v3.0 · 国密内核级 · 跨平台

企业文档的 「最后一道防线」 由内核构筑

基于 Windows MiniFilter 内核驱动架构,叠加国密 SM4-CBCSM2 签名。 内网环境下员工零感知零学习成本; 文件一旦脱离授权环境,立即化为无特征密文

14
核心功能模块
80+
REST API 端点
25
数据库表结构
3
客户端平台
DLP-Console · 实时监控
$ agent.register OK
heartbeat [30s]
policy.sync · SM4-CBC SYNC
file.encrypt design.docx AES-OK
ai.detect behavior=abnormal RISK 90
audit.log · 14:22:08 TRACE
$ _
● 内核挂钩 ACTIVE
SM4-CBC 128
SM2 签名
// WHY DLP

企业文件外泄,80% 发生在「合法通道」

USB 拷走、微信传文件、邮件附件、网盘上传……传统杀毒与 DLP 终端软件难以根治,
只有内核级透明加密才能让「带出去的文件 = 乱码」。

  • 01U 盘/移动硬盘整盘拷贝,源头无法管控
  • 02微信/QQ/钉钉外发截图或文件
  • 03员工离职带走核心图纸/源码/客户数据
  • 04出差/在家办公,笔记本脱离内网后失守
  • 05第三方代工/外协设计图纸外流
  • 06密评/等保/ISO 27001 合规审计要求可追溯
GKDLP 给出的回答

「内网零感知,外网全失效」——
一切文档在内核层被 SM4 透明加密,
离开授权设备/网段/账号,即变无特征密文
全链路审计 + AI 异常行为检测,事后可追责

  • ✓ 进程层、应用层、PE 工具、虚拟机全部绕不过
  • ✓ 一机一密、一企一密,密钥安全内存区
  • ✓ 不改变员工操作习惯,无需培训
// CORE CAPABILITIES

六大差异化能力

从内核加密、授权绑定、跨平台兼容,到 AI 检测与全链路审计,
构建完整的企业文档安全闭环。

百分百透明无感

新建/保存自动加密、打开/读取自动解密。员工零操作、零培训,办公习惯零改变。

  • MiniFilter IRP 拦截
  • 无感加解密

内核级底层加密

Windows MiniFilter 驱动拦截 IRP 请求,应用层、用户态、调试器全部无法绕过

  • C + WDK
  • IRP_MJ_READ/WRITE

环境强绑定授权

硬件指纹(CPU+主板+硬盘)+ 内网网段 + 域账号 + 离线时效,一机一密、一企一密

  • SHA256 指纹
  • 异地异常告警

三端跨平台

Windows 内核驱动、macOS 用户态 FSEvents、Linux inotify,统一策略、统一下发

  • Win / macOS / Linux
  • fsnotify 监控

AI 异常行为检测

行为基线建模 + 6 条内置规则,置信度评分 0-1,实时阻断深夜批量外发、USB 拷库等行为。

  • 统计基线
  • 6 条内置规则

全链路审计溯源

创建/修改/删除/拷贝/外发/打印全程日志,多维度检索 + CSV 合规报表导出

  • 25 张业务表
  • BOM CSV 导出
// ARCHITECTURE

Web 管理端内核驱动的四层协同

所有组件通信均经过SHA-256 + SM2 签名校验,关键密钥仅存活于驱动安全内存区。

L1
Web 管理后台 · Vue 3 + Element Plus
仪表盘 · 策略 · 部门 · 设备 · 审计 · 告警 · 商业化 · 集成 · 沙箱
20 个管理页面
L2
REST API 服务端 · Go + Gin
授权服务 · 密钥管理 · 策略下发 · 日志存储 · 审计引擎 · JWT 鉴权
80+ API 端点
L3
客户端代理 · Go (跨平台)
心跳 30s · 策略同步 · 进程守护 · 日志上报 · 驱动通信
硬件指纹 SHA-256
L4
内核驱动 · C / WDK MiniFilter
IRP 拦截 · SM4-CBC 透明加解密 · 环境校验 · 防绕过
国密 SM4 / SM2
Vue 3
TypeScript
Element Plus
ECharts
Vite
Go 1.21+
Gin
MySQL 8
Redis
JWT
bcrypt
fsnotify
C / WDK
MiniFilter
SM4-CBC
SM2
// 14 MODULES

覆盖文件全生命周期的 14 大功能模块

从加密、授权、外发、行为管控,到 AI 检测、企业集成、移动端、灾备、合规审计——
为各行业场景提供端到端方案。

01

透明加解密引擎

SM4-CBC 自动加解密,支持 Office/PDF/CAD/PSD/源码/压缩包及自定义后缀。

核心
02

环境绑定与授权

硬件指纹 + 网段准入 + 离线授权申请审批,陌生设备自动拦截告警。

授权
03

外发防泄露管控

USB/IM/邮件/网盘/打印 五通道统一管控,支持外发文件时效与次数限制。

外发
04

行为管控

进程黑白名单、截屏/录屏/打印/拖拽拦截,VM/沙箱/PE 盘检测。

行为
05

全链路审计溯源

25 张业务表,多维度检索,CSV 合规报表导出含 BOM 头。

审计
06

分级权限管理

四级角色(超管/管理/主管/员工)+ 部门树形隔离 + JWT 认证。

权限
07

文件/屏幕水印

支持 ${username} ${datetime} ${ip} ${realname} 变量模板,部门级独立配置。

NEW
08

AI 泄密行为检测

行为基线建模 + 6 条内置规则,置信度/风险评分实时计算。

AI
09

企业集成与组织同步

LDAP/AD、钉钉、企业微信、通用 OA,连接测试 + 手动/自动同步 + 同步日志。

集成
10

移动端外发管控

iOS/Android 设备注册,摄像头/截屏/USB/云上传/邮件转发统一管控。

移动
11

云端文件安全沙箱

MinIO/S3 存储,文件加密 + 水印 + 下载/打印/复制控制 + 会话管理。

沙箱
12

紧急解密与密钥灾备

单文件/批量/全局紧急解密 + 密钥备份/恢复/SHA-256 验证。

灾备
13

文件过期粉碎

外发文件过期自动覆盖+删除,全过程哈希留痕。

销毁
14

批量部署与运维

file/ad/manual 三种部署模式,GPO 组策略推送,部署状态 CSV 报告。

运维
// SECURITY & COMPLIANCE

满足密评 · 等保 · 合规审计全要素

从算法选型、密钥管理到日志留存,严格遵循国家与行业规范。

国密

SM4-CBC 对称加密

GB/T 32907-2016,128bit 分组/密钥,CBC 模式,PKCS7 填充。

国密

SM2 非对称签名

GB/T 32918,ECDSA P256,企业密钥防篡改签名校验。

密钥

一机一密 · 一企一密

密钥不落本地文件,存储于内核驱动安全内存区,与企业服务器 ID 绑定。

密文

无特征密文

文件密文无固定头部,常规解密工具/暴力破解全部失效。

审计

完整操作留痕

25 张业务表,记录操作人/时间/IP/进程/文件哈希,支持合规导出。

认证

JWT + bcrypt

Token 24h 过期,密码 bcrypt 哈希存储,支持多因素扩展。

// DEPLOYMENT

四种部署模式,覆盖全行业场景

从大型企业内网私有化到小微企业单机,再到完全断网涉密环境。

M1

私有化本地部署

大中型企业主推:内网服务器部署,数据不出企业,支持千点级终端管控。

  • 主备高可用
  • 独立密钥管理
  • 完整 API 集成
M2

轻量单机部署

小微企业首选:单文件服务端,一键安装,10 分钟上线。

  • SQLite 内置
  • Windows 桌面运行
  • 远程 Web 访问
M3

云托管 SaaS 部署

云端管理控制台,终端通过内网穿透安全接入,按席位订阅。

  • 多租户隔离
  • 弹性扩容
  • 商业化授权
M4

离线涉密部署

完全断网涉密环境专用版本,无外网通信,全部本地化处理。

  • 国密合规
  • 单向导入
  • 物理隔离
// SCENARIOS

广泛适用于高价值数据行业

智能制造

CAD 图纸、工艺文件、生产配方

研发设计

源代码、原理图、芯片设计

政企机关

公文、密评文件、合规审计

金融保险

客户数据、合同、报表

高校科研

论文、实验数据、专利

医疗生物

病历、临床数据、研发成果

// CONTACT US

携手守护企业的每一份文档

欢迎企业客户、集成商、渠道代理与我们建立合作。

公司信息

公司全称
广州极客匠人信息技术有限公司
核心技术
国密 SM4/SM2 · MiniFilter 内核驱动
服务范围
企业级 DLP · 私有化部署 · 安全集成
申请方案咨询

添加微信

微信号 GeekJanLee

搜索微信号 GeekJanLee
获取技术白皮书、试用申请、合作方案。