一种基于Windows EFS透明加密的第一作者防泄密应用系统技术方案

技术编号:13593772 阅读:72 留言:0更新日期:2016-08-26 07:08
本发明专利技术说的是一种基于Windows EFS透明加密的第一作者防泄密应用系统。此系统重点是创建用户模块、HOOK加载模块、文件操作三个模块。其中,创建用户模块首先启动dlp程序,判断是否是程序自身创建的账户,如果不是则创建新用户,并导入安全证书设置登陆密码,如果是自身账户则调用GetUserName函数,获得当前用户的信息,并调用CreateProcessWi thLogonW启动一个程序。加载安全HOOK模块通过API函数,拦截文件的各种操作,如果是另存为,则通过EncryptFile函数加密。文件操作模块是用自身的账户登录,所以对应的session也是自己创建的账户,因此可以打开dlp加密的文件。本系统是基于系统自带的EFS添加了DLP程序以防转移和泄密,来降低公司资料的泄露,减少经济损失。

【技术实现步骤摘要】

本专利技术涉及一种基于Windows EFS透明加密的第一作者防泄密应用系统,特别是对文件的各种操作功能在EFS基础上再次进行加密,防止公司信息的泄露,造成经济损失。
技术介绍
EFS加密是基于公钥的,对用户是透明的,如果你加密了一些数据,你对这些数据的访问是完全允许的,可以进行各种文件操作,不会受到任何限制。但是此系统是在文件加密系统基础上,再次进行加密并且导入了安全证书和用户的登陆密码等,首先判断是否是自身程序账户,不是则创建,并调用HOOK模块进行加密,使文件在进行各种操作时判断是否属于安全状态。随着科学技术的发展,各种公司的人员流动比较大,公司员工入职离职,对此公司信息技术会被泄密,并对此造成严重的经济损失是普遍存在的。基于Windows EFS透明加密的第一作者防泄密应用系统很好的解决了这一问题,在公司许可的各种情况下进行文件的各种操作,不允许的操作,则通过EncryptFile函数进行拦截,来保护公司的信息。
技术实现思路
本专利技术的目的是为了有有效防止公司文件信息的泄密,实现文件的安全保护。本专利技术涉及一种基于Windows EFS透明加密的第一作者防泄密应用系统,包本文档来自技高网...

【技术保护点】
一种基于Windows EFS透明加密的第一作者防泄密应用系统,其特征在于,包括开放平台API接口、用户创建模块、加载安全HOOK模块和文件操作模块;用户创建模块:判断自身是否是程序用户,以此来判断是否需要创建账户;HOOK加载模块:文件进行操作时加载HOOK模块,防止信息的泄露;文件操作模块:工作人员进行文件的撰写、修改、保存等各种操作;神盾dlp启动,如果是程序用户则加载HOOK模块,在文件进行各种操作时保护文件信息,如果不是程序用户则新创建用户,文件的违禁操作会在HOOK模块的防护下不予授权禁止操作。

【技术特征摘要】
1.一种基于Windows EFS透明加密的第一作者防泄密应用系统,其特征在于,包括开放平台API接口、用户创建模块、加载安全HOOK模块和文件操作模块;用户创建模块:判断自身是否是程序用户,以此来判断是否需要创建账户;HOOK加载模块:文件进行操作时加载HOOK模块,防止信息的泄露;文件操作模块:工作人员进行文件的撰写、修改、保存等各种操作;神盾dlp启动,如果是程序用户则加载HOOK模块,在文件进行各种操作时保护文件信息,如果不是程序用户则新创...

【专利技术属性】
技术研发人员:随海涛
申请(专利权)人:济南亚东软件科技有限公司
类型:发明
国别省市:山东;37

相关技术
    暂无相关专利
网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1