企业云盘安全机制-文件加密存储与原文存储的优劣

Gungho共好

2021-08-09 15:55杭州开合信息技术有限公司
关注

企业云盘是在局域网内部部署 ,系统完全可以脱离外网使用,避免很多的外网攻击。而有些企业会因为文件都集成存储到了公司的一台服务器上,担心系统管理员离职将所有文件拷贝带走。因此提出是否可以对上传到服务器的文件做一些加密处理,以保证文件单独拷贝走无法正常使用

为此,Mobox团队对这个需求做了调研,及这样做的优劣分析

1、采用文件加密存储

好处:数据加密存储了,管理员无法通过文件名找到对应文件。并且 支持原始文件目录层次(无限层次)

1)先设置系统存储不采用原名

2)文件上传的时候采用特殊编码存储文件(强调一下,我们不是加密软件,这里只是做了编码转换存储,是属于一种简单的加密方法),这样,这个文件就算管理后台找到,也无法通过对应程序正常打开

实现方式,需要在文件服务器的配置中将编码规则设置过

3)采用加密存储的后台数据样例

2、采用原文存储

原文存储对企业来说,也有优势,就是若以后不采用Mobox 平台了,原先上传的文件可以直接用Windows资源管理器来继续使用。

问题:若原始文件存储目录层次超过7层,建议不能采用原文模式,这个可能造成 windows 目录层次太多,从而无法上传

1)先设置系统存储采用“原名存储”

2)文件上传的时候,采用原文编码(不配置特殊编码格式,默认),这个文件可以在windows用对应的程序 打开

存储效果图

举报/反馈