</p>
<p align="left">&nbsp;&nbsp; 技术在进步，病毒种类也在不断变异，大狼狗加密软件首创&ldquo;安全文件夹&rdquo;功能，不仅上手简单易用、普通文件夹升级为自动加密的安全文件夹，其内容加密并能防止非授权访问与恶意删除，为用户创造一个属于自己的&ldquo;保险箱&rdquo;。</p>
<p align="left">&nbsp;&nbsp; 保险箱固然保险，但对企业用户而言就并非无懈可击，许多公司都曾出现过高层向竞争对手泄秘以获取高额利益。全球最大的碳酸饮料制造商《可口可乐》公司将产品秘方存放在银行保险箱里，想取出秘方必须满足一个条件&mdash;&mdash;三个指定加密人必须同时到场方可取得，大狼狗将世界级加密技术&ldquo;数字信封&rdquo;带到了自己的软件中来，加密后的数据可指定一个或多个解密人，当条件同时满足方可解密，真正确保用户无后顾之忧。</p>
<p align="left">&nbsp;&nbsp;&nbsp; 使用大狼狗加密后安全性极高，几乎达到了文件加密安全性的颠峰，任你是多高明的黑客都无法解开！另外它与系统的结合堪称天衣无缝，您电脑中任意一个文件夹只需点击右键即可加密，设置运行密码，被加密的软件只允许您一人使用，最后强大的防删除功能可以让那些恶意破坏者无从下手。</p>]]>
</content>
</entry>

<entry>
<title>PC 安全计划的5个要素</title>
<link rel="alternate" type="text/html" href="http://www.bokee.net/blogmodule/weblogcomment_viewEntry/2034444.html"/>
<issued>2008-08-04T11-11-56 CST</issued> 
<created>2008-08-04T11-11-56 CST</created>
<modified>2008-08-17T01-29-01Z</modified>
<id>tag:dalanggou2007.blogchina.com,2005://2034444</id>
<author>
<name>dalanggou2007</name>
<url>http://www.bokee.net/blogmodule/weblogcomment_index/dalanggou2007.html</url>
</author>
<dc:subject>安全相关</dc:subject>
<content type="text/html" mode="escaped" xml:lang="zh_CN" xml:base="http://www.bokee.net"> 
<![CDATA[&nbsp;&nbsp; 保护机密商业资料不会泄露到外部是一回事儿，但如何预防&ldquo;内鬼&rdquo;呢。下面是需要考虑的5个要素。
<p>&nbsp; 如果您的企业没有制定内部的PC安全计划，那么办公室的任何人都可以查看公司PC中存储的所有文件。这些文件可能包括公司策略文档、财务文件和员工记那是您所不愿意见到的。然而，许多小型企业主并没有制定这样的计划，付出了惨重的代价。不仅他们的商业资料受到了威胁，而且会威胁到他们对员工和客户作出的保密承诺。</p>
<p>&nbsp; 您需要一个正式的PC安全计划，此计划要简单易懂，并能得到员工的支持和协助执行。</p>
<p>&nbsp;&nbsp; 下面是安全计划一部分的5个基本要素。</p>
<p>&nbsp;&nbsp; 1.使用密码保护</p>
<p>&nbsp;&nbsp; 使用密码保护文件可以确保只有获得授权的用户才能打开数据文件。您的操作系统通常内置有密码保护系统，大多数的应用软件（包括 Microsoft Office）都让您利用密码保护文件和文件夹。</p>
<p>&nbsp;&nbsp;2.选择有创造性的密码</p>
<p>&nbsp;&nbsp; 配偶、孩子或宠物狗的名字都不能作为密码使用。原因是：办公室里的人们都知道他们的名字，并且会猜到您会用它们作为密码。这一原则同样适用于生日、街道地址、最喜欢的乐队或歌手，以及其他可能会与您联系到一块的词语。另外，要记住，密码要由数字和大小写字母混合组成，并且要经常变更，这样的密码破解起来才比较困难。通过向公司中的所有人提供如何创建密码、何时更改以及怎样保护文件和文件夹的指南来推动密码的使用。</p>
<p>&nbsp;&nbsp;3.加密</p>
<p>&nbsp;&nbsp; 保护企业PC上的&ldquo;贵重&rdquo;信息的一种方法是对数据进行加密。加密软件将数据转换为一串乱码，只有使用正确的软件密钥才能解密。加密软件通常用于限制用户对财务和客户清单等高度机密文件的访问权，以保护在办公室外使用笔记本电脑的安全，以及隐藏最机密的电子邮件。</p>
<p>&nbsp;4.不要暴露数据</p>
<p>&nbsp;&nbsp; 象鼓励员工在离开办公桌之前关闭文件等一些简单的措施可以降低PC的安全风险。没有这些预防措施，午餐休息时间也能让任何经过办公室的人员看到PC中打开的文件。可通过制订要求员工关闭不使用的所有文档的制度来提高PC的安全。</p>
<p>&nbsp;5.限制使用笔记本电脑</p>
<p>&nbsp;&nbsp; 使用笔记本电脑可以提高效率，但如果没有采取合适的预防措施的话，它也会威胁到企业安全。鼓励所有远程工作人员在外面保持安全意识，当他们在公共场所（如咖啡店和飞机上）处理机密文档时，要使用小字体。如果您的职员使用公共技术资源，则要向他们说明如何确保文档存储在笔记本电脑的硬盘上，而不是存储在原来的计算机中。加密也可以保护在办公室之外使用的笔记本电脑的安全。如果被盗的笔记本电脑上使用了加密软件，那么盗贼将无法打开存储在其中的文档。</p>
<p>&nbsp;&nbsp;&nbsp;专家建议：要学会加密数据的电脑使用习惯，用户一定要慎重保护自己的个人信息，安装专业的杀毒软件、防木马软件以及加密软件。目前市场上有&ldquo;大狼狗加密专家&rdquo;和&ldquo;PGP&rdquo;两款采用国际标准算法的加密软件，由于采用商密级的非对称加密技术，使得文件被破解或非法获取的可能变得微乎其微，鉴于目前送修电脑泄密等事件频发等现象，对隐私文件加密，是保护个人隐私的最好方法。</p>]]>
</content>
</entry>

<entry>
<title>浅谈文件夹的加密</title>
<link rel="alternate" type="text/html" href="http://www.bokee.net/blogmodule/weblogcomment_viewEntry/2028089.html"/>
<issued>2008-08-01T11-27-17 CST</issued> 
<created>2008-08-01T11-27-17 CST</created>
<modified>2008-08-21T01-30-55Z</modified>
<id>tag:dalanggou2007.blogchina.com,2005://2028089</id>
<author>
<name>dalanggou2007</name>
<url>http://www.bokee.net/blogmodule/weblogcomment_index/dalanggou2007.html</url>
</author>
<dc:subject>安全相关</dc:subject>
<content type="text/html" mode="escaped" xml:lang="zh_CN" xml:base="http://www.bokee.net"> 
<![CDATA[<p>一、文件夹加密的方式有几种？<br />　　在Windows平台下，文件夹加密的方式归纳起来有两种：<br />　　一种是简单地对文件夹进行各种方式的隐藏，甚至利用Windows的漏洞进行隐藏，这种软件根本就没有对数据进行任何加密处理，所以才宣称&ldquo;加密速度极快，上百G的数据仅需1秒钟完成。没有大小限制。&rdquo;但是，这种文件夹加密方式的加密效果极其脆弱，只能防范一些电脑菜鸟偷看你的资料。因为软件编写者利用了Windows的漏洞，而这些漏洞对于一个稍微有点电脑知识的人，完全是常识，他们最多在3分钟之内不要密码即可找出你的所有&ldquo;加密&rdquo;文件夹！（至于怎么手工解密后面再详细说明）。市面上我观察了一下，什么《高强度文件夹加密大师》，什么《加密金刚锁》，什么《电脑万能锁》之类的软件，都是属于这种垃圾软件。凡是宣称一秒钟之内加密多少个G数据的软件都是属于吹牛不脸红的那种！一句话，这些软件不但没有任何使用价值，还会极大地威胁你的数据安全！！！使用这些软件就好比把你的重要文稿放在熊熊燃烧的火炉边，稍有不慎，火苗就会把你的心血吞噬！</p>
<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 另一种是利用WIndows内核的文件操作监控来对文件和文件夹进行安全保护。这是目前最优秀，最安全的加密方式。这方面的代表软件是国产的大狼狗加密专家和美国的PGP加密软件。这两种软件的核心思想是利用逻辑分区保护文件，比如，逻辑分区E：是受大狼狗和PGP保护的硬盘分区，那么，每次打开这个分区的时候，需要输入密码才能打开这个分区，在这个分区内的文件是绝对安全的。不再需要这个分区时，可以把这个分区关闭并使其从桌面上消失，当再次打开时，需要输入密码。没有密码，软件开发者本人也无法解密！目前大狼狗加密专家和PGP是最流行的文件夹加密软件。它的源代码是公开的，经受住了成千上万顶尖黑客的破解挑战，事实也证明了大狼狗加密专家和PGP是目前世界上最安全的加密软件。但是PGP有个缺点是目前还没有中文版，而且正版价格极其昂贵。因为PGP技术是美国国家安全部门禁止出口的技术。汉化中文版的PGP我还没有发现过。所以现在最好最实惠的文件夹加密软件是大狼狗加密专家。</p>
<p>&nbsp;二、文件夹隐藏骗术大揭秘<br />　　国内有些共享软件，绝大部分都是一些编程菜鸟搞出来糊弄比他们更菜的菜鸟的。就拿那款让我和我爱人捶胸顿足的共享软件《高强度文件夹加密大师》来作为例子说明吧。（以下简称《文件夹加密大师》）比如我在C:\下有一个文件夹Data。Data内部还有许多重要的文件。很自然，我想对Data加密，我希望加密后的Data在双击打开它的时候会要求输入密码，否则打不开。用《文件夹加密大师》加密，并且输入了初始密码。Data文件夹不见了，取而代之的是另一个名叫Data.mem的文件用另外一种图标显现在原位置。真正的Data文件夹被移动到了C盘的回收站中，即C:\Recycled\下面，而且用了一些特殊字符作为文件名存储。在回收站中的文件夹在资源管理器中看不见，在DOS下也看不见，但是如果知道目录名，仍然可以进去。</p>
<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 《文件夹加密大师》用了两个技巧：1），采用了空白文件夹名，使我们不能轻易地用CD命令进入，可以手工或编程对文件夹重命名，之后便可随便进去。2），采用了特殊文件名，使我们不能在资源管理器和DOS下轻易地删除这个文件夹，但用编程的方法可以轻易删除这个文件夹！这两个技巧我现在看来简直是在对共享软件用户犯罪！！！因为很多优化软件会定期强制删除回收站以节省空间，只要回收站被强制删除，你的所有数据都烟消云散了，我爱人的数据就是这样永久丢失的！！！现在想来仍然对此类垃圾软件充满刻骨的仇恨！！！不信大家可以试一下：只要把加密文件夹所在的分区的回收站移动一个位置，解密就一定出错！！！把回收站放回原来的位置，解密就会成功。呵呵，真是弱智呀！！！想不到世上居然还有这样开发软件来骗钱的！！！把用户的数据安全视同儿戏！！！要是用户不小心删除了回收站，后果之严重可能只能用&ldquo;欲哭无泪&rdquo;四个字来形容！！！</p>
<p>&nbsp;&nbsp;&nbsp; &nbsp;三、对用户的强烈建议<br />　　凡是加密之后，多出几个回收站图标的软件，或者删除（移动了）回收站就无法解密的软件，一律是垃圾软件，有百害而无一利，完全可以认为是病毒，一定要除之而后快，否则贻患无穷！选择文件夹加密软件一定要采用PKI加密原理和加密方式的软件。最好使用大狼狗加密专家和PGP原版软件。</p>]]>
</content>
</entry>

<entry>
<title>为什么我很少中病毒？！使用电脑的进来看看! </title>
<link rel="alternate" type="text/html" href="http://www.bokee.net/blogmodule/weblogcomment_viewEntry/2022533.html"/>
<issued>2008-07-30T10-46-26 CST</issued> 
<created>2008-07-30T10-46-26 CST</created>
<modified>2008-08-22T09-36-19Z</modified>
<id>tag:dalanggou2007.blogchina.com,2005://2022533</id>
<author>
<name>dalanggou2007</name>
<url>http://www.bokee.net/blogmodule/weblogcomment_index/dalanggou2007.html</url>
</author>
<dc:subject>安全相关</dc:subject>
<content type="text/html" mode="escaped" xml:lang="zh_CN" xml:base="http://www.bokee.net"> 
<![CDATA[&nbsp; 难道这与我的安全软件配置有关系吗？如果是这样的话，那我建议大家也可以参考采用我的方案吧。
<p>&nbsp;1：联想预装正版Windows XPsp2专业版系统，系统的所有补丁都已打齐，最新微软的自动更新设置为开启状态。</p>
<p>&nbsp;2：良好的上网习惯，不去小网站浏览和下载东西，哇嘎之类的涉黄软件不安装，下载用迅雷5还有卡巴斯基下载安全组件，下载安全放心。</p>
<p>&nbsp;3：所有软件全采用正版，除了办公软件是联想预装的盗版没办法，我电脑上所有的软件全为正版，为此付出的大量钞票无怨无悔！只有这样，我国的正版事业才会健康蓬勃的发展起来，才能超印赶美！</p>
<p>&nbsp;4：安全软件搭配：现在的病毒木马越来越猖獗，单一防病毒软件已经不能阻挡住其进攻了。所以在不拖慢系统速度的前提下，合理搭配自己安全软件是个不错的主意。大家看看我的配置：</p>
<p>&nbsp; 卡巴斯基互联网安全套装最新版 + AVG7.5 + 天网防火墙 +大狼狗加密专家+木马克星以及360安全卫士</p>
<p>&nbsp;&nbsp;这些软件的使用：</p>
<p>&nbsp; 开着卡巴、天网和AVG的实时监控，木马克星2007过两天拿出来升升级，因为AVG7.5有时对国内木马也不敏感（当然这是很少的情况），360安全卫士也是如此。</p>
<p>&nbsp; 及时升级病毒库也是我上网的一个良好习惯，因为卡巴是一小时升级一次，所以我每次开机前或者是使用了一会就会手动升级，当然也会自动升级的。</p>
<p>&nbsp; 要学会有加密数据的电脑使用习惯，大狼狗加密专家让我对其自己的重要和隐私文件进行加密，那样我的信息就不会泄密了。</p>
<p>&nbsp;5：使用U盘时，先把系统的自动播放关闭，再用升级到最新病毒库的卡巴扫描，再用AVG7.5扫描，确保双保险！</p>
<p>&nbsp;6：使用优化大师2007定期清理系统垃圾文件以及一个月整理一次磁盘碎片。</p>
<p>&nbsp;7：使用QQ上网聊天，不点击对方发过来的网址和数据包。</p>
<p>&nbsp;8：我不在家，妹妹用我的电脑上网，我事先把怎样安全上网写个字条贴在她目所能及最明显的地方！</p>
<p>&nbsp;9：遇到电脑高手，谦虚的向人请教、学习，上一些学习电脑知识的网站充实自己，因为我不能被病毒击倒，我周围的朋友电脑水平更菜，所以求人不如求己，当然也不会少麻烦百度知道上这么多的热心网友！</p>
<p>&nbsp;10：使用Firefox浏览器2.0.0.7和遨游2.0正式版上网，虽然我也有IE7.0，Firefox浏览器以其较少的系统资源占用和个性实用的功能，以及良好的安全性深受我的喜爱。但是升级到最新版之后资源占用要比以前高很多了，不过还可以承受。</p>]]>
</content>
</entry>

<entry>
<title>学会利用加密方法保障电子邮件系统安全</title>
<link rel="alternate" type="text/html" href="http://www.bokee.net/blogmodule/weblogcomment_viewEntry/2016133.html"/>
<issued>2008-07-28T11-29-04 CST</issued> 
<created>2008-07-28T11-29-04 CST</created>
<modified>2008-08-22T09-29-05Z</modified>
<id>tag:dalanggou2007.blogchina.com,2005://2016133</id>
<author>
<name>dalanggou2007</name>
<url>http://www.bokee.net/blogmodule/weblogcomment_index/dalanggou2007.html</url>
</author>
<dc:subject>媒体报道</dc:subject>
<content type="text/html" mode="escaped" xml:lang="zh_CN" xml:base="http://www.bokee.net"> 
<![CDATA[&nbsp; 近几年来，针对公司的间谍活动越来越严重。因此部署某种加密系统以确保窥探者不能从其截获的消息中破译什么内容，或者不能因为电脑被窃取而丢失信息是非常有意义的。不管是客户的数据，雇员数据，知识产权还是财务信息，丢失任何上述内容都是极端有害的。
<p>&nbsp; 丢失的或被窃取的数据可以损害一个企业的商誉或者金融地位。一家企业必须保持其包含敏感信息的数据安全性，并与企业的保密原则相一致，以确保其客户事务的安全以及其它关键信息的保密性。 </p>
<p>&nbsp;<strong> 加密系统 </strong></p>
<p>&nbsp;&nbsp; 现在有几种电子邮件加密方法。端到端的加密是从源设备到接收设备的完全加密。这种方法通过禁止插入点而提供最高级的安全，因为在这些插入点上纯文本数据就可以被任何人读取。其缺点是这种模式实施和管理方面也是最为复杂的。这种复杂性主要来源于这样一个事实：加密软件必须要安装在端点上并进行维护，端点必须与客户端的电子邮件阅读软件相集成。 </p>
<p>&nbsp;&nbsp; 网关到端点的加密是一种简化的加密，它提供了从发送方网络内的网关系统到接受端点的完全加密。在这种方案中，消息以纯文本的形式从发送方的桌面发出，并在相对邻近于电子邮件服务器的网关上进行加密。这种模式取消了对任何加密软件的需要，或者取消了发送方的干预。 </p>
<p>&nbsp;&nbsp; 另外一种加密方法是网关到网关的加密。这种方法就像网关到端点的加密，不过它在收受方一端增加一个加密网关，从而也就无需桌面软件和管理成本。 </p>
<p>&nbsp;&nbsp; 最后，还有一种网关到Web的加密，可以通过一个Web服务器提供对敏感数据的访问。数据通常是通过传输层加密来加以保护的，如使用加密套接字协议层（Secure Sockets Layer (SSL)）。这就保证了与任何接收方的通信安全，而不管其架构或复杂水平。 </p>
<p>&nbsp; 在这种方案中，一个标准的消息被发往接受端，并通知： 有一个安全消息正在网关处等待。接收方通过一个安全连接找到这个消息，这需要通过由out-of-band机制提供的机密信息进行身份验证。 </p>
<p><strong>&nbsp; PGP加密 </strong></p>
<p>&nbsp; PGP提供了几种安全而简单的电子邮件加密方法。PGP Universal Server使得组织能够控制用户的部署和密钥的管理，增强策略，以及对一个或多个加密应用程序进行集中报告，并可以实现自动化。公司可以从一个简单的加密应用开始，然后在企业中逐步强化其应用，并将其扩展到客户和合伙人。随着新的系统的加入，这个应用不断扩充并与现有的架构能够轻易地集成。PGP Universal Server能够自动创建用户账户，管理用户密钥，对应用程序提供策略更新，软件安装的更新，并可以对其记录和监视。 </p>
<p>&nbsp; PGP Universal所管理的PGP Desktop Professional提供辅助作用，共同保障邮件系统、存储在磁盘上的数据和AIM通信的安全，还提供数字签名特性。 </p>
<p>&nbsp; PGP的整个磁盘加密技术（PGP Whole Disk Encryption）用于完整的磁盘加密，保障全部的数据安全，包括不被重视的临时文件、交换文件以及其它包含敏感数据的文件。因此我们建议那些成长中的企业，或者需要更高的带宽和安全性的企业升级最好升级到PGP Universal Series，这是一个强健的可升级的电子邮件加密平台。 </p>
<p>&nbsp; 一个Windows下的PGP Desktop Email永久性许可证大约需要花费149美元。 </p>
<p>&nbsp;<strong>大狼狗安全邮件专家</strong></p>
<p>&nbsp;&nbsp; 大狼狗安全邮件专家是国内领先的专为计算机终端用户设计的一套邮件加密系统。采用国际标准的高强度PKI加密技术，能有效保护邮件内容泄露，防止敏感信息外泄而带来的损失与不便。</p>
<p>&nbsp; 授权解密</p>
<p>&nbsp; 大狼狗安全邮件专家针对收件人进行加密，邮件发出后只有收件人（包含抄送、密送）才能够解密邮件，并且无需为邮件设置密码。</p>
<p>&nbsp; 附件、多媒体加密</p>
<p>&nbsp; 大狼狗安全邮件专家不仅能对邮件的正文加密，还能对邮件的附件、邮件中的图片、音乐等多媒体格式进行加密。</p>
<p>&nbsp;&nbsp;&nbsp;<strong>广泛选择 </strong></p>
<p>&nbsp;&nbsp; 在这里给大家提出一些关于电子邮件加密的建议： 电子邮件加密的难点是选择一个能够适应企业不断成长和变化的方案。电子邮件架构也会由于那些非电子邮件应用程序对加密服务的要求而得以推动。对于一个公司来说，不仅对电子邮件而且对包含敏感数据的文件采用最高级别的保护加密都是至关重要的。如果敏感数据暴露给那些未授权的人员，其结果将是高昂的破坏性的倒退。 </p>
<p>&nbsp;&nbsp;据调查，大约有84%的高成本安全事件的发生是由于内部人员将机密信息在没有适当加密的情况下发送到了公司的外部。 </p>
<p>&nbsp;&nbsp;不同的公司有不同的需要，因此应在决定实施一项安全方案之前评估其自身的风险。此外，为了与其不断变化的规章制度相适应，一家企业经常审计其安全程序、过程、技术是极其重要的。</p>]]>
</content>
</entry>

</feed>
