隨著網絡的快速發展,互聯網與人民的生活已是密不可分。隨之而來的是網絡信息安全問題愈加凸顯,用戶信息常常遭受到各種非法威脅,這些嚴重影響到互聯網的健康發展。目前,數據泄露的原因主要有竊密、泄密和失密三種,從實際情況來看,竊密是信息泄露的最主要原因,因此,如何防止竊密事件的發生,成為我們在信息化時代必須認真解決的一個重大問題。
李教授是某等級考試的試卷編寫組組長,由于工作繁忙,無法分出精力為上初三的女兒補習功課,因此從市場上找到一位經驗豐富的家教,為女兒補習,經過一段時間的了解,李教授發現這位補習老師異常敬業,從不計較補習時間,因此對這位補習老師格外信任。
模擬考試前的某一天,家中突然停電,由于試卷還沒講完,補習老師想借用李教授的工作電腦作為補習工具,由于情況特殊加上對補習老師的了解,李教授就將自己的電腦借給了補習老師。再給李教授女兒補習的同時,補習老師通過自身攜帶的無線網卡,將李教授電腦內的試卷內容通過郵件方式,發送到自己的郵箱中。
原來,補習教師知道李教授的背景后,想通過偷取考題牟利,結果考題打開后,發現全是亂碼,自己無法破譯。補習教師以為是格式不對,使用了其它方式,依然無法打開,就在補習教師郁悶的時候,警察破門而入,將補習教師逮捕。
能夠如此快速的查找到元兇,主要是因為李教授所在的試卷編寫組,每個人的電腦都安裝了同方TST2.0安全平臺。該平臺內的行為審計功能,可保存所有操作記錄,當李教授每天通過時間、操作類型、操作結果等選項例行審計時,發現計算機內的機密信息在女兒補習時間被盜取,因此快速鎖定嫌疑人。
補習老師盜取的機密信息,之所以呈現出亂碼,與同方TST2.0安全平臺的授權密網功能密不可分。授權密網將企業的每一臺計算機安裝上可信密碼模塊,使用國家密碼局自主開發的高可靠密碼對機密數據進行加密,并將密鑰儲存在模塊內,若干臺這樣的可信計算機組成授權密網,普通用戶對密網的操作權限則由授權密網管理員進行管理控制,在管理員的授權下,普通用戶可以訪問授權密網,并在密網內對數據進行操作,數據文件離開密網,自動加密,進入密網,自動解密。一旦這些信息脫離了授權密網范圍,儲存的機密信息就會變成密文,這樣就算被補習老師竊取到了這些機密信息,但是因為高強度加密,補習老師也不會從這些數據中獲得有用信息。授權密網控制數據傳播范圍,支持網絡辦公與移動辦公,嚴格的權限控制,有效防止組織內部的主動與被動信息泄漏。
隨著信息技術和互聯網的發展,信息和數據安全危機變得越發復雜。只有針對問題對癥下藥,及時采取針對性措施,才能防范于未然。同方推出的TST2.0安全平臺,是高度“一站式”的智能安全解決方案,能夠為政府、教育、企業等領域提供最安全的保證,實現真正意義上的數據安全。