文件加解密系統(tǒng)其最核心的模塊即加解密模塊。加解密技術(shù)選擇是整個(gè)方案成敗的關(guān)鍵。文檔安全管理系統(tǒng)采用目前最先進(jìn)的雙緩存驅(qū)動(dòng)透明加密技術(shù),即授權(quán)程序訪問(wèn)加密文件時(shí),創(chuàng)建一個(gè)將加密文件數(shù)據(jù)解密后的緩存區(qū)供其訪問(wèn),非授權(quán)程序訪問(wèn)加密文件時(shí),加密文件數(shù)據(jù)不被解密,直接用密文數(shù)據(jù)構(gòu)建一個(gè)緩存區(qū)供其訪問(wèn)。解決了傳統(tǒng)單緩存的驅(qū)動(dòng)加密技術(shù)上的破壞文件、藍(lán)屏、死機(jī)、防病毒兼容性等問(wèn)題。在系統(tǒng)的穩(wěn)定性和加解密性能上有顯著提高。
文 檔安全管理系統(tǒng)采用獨(dú)有的 消息中間件”來(lái)提供端到端的實(shí)時(shí)通訊,對(duì)傳送的消息實(shí)行優(yōu)先級(jí)管理,保證消息的多樣性、傳輸?shù)陌踩耘c高效性。服務(wù)器與客戶端無(wú)需對(duì)消息進(jìn)行處理,在多客戶端與服務(wù)器通訊時(shí),系統(tǒng)更穩(wěn)定,服務(wù)器處理速度更快。
? 提供端到端的持久傳輸服務(wù)。對(duì)通信的可靠性要求較高的文檔安全管理系統(tǒng),提供多層次的異步通信機(jī)制。
? 提供消息傳送的功能。針對(duì)消息的多樣性、傳輸?shù)陌踩?、高效性等需求采用多種機(jī)制來(lái)適應(yīng)各種不同環(huán)境下的需求。
對(duì)傳輸?shù)南?shí)行優(yōu)先級(jí)管理,保證不同類型消息的不同傳輸要求。
在文件加密時(shí),系統(tǒng)為每個(gè)加密文件隨機(jī)產(chǎn)生一個(gè)密鑰,然后與用戶密鑰進(jìn)行運(yùn)算,得到一個(gè)唯一的加密密鑰,再用該密鑰對(duì)文件進(jìn)行加密。保證每個(gè)加密文件的密鑰都不一樣。即使個(gè)別文件密鑰泄露也不會(huì)造成批量密文被破解。