本系统主要解决了以下几方面的安全问题:
a)信息文件失窃
个人的数据信息文件通常保存在本地计算机的,非法使用者只要能够登录到本地计算机,就能够任意的查看、使用、修改本地保存的数据信息文件。
本系统采用双重安全身份认证的电子文件保险柜的方法来保护本地计算机的数据信息安全。
经过电子钥匙(HaiKey)和登录PIN的双重安全身份认证后,用户才能正确打开电子文件保险柜,并能够正确地使用电子文件保险柜中保存的数据信息文件。
如果不能提供正确的电子钥匙(HaiKey)和/或登录PIN(用户掌握),即非法使用者以不正当的手段打开电子文件保险柜,取得保密文件,也无法正确还原文件,无法正确读出文件中的数据信息,从而保证了电子文件保险柜中的数据不被泄露。
b)PC登录密码易被盗
传统的登录方式是采用"用户名" "口令"的方式,这种方式的安全性非常弱,用户名和口令易被窃取而导致损失。
本系统采用将PC机、电子钥匙(HaiKey)、登录PIN(用户掌握)相互独立开来的安全控制模式,即PC机、电子钥匙(HaiKey)、登录PIN(用户掌握)相互独立。
在PC系统安全登录时,采用电子钥匙(HaiKey)和登录PIN(用户掌握)双重安全身份认证方式,即在插入正确的电子钥匙(HaiKey)时,必须拥有正确的登录PIN(用户掌握),这样才能正确登录,只拥有其一无法正确登陆。
c)木马等后台程序
电子文件保险柜的打开等过程采用双重安全身份认证方式进行身份认证,保证了信息安全。但电子文件保险柜在打开状态时,非法用户仍然可以凭借木马等后台程序,通过网络获得用户保存在电子文件保险柜中的数据信息。
根据电子钥匙(HaiKey)用户设置和操作,可以实现动态网络禁用/启用,也可以用手动的方式实现禁用/启用网络来防止和阻断木马等后台程序的威胁。