”Tricryption”方案可以对文件系统、数据库和存储器中的数据以及它们的密钥进行加密。Eruces Data Security公司已经为其三级加密和密钥管理方案申请了专利,这个方案可以确保数据在整个生命周期中的安全。
Eruces Data Security公司的三级加密技术首先用对应的密钥将数据进行加密,然后将密钥加密并保存在一个中央密钥管理库中。它还可以对数据与密钥之间的链接关系进行加密。
Eruces公司的软件开发高级副总裁Oggy Vasic说:”它可以将数据与密钥分开保存,并对两者之间的链接关系进行加密。”
Vasic表示,Tricryption三级加密技术与其他加密技术不同,它可以将不同类型的加密数据的密钥管理集中起来,为每一个密钥配置单独的访问控制表,从而决定如何使用密钥、谁能够使用密钥以及多长时间使用一次等。因此,当一位客户要求使用密钥时,它首先会利用LDAP、PKI、Active Directory或者其他认证方式进行认证,或者根据它的访问权限进行认证。
他说,对密钥进行认证和授权是为了保护数据不会受到外部攻击和内部攻击。
当然,其他的加密厂商也提供了密钥服务器,但是Vasic指出,Tricryption三级加密技术的与众不同之处在于它是建立在均衡加密技术上的,每一个数据项都配备一个唯一的密钥。他说:”因此,Tricryption密钥服务器管理着大量的密钥,而且密钥跟数据是分开的。” 它可以兼容Windows、Linux、Solaris、AIX和HPUX等操作系统。
Enterprise Strategy Group公司的信息安全高级分析师Jon Oltsik称,Tricryption三级加密技术可以为用户们提供一种更连贯的管理加密数据的方案。Oltsik说:”我认为它的价值在于这一款加密服务可用于多种应用领域,比如加密存储器、文件系统、数据库和应用软件。”
但是他也指出,Eruces公司遇到了很强的竞争压力,因为许多大厂商如EMC、惠普和IBM等也都开始盯上这片市场。他说:”象Ingrian Networks和PGP那样的厂商现在也能够在一款产品中提供聚合加密和密钥管理功能了。 单凭技术并不能赢得市场竞争的胜利,它还跟安全标准、合作伙伴、企业销售以及营销有关。”
加密专家Nate Lawson称,Eruces公司的解决方案是利用中央密钥服务器来管理所有的密钥。他说:”它们一次只会发出一定数量的密钥,因此攻击者很难获得服务器上面的密钥。”
但是Lawson也指出,Eruces公司的技术并非真正的新技术。他说:”整个解决方案是可以进行密钥管理和分级加密的,但是它也不是万能的。而且它并非新技术。”
同时,Eruces公司打算扩大其OEM战略,例如Crossroads Systems就委托它为其TapeSentry和SecureVTS存储器产品设计Tricryption三级加密技术。Vasic说,Tricryption三级加密技术可以支持各种应用的加密。他说:”所有的数据加密都是在一个密钥服务器进行的,你可以从服务器增加和扩展内容。”
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
加密对移动备份至关重要(含视频)
越来越多的上班族在笔记本电脑、电话和平板电脑等移动设备上处理他们的工作,包括创建、操作和共享数据等。但是创建移动设备备份只是第一步,所有这些信息也要防止被窥探。
-
企业级数据加密技术的实现
数据安全性在未来几年会有一个快速发展的过程。部署或应用数据安全策略时,一般的加密技术以及其优劣分析将在本文中予以讨论。
-
揭秘“去重”:压缩、加密和重复数据删除
重复数据删除功能可以集成在软件或者专用的硬件装置里,每一种存在形式都有它的优点和不足,本文将对各种去重方案做逐一的点评,这部分关注压缩和加密。
-
如何保障数据存储安全?
存储安全已经成为让IT经理夜不能寐的最棘手问题之一,他们担心数据是否会泄露到那些企图盗取信用卡、社会保障号码、银行账户、企业机密甚至是名人护照文件的不法分子手中。