加密技术简析 哪种数据加密软件更好用
自微软WINDOWS NT系统诞生以来,透明加密软件运应而生,发展到现在已有十多年的历史。从2004年出现了应用层加密技术,到2006年的驱动层加密技术,加密软件发展到今天 已经有了:内核级加密技术。
首先说说 应用层数据加密技术,也就是业内常说的钩子技术。
应用层加密技术,是应用程序编程接口和WINDOWS HOOK技术的结合。当软件检测到程序打开文件时,会把密文形式的文件转换成明文来使程序读入内存;当对文件进行修改保存时,它会把存放到内存中的明文做加密处理再写入到硬盘里。
总体来说钩子技术实现的原理简单,缺点很明显,稳定性差,打开文件速度慢,会影响到工作效率,而且加密过程中有明文落地的情况,比较容易破解,在早期加密软件市场空白情况下,对企业有一定的吸引力。
驱动层数据加密技术
驱动层
加密软件技术,基于WINDOWS的文件系统驱动技术,运行在操作系统的内核层,简单理解就像我们把文件当做计算机的硬件,而驱动层加密软件相当于驱动,驱动层
加密软件会监控软件,当一个软件打开相应类型的文件时,文件驱动会自动变更其操作方式来实现透明加密的功能。
驱动层加密技术特点 运行于WINDOWS内核层 速度快,加解密过程更稳定,但由于是跟WINDOWS核心打交道,当WINDOWS系统更新时容易出现兼容性问题,若处理不好与其他驱动之间的冲突,也容易造成蓝屏现象。
内核级数据加密技术
内核级加密技术 这里以PHOENIX内核为例
它以应用层加密技术为基础,这主要是由于驱动层加密技术过于深入系统底层,而底层的很多细节微软并没有公开,导致很多驱动层软件设计的不规范,使用应用层技术就能很好的避开这种问题。但大多应用层加密技术使用的方案是钩子技术,这种加密方式不安全且稳定性差。