陸鵬
摘要:隨著電子信息技術在我國企業(yè)公司中的廣泛推廣應用,為企業(yè)公司的各項事業(yè)發(fā)展帶來了極大的推動作用。但是在對其進行應用的過程中還難免的會遇到一些困難,尤其是如何保證公司的機密不被泄露。因此,文章對信息設備的電子密級標識技術在企業(yè)公司中的應用進行了闡述。
關鍵詞:信息設備;電子;密級標識
中圖分類號:TP393 文獻標識碼:A 文章編號:1009-3044(2014)21-4983-02
計算機和每種移動存儲形式構成了所謂的信息設備,通過信息設備能夠存儲大量的信息。因此,信息設備在很多的企業(yè)中得到了廣泛的應用,但是由于信息設備當中缺乏安全的密級保護,會使公司存儲的信息遭到不法人員的偷竊,給公司造成非常嚴重的損失。因此,對信息設備的電子密級標識技術進行研究就顯得非常必要。
1 該技術的概述
在信息技術飛速發(fā)展的時代,企業(yè)公司的生產過程中,信息設備已經被廣泛的應用在公司的各個領域。在對大量信息設備進行使用的時候,也會涉及一些保密性的工作。但是真正的保密效果在平時的管理工作當中是很難實現(xiàn)的,換言之,在運用當今的信息設備對信息的存儲與交換、對信息的密級程度予以區(qū)分時,單純的靠紙質指標的形式可以予以實現(xiàn),但很難應用密級標識來對全面的系統(tǒng)進行加密。
2 該標識的功能
和傳統(tǒng)的紙質標簽的視覺效果進行比較會有很大的差別,在對信息的安全進行保密的時候,電子密級標識能夠將必要的技術提供出來,將一個安全的環(huán)境為信息的運行創(chuàng)設出來。所以,電子密級標識在應用的時候具有非常特別的功能:
1) 眼觀辨識和定密的功能
為了能夠將信息設備的密級程度有效的展示出來,電子密級標識在其中發(fā)揮了重要的作用,為企業(yè)公司提供提醒和警告的功能。該標識不但能夠加密處理需要的保密信息設備,并且能夠將保密的基本級別自動的設置出來,因此就會將巨大的便利提供給公司的計算機或者一些移動的信息介質,如下圖所示:
2) 讀取自動化和識別的功能
在應用了電子密級標識技術之后,能夠自動的將信息設備讀取出來,在對信息設備密級程度上進行識別的時候發(fā)揮了巨大的作用。
3) 控制訪問和管理權限的功能
對電子密級標識技術進行設置,能夠促使信息設備在所有的狀態(tài)下、所有的地方,實現(xiàn)對信息交流訪問更加嚴格的監(jiān)管和控制。使用的時候,那些沒能很好進行信息加密的設備一旦處于非正常的狀態(tài)之下,將不能夠應用到企業(yè)公司的信息的交流當中。在對信息設備進行傳遞的時候,不能夠將密級較高的信息設備和較低的信息設備一同進行。
4) 進行自我保護的功能
在企業(yè)公司當中,有很多信息需要嚴格保密。因此,信息設備標識技術在應用過程中,可以對信息進行嚴密的監(jiān)控和動態(tài)的監(jiān)視,防止一些不法的操作存在于電子密級的標識當中,如果將違規(guī)的操作檢測出來,可以馬上藍屏,對操作的系統(tǒng)可以終止或是再次進行啟動,特別是使用WinPE類工具或者重裝的操作系統(tǒng)。
3 電子密級標識的主要展現(xiàn)形式
運用電子信息的形式能夠有效的將信息設備的電子密級標識呈現(xiàn)出來,U盤和計算機的密級標識會存在于其中。開放、機密、秘密和絕密是計算機的密級屬性的主要類別。存在于U盤當中的密級屬性和它呈現(xiàn)出互相對應的關系。在計算機的屏幕上面這幾種密級形式會依次的呈現(xiàn)出來。保密的編碼、密級的基本屬性、責任人和責任的單位會很好的包含在其中,并且會有很強的警示性存在于其中,給保密檢查和辨別的工作帶來巨大的幫助。
可以用密級標識Hash值、密級的名稱、密級的屬性這三個參數(shù)來對計算機的電子密級標識進行表征,因為在介質控制芯片之中將U盤的密級標識內藏了進去。當別人接觸公司的計算機時,標識可以將其自動的讀取與識別出來,并在計算機的屏幕上呈現(xiàn)出來。將計算機的硬件標識碼和密級屬性在管理端將其Hash作為基本的標識,在管理端中進行保存。此外向客戶端密級標識管理進行傳送,防止非法的修改密級標識。在對該種密級表示的加密方式進行應用的時候,對簡單的辨認和修改密級標識可以有效的予以防止,阻擋非法篡改密級標識工作的發(fā)生。
4 監(jiān)管電子密級標識
為了能夠將密級保護的作用利用電子密級標識技術充分的展現(xiàn)出來,將一定的監(jiān)督與管理的方式應用到其中就顯得非常必要。一般會有兩種選擇的形式,因為電子密級標識設定在計算機上,主要是網絡版和單機版,不同的監(jiān)管方式會因為不同的生成種類而展現(xiàn)出來,因此應該分別的予以處理,主要依據這樣的流程:
1) 存放電子密級標識
在管理密級標識的時候,電子密級標識是其中一個重要的環(huán)節(jié),主要的存放方式有這樣幾種:將操控系統(tǒng)的有關存放表作為依據,將多個鍵子設置在注冊表當中。此外,在不同處存放的時候,運用不同的鍵予以實現(xiàn),然后把其中密級標識的Hash值當做一個在運算基礎上產生的Hash值。當在計算機中接入了帶密標的特種U盤之后,在U盤被MBman檢測到了之后,將密級標識從注冊表中取出來,在對密級屬性值進行計算的時候應用窮舉的方式予以實現(xiàn),在U盤的控制芯片中將密級標識存入進去。
2) 修改電子密級標識
變更信息設備就是所說的電子密級標識的修改,特別是取消密級和降低密級。因此在控制和管理的過程中一定要非常的嚴格。對信息設備的密級標識需要進行變更的時候,必須要通過公司領導的審核批準,并且在對密級標識予以修改的時候,只能對專門的密級標識管理工具進行使用,在選擇密級標識管理工具的時候,對雙因子控制的原則予以應用,主要是專門的硬件加上專門的軟件。一定的時候也可以將雙因子認證的原則予以應用,主要是指紋身份認證加硬件。
3) 顯示電子密級標識
在公司計算機的操作系統(tǒng)啟動運行之后,計算機密級標識應該隨著它將美觀、醒目、快捷的方式在計算機屏幕的右上角顯示出來。但是在用戶操作的時候,絕對不能這樣顯示對他們帶來影響,就是指當Windows窗口被用戶的其他操作引發(fā)出來的時候,對這樣的顯示上都能夠進行遮擋,有效、合理的顯示出密級標識的基本樣式。
4) 保護電子密級標識
用管理端和用戶端相結合、硬件和軟件相結合、U盤與加計算相結合的方式進行保護,經過對計算機DNA級信息進行采集,將這樣的標識碼構造出來,防止非法篡改和刪除密級的標識,如果有違法的操作存在于其中,計算機會如上所述,馬上藍屏,立即變?yōu)橹貑ⅰ?/p>
5 結束語
進入21世紀以來,我國社會經濟在計算機技術的推動下進入了一個全新發(fā)展階段。在這樣的背景之下,很多的企業(yè)公司也開始興盛起來。但是在對電子計算機技術進行應用的過程中,還有一些問題需要解決,其中對于企業(yè)公司來講,最為關鍵的就是公司當中的一些機密信息,在信息設備的應用中,一旦忽略了某些環(huán)節(jié),泄密情況就會非常容易出現(xiàn),對公司的經濟效益和社會效益無疑會帶來非常巨大的負面影響。信息設備電子標識技術的問世很好了解決了這方面的問題,為了能夠將這項技術被更多的企業(yè)公司所認知,文章對面向信息設備的電子密級標識技術進行了闡述,希望給有關企業(yè)公司及工作人員提供些許的幫助。
參考文獻:
[1] 吳濱.密級標識技術在分級保護中的應用[J].信息安全與技術.2010(6) .
[2] 王文宇,陳尚義.電子文件密級管理系統(tǒng)的關鍵技術與設計[J].信息安全與通信保密. 2009(10).
[3] 唐方明.密級標識技術在分級保護中的應用[J].信息安全與技術.2010(6).