北信源安全U盤系統(tǒng)是一種用于數(shù)據(jù)保密和使用情況審計(jì)的USB移動(dòng)存儲(chǔ)系統(tǒng),它采用專用單片機(jī),并使用通用USB協(xié)議與主機(jī)進(jìn)行數(shù)據(jù)交互,重點(diǎn)解決外帶辦公U盤丟失可能引起數(shù)據(jù)外泄、U盤使用行為難以審計(jì)等問(wèn)題。本系統(tǒng)包括管理軟件,應(yīng)用軟件和U盤三部分,通過(guò)密碼驗(yàn)證和加密算法實(shí)現(xiàn)對(duì)U盤訪問(wèn)的安全控制。
? 文件傳輸過(guò)程中的加解密
在主機(jī)與U盤的數(shù)據(jù)交互過(guò)程中,系統(tǒng)對(duì)傳輸?shù)臄?shù)據(jù)進(jìn)行實(shí)時(shí)的加解密。在分區(qū)加載時(shí),數(shù)據(jù)移入U(xiǎn)盤的同時(shí)加密,移出的同時(shí)解密。整個(gè)的加解密過(guò)程對(duì)用戶是透明的且對(duì)傳輸速率的影響很小。
? 自定義的傳輸協(xié)議
使用自定義的USB mass storage傳輸協(xié)議,保證傳輸中的數(shù)據(jù)難以被竊聽(tīng),并可以防止病毒、遠(yuǎn)程控制等操作。
? 加密分區(qū)的硬件控制
U盤除軟件共享區(qū)外的其他三個(gè)分區(qū)在剛插入主機(jī)時(shí),處于鎖定狀態(tài)。在Windows、Linux等操作系統(tǒng)中均不可見(jiàn),且無(wú)法操作。對(duì)其操作只能通過(guò)隨盤軟件進(jìn)行。
? 內(nèi)存緩沖區(qū)的保護(hù)
在Windows系統(tǒng)中,為了保證所有的口令和敏感數(shù)據(jù)在內(nèi)存緩沖區(qū)中的安全,緩沖區(qū)會(huì)被鎖定,當(dāng)內(nèi)存緩沖區(qū)被釋放時(shí)口令和敏感數(shù)據(jù)會(huì)被自動(dòng)清除,這樣可以有效避免緩沖區(qū)內(nèi)文件被竊取。
? 簡(jiǎn)單易用
無(wú)需額外驅(qū)動(dòng),軟件隨盤攜帶,界面友好直觀。
? 日志實(shí)時(shí)記錄
U盤在使用過(guò)程中,會(huì)實(shí)時(shí)記錄用戶對(duì)U盤的所有操作并寫入U(xiǎn)盤日志區(qū)。日志信息包括操作機(jī)器的MAC地址,IP地址,硬盤號(hào),CPU ID號(hào)、登錄的用戶名和機(jī)器名等信息。日志的記錄方式采用先寫日志后執(zhí)行動(dòng)作的串行操作,日志寫入成功后操作才能繼續(xù),該策略保證了日志信息的可靠和完整性。