中国日报这篇DSA数据隔离技术文章,虽说是旧闻了,不过却特别贴合当下源代码防泄密领域的真实状况。考虑到三年前就能做出这样的预测、预判,值得点赞。
传统的数据防泄密市场,主要保护图文档类数据。而在数字经济时代,数据防泄密面对是攻击破解能力较强的软件开发人员,主要保护源代码类数据。两者面临的应用场景,完全不同。
源代码数据 | 图文档数据 | |
攻击破解能力 | 较强 | 一般 |
进程复杂程度 | 进程众多且相互调用关系复杂 | 进程单一 |
传统的数据防泄密技术,不论是文档透明加密技术,还是沙盒防泄密技术,都必须依赖进程实现数据防泄密效果(在系统后台依据各种不同应用程序事先设定好进程策略表-典型的进程级防泄密)。
毫无疑问,进程级防泄密在面对进程单一类数据、攻击破解能力一般的非软件开发人员时,并不会暴露出隐藏的安全短板。但在源代码防泄密领域,进程级防泄密的安全短板暴露无遗。当前源代码防泄密技术的发展,要摆脱对进程的依赖已是必然趋势。
源代码数据场景 | |
进程级防泄密 | 面对攻击破解能力较强的软件开发人员, 进程级防泄密安全强度不足; |
进程级防泄密 | 面对进程众多且相互调用关系复杂的代码类数据, 进程级防泄密易损坏代码文件; |