智權盾®安全U盤是公司基于多年在USB安全威脅方面的研究的技術成果, 通過和國內最好的U盤硬件生產廠商合作開發研制的安全U盤硬件, 不但從軟件方面解決了木馬擺渡、病毒傳播、U盤交叉使用和U盤文件使用缺乏審計等方面的安全問題, 同時通過定制安全固件的應用大大提高了U盤的安全特性, 保證即使U盤丟失也依然可以有效保護U盤內的加密文件, 從各個方面減少了因U盤使用而為政府和企業內網帶來的安全隱患。
防止病毒木馬破壞數據、主動傳播:數據受安全硬件的保護,只有通過專用接口的合法性認證, 才可以訪問其中的數據,可以防止病毒木馬造成的數據損壞。 病毒木馬在安全U盤中同樣屬于封存狀態,無法主動運行并擴散到其他存儲設備中。 可以防止主動傳播。安全U盤并非標準的移動存儲設備,無法通過標準API拷貝文件, 病毒木馬無法后臺自拷貝到文件,杜絕了其主動傳播的途徑。
支持統一管理:可開放用戶管理接口及權限管理接口,便于統一管理。可開放標準日志讀寫接口,便于統一日志審計。
國產化支持:可選用完全國產的硬件。支持采用國密算法:SM4對稱加密,SM2非對稱加密,SM3消息摘要。適配主流的CentOS、Debian系國產Linux系統(紅旗、中標麒麟、深度等等)。
防止未授權讀寫
安全U盤接入系統,在身份認證之前,盤內的用戶數據區屬于禁止訪問狀態,受安全芯片全面保護。盤內的啟動區屬于只讀狀態,可防止攻擊者進行篡改。
防止逆向/破解
啟動程序進行加殼、加花處理,可有效防止攻擊者進行逆向工程分析。存在口令嘗試次數限制,可有效防止暴力破解。認證過程受安全硬件保護。
防止剖片攻擊
即使U盤被專業技術人員進行剖片攻擊,安全U盤采用私有的文件系統,有類似“非結構化存儲”技術的干擾,即使剖片得出數據密鑰,碎片化的明文也很難閱讀。
防止第三方訪問/篡改
在身份認證之后,對盤內用戶數據區的訪問,需要通過調用安全芯片接口。接口會對訪問的進程進行合法性校驗,第三方進程無法成功通過校驗,從而阻止第三方的訪問與篡改。
防止數據秘鑰破解
對數據區密文的訪問需進行身份認證,此舉能有效保護數據安全。加密方法無法被第三方程序調試。密鑰的生成和維護機制合理,存儲受安全硬件保護。
高強度日記/讀寫限制
日志抓取不受內外網限制,會如實抓取用戶的操作行為。日志存儲受安全硬件保護,防止篡改。讀寫權限通過安全硬件統一管理。