工控网首页
>

新闻中心

>

None

>

信息共享的七伤拳 加密软件技术与黑客技术的博弈

信息共享的七伤拳 加密软件技术与黑客技术的博弈

      对于公司来说,如果选择对网络威胁进行预测这种方式来抵御实际攻击的话,并不会达到改善自有IT系统具有安全性的目标;实际上,导致这种问题发生的根本原因就在于,犯罪分子也将会对具体攻击技术进行相应的改进以及优化。

      英国电信的首席安全技术官布鲁斯?施奈尔在本地举办的一场研讨会上声称,“技术因素已经开始对社会平衡以及法律与刑罚之类的社会机制产生影响,而这就会帮助人们认识到不论是在线还是其它方式都不能用来从事犯罪活动。”

      造成这一点的原因就是互联网信息共享的情况。信息时代的象征,就是人们通过互联网进行信息共享与交流,逐步缩短了人与人之间的距离。这从微观来说,大大提高了人们对于彼此的认识。而从宏观角度看,这种距离的缩短使人与人之间的信息交流变得更流畅,而这种流畅度会直接导致人群之间的交流变得密集和频繁,这种现象会使任何事物都得到高速的发展,不管是技术还是认知,甚至是人的意识形态。人们在互联网中摆脱了地域、人种、语言、身份等交流阻碍的限制,从而使信息共享真正成为推动时代和技术发展的源动力。

      但如同中国古代的八卦太极图一般,什么东西都不是纯黑或者纯白的,万物都是黑白相伴、正邪交错的。而放在信息时代的互联网同样如此,信息共享带来如此巨大利益的同时,也催生出各种网络破坏技术的升级,从而使人们的隐私、企业的核心机密、国家的军事秘密面临着巨大的威胁。

      同时,许多安全专家也指出,互联网的高度匿名性让网络犯罪分子的攻击准备过程变得更加轻松并并且更难被破获。

      而作为网络犯罪分子的对立面,IT安全专家与执法人员为了应对这些在线威胁,需要经常对可能遭遇的各种网络攻击行为进行全面预测,达到提供更有效安全保护以及抓获在线入侵者的目标。

      正所谓“道高一尺,魔高一丈”,这种预测防御与预测攻击的拉锯战,使得信息安全处于极其不稳定的状态。同时由于防御总是处于部署在线的被动局面,久而久之会给IT安全保护带来一处“大缺口”。对于公司来说,如果采用尽力预测网络攻击的方式来保护网络安全的话,只会激发网络犯罪分子的适应性,可以迅速找出能够破坏系统新策略的错误目标。

      要改变这种被动的局面就需要一种主动且相对“私密”的安全技术来打破。而这种技术也确实存在,那就是加密技术。谈起加密,自古就是一种用来保护信息内容安全的“主动”防御技术,为什么说它是“主动”呢?因为被加密的数据,加密的算法和钥匙都掌握在加密者的手中。它可以自主的选择哪些数据和信息需要加密的安全防护;这种利用技术的主动保护数据的方式是极具针对性的。同时就加密技术本身而言,虽然它也受益于信息共享时代的技术交流而不断发展,一些技术的代码和算法也不断被公开;但是由于其技术本身的特色,一些核心的算法和个人特色是不会被拿出来共享的。打个比方,犹如现代的电子锁,虽然安全防护技术在日新月异,但这个锁的钥匙和密码还是掌握在你自己手中,而且是不会和他人分享的,同时对于钥匙的摆放位置和密码的设置都是极具个人性和隐私性的,更不会被共享。

      所以结合以上两点,加密技术正被越来越多的企业和国家甚至是个人用来保护数据的安全。同时由于数据加密防护的特殊性,那些犯罪分子在窃取到数据时并不能直接利用,必须经过较长时间的破/解工序才能拿到他们想要的信息,而这个时间正为执法人员追回数据和抓住这些犯罪分子提供了条件。

      所以加密技术现在正被应用到越来越多的领域。同时为了使加密技术能在各个领域,各种加密需求中都能发挥出最好的作用,多模加密技术应运而生;

      多模加密技术是采用国际成熟的对称密钥和非对称密钥相结合的技术。同时多模加密本身是一种能提供满足多种使用场景,采用多种加密策略的数据透明加密技术。在多模加密模式中,用户创建秘文的方式支持主动和被动两种方式,至少包含如下模式:特定格式加密模式、特定目录加密模式、特定格式不加密模式、特定用户不加密模式(但需要可以修改和查看别人的密文即高级别模式)、特定用户不加密模式(可以查看别人但不能修改别人密文即阅读者模式)、U盘等外设加密模式、网上邻居网络加密模式、手动加密、全盘加密等等;这些加密模式可以赋予不同的用户或者用户组。

      这种灵活的加密技术可以适应各种加密需求,为企业根据自身的需求,主动地进行安全防御提供了充分的条件,在这种技术的支持下,企业打造属于自身的数据防泄漏体系将成为可能。而作为信息安全专家的山丽网安,其旗下的山丽防水墙数据防泄漏系统正是采用这种加密技术的专业数据安全防护软件。

      信息时代,信息共享就犹如武侠小说《倚天屠龙记》中的“七伤拳”一般,虽然威力巨大,但同样如果处理不好也会给自身带来很多安全问题。在安全技术和黑客技术不断进步发展的博弈中,为了改变传统被动防御的局面,必须利用加密软件来确保数据本源的安全,主动出击,赢得数据安全保卫战的全面胜利!

      关键词:加密软件 数据安全 


投诉建议

提交

查看更多评论
其他资讯

查看更多

供应链中的信息安全 浅谈ERP系统的防护要领

针对NSA对云计算安全影响 数据加密是硬道理

“影子IT”信息安全隐患大 云计算发展受阻

看不见的危机 细数云计算的数据安全隐患

信息化与网络安全 这个时代无法逃避的话题