要想討論多功能設(shè)備——集復(fù)印、打印、掃描和傳真等功能于一身的設(shè)備——的安全性問題,我們首先要了解一下這種設(shè)備的技術(shù)背景,以及由技術(shù)進(jìn)步所引起的數(shù)據(jù)風(fēng)險(xiǎn)問題。大約十年以前,復(fù)印機(jī)所采用的還是模擬系統(tǒng),而且它還是一種只能從事一項(xiàng)工作(在紙上復(fù)?。┑莫?dú)立系統(tǒng)。而我們現(xiàn)在所生產(chǎn)的“新一代復(fù)印機(jī)”都采用了數(shù)字技術(shù),這與我們經(jīng)常在激光打印機(jī)上所看到的技術(shù)比較類似。
模擬式打印機(jī)主要通過把圖像掃描到帶靜電的光敏滾筒上,然后再把墨粉轉(zhuǎn)移到紙張上來成像的。每當(dāng)人們想復(fù)印一個(gè)新的文件時(shí),就要對(duì)滾筒清洗一次,而且先前復(fù)印的圖像也會(huì)被清除。然而在數(shù)碼復(fù)印機(jī)上,掃描好的文件會(huì)轉(zhuǎn)換成數(shù)字文件存儲(chǔ)在復(fù)印機(jī)的內(nèi)存中,等到人們需要復(fù)印的時(shí)候,直接拿它進(jìn)行生產(chǎn)就可以了。被掃描的文件圖像可以存儲(chǔ)在打印機(jī)中,直到它們被打印機(jī)的內(nèi)存或硬盤覆蓋或刪除。大多數(shù)碼復(fù)印機(jī)都用硬盤來儲(chǔ)存這些掃描文件的圖像,這就跟電腦上的數(shù)據(jù)存儲(chǔ)設(shè)備一樣。
把印刷功能添加到數(shù)字復(fù)印機(jī)上并不算是一項(xiàng)偉大的技術(shù)進(jìn)步。而且,既然用戶們有能力將打印機(jī)/復(fù)印機(jī)連接到個(gè)人電腦上,那為什么不把它連接到網(wǎng)絡(luò)上,讓更多的人來共享這臺(tái)設(shè)備?隨著印刷速度的不斷提高,數(shù)字復(fù)印機(jī)逐漸具備了掃描文件、存儲(chǔ)文件、以及通過電子郵件發(fā)送文件的能力。幾乎是在同一時(shí)間,它又增加了發(fā)送和接收傳真的能力,于是真正的多功能數(shù)碼復(fù)合一體機(jī)誕生了。
數(shù)據(jù)的不安全性
隨著在多功能數(shù)碼復(fù)合一體機(jī)上打印、復(fù)印、掃描和傳真的文件越來越多,人們自然就會(huì)想到數(shù)據(jù)安全性的問題。而把設(shè)備與互聯(lián)網(wǎng)連接在一起,更增加了數(shù)據(jù)的安全風(fēng)險(xiǎn),使其更容易受到外部的攻擊。
由于需要電子傳輸?shù)拿舾泻蜋C(jī)密信息急劇增長,政府部門制定的各種安全法規(guī)也引起了人們對(duì)技術(shù)系統(tǒng)所具有的安全性和完整性的關(guān)注。
在各個(gè)機(jī)構(gòu)和企業(yè)用自己的電子系統(tǒng)來傳輸信息的時(shí)候,安全技術(shù)就成為了它們遵守政府法規(guī)的重要工具。最近出臺(tái)的與安全有關(guān)的法律法規(guī)有:
HIPAA(健康保險(xiǎn)可攜性和責(zé)任法案)
薩班斯法案(財(cái)務(wù)會(huì)計(jì))
Gramm-Leach-Bliley法案(以發(fā)起人的名字命名,正式名稱為金融服務(wù)現(xiàn)代化法案)
聯(lián)邦信息安全管理法案2002(FISMA)和FDA 21
CFR Part 11(食品與藥物)
ISO 15408(國際通用安全評(píng)估準(zhǔn)則)
為了應(yīng)對(duì)日益增長的安全問題和遵守相應(yīng)的法律法規(guī),制造商們意識(shí)到了在多功能數(shù)碼復(fù)合一體機(jī)上開發(fā)和應(yīng)用安全信息技術(shù)的必要性。
需要一個(gè)通用標(biāo)準(zhǔn)
迄今為止,唯一一個(gè)可以用在數(shù)碼辦公產(chǎn)品上的官方安全準(zhǔn)則就是眾所周知的國際通用安全評(píng)估準(zhǔn)則。國際上將這個(gè)安全標(biāo)準(zhǔn)正式命名為ISO 15408。
國際通用安全評(píng)估準(zhǔn)則為人們設(shè)定了一個(gè)國際通用的安全功能說明語言和一個(gè)評(píng)估方式,能把安全力量滲透到互聯(lián)網(wǎng)的各種技術(shù)中去。這個(gè)通用準(zhǔn)則目前已經(jīng)演變成了我們都比較熟悉的ISO 15408國際標(biāo)準(zhǔn)。在美國,它由國家信息安全保障合作組織(NIAP)負(fù)責(zé)管理,而這個(gè)組織又是由國家安全局和國家標(biāo)準(zhǔn)與技術(shù)研究院(NIST)聯(lián)合管理的。
通用準(zhǔn)則和數(shù)碼多功能復(fù)合一體機(jī)
功能復(fù)合一體機(jī)存在的最大的安全隱患就是它的數(shù)據(jù)能被人們通過登錄遠(yuǎn)程多能功能復(fù)合一體機(jī)或轉(zhuǎn)移硬盤驅(qū)動(dòng)器等方法竊取出來。
大多數(shù)設(shè)備制造商現(xiàn)在都能為用戶提供某種形式的硬盤覆蓋安全功能,它能通過覆蓋一系列文字來清除設(shè)備硬盤或內(nèi)存中儲(chǔ)存的數(shù)據(jù)。這些功能目前已經(jīng)可以作為多功能復(fù)合一體機(jī)的可選或標(biāo)準(zhǔn)配置來使用。一旦完成所有文件的復(fù)印、打印、掃描和傳真,就應(yīng)該立即使用“自動(dòng)數(shù)據(jù)消除功能”或用128位的AES (高級(jí)加密標(biāo)準(zhǔn))密碼為硬盤提供更高級(jí)別的安全保護(hù)。另外一種曾強(qiáng)安全性的方法就是鎖定所功能復(fù)合一體機(jī)的硬盤,讓用戶運(yùn)用密碼進(jìn)行杰米;這也就意味著即便硬盤被別有用心的人從設(shè)備中拿走,里面的數(shù)據(jù)也能得到嚴(yán)密的保護(hù)。
當(dāng)工廠出現(xiàn)停產(chǎn)、搬家或淘汰原有的多功能復(fù)合一體機(jī)等情況的時(shí)候,整合硬盤都需要進(jìn)行覆蓋,這樣才能保證所有數(shù)據(jù)都被清除干凈了。軍事機(jī)構(gòu)可以對(duì)每一個(gè)剩余的圖像數(shù)據(jù)覆蓋七次,例如:美國海軍或國防部等。
內(nèi)存的安全性
令外一個(gè)比較容易受到攻擊的是設(shè)備的內(nèi)容。數(shù)碼多功能復(fù)合一體機(jī)使用的內(nèi)存一般分為三種形式:易失性內(nèi)存、非易失性內(nèi)存和閃存。
易失性內(nèi)存
易失性內(nèi)存主要含有:
文件內(nèi)存——電子存儲(chǔ)
工作內(nèi)存——存儲(chǔ)項(xiàng)目參數(shù)、臨時(shí)數(shù)據(jù)和控制器的圖像轉(zhuǎn)換
傳真內(nèi)存——存儲(chǔ)傳真數(shù)據(jù)
在接通電源的時(shí)候,寫入易失性內(nèi)存中的信息可以暫時(shí)地儲(chǔ)存在設(shè)備上。但是這種內(nèi)存中的數(shù)據(jù)會(huì)被下一個(gè)頁面或活件的信息所覆蓋。而在切斷電源以后,易失性內(nèi)存中的圖像就會(huì)被刪除。易失性內(nèi)存是比較安全的,如果人們在斷電后將這個(gè)內(nèi)存拿走,那么這個(gè)內(nèi)存條中的所有數(shù)據(jù)就已經(jīng)被刪掉了。而在設(shè)備處于通電狀態(tài)時(shí),它的內(nèi)存是不可能被拿走的。唯一一個(gè)可以把這種內(nèi)存中的圖像數(shù)據(jù)提取出來的辦法就是通過非直接路徑或安全漏洞。
要想討論多功能設(shè)備——集復(fù)印、打印、掃描和傳真等功能于一身的設(shè)備——的安全性問題,我們首先要了解一下這種設(shè)備的技術(shù)背景,以及由技術(shù)進(jìn)步所引起的數(shù)據(jù)風(fēng)險(xiǎn)問題。大約十年以前,復(fù)印機(jī)所采用的還是模擬系統(tǒng),而且它還是一種只能從事一項(xiàng)工作(在紙上復(fù)?。┑莫?dú)立系統(tǒng)。而我們現(xiàn)在所生產(chǎn)的“新一代復(fù)印機(jī)”都采用了數(shù)字技術(shù),這與我們經(jīng)常在激光打印機(jī)上所看到的技術(shù)比較類似。
模擬式打印機(jī)主要通過把圖像掃描到帶靜電的光敏滾筒上,然后再把墨粉轉(zhuǎn)移到紙張上來成像的。每當(dāng)人們想復(fù)印一個(gè)新的文件時(shí),就要對(duì)滾筒清洗一次,而且先前復(fù)印的圖像也會(huì)被清除。然而在數(shù)碼復(fù)印機(jī)上,掃描好的文件會(huì)轉(zhuǎn)換成數(shù)字文件存儲(chǔ)在復(fù)印機(jī)的內(nèi)存中,等到人們需要復(fù)印的時(shí)候,直接拿它進(jìn)行生產(chǎn)就可以了。被掃描的文件圖像可以存儲(chǔ)在打印機(jī)中,直到它們被打印機(jī)的內(nèi)存或硬盤覆蓋或刪除。大多數(shù)碼復(fù)印機(jī)都用硬盤來儲(chǔ)存這些掃描文件的圖像,這就跟電腦上的數(shù)據(jù)存儲(chǔ)設(shè)備一樣。
把印刷功能添加到數(shù)字復(fù)印機(jī)上并不算是一項(xiàng)偉大的技術(shù)進(jìn)步。而且,既然用戶們有能力將打印機(jī)/復(fù)印機(jī)連接到個(gè)人電腦上,那為什么不把它連接到網(wǎng)絡(luò)上,讓更多的人來共享這臺(tái)設(shè)備?隨著印刷速度的不斷提高,數(shù)字復(fù)印機(jī)逐漸具備了掃描文件、存儲(chǔ)文件、以及通過電子郵件發(fā)送文件的能力。幾乎是在同一時(shí)間,它又增加了發(fā)送和接收傳真的能力,于是真正的多功能數(shù)碼復(fù)合一體機(jī)誕生了。
數(shù)據(jù)的不安全性
隨著在多功能數(shù)碼復(fù)合一體機(jī)上打印、復(fù)印、掃描和傳真的文件越來越多,人們自然就會(huì)想到數(shù)據(jù)安全性的問題。而把設(shè)備與互聯(lián)網(wǎng)連接在一起,更增加了數(shù)據(jù)的安全風(fēng)險(xiǎn),使其更容易受到外部的攻擊。
由于需要電子傳輸?shù)拿舾泻蜋C(jī)密信息急劇增長,政府部門制定的各種安全法規(guī)也引起了人們對(duì)技術(shù)系統(tǒng)所具有的安全性和完整性的關(guān)注。
在各個(gè)機(jī)構(gòu)和企業(yè)用自己的電子系統(tǒng)來傳輸信息的時(shí)候,安全技術(shù)就成為了它們遵守政府法規(guī)的重要工具。最近出臺(tái)的與安全有關(guān)的法律法規(guī)有:
HIPAA(健康保險(xiǎn)可攜性和責(zé)任法案)
薩班斯法案(財(cái)務(wù)會(huì)計(jì))
Gramm-Leach-Bliley法案(以發(fā)起人的名字命名,正式名稱為金融服務(wù)現(xiàn)代化法案)
聯(lián)邦信息安全管理法案2002(FISMA)和FDA 21
CFR Part 11(食品與藥物)
ISO 15408(國際通用安全評(píng)估準(zhǔn)則)
為了應(yīng)對(duì)日益增長的安全問題和遵守相應(yīng)的法律法規(guī),制造商們意識(shí)到了在多功能數(shù)碼復(fù)合一體機(jī)上開發(fā)和應(yīng)用安全信息技術(shù)的必要性。
需要一個(gè)通用標(biāo)準(zhǔn)
迄今為止,唯一一個(gè)可以用在數(shù)碼辦公產(chǎn)品上的官方安全準(zhǔn)則就是眾所周知的國際通用安全評(píng)估準(zhǔn)則。國際上將這個(gè)安全標(biāo)準(zhǔn)正式命名為ISO 15408。
國際通用安全評(píng)估準(zhǔn)則為人們設(shè)定了一個(gè)國際通用的安全功能說明語言和一個(gè)評(píng)估方式,能把安全力量滲透到互聯(lián)網(wǎng)的各種技術(shù)中去。這個(gè)通用準(zhǔn)則目前已經(jīng)演變成了我們都比較熟悉的ISO 15408國際標(biāo)準(zhǔn)。在美國,它由國家信息安全保障合作組織(NIAP)負(fù)責(zé)管理,而這個(gè)組織又是由國家安全局和國家標(biāo)準(zhǔn)與技術(shù)研究院(NIST)聯(lián)合管理的。
通用準(zhǔn)則和數(shù)碼多功能復(fù)合一體機(jī)
功能復(fù)合一體機(jī)存在的最大的安全隱患就是它的數(shù)據(jù)能被人們通過登錄遠(yuǎn)程多能功能復(fù)合一體機(jī)或轉(zhuǎn)移硬盤驅(qū)動(dòng)器等方法竊取出來。
大多數(shù)設(shè)備制造商現(xiàn)在都能為用戶提供某種形式的硬盤覆蓋安全功能,它能通過覆蓋一系列文字來清除設(shè)備硬盤或內(nèi)存中儲(chǔ)存的數(shù)據(jù)。這些功能目前已經(jīng)可以作為多功能復(fù)合一體機(jī)的可選或標(biāo)準(zhǔn)配置來使用。一旦完成所有文件的復(fù)印、打印、掃描和傳真,就應(yīng)該立即使用“自動(dòng)數(shù)據(jù)消除功能”或用128位的AES (高級(jí)加密標(biāo)準(zhǔn))密碼為硬盤提供更高級(jí)別的安全保護(hù)。另外一種曾強(qiáng)安全性的方法就是鎖定所功能復(fù)合一體機(jī)的硬盤,讓用戶運(yùn)用密碼進(jìn)行杰米;這也就意味著即便硬盤被別有用心的人從設(shè)備中拿走,里面的數(shù)據(jù)也能得到嚴(yán)密的保護(hù)。
當(dāng)工廠出現(xiàn)停產(chǎn)、搬家或淘汰原有的多功能復(fù)合一體機(jī)等情況的時(shí)候,整合硬盤都需要進(jìn)行覆蓋,這樣才能保證所有數(shù)據(jù)都被清除干凈了。軍事機(jī)構(gòu)可以對(duì)每一個(gè)剩余的圖像數(shù)據(jù)覆蓋七次,例如:美國海軍或國防部等。
內(nèi)存的安全性
令外一個(gè)比較容易受到攻擊的是設(shè)備的內(nèi)容。數(shù)碼多功能復(fù)合一體機(jī)使用的內(nèi)存一般分為三種形式:易失性內(nèi)存、非易失性內(nèi)存和閃存。
易失性內(nèi)存
易失性內(nèi)存主要含有:
文件內(nèi)存——電子存儲(chǔ)
工作內(nèi)存——存儲(chǔ)項(xiàng)目參數(shù)、臨時(shí)數(shù)據(jù)和控制器的圖像轉(zhuǎn)換
傳真內(nèi)存——存儲(chǔ)傳真數(shù)據(jù)
在接通電源的時(shí)候,寫入易失性內(nèi)存中的信息可以暫時(shí)地儲(chǔ)存在設(shè)備上。但是這種內(nèi)存中的數(shù)據(jù)會(huì)被下一個(gè)頁面或活件的信息所覆蓋。而在切斷電源以后,易失性內(nèi)存中的圖像就會(huì)被刪除。易失性內(nèi)存是比較安全的,如果人們在斷電后將這個(gè)內(nèi)存拿走,那么這個(gè)內(nèi)存條中的所有數(shù)據(jù)就已經(jīng)被刪掉了。而在設(shè)備處于通電狀態(tài)時(shí),它的內(nèi)存是不可能被拿走的。唯一一個(gè)可以把這種內(nèi)存中的圖像數(shù)據(jù)提取出來的辦法就是通過非直接路徑或安全漏洞。
共有 網(wǎng)友評(píng)論