洞察眼 公告 洞察眼MIT系统 2025 年五一优惠及假期服务公告 查看详情
首页 > 动态中心 > 技术文章  >  正文

洞察眼文档加密软件的“过滤目录查询请求”参数

2022-08-11 00:00:00

文章摘要:在之前文章中,我们详细讲解了文档加密是如何透明加密\解密一个文件。文档透明加密中,对“透明”一此的理解,不止可以从用户无感知的角度理解,还需从授信软件,感知一个文件的属性(大小、只读、压缩、NTFS安全属性等),读写一个文件的内容等角度进行理解。读写文件进行解密、加密很好理解,因为这是透明加密的核心,即原始数据写入磁盘时,被我们的加密中间层进行加密;从磁盘读取加密的内容时;

洞察眼文档加密软件的“过滤目录查询请求”参数

在之前文章中,我们详细讲解了文档加密是如何透明加密\解密一个文件。文档透明加密中,对“透明”一此的理解,不止可以从用户无感知的角度理解,还需从授信软件,感知一个文件的属性(大小、只读、压缩、NTFS安全属性等),读写一个文件的内容等角度进行理解。

读写文件进行解密、加密很好理解,因为这是透明加密的核心,即原始数据写入磁盘时,被我们的加密中间层进行加密;从磁盘读取加密的内容时;被我们的逻辑解密。透明加密核心就像是一个虚拟机一样,作用在系统底层,第三方应用是感知不到它的存在。

下面将要讲的是:感知一个文件的属性的透明化处理

一个前置背景知识是,一个文件被加密后,文件在磁盘上的真实大小,要比原本理论大小大。举个例子,一个ANSI编码(每个ASCII字符是一个字节)的txt文件,里面的内容是1234567890十个数字,那么这个txt文件大小就是10字节。但是经过加密后,这个txt在磁盘上的大小要大于10字节(因为包含了加密文件头,以及加密算法的影响)。

程序读取文件内容的简化逻辑一般是:

1.获取文件大小,按照文件大小申请内存缓冲区;
2.读取文件大小的数据;
3.将读到的数据放入缓冲区。

假设,一个未加密的文件大小是10字节,那么程序即可获取到10字节这个值,申请的缓冲区大小也是10字节,然后程序从文件头读取10个字节的内容放到缓冲区里,最终也成功读取到了10个字节(因为大小确实是10字节),一切都很和谐。

但是如果透明加密介入,就会引入一些问题。假设,一个未加密时大小是10字节,但是被加密过的txt文件,加密后大小是100字节。那么记事本获取文件大小时,获取到的这个文件大小该是多少,是10还是100。假设是100(也就是加密文件在磁盘上的真实大小),那么按照读取文件的逻辑进行操作,申请100字节的缓冲区,然后试图读取100个字节,但是很遗憾,由于加密中间层的存在,读到的数据是被透明解密的,透明解密的大小只有10,那么只能读取到10个字节的数据。这时,程序认为文件有100个字节,但是只读取到了10个字节,这时就会认为可能出现了错误,进而出现一些不可预知的错误。

所以,这就是开头提到的,一个授信软件不仅读写文件数据是被透明加解密的,除此之外,感知文件属性也应该是透明的。也就是说,记事本感知加密文件的大小,应该是文件的理论未加密大小,而不是磁盘上的真实大小。

Windows里获取一个文件大小的方法有很多,常规的做法是直接获取文件大小;偏冷门的做法是某些软件使用Windows未公开方法(没有编程接口,但是通过某些特殊手段调用)快速获取一个目录里所有文件的大小。加密核心默认针对直接获取文件大小的行为默认做了透明化处理,但是对于冷门的做法,我们给了一个开关,即加密规则高级设置里的过滤目录查询请求。勾选开启,那么这种冷门方法获取的是透明化处理的大小,即理论未加密大小;未开启,则这种冷门方式获取到的是磁盘上文件的真实大小。

此处可以做一个实验,即explorer.exe,建立一个规则可以透明加解密*.txt,分别启用、关闭过滤目录查询请求得到的结果如下图(这几个文件理论未加密大小只有几十个字节)。

未启用过滤目录查询请求

启用过滤目录查询请求

最后留两个问题:
假设某备份软件备份某个目录里所有文件时,获取文件大小使用的是这种冷门方法。

1.如果我希望,备份软件备份某目录的加密文件到云端是解密(未加密状态)的,该如何设置策略。
2.如果我希望,备份软件备份某目录加密txt到云端是解密的,备份加密jpg则依然是加密状态,我们现有的规则是否支持,为什么?

如果你对其他技术细节也感兴趣,也可以和我们取得联系。

上一篇 : 洞察眼数据防泄漏的数据分类和敏感内容识别引擎
  • 相关推荐
  • 屏幕安全 功能介绍及讲解

    洞察眼 MIT 系统的屏幕安全功能,是企业信息安全防护体系中至关重要的一环,它通过多种技术手段对终端屏幕进行全方位的监控、保护与管理,有效防止信息泄露,确保企业数据安全。多样化截屏管理:智能截屏功能十分灵活,支持指定间隔(1 秒 - 3600 秒)、指定时间截屏,并且在无操作或锁屏时停止截屏,还具备触发式截屏功能,当终...

    2025-04-30 11:11:47
  • 浏览网站 功能介绍及演示

    在洞察眼 MIT 系统的 M1 - 上网行为模块中,浏览网站功能为用户提供了全面且实用的网页浏览监控与管理服务。该功能能够详细记录终端计算机浏览网页的网址和标题。这意味着无论是日常办公中员工访问的各类工作相关网页,还是在特定场景下需要追溯的浏览行为,都可以通过系统便捷地进行查询。企业管理者或相关负责人可以清晰了解到终端...

    2025-04-29 14:35:32
  • 洞察眼MIT系统 2025 年五一优惠及假期服务公告

    尊敬的洞察眼MIT系统用户: 您好,2025年五一假期临近,提前祝您五一快乐!同时附上洞察眼MIT系统在五一期间(5 月 1 日至 5 月 5 日)的服务安排!请您了解并提前做好相关安排,详细如下:洞察眼MIT系统五一期间如下渠道继续为您提供 7*24 小时服务:自助服务:您可通过 课程 快速找寻所需帮助;售后...

    2025-04-26 18:17:21
  • 数据防泄密软件用什么好?六款精品都在这里,选择权交给你!

    在当今数字化时代,数据已成为企业的核心资产,数据泄露事件频发,给企业带来了巨大的损失。为了保障数据安全,防止敏感信息泄露,数据防泄密软件应运而生。市面上的数据防泄密软件琳琅满目,让人眼花缭乱。不过有这六款软件,用过的企业都赞不绝口,直呼性价比太高,一旦使用就不想再换。下面就为大家详细介绍这些优秀的数据防泄密软件。一、洞...

  • 透明加密软件有哪些|7款好用的透明加密软件(2025最新排行榜)

    在当今数字化时代,数据已成为企业和个人最宝贵的资产之一。然而随着网络安全威胁的日益增多,数据泄露事件屡见不鲜,保护数据安全变得至关重要。透明加密软件作为一种有效的数据保护工具,能够在不影响用户正常使用文件的前提下,自动对数据进行加密和解密,为数据安全提供了可靠的保障。本文将为您推荐 2025 年好用不踩雷的 7 款透明...

  • 怎么给我的图纸加密?七款图纸加密软件分享,设计公司都爱用!

    在当今数字化时代,图纸作为企业和个人的重要资产,其安全性至关重要。无论是工程设计图纸、建筑规划图还是产品设计图,一旦泄露,可能会给企业带来巨大的经济损失和声誉损害。因此选择一款优越的图纸加密软件成为了保护图纸安全的关键。本文将为您介绍七款值得收藏的图纸加密软件,帮助您找到最适合自己的加密解决方案。一、洞察眼 MIT 系...

  • 源代码防泄密用什么软件?2025年主流八款源代码防泄密软件分享

    在当今数字化时代,源代码作为企业的核心资产,承载着创新的成果和竞争的关键优势。一旦源代码泄露,可能会给企业带来巨大的经济损失、声誉损害以及竞争劣势。因此选择一款强大的源代码防泄密软件至关重要。本文将为您介绍八款安全稳定的源代码防泄密软件,帮助您守护企业的源代码安全,让您不再为代码泄露风险而担忧。一、洞察眼 MIT 系统...

  • 2025常用的8款文件加密软件,办公文件怎么加密,最新推荐!

    在数字化时代,数据安全至关重要。无论是个人的隐私文件,还是企业的机密数据,都面临着各种潜在的安全威胁。文件加密软件作为保护数据安全的重要工具,能够将敏感信息转化为密文形式,只有通过特定的密钥才能解密访问,从而有效防止数据被窃取或篡改。以下为你介绍 2025 年值得关注的 8 款好用的文件加密软件。一、洞察眼 MIT 系...

  • 企业数据加密软件有哪些?2025年七款功能强大的企业数据加密软件推荐

    在数字化时代,企业数据如同宝贵的资产,承载着企业的核心竞争力和商业机密。然而随着网络安全威胁的日益复杂和多样化,数据泄露事件频发,给企业带来了巨大的损失和风险。为了保护企业数据的安全,数据加密软件应运而生。2025 年市场上涌现出了许多优秀的企业数据加密软件,它们凭借各自独特的功能和优势,为企业提供了全方位的数据保护。...

  • 2025年源代码加密必备!八款超实用的源代码加密软件

    在当今数字化时代,源代码作为软件开发企业的核心资产,承载着企业的创新成果和竞争优势。然而源代码泄露的风险也日益严峻,一旦泄露,可能给企业带来巨大的经济损失和声誉损害。因此选择一款强大的源代码加密软件成为了企业保护自身知识产权的关键。本文将为您推荐八款安全又稳定的源代码加密软件,帮助您守护源代码的安全。一、洞察眼 MIT...

大家都在搜的词:

微信扫一扫联系售前工程师