首页 > 动态中心 > 技术文章  >  正文

洞察眼技术内幕:如何开发一个文档透明加密软件?

2022-08-11 21:28:17

文章摘要:如需转载到其他平台,请联系我们取得授权,违者将严肃追究法律责任。 我于2008年进入安全行业,从事Windows方向的C\C++的底层研发工作。虽然那时Windows进入寻常百姓家,进入企业领域已有10年的光景,但是整体来说,技术资料和今天比还是相当匮乏,开源生态也不如今天这么完善。举个简单的例子就是做API HOOK用的微软官方的Detours库只开源了x86指令集的版本

洞察眼技术内幕:如何开发一个文档透明加密软件?

如需转载到其他平台,请联系我们取得授权,违者将严肃追究法律责任。

 

我于2008年进入安全行业,从事Windows方向的C\C++的底层研发工作。虽然那时Windows进入寻常百姓家,进入企业领域已有10年的光景,但是整体来说,技术资料和今天比还是相当匮乏,开源生态也不如今天这么完善。举个简单的例子就是做API HOOK用的微软官方的Detours库只开源了x86指令集的版本,x64版本售价9999美元,然而时至今日,Detours的x86,x64,ARM版本全部开源。过去十多年,我始终奋斗在研发一线,一路走来给我的感觉就是,解决一个技术难题越来越容易了。我时常在想,是什么造就了这种差异。答案显而易见,就是开源生态的发展,以及开发者的分享奉献精神。因此,我一直在评估是否有可能将洞察眼文档加密的一些核心技术也开放出来,可能是开源的方式,亦或是技术分享的方式。

 

将一款商用产品的核心技术进行开放,这个想法不可谓不大胆。但是深思熟虑后,我们的立场很简单:数据安全用到的技术往往具备“冷、偏、难”的特点,这就导致鲜有企业有足够的技术积累,可以进入这个领域并孵化产品。结果就是市场无法良性健康发展,技术无法迭代升级。

 

随着《数据安全法》的颁布,以及洞察眼新一代文档透明加密产品的发布,我想时机终于成熟了:我会将洞察眼第一代文档加密产品的技术细节进行分享。虽然这并非完全的代码开源,但是涉及到的技术细节是立论严谨,经过工程实现检验的。这对于有意从事文档透明加密产品研究的团队来说,只要达到要求的知识储备,都可以在短期内实现一个具备商用价值的,从底层核心到上层权限管控的具备商用价值的透明加密产品,比如:图纸加密、文档加密、数据防泄漏、文档安全管理产品等。

 

洞察眼第一代文档透明加密方案是基于应用层的HOOK技术实现的,在过去近十年的迭代发展过程中,积累了大量用户案例,稳定性得到了充分的验证。部分人聊到透明加密产品,言必谈论驱动层的方案如何更优。考虑商业场景应用的稳定性等因素,我依然认为应用层的透明加解密方案仍具极大的研究空间。此外,纵观目前国内做透明加密的厂商,大多数商用场景稳定的产品,透明加解密的核心逻辑依然是应用层方案,只不过辅以文件微过滤驱动实现小部分管控逻辑。

 

需要具备的知识储备

1.精通Windows平台下的C\C++开发,熟悉常见的数据结构和算法;
2.熟悉网络架构,了解各层的协议细节及应用场景,以及具备编写网络流量过滤器的能力;
3.精通Windows架构体系,了解Windows XP – Windows 10的架构变迁;
4.熟读《Windows核心编程》,读过《深入解析Windows操作系统》尤佳。
5.熟悉WinDbg,IDA,ProcExp,ProcMon等高级调试工具的使用。

总结就是扎实的操作系统、网络、软件调试理论基础。

 

分享内容涵盖以下主题,将定期以博客的形式更新到官网,敬请关注

1、需要“透明”处理的操作、属性有哪些?
2、生成文件内核对象句柄的途径有哪些以及应该如何处理?
3、文件大小的透明化处理;
4、文件指针的透明化处理;
5、其他属性的透明化处理;
6、Windows API 还是 Windows Native API;
7、内存映射文件的处理;
8、进程注入的艺术;
9、邮件白名单与透明解密网关的实现;
10、屏幕水印、打印水印、防截屏的实现;
11、剪切板、OLE等其他细节的处理;
12、不同文件系统的差异化处理;
13、优点与不足之处;

 

如果你对其他技术细节也感兴趣,也可以和我们取得联系。

上一篇 : 客户端本地加密文件扫描组件(3.7.57)
  • 相关推荐
  • 图纸如何加密?推荐6款功能强大图纸防泄密软件|保护核心技术图纸

    图纸作为企业的核心资产之一,承载着无数的创意、技术机密和商业价值。无论是内部员工的无意泄露,还是外部黑客的恶意攻击,都让企业的图纸安全面临着巨大挑战。不过幸运的

  • 洞察眼 MIT 系统

    洞察眼 MIT 系统是一款功能全面且强大的企业信息安全管理与员工行为监控解决方案,旨在帮助企业应对数字化办公环境下的各种安全挑战,提升管理效率与数据保护能力。系

    2025-06-13 16:10:36
  • 洞察眼MIT系统和钉钉的审批集成设置

    此篇文章你可以学习洞察眼MIT系统中审批流程和钉钉的集成流程。

    2025-05-13 10:23:34
  • 屏幕安全 功能介绍及讲解

    洞察眼 MIT 系统的屏幕安全功能,是企业信息安全防护体系中至关重要的一环,它通过多种技术手段对终端屏幕进行全方位的监控、保护与管理,有效防止信息泄露,确保企业数据安全。多样化截屏管理:智能截屏功能十分灵活,支持指定间隔(1 秒 - 3600 秒)、指定时间截屏,并且在无操作或锁屏时停止截屏,还具备触发式截屏功能,当终...

    2025-04-30 11:11:47
  • 浏览网站 功能介绍及演示

    在洞察眼 MIT 系统的 M1 - 上网行为模块中,浏览网站功能为用户提供了全面且实用的网页浏览监控与管理服务。该功能能够详细记录终端计算机浏览网页的网址和标题。这意味着无论是日常办公中员工访问的各类工作相关网页,还是在特定场景下需要追溯的浏览行为,都可以通过系统便捷地进行查询。企业管理者或相关负责人可以清晰了解到终端...

    2025-04-29 14:35:32
  • 洞察眼MIT系统 2025 年五一优惠及假期服务公告

    尊敬的洞察眼MIT系统用户: 您好,2025年五一假期临近,提前祝您五一快乐!同时附上洞察眼MIT系统在五一期间(5 月 1 日至 5 月 5 日)的服务安排!请您了解并提前做好相关安排,详细如下:洞察眼MIT系统五一期间如下渠道继续为您提供 7*24 小时服务:自助服务:您可通过 课程 快速找寻所需帮助;售后...

    2025-04-26 18:17:21
  • 洞察眼MIT系统加密客户端安装教程

    安装部署基础课程,加密客户端的安装部署流程说明。

    2025-02-11 11:26:59
  • 洞察眼MIT系统独立管理端安装部署

    安装部署基础课程,实现以不同的管理员角色登录管控平台进行维护。

    2025-02-11 11:13:42
  • 洞察眼MIT系统 - 软件正版化管理解决方案

    软件已成为企业经营不可缺少的生产资料,对促进企业发展和保证经营安全都有着非常重要的影响。盗版软件,即未经过授权,或超出授权使用软件的功能,主要的形式是使用非法获得的注册码激活软件,或使用被修改破解后的破解版本。对企业而言,盗版软件容易遭受病毒攻击,造成核心数据丢失等后果及盗版侵权造成的法律诉讼风险,同时国家对软件的保护...

    2025-01-03 16:26:39
  • 透明加密技术揭秘:什么是透明加密?拥有透明技术的软件推荐

    透明加密是什么?透明加密是一种先进的文件加密技术,其核心在于加密过程对用户完全透明,无需用户手动干预。该技术能够在文件被创建、存储、编辑或传输时自动进行加密和解密,确保数据在离开受保护环境时保持加密状态,有效防止数据泄露。透明加密与操作系统紧密结合,不改变用户的操作习惯,同时提供高强度的数据加密保护,是保护企业数据安全...

    2024-09-25 10:02:00

大家都在搜的词:

微信扫一扫联系售前工程师