基 于 强 认 证 的 安 全 备 份 方 案 一 强 认 证 下 一 代 安 全 新 标 准 仅 仅 使 用 密 码 进 行 认 证 已 经 远 远 不 够 了! 密 码 自 1963 年 启 用 以 来, 凭 借 其 三 大 优 势 得 到 了 广 泛 的 应 用 : 免 费 使 用 简 单 易 用 以 及 足 够 的 安 全 程 度 40 年 后, 密 码 到 处 都 是, 它 成 了 最 普 遍 的 安 全 方 案 然 而, 在 技 术 经 过 大 幅 发 展 之 后, 密 码 最 初 的 三 大 优 势, 如 今 已 经 看 不 到 了 : 密 码 难 以 管 理 - 研 究 表 明, 现 在 平 均 每 个 用 户 约 有 15 个 通 过 密 码 进 行 保 护 的 帐 户 一 个 密 码 可 能 很 容 易 记 忆, 但 是 处 理 很 多 密 码 则 是 一 件 耗 时 而 又 有 安 全 风 险 的 事 情 另 外, 对 于 那 些 不 常 用 的 应 用 程 序, 密 码 很 容 易 被 忘 记, 从 而 造 成 时 间 的 浪 费 密 码 成 本 高 昂 - 每 一 个 遗 忘 的 或 遗 失 的 密 码 都 会 造 成 可 观 的 成 本 据 Burton Group 最 近 的 报 告 估 计, 每 一 次 IT 求 助 的 成 本 约 在 200 元 到 500 元 之 间, 而 企 事 业 单 位 IT 求 助 35% 到 50% 与 密 码 相 关 如 果 考 虑 到 因 此 而 大 大 降 低 的 员 工 工 作 效 率, 成 本 则 会 更 高 密 码 不 是 安 全 的 - 面 对 如 此 多 的 密 码, 许 多 用 户 为 了 图 方 便 而 忽 视 了 安 全 性 他 们 往 往 选 择 很 容 易 被 猜 中 的 密 码, 而 且 在 多 个 账 户 上 使 用 同 一 个 密 码, 甚 至 把 密 码 放 在 容 易 被 复 制 或 盗 取 的 地 方 所 有 这 些 不 良 习 惯, 都 可 能 造 成 密 码 的 失 窃 强 认 证 正 是 安 全 界 为 解 决 密 码 认 证 存 在 的 种 种 不 足 而 推 出 的 下 一 代 安 全 新 标 准 它 通 过 集 成 包 括 一 次 性 认 证 代 码 数 字 证 书 PIN 码 智 能 卡 USB 令 牌 以 及 生 物 识 别 器 等 一 系 列 认 证 方 式,, 把 这 些 不 同 的 因 素 组 合 在 一 起, 用 于 满 足 一 系 列 的 安 全 认 证 要 求, 并 且 有 效 克 服 密 码 安 全 性 低 不 易 使 用 效 率 低 下 等 缺 点, 为 企 事 业 单 位 为 用 户 访 问 内 部 和 网 络 数 据 提 供 安 全 可 靠 的 方 法 二 备 份 面 临 的 安 全 困 境 数 据 备 份 的 本 质 是 为 了 保 证 数 据 的 安 全 可 用, 当 数 据 发 生 丢 失 或 其 他 灾 难 时 能 快 速 的 恢 复 数 据, 以 保 证 数 据 的 安 全 性 但 是, 由 计 算 机 安 全 协 会 (Computer Security Institute) 进 行 的 一 次 调 查 显 示, 有 近 60% 的 企 事 业 单 位 内 部 滥 用 网 络 访 问, 而 且 有 近 40% 在 未 经 授 权 下 访 问 信 息 因 此, 在 企 事 业 单 位 实 施 集 中 备 份 时, 对 于 一 些 储 存 着 敏 感 数 据 的 计 算 机, 会 面 临 如 下 安 全 困 境 : 上 海 爱 数 软 件 有 限 公 司 www.eisoo.com FAX: (86) 021-64015923 1
1. 如 何 确 保 备 份 的 数 据 是 通 过 计 算 机 使 用 者 的 正 确 授 权? 2. 如 何 确 保 待 备 份 的 敏 感 数 据 在 备 份 传 输 过 程 中 不 被 泄 密? 3. 如 何 确 保 已 备 份 的 敏 感 数 据 在 存 储 介 质 中 不 被 窃 取? 4. 如 何 确 保 已 备 份 的 敏 感 数 据 在 备 份 系 统 中 不 被 恶 意 恢 复? 5. 如 何 确 保 使 用 者 的 备 份 密 钥 管 理 更 方 便 有 效 管 理? 三 爱 数 解 决 之 道 基 于 强 认 证 的 安 全 备 份 1. 方 案 简 介 为 有 效 解 决 数 据 安 全 备 份 过 程 中 面 临 的 困 境, 爱 数 备 份 软 件 网 络 版 内 置 多 种 强 身 份 认 证 技 术, 提 供 高 安 全 的 集 中 备 份 数 据 的 企 业 级 解 决 方 案 在 该 方 案 中, 爱 数 备 份 软 件 网 络 版 提 供 的 安 全 型 客 户 端, 通 过 与 USB-Key 身 份 认 证 数 字 证 书 认 证 生 物 特 征 认 证 等 强 认 证 技 术 结 合, 采 用 透 明 的 AES256 位 加 密 算 法 等 多 种 技 术 及 功 能 措 施, 保 证 在 获 取 传 输 存 储 介 质 和 恢 复 等 各 个 环 节 的 安 全 性, 消 除 企 事 业 单 位 在 实 施 数 据 集 中 备 份 时 的 各 种 安 全 隐 患 2. 方 案 应 用 此 方 案 针 对 企 事 业 单 位 的 安 全 备 份 需 求 而 设 计, 备 份 范 围 涵 盖 文 件 数 据 库 邮 件 等 关 键 数 据, 也 可 应 用 于 操 作 系 统 的 授 权 恢 复, 有 效 的 防 范 备 份 数 据 被 非 法 访 问 和 未 经 授 权 的 恢 复, 从 而 减 少 甚 至 杜 绝 敏 感 数 据 在 备 份 环 节 被 泄 密 : 可 应 用 于 政 府 机 关 事 业 单 位 PC 机 的 主 动 安 全 备 份 可 应 用 于 研 究 院 设 计 院 等 研 究 机 构 中 机 密 研 究 资 料 的 安 全 备 份 可 应 用 于 企 业 财 务 部 门 研 发 部 门 重 要 资 料 的 安 全 备 份 3. 方 案 特 性 强 身 份 认 证 爱 数 通 过 与 国 际 强 身 份 认 证 Aladdin 等 安 全 认 证 厂 商 合 作, 实 现 基 于 USB 令 牌 数 字 证 书 指 纹 等 身 份 认 证 方 式 与 结 合 安 全 型 客 户 端 结 合, 只 有 通 过 认 证 后 方, 可 访 问 和 恢 复 客 户 端 计 算 机 的 数 据 及 已 备 份 数 据 上 海 爱 数 软 件 有 限 公 司 www.eisoo.com FAX: (86) 021-64015923 2
任 务 透 明 加 密 自 动 结 合 USB 令 牌 先 进 的 密 钥 管 理 技 术, 对 备 份 任 务 进 行 自 动 透 明 的 AES256 位 加 密 同 时, 必 须 插 入 正 确 的 USB 令 牌, 方 可 正 确 解 密 并 恢 复 已 备 份 数 据 安 全 通 信 自 主 知 识 产 权 的 数 据 传 输 协 议 EDTP 进 行 数 据 通 信, 并 在 传 输 过 程 采 用 AES256 一 次 握 手 加 密 算 法, 增 强 数 据 传 输 的 安 全 性, 有 效 防 止 信 息 在 网 络 传 输 过 程 中 被 窃 取 的 风 险, 又 降 低 了 加 密 对 整 体 性 能 的 影 响 安 全 存 储 客 户 端 经 过 USB 令 牌 认 证 后, 其 备 份 的 数 据 使 用 USB 令 牌 中 保 管 的 密 钥 加 密 整 个 备 份 集, 并 存 储 在 介 质 服 务 器 端 在 打 开 备 份 集 进 行 恢 复 时, 只 有 通 过 对 应 USB 令 牌 认 证 后 方 可 解 密 数 据, 即 使 存 储 备 份 数 据 的 介 质 丢 失, 也 无 须 担 心 泄 密 4. 方 案 价 值 高 安 全 采 用 先 进 的 强 认 证 技 术, 管 理 的 强 密 码 或 PIN 通 常 安 全 存 储 在 介 质 上, 有 效 克 服 仅 仅 密 码 验 证 而 产 生 的 诸 多 不 安 全 因 素, 进 一 步 提 升 了 密 钥 管 理 的 安 全 性 易 于 部 署 认 证 方 式 和 USB 令 牌 管 理 采 用 用 户 绑 定 管 理, 可 轻 松 登 记 和 维 护 分 发 的 USB 令 牌 或 数 字 证 书 等, 从 而 避 免 企 事 业 单 位 在 应 用 安 全 备 份 方 案 时,USB 令 牌 或 数 字 证 书 出 现 混 乱 的 局 面 易 于 管 理 用 户 认 证 方 式 授 权,USB 令 牌 或 证 书 创 建 分 发 维 护 等 都 基 于 爱 数 Web 方 式 的 管 理 控 制 台, 不 需 要 安 装 专 有 系 统 即 可 完 成 强 认 证 备 份 方 案 的 管 理 和 维 护 易 于 使 用 USB 令 牌 以 及 数 字 证 书 使 用 简 单, 几 乎 不 需 要 做 额 外 操 作 即 可 完 成 身 份 认 证 而 且 USB 令 牌 完 全 可 移 动, 携 带 方 便, 随 处 可 用 5. 可 适 用 产 品 爱 数 备 份 安 全 柜 爱 数 备 份 软 件 网 络 版 爱 数 备 份 软 件 存 储 柜 for Enterprise 四 方 案 部 署 1. 基 于 USB 令 牌 身 份 认 证 的 集 中 备 份 方 案 1.1 方 案 概 述 此 方 案 可 利 用 爱 数 备 份 软 件 网 络 版 或 爱 数 备 份 软 件 存 储 柜 for Enterprise 部 署 完 成 客 户 端 部 署 为 安 全 型 客 户 端, 并 为 每 个 客 户 端 绑 定 的 用 户 USB 令 牌 即 可 此 时 客 户 端 使 用 者 即 可 使 用 授 权 的 USB 令 牌 访 问 登 录 管 理 界 面, 创 建 备 份 计 划 或 恢 复 备 份 数 据 上 海 爱 数 软 件 有 限 公 司 www.eisoo.com FAX: (86) 021-64015923 3
1.2 方 案 优 势 安 全 性 高 USB 令 牌 无 缝 集 成 公 共 密 钥 基 础 架 构 PKI 进 行 证 书 管 理 和 认 证, 其 安 全 级 别 远 远 高 于 传 统 密 码 认 证 ;USB 令 牌 随 身 携 带, 即 使 计 算 机 失 窃, 也 因 无 法 获 得 正 确 的 USB 令 牌 而 获 取 计 算 机 上 的 数 据 易 于 携 带 采 用 USB 令 牌 在 身 份 认 证 时, 只 需 要 将 令 牌 插 入 计 算 机 的 USB 端 口 即 可 完 成 认 证, 并 且 USB 令 牌 可 随 身 携 带, 可 满 足 移 动 办 公 的 需 要 扩 展 性 强 基 于 强 大 的 爱 数 备 份 软 件 网 络 版, 可 满 足 不 同 规 模 企 事 业 单 位 的 主 动 安 全 备 份, 内 置 在 管 理 控 制 台 端 的 令 牌 管 理, 可 方 便 进 行 创 建 分 发 审 计 和 授 权 等 1.3 技 术 规 格 支 持 Microsoft SQL Server,Microsoft Exchange Server,Oracle,Lotus Domino,Sybase 支 持 Windows 2000,XP( 含 64 位 ),2003( 含 64 位 ),Vista( 含 64 位 ) 支 持 RedHat,SuSE, 红 旗,Fedora 等 Linux 操 作 系 统 支 持 USB 令 牌, 数 字 证 书, 指 纹 等 强 身 份 认 证 2. 基 于 爱 数 备 份 安 全 柜 的 部 门 备 份 方 案 2.1 方 案 概 述 爱 数 备 份 安 全 柜 是 一 款 专 为 敏 感 数 据 提 供 安 全 备 份 方 案 的 软 硬 件 一 体 化 产 品, 可 为 企 事 业 单 位 财 务 科 研 等 关 键 部 门 的 数 据 提 供 安 全 可 靠 简 单 易 用 的 整 体 保 护, 是 用 于 满 足 更 高 备 份 数 据 安 全 的 产 品 此 方 案 可 应 用 于 企 事 业 单 位 关 键 部 门, 如 财 务 部 门 或 研 发 机 构 数 据 的 备 份 和 恢 复 2.2 方 案 优 势 针 对 性 强 专 为 企 事 业 单 位 关 键 部 门 的 安 全 备 份 而 设 计, 其 易 用 性 性 价 比 更 出 色 安 全 采 用 Aladdin USB-Key 进 行 身 份 验 证 和 访 问 授 权, 让 备 份 数 据 不 再 有 泄 密 之 虞 可 靠 采 用 RAID1 存 储 技 术, 并 内 置 经 多 年 千 锤 百 炼 的 AnyLink 引 擎, 保 证 备 份 和 存 储 的 可 靠 性 简 单 易 用 一 体 化 设 备, 接 入 网 络 后 只 需 要 花 费 数 分 钟, 就 可 开 始 安 全 备 份 之 旅 2.3 技 术 规 格 支 持 Microsoft Windows 2000 XP( 含 64 位 ) 2003( 含 64 位 ) Vista( 含 64 位 ) 上 海 爱 数 软 件 有 限 公 司 www.eisoo.com FAX: (86) 021-64015923 4
操 作 系 统 支 持 Microsoft SQL Server 2000 2005 数 据 库 硬 盘 存 储 采 用 RAID1 磁 盘 冗 余 阵 列 技 术 客 户 端 程 序 最 低 硬 件 需 求 为 CPU PIII 以 上, 内 存 256MB 以 上, 硬 盘 可 用 空 间 200MB 2.4 如 何 部 署 爱 数 备 份 安 全 柜 是 一 款 简 单 易 用 安 全 可 靠 的 软 硬 件 一 体 化 备 份 产 品 整 个 产 品 在 部 署 使 用 上 非 常 简 单 易 用, 五 步 即 完 成 产 品 的 部 署 安 装 并 投 入 使 用 : 将 爱 数 备 份 安 全 柜 接 入 部 门 的 网 络 接 上 电 源, 启 动 安 全 柜 由 管 理 员 使 用 安 全 柜 管 理 工 具 初 始 化 安 全 柜 安 装 安 全 柜 的 客 户 端 到 需 要 备 份 的 计 算 机 上 为 每 一 台 客 户 端 创 建 绑 定 用 户, 设 置 备 份 策 略 上 海 爱 数 软 件 有 限 公 司 www.eisoo.com FAX: (86) 021-64015923 5