听说过安全U盘吗?(安全u盘和普通u盘)

网友投稿 867 2022-10-05


听说过安全U盘吗?(安全u盘和普通u盘)

不管你是在什么单位供什么性质、类型的职,都欢迎看看此教程,了解一下安全U盘这个产品,在现在是信息大爆炸,各种漏###洞、窃听、偷偷扫描上传手段满天飞的年代,技术手段又这么先进,不搞一套安全U盘产品用用都对不起这个年代啊。

目前安全U盘有两种:

第一种是经过安全管理系统标签标记过的普通U盘,通过专业的安全U盘软件系统,将正常功能完好的普通U盘制作成安全U盘使用,也可以对移动硬盘进行优化调整制作使用;

第二种是天生的特殊U盘,其本身就是安全U盘,这种U盘与普通U盘不同,从硬件生产和芯片驱动方面、U盘主控与电脑操作系统的通讯协议和访问逻辑策略方面,都进行了实质性改变,可以个人使用,也可以群体性使用,进行相应的管理;对这个产品感兴趣的朋友可以访问这里【(复制到浏览器)dwz.win/auRB】来获取,目前有不同的容量版本,4G/8G/16G/32G/64G规格,不同规格价格不同,出自国内信息安全行业龙头企业,质量可靠!

现在我们来介绍第一种模式的安全优盘使用教程;

主要经过四个步骤,来对U盘以及U盘数据进行安全管理。

一、安全U盘原理

将普通U盘进行标签标记后,转变为安全U盘。

普通标签作用:对U盘作标记,在未注册计算机上使用的话可以任意使用;在已注册计算机上进行认证识别用,U盘标签同注册计算机获取的标签信息一致时,U盘才可读写;否则会按照管理员的设置规则在后台报警。

!SAFE6标签作用:对移U盘的分区进行标签管理,对移U盘分区的同时,进行标签写入,!SAFE6设备标签与注册计算机获得的标签授权匹配后,用户才能够按照设定的权限进行U盘数据区的读写访问。

标签制定:以!SAFE6标签为例,某公司有10个部门,一种管理方法是每个部门设置单独的标签(如信息中心、销售部、办公室、财务部、市场部等);

另一种是全公司设置特定的几种标签(如安全策略一标签、安全策略二标签),通过对客户端程序配置不同的标签安全策略,让计算机按照预定义的安全策略来访问控制带有不同标签的U盘设备,包括不限于(读写、只读、禁止使用、报警等)。

在使用UsbTool.exe时,能够获得上述预分配的标签,按照不同管理需要对移动存储设备进行标签写入。

附图-标签分配

二、USB标签制作工具功能介绍

USB标签制作工具UsbTool.exe可以在任何计算机上对移动存储设备(U盘或者移动硬盘)执行标签写入操作。

制作安全U盘的时候有3个模式:

默认模式有三个分区:该类型盘具有启动区、交换区、保密区;启动区带有安全管理程序,在任何电脑上要使用安全U盘都要安装启动区里的程序;

第二种模式,该类型盘仅有两个分区,启动区和保密区,启动区中带有启动程序。

第三种模式,整盘加密:该类型盘只有一个数据区——保密区。

启动区的大小为10M(默认),另外两个区具有密####码保护,一旦输入的错误密###码次数超过预先设定值,U盘设备将自动锁定。

三、安全U盘制作过程

1、双击执行“UsbTool.exe”标签制作工具,输入区域管理器所在计算机的ip地址,输入admin用户,输入密###码登录(UsbTool同区域管理器连通)。

附图-UsbTool登录

2、登录后,插入U盘,出现盘符,选择该盘符,然后选择标签,再填写部门、拥有者、设备编号(自动编号不需要填写)等。

附图-UsbTool界面

注:内容填写完毕后,不要忘记选中盘符。如图,选择需要制作的安全盘的类型。

附图-分区格式化

3、配置设备参数:选择“显示格式化窗口”、“支持灾难恢复”、“整盘加密设备,在外网使用报警”、“初始密###码强制修改”。

4、分区格式化:按照步骤对分区进行格式化。

5、标签验证、标签清除:标签写入成功后,可以在UsbTool.exe主界面中进行标签验证,并进行标签清除。

注意:

1、标签制作过程中将会格式化U盘,因此在制作前请先做好数据备份。

2、如制作过程中标签写入失败,请对U盘低格,然后重试。

四、安全U盘使用效果

1、在计算机上,插入制作好的安全U盘,将自动弹出如下登录窗口:

附图-安全U盘登录

输入初始密###码:0000aaaa,提示修改密###码。

2、密###码修改

保密区登录初始密###码:0000aaaa。

用户首次登录该存储设备时,系统将强制修改初始密###码,不可修改为0000aaaa。修改密###码时,选择好区域,输入当前密###码和新密###码并确认。

附图-修改密###码提示

附图-修改密###码界面

注意:

密###码要求是数字和字母组合,并且长度在8位以上(请牢记新密###码!)。

使用新密###码重新登录,用户可以看到已经登录的U盘分区。密###码条颜色变化说明已成功登陆。

附图-成功登陆后界面

打开“我的电脑”,将看到新盘符:“保密区”。

附图-计算机显示效果

五、移动存储审计策略

安全策略,也就是移动存储审计策略,主要作用是对电脑上U盘的访问权限进行控制,管理员设定对应的规则,包括不限于许可标签、使用权限、报警信息等内容,从而对接入的安全U盘设备的访问进行条件判断与访问控制。

策略名称

策略功能说明

普通U盘控制

对普通U盘设置权限为:禁止使用、允许只读、允许读写。

启用U盘标签认证

打开安全U盘功能

认证标签列表(添加标签)

选择设定的标签类型;例如标签1、标签2、标签3三种标签,分别对应公司内部信息中心、销售部、办公室的安全U盘设备。

比如,针对信息中心的所有客户端制定一条策略,设置安全U盘在信息中心的计算机上的使用权限;设置销售部、办公室的安全U盘在信息中心计算机上的使用权限;控制权限范围到数据区(交换区、保密区)。

本单位标签认证失败

本单位标签,是指安全U盘被打上了本单位的标签

外单位标签认证失败

外单位标签,是非本单位信息的外单位安全U盘

软盘使用控制、光盘使用控制

针对USB类型的移动存储设备进行读写控制,USB软盘、USB光盘刻录机等是否可以将数据拷出

审计过滤

针对特定类型的文件进行审计,不设置此项,程序默认为全部审计

登录交换区后自动杀毒

针对!SAFE6标签的安全U盘插入计算机后自动调用操作系统的杀毒软件对交换区进行病#####毒查杀,支持动态添加各厂商的杀毒软件设置

例外判断

针对特定安全U盘,如公章系统盘,不进行访问控制判断,其他类似,只需要填写特征文件名即可

中间机策略

计算机设置过整盘加密策略,此时与外来安全U盘进行数据交换时,进行相关的设置

附表-安全​​策略​​功能说明

六、移动存储审计数据

在数据查询审计数据查询移动设备审计中查看审计数据。默认显示“今日数据”,如果需要查找其他时间的数据,可以通过选择“时间范围”查询。在数据查询时:选择需要查询的数据类型,如“移动设备接入”,“读取移动设备”,“写入移动设备”,分别显示查询项。

七、移动硬盘标签制作方法:

步骤1:插入移动硬盘之后,右击我的电脑管理磁盘管理。

附图-制作移动硬盘标签1

步骤2:在上面的分区上点鼠标右键,删除分区,多分区相同。

附图-制作移动硬盘标签2

步骤3:删除分区H,然后点【确定】按钮。

附图-制作移动硬盘标签3

步骤4:然后所有分区,使之变成未指派盘符。

附图-制作移动硬盘标签4

步骤5:在未指派盘符上,单击鼠标右键选创建磁盘分区。

附图-制作移动硬盘标签5

步骤6:点【下一步】。

附图-制作移动硬盘标签6

附图-制作移动硬盘标签7

步骤8:设置分区大小为2000MB,之后点【下一步】

附图-制作移动硬盘标签8

步骤9:给主分区指定一个盘符。

附图-制作移动硬盘标签9

附图-制作移动硬盘标签10

步骤11:之后点【完成】。

附图-制作移动硬盘标签11

步骤12:之后的步骤和三分区的优盘的步骤1到步骤6一样,就是容量大小和注册信息不同。


版权声明:本文内容由网络用户投稿,版权归原作者所有,本站不拥有其著作权,亦不承担相应法律责任。如果您发现本站中有涉嫌抄袭或描述失实的内容,请联系我们jiasou666@gmail.com 处理,核实后本网站将在24小时内删除侵权内容。

上一篇:#yyds干货盘点# web安全day10:通过实验理解windows域的OU和GPO
下一篇:Spring 中如何根据环境切换配置 @Profile
相关文章

 发表评论

暂时没有评论,来抢沙发吧~