文档透明解密网关介绍

2023-10-09 11:25:23

部分客户可能有这样的需求:将加密的文件上传导致指定的业务系统(如:erp)自动解密。虽然将浏览器设置为授权软件即可解决此问题,但永远不应该这样做。正确的做法是使用洞察眼MIT系统文档透明解密网关。洞察眼MIT系统文档透明解密网关分为两种类型:网络层和应用层,下面将分别介绍。网络层网关一个前置的背景知识是,我们知道使用浏览器上传文件通常是使用HTTP(s)协议的POST方法,洞察眼MIT系统的网络层...

部分客户可能有这样的需求:将加密的文件上传导致指定的业务系统(如:erp)自动解密。虽然将浏览器设置为授权软件即可解决此问题,但永远不应该这样做。

正确的做法是使用洞察眼MIT系统文档透明解密网关。洞察眼MIT系统文档透明解密网关分为两种类型:网络层和应用层,下面将分别介绍。

网络层网关

一个前置的背景知识是,我们知道使用浏览器上传文件通常是使用HTTP(s)协议的POST方法,洞察眼MIT系统的网络层网关的工作原理是,分析HTTP数据包,如果上传的地址是一个授信的地址,那么就分析流量中是否包含加密文件,如果包含加密文件就解密这个文件。

这个方案的优点是:

1、支持所有浏览器,支持HTTPS协议的系统;

不足之处是:

1、如果上传的数据中,除了加密文件外,还包含了这个加密文件的描述信息(比如:MD5、文件大小等),那么网关逻辑无法自动识别描述信息的定义。比如:ERP收到的文件数据包中,文件部分已经被网关解密,但是MD5依然是加密文件的MD5,可能导致一致性校验失败。

解决办法:请联系我们的技术同事,我们会抓包进行分析。根据情况进行适配开发。

2、上传文件的操作,在HTTP层面必须是一次POST完成传输。如果是多次POST分片传输一个文件,则无法识别加密文件。

解决办法:无论是从断点续传的角度考虑还是从数据传输可靠性的角度考虑,系统都无法从多次分片POST的做法中获益。因为HTTP协议的可靠性是由下层TCP协议保证的,所以多次POST分片传输是一个不良设计,然而我们在部署实施的过程中确实遇到了这样的做法,因此我们引入了应用层网关的解决方案。

应用层网关

通过应用层网关,可以不用考虑背后的网络协议细节,简单设置授信的系统地址即可。同样支持大多数主流浏览器以及HTTPS协议。


大家还爱看

相关内容

文档作为企业运营和个人工作中的重要载体,承载了大量的敏感和机密信息。 文档加密软件系统是一种采用计算机、网络通讯、密码加密技术来保护文件安全性的技术系统。 它的主要目的是对各类需要加密的文件(如红头文件、机要文件、会议纪要、图纸、技术资料、财务报表、商业数据等)进行加密,以防止非法泄密。 而在众多加密软件中,洞察眼软件...
在企业的日常运营中,内部文档往往包含了公司的核心战略、财务数据、客户信息等重要内容。一旦这些文件泄露,可能会给企业带来无法估量的损失。 因此,做好内部文件的保密措施显得尤为关键。 这里有一件真实的案例可以参考一下。 某大型制造企业因业务扩张,内部文档数量急剧增加,涉及范围广泛,从产品设计图纸到销售合同,从员工资料到财务...
随着信息技术的不断发展,文档加密已经成为保护信息安全的重要手段之一。无论是企业内部的敏感资料,还是个人用户的私密文件,都需要通过加密来保护其不被非法获取或篡改。 文档进行加密的原因  文档进行加密的主要原因包括保护个人隐私、防止数据泄露、提高数据完整性、合法合规要求,以及抵御网络攻击。 1,保护个人隐私:随着互联网的发...
上网行为管理系统是一种用于监控和管理网络流量的工具,可以用来检测、记录和控制员工的上网行为。透明监测上网行为是指在不改变原有网络架构的前提下,对网络流量进行监测和分析,以实现对员工上网行为的监控和管理。 一、以下是一些实现透明监测上网行为的方法: 1、部署上网行为管理软件 可以使用专门的上网行为管理软件——洞察眼软件,...
你是不是经历过这样的场景: 公司的文件随意外发 员工拿U盘随意拷贝文件 公司辛辛苦苦设计的图纸莫名其妙泄露了 标书里的数据不知道什么时候就被竞品公司知道了 …… 一系列的文件泄密事件,让企业主不寒而栗。遂千方百计、好似无头苍蝇似的在市面上寻找适合自己企业的文件加密软件。 其实文件加密软件已经很成熟了 洞察眼软件--文件...
信息技术的不断发展,文件加密软件已成为企业和个人保护信息安全的重要工具。本文将介绍文件加密软件排行榜前十名,并简单分析哪个好用的文档加密管理软件。 1、洞察眼软件--加密系统 1)文件加密:洞察眼加密软件可以对电脑中的文件进行加密,保护文件的安全性和隐私性。加密算法可以设置为E等高级加密算法,确保数据的安全性。 2)文...