如何才能有效保护企业的数据安全?在WINDOWS系统中我们可以用到EFS加密,这种加密方法是通过企业证书来实现,计算机加入域后可以获得企业证书-公钥,用户加密时会产生一个私钥,公钥和私钥匹配时才能打开数据。在WINDOWS7系统,我们可以用到微软的BitLocker来加密我们的数据,加密的原理就是基于用户的SID,在微软的加密机制中如何确保用户的唯一性?根据用户的SID来获得,只要是新建用户,都会产生新的SID,我们的加密技术也是要求生成的密钥具有唯一性,否则就无法保护数据的安全。
 
 
微软的BitLocker加密可以实现全盘加密,也可以单独对某个盘加密,更能对U盘加密,设置密钥访问或是密码访问等方式,对个人用户而言不用单独购买LICENSE就可以加密数据,但由于生成的密钥保存需要用户自己管理,没有单独的备份密钥机制,所以不适合企业级的用户使用。我们所需要的数据加密是可以做到企业管理员恢复的,可以确保加密数据的恢复。目前有这方面的商业软件能够实现数据加密及恢复机制。
我们使用的是一种加密机制,在客户端需加密用户登录之后,在其用户下安装加密软件之后,会根据用户名生成KEY,这个KEY是加密软件用企业证书生产的,通过企业网络上传到企业的加密服务器保存。加密软件生成的KEY会自动备份到服务器上,我们从服务器上可以看到用户KEY信息,包括用户何时加密,在哪些计算机上加密,加密是否成功等信息,商业上的数据加密是要做到可以恢复解密数据。我们接下来要等加密软件对全盘数据开始做加密,这个过程是漫长的,至少要3个小时,加密之后重新启动,我们首先进入的加密软件引导的界面,需要输入我们的企业默认加密密码,然后才开始进入WINDOWS操作系统。
加密的好处,如果不能在规定的次数内正确输入密码,那么硬盘将锁住加密数据,我们用PE工具盘看到的硬盘是空白的,不会显示任何数据,也就是说加密数据之后,我们只能通过输入密码才能进入操作系统。那么如果我们输错密码,或是硬盘出现I/O访问错误时,我们是如何才能把数据完整的恢复出来呢?大家是否还记得之前加密生产的KEY,我们用从服务器上下载这个KEY到U盘,用加密软件专用的PE工具盘引导之后,通过加密软件导入KEY,从而才能打开硬盘数据。
数据加密用到的方法也是企业证书的应用,我们在工作中遇到这样的问题,必须通过找到私钥才能解密数据,所以我们对加密数据要特别谨慎,不能丢失私钥,否则的话加密的数据“神仙也难救”了。
本文转自 zhaiken 51CTO博客,原文链接:http://blog.51cto.com/zhaiken/336284,如需转载请自行联系原作者

企业证书系列之数据加密相关推荐

  1. 苹果企业证书_今日更新:丨企业证书已更新丨苹果丨安卓软件下载说明丨

    今日更新 苹果软件下载说明 企业证书☆已更新 苹果☆安卓软件☆规整说明 为了方便大家下载的时候不那么麻烦,我把所以的软件都归类到了一起,大家只要 回复关键词→111即可获得苹果软件列表 回复关键词→2 ...

  2. 苹果企业证书_企业签名App稳定吗?

    苹果企业签名App也就是App需要在苹果系统中安装软件需要用到的证书签名,苹果手机上的App除了上架,一般不经过苹果签名是不被允许下载和安装的.那么苹果签名中较常见的就是企业签名了,这种企业签名App ...

  3. Windows Server中企业证书服务的安装

    目录 企业证书服务的安装 证书服务的应用 企业证书服务的安装 企业证书服务是基于域的,所以需要该服务器是域控服务器. 添加角色,勾选 Active Directory 证书服务 然后后面的一直下一步, ...

  4. 一起谈.NET技术,WPF 基础到企业应用系列5——WPF千年轮回2

    一,摘要 首先很高兴这个系列能得到大家的关注和支持,前端时间身体状况不适,所以暂停了更新,对此表示非常抱歉,以后会逐渐加快进度,不过由于这是一个很长的系列,我也想把它写好,所以以后也会慢慢来,在这个系 ...

  5. 苹果企业证书_苹果签名经常掉签原因大汇总

    苹果签名就是数字签名,是基于非对称加密算法来实现的,对称加密就是通过非对称加密算法实现的,对称加密是通过同一份秘钥加密解密数据,非对称加密有两份秘钥,分别是公钥和私钥,用公钥进行加密的数据只能使用私钥 ...

  6. 苹果企业证书_IOS福利9月15日苹果企业证书已更新!重新下载即可!

    (视频素材来源于网上) 支持系统:苹果 上一期你可能错过的:全网短视频免费去水印,还支持解析VIP影视! 最近众号修改推送的机制,请大家一定要把公众号:玩转网络科技,设置成"星标⭐" ...

  7. 导入csv未响应_IOS免费P12企业证书分享!支持导入Gbox和闪电签!Windows和Mac通用!...

    软件介绍: 软件名称:P12企业证书(共享证书) 适用平台:win/mac/ios签名工具 P12企业证书 证书最近失效的比较快,都知道是做什么的用的,不做过多的介绍,简单来说就是给企业应用app签名 ...

  8. WPF 基础到企业应用系列2——WPF前世今生

    1.开篇前言       很多时候了解一项新技术的历史和趋势往往比这项技术的本身价值还要重要.WPF作为一项新技术(已经三年多了,或者应该叫老技术了),我们都有必要了解它的来龙去脉,尤其是公司的CTO ...

  9. 最简单企业证书部署应用!In-House改进版!免HTTPS!

    ⚠️因为新浪服务器升级,限制目录和文件名的长度,所以更换实现方式 简介 iOS平台发布应用,想绕过AppStore,最好的方式就是In-House发布了(由于越狱用户覆盖不全,一般不考虑越狱方式). ...

最新文章

  1. GridView和DetailsView在同一页与不同页两种情况的联动
  2. (0061)iOS开发之iPad开发:UISplitViewController分割视图控制器
  3. git创建/合并分支/删除分支/将修改后的内容同步到GitHub远程仓库
  4. 【转载】ShowWindow函数
  5. python归并排序 分词_python实现归并排序,归并排序的详细分析
  6. linux---基础03
  7. redis提示Could not get a resource from the pool(jedis连接池配置)
  8. DNGuard HVM 专业版 v2.7 正式发布。
  9. cosnπ为什么是离散信号_奥本海姆《信号与系统》(第2版)笔记和课后习题(含考研真题)详解(下册)复习答案考研资料...
  10. ADC驱动器/差分放大器设计指南
  11. 计算机文档加密如何解锁,bitlocker怎么解锁_bitlocker解锁方法
  12. 中级微观经济学:Chap 6 需求
  13. ITIL学习笔记——核心流程之:服务台
  14. C# 获取图片,Pdf中的文字
  15. Windows 去除桌面烦人的小箭头
  16. NFA到DFA的子集构造法
  17. HZNUOJ 2689 阅兵
  18. Ant Design Pro模板无多标签页解决方案
  19. 服务器上如何查看日志记录
  20. 学习ofbiz 订单支付设计

热门文章

  1. Win32 SDK 编写截图小工具
  2. 浙江巨丰管业有限公司网站
  3. 用setsockopt()来控制recv()与send()的超时
  4. Oracle 启动监听命令
  5. shell换行合并多个文件_如何合并多个pdf文件?这里有合并PDF最简单的方法
  6. GraphPad Prism 9.2 Mac 2021最新安装使用教程
  7. 2021-11-16数据结构
  8. qxidc项目/crtsurfdata程序 杀青总结
  9. 光流 | OpenCV中的光流有关函数
  10. mysql can_***MySQL错误:Can't connect to MySQL server (10060)