在企业研发图纸、源代码、财务合同、核心业务文档外泄风险高发、自研业务软件加密适配难、加密策略粗放导致业务卡顿的行业痛点下,金纬软件透明加密系统,以加密应用库为核心底座、进程级加密管控为执行单元、文档格式智能关联为精准防护抓手,搭配自定义程序适配引擎、国密底层加密架构、全链路操作审计,为制造设计院、软件开发、金融财税、政企涉密单位构建精准、无感、可扩展的文件防泄密闭环,解决传统加密软件程序适配不全、格式匹配错乱、自研工具无法加密、加密误拦截正常业务等行业难题。


一、加密应用总览:内核驱动层透明加密架构,应用库策略驱动防护

金纬加密系统基于Windows文件系统过滤驱动实现底层透明加密,整体防护逻辑依托加密应用库完成策略下发:仅授信业务进程执行文件读写时,内存实时解密;文件落地磁盘自动完成SM4/AES-256加密,脱离内网授信终端直接呈现乱码。整套加密动作由加密应用库统一调度,实现“程序定义加密范围、进程触发加密动作、后缀锁定加密边界”三位一体管控,全程无需员工手动加解密,不改变原有办公设计操作习惯。

1. 底层技术底座

  • 内核级过滤驱动部署,大图纸、源码压缩包加密性能损耗控制在5%以内
  • 国密算法原生适配,支持SM4对称加密、SM2签名、SM3哈希校验,满足密评、等保2.0合规硬性要求
  • B/S集中管控控制台,加密应用库、进程规则、文档格式策略全网统一下发,支持部门、岗位、终端分组差异化配置
  • 轻量客户端部署,静默安装、无需重启主机,兼容域环境与工作组混合办公网络

2. 加密应用库核心定位

加密应用库是整套加密系统的策略核心,存储所有授信加密程序的特征指纹、进程标识、绑定文档后缀、权限规则。系统依靠应用库完成程序合法性校验,精准区分“需要加密的业务软件”与“系统工具、浏览软件、即时通讯软件”,避免全盘加密引发系统故障、临时文件冗余加密、业务软件崩溃等问题。


二、加密应用库:预置海量授信程序,开箱即用完成业务加密覆盖

金纬加密应用库内置上万条主流商用软件特征规则,按业务场景分类归档,管理员部署后直接启用对应分类策略即可完成批量加密配置,无需逐条手动录入程序信息。

1. 已预置主流加密程序分类清单

(1)工业设计类程序(图纸加密核心)

AutoCAD全系列、SolidWorks、UG/NX、CATIA、Creo、CAXA、Pro/E、Rhino、MasterCAM、Altium Designer、ADAMS、Fluent、浩辰CAD、中望CAD、天正建筑等二维/三维建模、PCB电路、仿真分析软件。

(2)办公文案类程序

Microsoft Office(Word/Excel/PPT/Access)、WPS全系列、Adobe Acrobat、Photoshop、Illustrator、InDesign、CorelDRAW、福昕PDF、永中Office等文档、图文编辑工具。

(3)程序研发类IDE工具

Visual Studio、IDEA、PyCharm、Eclipse、VS Code、Keil、STM32CubeIDE、Android Studio、Git、SVN、Notepad++等代码编译、版本管理、脚本编辑程序。

(4)行业业务专用软件

财务系统、BIM建模软件、地质测绘软件、医药配方系统、生产MES系统、档案管理系统等垂直行业业务工具。

(5)辅助归档类工具

WinRAR、7-Zip、Bandizip等压缩打包程序,管控加密文件打包外泄行为。

2. 应用库程序识别技术

采用三重特征校验机制保障程序识别精准度:

  1. 进程文件MD5哈希值校验,防止程序改名绕过加密策略;
  2. 程序数字签名校验,区分原版软件与破解版、篡改程序;
  3. 程序安装路径+主程序文件名组合匹配,适配绿色免安装版本业务软件。

3. 应用库基础管理能力

  • 程序分组管理:按研发部、财务部、设计部、行政部划分程序分组,批量绑定加密策略;
  • 程序启停管控:临时禁用某款软件加密、一键启用加密规则、程序策略模板复制复用;
  • 授信程序白名单例外:可设置指定程序仅内网可读、禁止另存、禁止剪贴板复制、禁止打印等附属权限。

三、加密程序进程精细化管控:以进程为最小单元,实现差异化加密逻辑

区别于传统“软件整体加密”的粗放模式,金纬软件在加密应用库基础上延伸进程级加密管控,针对同一软件不同执行进程、不同操作行为区分加密逻辑,实现“只读不加密、写入必加密”的精细化调度。

1. 进程特征识别要素

系统实时抓取终端运行进程核心标识:进程EXE名称、进程PID、父进程来源、进程读写文件行为。以CAD场景举例:acad.exe进程执行保存、另存为、导出动作时触发强制加密;仅打开查看图纸、缩放预览、打印预览等只读进程行为,仅解密不重复加密,优化运行效率。

2. 典型进程管控策略场景

  • 父子进程联动加密:CAD调用插件、外部表格插件生成附属图纸文件,子进程继承主程序加密策略,杜绝附属图纸裸文件生成;
  • 进程行为权限拆分:绘图主进程允许正常编辑保存加密,后台升级进程、日志进程豁免加密,减少磁盘重复写入损耗;
  • 异常进程拦截:授信软件通过第三方辅助进程导出文件时,直接阻断进程文件落地,拦截迂回泄密通道。

3. 进程运行日志审计

全程记录授信加密进程启动、关闭、文件读写、导出另存行为,日志绑定员工账号、终端IP、操作时间,加密进程异常终止、非法注入行为实时向管理后台告警,定位加密环境破坏行为。


四、加密文档类型绑定管理:精准划定加密后缀,适配企业文件结构

依托加密应用库内程序绑定规则,为每一类授信程序匹配专属加密文档后缀,精准划定加密文件边界,避免系统缓存、临时文件、日志文件无意义加密占用存储。

1. 系统预置加密文档格式

  1. 机械图纸格式:dwg、dxf、sldprt、prt、catpart、creo、ics、dwf
  2. 图文设计格式:psd、ai、cdr、pdf、png、indd
  3. 办公文档格式:docx、xlsx、pptx、doc、xls、ppt、mdb
  4. 代码源码格式:java、c、cpp、h、py、cs、sln、prj
  5. 行业业务格式:mdf、bak、bim、gdb、mrp

2. 自定义文档格式适配功能

企业可根据自研业务系统输出文件后缀,手动新增文档格式至加密策略,绑定对应业务进程即可完成加密适配;支持配置“强制加密后缀”“豁免加密后缀”两类标签,图纸图纸快照、临时预览文件设置豁免加密,平衡安全与性能。

3. 文档格式联动权限

针对高涉密后缀(三维图纸、核心源码)配置强化管控:禁止离线解密、禁止外发解密申请、禁止截图配套策略,普通办公文档可开放离线授权,实现分级文档防护。


五、自定义程序适配引擎:适配企业自研软件、小众工具加密需求

市面上标准化加密应用库无法覆盖企业自研业务系统、定制化工具、小众工业软件,金纬软件搭载可视化程序适配向导,运维人员无需底层代码开发,即可快速将自有软件录入加密应用库。

1. 向导式程序适配流程

  1. 终端抓取目标软件主进程、子进程全量特征;
  2. 关联该软件生成的全部文件后缀;
  3. 配置进程读写加密规则与外设导出权限;
  4. 一键上传至中心加密应用库,全网终端同步生效。

2. 适配兼容场景

  • 企业自研MES、ERP、生产配方管理系统;
  • 定制化检测软件、仿真计算工具;
  • 绿色版便携业务程序、无安装包专用工具;

3. 适配策略版本管理

自研程序加密策略支持版本存档,软件升级迭代后,直接调取历史特征模板修改更新,无需重新配置整套加密规则,适配软件迭代更新场景。


六、金纬加密应用库管控方案适用场景

  • 装备制造设计院:CAD、三维图纸软件入库加密,图纸进程导出管控,防止图纸外流;
  • 软件开发企业:各类开发IDE加入加密应用库,源代码进程加密防护;
  • 集团财务公司:财务软件、OFFICE进程加密,合同、账务文档加密存储;
  • 政企科研院所:自研科研程序自定义适配加密,实验数据、科研资料加密保护;
  • 工程BIM企业:BIM建模软件预置加密规则,模型文件全生命周期加密管控;
  • 多子集团企业:总部统一维护加密应用库,分支机构按需下发程序加密策略。

七、总结

金纬软件以加密应用库为核心中枢、进程精细化管控为执行单元、文档格式绑定为边界划分、自定义程序适配为扩展能力,搭建适配标准化软件+自研定制软件的全场景透明加密体系。对比传统加密产品核心优势如下:

  • 覆盖范围更广:预置上万款商用程序+可视化自研软件适配,无加密死角;
  • 运行性能更优:进程行为区分加密,只读解密、写入加密,规避全盘加密卡顿;
  • 防绕过能力更强:三重程序特征校验,改名、父子进程迂回泄密彻底封堵;
  • 策略灵活度高:程序、进程、文档后缀三维度策略配置,适配不同部门安全等级;
  • 运维成本更低:集中应用库管理,批量策略下发,自研软件快速适配无需二次开发。

对于存在设计图纸、源代码、核心业务资料防护需求,同时拥有自研业务系统的企业,金纬软件基于加密应用库的透明加密方案,实现业务无感知、安全高强度、运维轻量化的数据加密防护落地。