文件靜態(tài)加密與動態(tài)加密的區(qū)別和聯(lián)系
數(shù)據(jù)加密技術(shù)按照實現(xiàn)的方法可劃分為靜態(tài)加密和動態(tài)加密,那么我們下面就給大家講講文件靜態(tài)加密與動態(tài)加密的區(qū)別和聯(lián)系。
文件靜態(tài)加密
文件靜態(tài)加密是指在加密期間,文件中待加密的數(shù)據(jù)處于未使用狀態(tài),這些數(shù)據(jù)一旦加密,在使用前,需首先通過靜態(tài)解密得到明文,然后才能使用。目前市場上許多文件加密軟件產(chǎn)品就屬于這種加密方式。
文件動態(tài)加密
與文件靜態(tài)加密不同,文件動態(tài)加密(也稱實時加密,透明加密等,其英文名為encrypt on-the-fly),是指文件中的數(shù)據(jù)在使用過程中自動對數(shù)據(jù)進行加密或解密操作,無需用戶的干預(yù),合法用戶在使用加密文件前,也不需要進行解密操作即可使用,表面看來,訪問加密文件和訪問未加密文件基本相同,對合法用戶來說,這些加密文件是“透明的”,即好像沒有加密一樣,但對于沒有訪問權(quán)限的用戶,即使通過其它非常規(guī)手段得到了這些文件,由于文件是加密的,因此也無法使用。由于文件的動態(tài)加密技術(shù)不僅不改變用戶的使用習(xí)慣,而且無需用戶太多的干預(yù)操作即可實現(xiàn)文檔的安全,因而近年來得到了廣泛的應(yīng)用。
文件靜態(tài)加密與動態(tài)加密的區(qū)別和聯(lián)系
由于文件動態(tài)加密要實時加密文件中數(shù)據(jù),必須動態(tài)跟蹤需要加密的文件數(shù)據(jù)流,而且其實現(xiàn)的層次一般位于系統(tǒng)內(nèi)核中,因此,從實現(xiàn)的技術(shù)角度看,實現(xiàn)文件動態(tài)加密要比靜態(tài)文件加密難的多,需要解決的技術(shù)難點也遠遠超過文件的靜態(tài)加密。
小知識之?dāng)?shù)據(jù)加密技術(shù):所謂數(shù)據(jù)加密(Data Encryption)技術(shù)是指將一個信息(或稱明文,plain text)經(jīng)過加密鑰匙(Encryption key)及加密函數(shù)轉(zhuǎn)換,變成無意義的密文(cipher text),而接收方則將此密文經(jīng)過解密函數(shù)、解密鑰匙(Decryption key)還原成明文。









