智權(quán)盾®安全U盤是公司基于多年在USB安全威脅方面的研究的技術(shù)成果, 通過和國內(nèi)最好的U盤硬件生產(chǎn)廠商合作開發(fā)研制的安全U盤硬件, 不但從軟件方面解決了木馬擺渡、病毒傳播、U盤交叉使用和U盤文件使用缺乏審計等方面的安全問題, 同時通過定制安全固件的應(yīng)用大大提高了U盤的安全特性, 保證即使U盤丟失也依然可以有效保護(hù)U盤內(nèi)的加密文件, 從各個方面減少了因U盤使用而為政府和企業(yè)內(nèi)網(wǎng)帶來的安全隱患。
防止病毒木馬破壞數(shù)據(jù)、主動傳播:數(shù)據(jù)受安全硬件的保護(hù),只有通過專用接口的合法性認(rèn)證, 才可以訪問其中的數(shù)據(jù),可以防止病毒木馬造成的數(shù)據(jù)損壞。 病毒木馬在安全U盤中同樣屬于封存狀態(tài),無法主動運(yùn)行并擴(kuò)散到其他存儲設(shè)備中。 可以防止主動傳播。安全U盤并非標(biāo)準(zhǔn)的移動存儲設(shè)備,無法通過標(biāo)準(zhǔn)API拷貝文件, 病毒木馬無法后臺自拷貝到文件,杜絕了其主動傳播的途徑。
支持統(tǒng)一管理:可開放用戶管理接口及權(quán)限管理接口,便于統(tǒng)一管理。可開放標(biāo)準(zhǔn)日志讀寫接口,便于統(tǒng)一日志審計。
國產(chǎn)化支持:可選用完全國產(chǎn)的硬件。支持采用國密算法:SM4對稱加密,SM2非對稱加密,SM3消息摘要。適配主流的CentOS、Debian系國產(chǎn)Linux系統(tǒng)(紅旗、中標(biāo)麒麟、深度等等)。
防止未授權(quán)讀寫
安全U盤接入系統(tǒng),在身份認(rèn)證之前,盤內(nèi)的用戶數(shù)據(jù)區(qū)屬于禁止訪問狀態(tài),受安全芯片全面保護(hù)。盤內(nèi)的啟動區(qū)屬于只讀狀態(tài),可防止攻擊者進(jìn)行篡改。
防止逆向/破解
啟動程序進(jìn)行加殼、加花處理,可有效防止攻擊者進(jìn)行逆向工程分析。存在口令嘗試次數(shù)限制,可有效防止暴力破解。認(rèn)證過程受安全硬件保護(hù)。
防止剖片攻擊
即使U盤被專業(yè)技術(shù)人員進(jìn)行剖片攻擊,安全U盤采用私有的文件系統(tǒng),有類似“非結(jié)構(gòu)化存儲”技術(shù)的干擾,即使剖片得出數(shù)據(jù)密鑰,碎片化的明文也很難閱讀。
防止第三方訪問/篡改
在身份認(rèn)證之后,對盤內(nèi)用戶數(shù)據(jù)區(qū)的訪問,需要通過調(diào)用安全芯片接口。接口會對訪問的進(jìn)程進(jìn)行合法性校驗(yàn),第三方進(jìn)程無法成功通過校驗(yàn),從而阻止第三方的訪問與篡改。
防止數(shù)據(jù)秘鑰破解
對數(shù)據(jù)區(qū)密文的訪問需進(jìn)行身份認(rèn)證,此舉能有效保護(hù)數(shù)據(jù)安全。加密方法無法被第三方程序調(diào)試。密鑰的生成和維護(hù)機(jī)制合理,存儲受安全硬件保護(hù)。
高強(qiáng)度日記/讀寫限制
日志抓取不受內(nèi)外網(wǎng)限制,會如實(shí)抓取用戶的操作行為。日志存儲受安全硬件保護(hù),防止篡改。讀寫權(quán)限通過安全硬件統(tǒng)一管理。