kontor 2010 sikkerhed (del 3) - oplysninger, kontrol

,, indledningen, i den første artikel i denne serie, vi beskrev, hvordan sikkerheden er blevet forstærket i microsoft office 2010 i to generelle områder: inddragelse af nye teknologier for at afbøde trusler, og ved tilføjelse af nye elementer for at kontrollere strømmen af oplysninger.den første og anden artikel - beskrevet tre nye trussel af teknologier i kontoret i 2010.disse tre trussel af teknologier er kontor fil validering (ofv), beskyttede synspunkt og stolede på dokumenter. i denne tredje og sidste artikel vi og rsquo; ll se, hvor flere kontor 2010 funktioner er blevet styrket for at gøre det muligt for virksomheder til bedre at styre strømmen af følsomme forretningsoplysninger.de tre oplysninger styringsegenskaber vi ’ ll se:,,, crypto og digital signatur forbedringer, dokument, inspektør, område baseret på kodeord håndhævelse,,, crypto og digital signatur forbedringer, kryptering er blevet styrket og øget i 2010 sammenlignet med tidligere versioner af kontoret.nogle af de vigtigste forbedringer på dette område omfatter følgende:,,, støtte til cryptoapi næste generation (cng), herunder støtte til krypteringsalgoritmer aes - desx, 3des, 3des_112 og rc2 og støtte til md2 hashing algoritmer, md4, md 5, ripemd-128, ripemd-160, sha-1, sha256, sha384 og sha512.,, støtte til hash baseret besked autentificeringskode (hmac) bidrage til at sikre integriteten af kontor filer.,, anvendelse af 128 - bit aes som misligholdelse krypteringsalgoritme, når kodeord beskytter kontor openxml filer, f.eks. docx og. xlsx filer.,,,, note:, og medvirke til at sikre bagudrettede kompatibilitet, kontor 2010 stadig bruger rc4 til kryptering arv binære kontor såsom filer. dok. xls - filer.,, kryptering og hashing algorithms støttet af rådet 2010 også støttes af kontor 2007 sp 2.det er ikke kun sikrer interoperabilitet, men kan også være med til at lette overgangen fra kontoret for 2007 - kontor 2010.,, digitale signaturer er også blevet forbedret i 2010 på flere måder, herunder:,,, støtte til betroede tidsstempling for underskrifter kan forblive gyldigt, selv om den attest, der er anvendt til at underskrive dette dokument er udløbet.,, måde, hvorpå brugere digitalt undertegne dokumenter er også blevet forenklet, som beskrevet i næste afsnit nedenfor.,,,, note:,, dokumenter, der er underskrevet med kontor i 2010 og kontor 2007 ikke kan kontrolleres ved hjælp af office 2003.,, slutbrugeren oplevelse for kryptering og digital signatur forbedringer, mens kryptografi arbejder under hjelmen, underskrive et dokument den opgave, de bruger.de foranstaltninger til at underskrive et dokument i et digitalt 2010, er i grunden sådan her.begynde med en. docx fil, du vil underskrive:,,,,, figur 1, 1. trin af digitalt underskrive et dokument med ord 2010.,, klik undertegnelse linje kontrol på teksten, tab af insertet bånd:,,,,, figur 2:, trin 2, at underskrive et dokument ved hjælp af digitalt ord 2010.,, type dit navn og andre oplysninger i forbindelse med undertegnelsen fælde dialog rubrik:,,,,, figur 3, trin 3 af digitalt underskrive et dokument med ord 2010., efter du klikker på dit dokument vil se sådan ud:,,,,, figur 4, trin 4: digitalt underskrive et dokument med ord 2010.,, nu double-click om undertegnelse i ovennævnte tal.det åbner tegn dialog rubrik type, og dit navn som anført:,,,,, figur 5:, løntrin 5 af digitalt underskrive et dokument med ord 2010. endelig klik tegn til digitalt skrive dit nummer.det endelige resultat ligner:,,,,, figur 6, trin 6 af digitalt underskrive et dokument med ord 2010.,, administrator muligheder for konfigureringen af kryptomateriale og digitale underskrifter, som administratoren for deres organisation, kan du bruge gruppes politik at konfigurere hvor kryptering og digitale undertegnelse arbejder for slutbrugerne.som figur 7 viser, at ord 2010 har f.eks. en række forskellige politiske indstillinger til kryptering fandt under bruger konfiguration. administrative modeller. microsoft ord 2010. ord valg. sikkerhed er kryptering:,,,,, fig. 7:, gruppe politiske indstillinger til konfigureringen af kryptering muligheder for ord 2010. for mere information om disse politikfastlæggelse, ser denne sammenhæng.,, dokument, inspektør, dokument inspektør blev først indført i 2007 og er blevet forbedret på flere måder i 2010.for eksempel, dokument inspektør kan tjekke for supplerende former for skjult indhold i dokumenter, så brugerne kan sikre, at ingen oplysninger lækage opstår, når forretningspapirer deles eller offentliggøres online.i en tid med stigende bekymring over privatlivets fred og voksende forordninger over personligt identificerbare oplysninger (pii), disse nye kapaciteter er velkomne nyhed.,, slutbrugeren oplevelse for dokument, inspektør, dokument inspektør kan anvendes af åbning bag scenen synspunkt ved udvælgelse af info fra fil bånd:,,,,, fig. 8:, - betragtning angiver, at denne word - dokument har information, som skal fjernes, i ovennævnte tal, til højre for regningen for spørgsmål, kontrol, står der, at dette ord fil indeholder dokument egenskaber som f.eks. forfatteren ’ navn.inden offentliggørelse af et sådant dokument, de fleste virksomheder vil brugeren til at fjerne disse personlige oplysninger fra dokumentet.for at gøre dette, klik regningen for spørgsmål:,,,,, fig. 9:, trin 1 ved hjælp af dokument inspektør for at rydde op i noget dokument.,, nu vælge inspicere dokument til at åbne det dokument, inspektør:,,,,, figur 10:, trin 2 med at rydde op i et dokument - word - dokument.,, at trykke på knappen til at inspicere kontrol for visse typer af indholdet i dokumentet viser flere typer af personlige oplysninger er til stede i dokumentet:,,,,, figur 11:, trin 3 af dokument inspektør for at rydde op i noget dokument,.,, at fjerne uønsket information, tryk fjerne alle knap.dokumentet inspektør angiver, at dokumentet er blevet renset:,,,,, figur 12:, dokument, inspektør, er blevet brugt til at lykkes rent dokumentet.,, administrator muligheder for konfigureringen dokument, inspektør, der kun forekommer at være en gruppe politik for konfigureringen dokument inspektør for hver af ord, 2010, excel - 2010, og powerpoint - 2010.gruppens politiske redaktør, tyder på, at denne politik er fundet under computersystem. microsoft office 2010 (maskine) diverse som vist nedenfor:,,,,, figur 13:, gruppe politik for invaliderende dokument inspektør funktioner.,, område baseret på kodeord håndhævelse, brugere, der deler dokumenter og regneark i eller mellem organisationer anvendes til behovet for at beskytte disse filer password til at holde deres indhold private.i tidligere udgaver af kontor 2007 krypteringsnøglen, der anvendes til at kryptere en password - beskyttet dokument blev genereret fra det kodeord, der anvendes, jo længere kodeordet, stærkere nøgle, og hvis brugerens ønskede at præcisere en enkelt karakter kodeord. der var intet stoppe dem fra at gøre det.den nye rådsformand 2010 er muligheden for administratorer at konfigurere kontor så kodeord, der anvendes til beskyttede dokumenter skal være i overensstemmelse med kodeordet politikker for aktiv directory domain.med andre ord, hvis brugeren skal anvende en 8-character kodeord til at logge på deres pc, vil de også skal indeholde en 8-character kodeord, når de forsøger at beskytte deres dokumenter og kodeord.,, slutbrugeren erfaring for område baseret på kodeord håndhævelse, slutbrugeren oplevelse for kodeord beskyttelse af filer er også blevet forenklet i 2010.for eksempel, at kodeord beskytte word - dokument, åbne backstage synspunkt og udvælge de beskytte dokumentkontrol, så vælg kryptere med kodeord:,,,,, fig. 14:, 1. trin af password, beskyttelse af et dokument med ord 2010.,, skriv kodeordet, du vil bruge i kryptere dokument æske (må gøre det. to gange):,,,,, fig. 15:, trin 2, beskyttelse af et dokument med ord af password til 2010.,, farven ændring i backstage opfattelse viser, at en adgangskode, der nu er brug for, for at åbne dokument:,,,,, figur 16: det dokument, som er blevet et kodeord.,, administrator muligheder for konfigureringen område baseret på kodeord håndhævelse, som administratoren for deres organisation, kan du bruge koncernens politik, således at område baseret på kodeord håndhævelse for kontor - 2010 brugere.de vigtigste politiske rammer for dette kaldes, der er password regler:,,,,, fig. 17:, politik for, at område baseret på kodeord håndhævelse., for at gøre det muligt for område baseret på kodeord håndhævelse, åben denne politik og gøre det og sæt den til “ lokale længde, lokale kompleksitet og område og kontrol ” som vist her:,,,,, fig. 18:, politik for, at område baseret på kodeord håndhævelse (nærmere oplysninger).,,, hvad der sker nu, er, at når brugeren forsøger at beskytte et dokument med et kodeord, kontor forsøger at kontakte et område registeransvarlige for at håndhæve sin adgangskode politik.men hvis ingen område registeransvarlige er til rådighed, blot igen at bruge lokale længde og kompleksitet indstillinger, der er fastsat ved hjælp af den anden gruppe politikfastlæggelse anført i den foregående figur.,, konklusion, de tre artikler i denne serie har givet et overblik over kontor 2010 sikkerhed og privatlivets fred forbedringer, hvordan de bruges, og hvordan til at administrere dem ved hjælp af koncernens politik.for mere information om kontoret 2010 sikkerhed og beskyttelse af privatlivets fred forbedringer, henvises der til de relevante artikler i technet bibliotek.





















Previous:
Next Page: