春运抢票注意数据安全 隐私反被打劫得不偿失
按照铁道部公布的预售时间,1月21日可以预定2月9日,也就是除夕的火车票。随着订票高峰到来,多款抢票软件网上走俏,引发公平和安全方面的争论。专家指出,抢票软件破坏正常购票秩序,对其他购票者不公平,还存在用户个人信息泄露的风险。
抢票软件是怎样抢票的?
据知情人士说,“用抢票软件买票不用反复输入验证码和提交订单,相当于替用户做了很多工作,节省了时间。”,具体点就是“抢票软件相当于模拟了一个人,每隔5秒或者6秒提交一次订票请求,一旦发现有票源,会立刻提交订票请求,节省了在屏幕前盲等的时间;就单个订票过程来说,通过浏览器插件技术,自动识别需要填表的地方,跳过某些步骤,不到1秒钟就可以完成人工订票数十秒才能完成的步骤。”
但是社会学专家同时也指出,这种行为类似于现实生活中的插队行为。如果蔓延开来,造成许多正常渠道购票的人无法及时订到票,对社会的安定团结会造成巨大的影响。
再说说铁路局的订票系统,对于实行信息化、网络化的售票方式虽然是跟上时代的做法,但是系统的性能和实际效果必须经过反复测试;现在的订票软件显然可以看做系统订票的一个BUG,这个BUG一旦被反复利用,那么无疑是对订票系统的破坏和无视订票规则的行为,最终可能导致整个购票系统的信任度和安全度面临崩溃的危险。
抢票同时,用户的个人信息存在泄漏风险。
由于抢票软件的风行和人们迫切希望买到回家车票的强烈愿望,导致网上抢票助手、抢票插件等在随意流传。这些软件很可能携带木马,个人电脑或者企业电脑一旦不小心感染木马,很可能造成信息泄漏的危机。
从技术上看,网上五花八门的抢票插件确实存在安全隐患,一些木马病毒会伪装成抢票软件,而有些网友回家心切,抱着试试看的态度,降低了防范心理。同时,网购火车票需要用户开通网银,这类用户群更容易吸引木马病毒攻击。专家指出,抢票软件的安全性不可能绝对保证,一旦网站被黑客入侵,用户信息就有泄露的风险。
售票系统和个人隐私数据安全都需要规范和技术的双向支持。
在春运期间由于售票系统承担的特殊任务,使得它关系到国家的安定团结,每个外出打工的子女都希望在节前订到一张回家的车票,如果这个愿望由于订票系统的问题而无法正常实现的话,显然会造成不可估量的后果。同时由于人们订票心切而出现的各种个人隐私数据安全的风险,也使得订票系统在保护个人数据安全方面有着不可推卸的责任。
保障售票系统的正常运行和数据安全的有效防护,需要政府出台相应的法律和法规来实现。利用法律法规,对一些非正常的购票现象给予打击和制止,同时在数据安全,个人信息安全方面必须出台相应的规范来治理,避免因为购票软件、系统漏洞造成的信息泄漏问题。
就技术而言,要保护购票系统数据的稳定安全,就需要引入加密技术。加密技术作为对于数据本源的防护手段,一直是保护数据安全最好的技术手段。而要适应现在当今复杂网络环境中的加密问题,就需要引入国际先进的多模加密技术。
多模加密技术是采用国际成熟的对称密钥和非对称密钥相结合的技术。同时多模加密本身是一种能提供满足多种使用场景,采用多种加密策略的数据透明加密技术。在多模加密模式中,用户创建秘文的方式支持主动和被动两种方式,至少包含如下模式:特定格式加密模式、特定目录加密模式、特定格式不加密模式、特定用户不加密模式(但需要可以修改和查看别人的密文即高级别模式)、特定用户不加密模式(可以查看别人但不能修改别人密文即阅读者模式)、U盘等外设加密模式、网上邻居网络加密模式、手动加密、全盘加密等等;这些加密模式可以赋予不同的用户或者用户组。
利用这种加密技术可以在多个加密场景中对于数据进行有效的加密,同时对于用户的不同加密需求也能做出相应的调整,可以说是一种非常灵活极具用户体验度的加密技术。而山丽网安作为专业的数据安全软件生产商,旗下的加密软件正是使用这种高端的加密技术对数据进行加密处理的。
春运是中国一年一度的大事,而订票系统更成为这个大事中最重要的组成部分。要保证订票系统的稳定,个人隐私数据安全,必须依靠法律和技术双重手段来保护。依靠法律法规来规范这个系统的销售流程,避免漏洞造成的人为破坏可能。依靠技术来实现系统的安全完善,从数据本源来保护系统的安定,相信一旦确保了这两点,以后春运购票或许不会再是想象中那么纠结的一件事了!
关键词:春运 数据安全

提交
供应链中的信息安全 浅谈ERP系统的防护要领
针对NSA对云计算安全影响 数据加密是硬道理
“影子IT”信息安全隐患大 云计算发展受阻
看不见的危机 细数云计算的数据安全隐患
信息化与网络安全 这个时代无法逃避的话题