透明加密技術是與 Windows 緊密結合的一種技術,它工作於 Windows 的底層。通過監控應用程式對檔案的操作,在打開檔案時自動對密文進行解密,在寫檔案時自動將記憶體中的明文加密寫入存儲介質。從而保證存儲介質上的檔案始終處於加密狀態。
監控 Windows 打開(讀)、保存(寫)可以在 Windows 操作檔案
的幾個層面上進行。現有的 32 位 CPU 定義了4種(0~3)特權級別,或稱環(ring),如右圖所示。其中 0 級為特權級,3 級是最低級(用戶級)。運行在 0 級的代碼又稱核心模式,3級的為用戶模式。常用的應用程式都是運行在用戶模式下,用戶級程式無權直接訪問核心級的對象,需要通過API函式來訪問核心級的代碼,從而達到最終操作存儲在各種介質上檔案的目的。為了實現透明加密的目的,透明加密技術必須在程式讀寫檔案時改變程式的讀寫方式。使密文在讀入記憶體時程式能夠識別,而在保存時又要將明文轉換成密文。Window 允許編程者在核心級和用戶級對檔案的讀寫進行操作。核心級提供了虛擬驅動的方式,用戶級提供 Hook API 的方式。因此,透明加密技術也分為 API HOOK 廣度和 WDM(Windows Driver Model)核心設備驅動方式兩種技術。API HOOK 俗稱鉤子技術,WDM 俗稱驅動技術。
SecGateway文檔安全網關是一款專用於企業數據中心與辦公網路有效隔離的嵌入式專用設備。採用鏈路加密的方式,實現客戶端的準入,從檔案在企業的使用流程入手,將數據泄露防護與企業現有 OA 系統、檔案服務系統、ERP 系統、CRM 系統等企業套用系統完美結合,對通過網關的文檔數據進行透明加解密工作,有效解決文檔在脫離企業套用系統環境後的安全問題。為企業部署的所有套用系統提供有效的安全保障。