当“毒”已泛滥 如何寻求数据安全的改变之路
《纽约时报》撰文指出,目前安全软件仍然依赖特征码识别病毒,主动防御能力较弱,抵挡不住日益汹涌的安全威胁。新的安全领域创业者正试图开发新技术,但成效有待观察。
对于专心做杀毒软件的厂家而言,现在新安全威胁出现的速度远远超过了安全软件可以防御的速度。2000年,病毒、恶意软件等安全威胁总数不超过100万,2010年一年就产生了4900万种新安全威胁。这种超几何的增长速度让病毒从黑客们的玩具一跃变成一项日进斗金的产业。
在科技水平相对较发达的美国,虽然有各种免费的安全软件可供用户使用,但是据美国权威的统计调查显示,美国一年用于安全软件的花费高达74亿,而在2011年则高达177亿美元。
作为传说中最注重隐私的超级大国,面临病毒的空前泛滥,改变思路以保护数据安全正被越来越多的讨论。
那么在病毒如此泛滥,新的“杀毒”技术还未成熟之时,我们应该如何寻求数据安全的改变之路呢?
答案是回归根本。与其说是改变,不如说是回归。作为信息时代最大的产物,互联网在给人们带来便利的同时,也使人们的信息安全处于崩溃边缘。互联网使病毒侵入的通路增加,同时也使病毒高速变异,这种量和质的双重袭击,使得杀毒防御体系越来越脆弱。然而,随着信息数据价值的不断显现和提高,病毒攻击的重心也从单纯的破坏转向对于数据窃取。这种攻击重心的改变看似使得杀毒变得更困难,却意外的给数据安全指了一条不同的防御道路。
既然病毒的攻击重点已从破坏转向窃取,那么从数据本源进行防御就成为可能,因为数据被窃取就数据本身而言,它还是完好的。只要用户做到数据加密,窃取者也无法得到他想要的信息。这种看似被动,实则执行起来却极具安全性的数据安全保护法,可以说是现代黑客使用病毒最怕遇到的情况。因为一旦黑客花费巨大代价得到的却是一组无法为他们实现经济价值的数据,无疑是给黑客最大的打击。
话回正题,这种既能从数据本源进行安全防护,又能在数据即使被窃的情况下依然保持数据安全的方法到底是什么呢?那就是数据加密,利用加密技术、加密软件对数据本身进行高质量的加密。利用加密技术不仅能对入侵数据的通路进行高质量的安全防护,同时对于数据本身的加密效果,黑客也必须花大量的时间和精力来破/解它,才能得到经济利益,这个被争取来的时间为用户可以使用多种途径来寻回数据,阻止信息的最终泄漏提供了时间基础。
而多模加密技术作为国际成熟的加密技术被广泛的运用于现代纷杂的数据安全形势。而多模加密技术之所以能适应这种形势主要也有赖于它独有的技术。
多模加密技术是采用国际成熟的对称密钥和非对称密钥相结合的技术。同时多模加密本身是一种能提供满足多种使用场景,采用多种加密策略的数据透明加密技术。在多模加密模式中,用户创建秘文的方式支持主动和被动两种方式,至少包含如下模式:特定格式加密模式、特定目录加密模式、特定格式不加密模式、特定用户不加密模式(但需要可以修改和查看别人的密文即高级别模式)、特定用户不加密模式(可以查看别人但不能修改别人密文即阅读者模式)、U盘等外设加密模式、网上邻居网络加密模式、手动加密、全盘加密等等;这些加密模式可以赋予不同的用户或者用户组。
这种加密技术可以适应多样的加密环境,同时也能根据用户的自主需求来选择加密的模式。这种高灵活性,又极具用户体验度的加密技术被越来越多的企业和个人用户所接受。而作为安全软件的专业生产商,山丽网安旗下的数据加密软件都是采用这种高质量的加密技术。而山丽网安本身也把用户的安全看作一种收益,从为用户提高收益的角度,竭诚地为各种类型的用户提供全面而周到的安全服务。
当今互联网可以说是病毒木马泛滥的领域,不断地提高自主信息安全意识,对于不明的网站链接不轻易点击,对于电脑做定期的安全检查可以说是每天信息安全的必修课。于此同时在面对病毒木马越来越复杂的情势下,及时地改变传统的安全防御思路,从数据本源利用加密软件来防护数据安全也是每个注重信息安全的用户必须及时改变的!
关键词:数据安全 数据加密 加密软件 信息安全

提交
供应链中的信息安全 浅谈ERP系统的防护要领
针对NSA对云计算安全影响 数据加密是硬道理
“影子IT”信息安全隐患大 云计算发展受阻
看不见的危机 细数云计算的数据安全隐患
信息化与网络安全 这个时代无法逃避的话题