工控网首页
>

新闻中心

>

None

>

多模加密技术应对未来的计算机数据安全问题

多模加密技术应对未来的计算机数据安全问题

        乔治亚理工大学(Georgia Tech)信息安全中心的研究人员近日发布了2013年网络威胁预测,详细介绍了他们认为在未来一年中最严重的计算机信息安全问题。

 

        云计算

 

        首先上榜的是:使用云计算用于恶意目的。让合法业务迅速添加或者减去计算能力的灵活的配置功能,同样可以用于快速建立一个强大的僵尸计算机网络,来完成攻击者各种各样不可告人的目的。

 

        供应链

 

        乔治亚理工大学的研究人员表示,全球化供应商构成另一个安全问题,甚至可能是更严重的安全问题。关于一些中国公司(例如华为和中兴)生产的产品存在安全漏洞的持续争论,让美国企业担心他们的系统可能有一个内置后门,让他们很容易受到攻击。另一方面,其他报告指出,中国公司同样在担心美国生产的产品存在同样的问题。

 

        搜索中毒

 

        报告中还指出,企业还应该特别注意搜索引擎中毒。虽然各种黑帽SEO和对合法网站的攻击都是够严重的安全威胁,但研究人员称,篡改用户的搜索历史提供了一种新的攻击向量。

 

        移动安全

 

        毋庸置疑的是,虽然移动威胁还没有发展到非常严重的地步,但移动安全同样也是值得关注的问题。尽管发布移动软件的应用程序商店提供了抵御很多基于手机恶意软件的第一层防御,但研究人员称,来自原始设备制造商和运营商的更积极的修复政策将有助于提高移动安全性。

 

        以上罗列的信息安全问题,都会随着其所在市场日趋扩大,问题会越来越明显,数量会越来越多。面对如此严峻的信息安全未来趋势,我们该如何应对呢?

 

        首先在解决以上问题之前,我们必须从意识上逐渐培养信息安全的概念。

 

        随着互联网的发展,智能机的普及,我们的生活中IT产品的渗透率越来越高,几乎随处可见IT产品,到处可以上网(至少在大城市)。但是很多用户在享受IT产业带来的便利和丰富多彩的生活的同时,对其可能产生的信息安全问题还却懵然不知。

 

        所以要处理好未来可能遇到的各种信息安全问题,提高信息安全意识,普及数据安全教育是当务之急。

 

        那么到底我们要了解些什么呢?至少我们先要了解这些所谓的安全隐患和问题他们所针对的对象是什么。

 

        几乎网络所有攻击者,所有漏洞,安全问题他们所影响破坏的都是数据。所以数据安全是信息安全的根本,确实做好数据安全的防护措施,再辅以良好预警监控机制,信息安全问题的解决方案也就信手拈来了。

 

        有了信息安全的防护意识和基本概念了,那么就要切入正题了,谈谈如何应对未来可能发生的信息安全问题。

 

        前面我们已经谈到了信息安全的本质就是数据安全。而维护数据安全最好的手段就是使用加密技术。下面我们就来说说加密技术。

 

        算法

 

        采用对称密钥和非对称密钥相结合的技术在国际上早就是一项成熟技术了,该技术普遍为国际上的一些大公司采用,如Windows的EFS产品,Adobe公司的PDF产品。因此这些公司提供的安全产品会为国际上其他安全公司所关注,同时也会为形形色色的黑客所关注。

 

        国内大多数数据加密公司因为关注度比较低,因此在产品的出品上也采取了投机取巧或者实用主义路线,目前基本上均采用的是唯一的对称加密算法。

 

        一文一密钥的技术是国内采用对称算法和非对称算法相结合的数据加密实现后的结果体现,即:每个文档被加密的时候,采用的密钥都是完全不一样的。自然,全公司每个用户、每个部门采用的密钥也是不一样的。即:文档的加密密钥是随机的。

 

        在一文一密钥产品中,加密文档的密钥也将被用户的私钥再次加密。而用户的私钥和保存在服务器上的用户的公钥形成了公私钥对,就如同:加密的时候采用一把钥匙,解密的时候采用的是另外一把钥匙。

 

        而用户的公司钥对的产生,依赖防水墙数据防泄漏系统第一次安装的服务器硬件的信息,这个信息称作“环境指纹”。

 

        多模加密技术

 

        多模加密,就是一种能提供满足多种使用场景,采用多种加密策略的数据透明加密技术。在多模加密模式中,用户创建秘文的方式支持主动和被动两种方式,至少包含如下模式:特定格式加密模式、特定目录加密模式、特定格式不加密模式、特定用户不加密模式(但需要可以修改和查看别人的密文即高级别模式)、特定用户不加密模式(可以查看别人但不能修改别人密文即阅读者模式)、U盘等外设加密模式、网上邻居网络加密模式、手动加密、全盘加密等等;这些加密模式可以赋予不同的用户或者用户组。

 

        山丽的防水墙数据防泄漏系统就是多模加密的典型代表。

 

        拥有如此先进而可靠的数据加密技术和软件,相信未来面对任何信息安全问题心中会有十足的底气。 

       

        了解加密技术及数据安全的重要性后,在未来的信息安全问题的处理上只需一款好的网络安全预警防护软件便可以达到锦上添花的效果。

 

        山丽网络堡垒就是一款符合你网络信息安全防护需求的一款软件,它具有:

 

        智能识别网络行为 
        智能防沉迷系统 
        防黑防控 
        防范未知木马,未知黑客程序 
        防范来自于Internet的未授权访问和非法攻击
        黑白名单控制 
        防火墙功能 
        事件处理记录功能

 

        时代的进步催生互联网,IT技术的全面发展。面对未来IT领域可能出现的种种威胁和隐患,我们应从源头做起,使用多模加密技术确保数据安全,辅以网络防护措施,定能在信息安全的大浪潮中站稳脚跟!

       关键词:数据安全      信息安全        山丽网安

投诉建议

提交

查看更多评论
其他资讯

查看更多

供应链中的信息安全 浅谈ERP系统的防护要领

针对NSA对云计算安全影响 数据加密是硬道理

“影子IT”信息安全隐患大 云计算发展受阻

看不见的危机 细数云计算的数据安全隐患

信息化与网络安全 这个时代无法逃避的话题