Cookie安全与否?还要从数据安全本身谈起
懂得一点互联网知识或者计算机知识的人对Cookie有所了解,但是他们对它的了解似乎还不能深入,尤其是它带来数据安全隐患问题更是迷雾重重。
“央视3•15晚会曝光互联网公司涉嫌利用Cookie盗取个人隐私后,Cookie迅速成为业内热门话题,对于Cookie到底涉不涉及个人隐私出现了各种说法,不少安全厂商以最快速度推出了封杀Cookie的产品,但更多的互联网广告业人士却呼吁,别在倒脏水时将孩子也一起倒掉。”
Cookie有助于精准营销?
在央视315晚会的报道中,有销售人员称,“只要拿到Cookie,包括用户的手机号码,用户是谁,电话多少都可以知道。”
事实真的像这位销售人员说的那样吗?一位互联网广告公司的技术人员向记者表示,央视暗访的那位销售人员说得过于夸张,通过Cookie互联网广告商的确可以给用户贴上各种标签,但基本上不太可能窃取到用户手机号码这样的个人信息,“那个销售人员可能为了揽业务,夸大了Cookie的作用。”
什么是Cookie?根据维基百科的解释,Cookie是指某些网站为了辨别用户身份而储存在用户本地终端(手机或电脑)上的数据,这些数据通常都会进行加密处理。
Cookie的确能够记载很多用户的信息,比如用户访问某网站的时间、时长,看过哪些网页,这些信息可以帮助广告商来判断用户的年龄层、兴趣偏好甚至收入水平,比如一个用户经常上网看足球新闻,那么广告商给这个用户贴上“球迷”标签,今后有球票、球服等商品的广告,就可以发送给这个用户,这就是互联网广告业所谓的“精准营销”。
Cookie增加密码泄漏风险
由于Cookie会记录用户在登录、浏览网站时的操作,而有些网站在形成Cookie的过程中并不加密,所以用户的登录名和密码有可能会被Cookie记录下来,存储在用户的电脑中,如果用户电脑被黑客侵入,Cookie被盗走,那么登录名和密码就有泄漏的风险。
一位业内人士认为,互联网广告商通过Cookie分析用户是通过电脑程序完成,“电脑程序只会判断这个用户的喜好、年龄、收入,以便于进行精准投放,而不会去探究这个用户的姓名、住址这类隐私信息;当然,也有用户认为个人喜好、年龄、收入等信息也是个人隐私,每个人对隐私的定义是不一样的。”
某电商网站的营销负责人介绍,他们在互联网上投放广告时,只会向一群目标客户投放,而不是针对单个的用户,“例如我们新推出一款电脑,促销广告投放时会选择一个用户群体,比如35岁以上、年收入超过20万元、男性,但这些收到广告的用户是张三还是李四,我们和广告商都是不知道的。”
Cookie的安全问题归根结底还是数据安全问题
细心的人不难发现,其实不管从正面或者从反面谈Cookie的安全问题,都是围绕着数据展开的。其实Cookie说到底只是互联网浏览中用于储存数据的中转站,负担数据记录的处理功能,本身的安全问题最直接的厉害关系还是数据本身。同时由于数据本身价值的提高,Cookie的安全问题才会被重视起来。所以只要能找到一种能对数据本身进行安全防护的方法,结合法律的完善,相信Cookie的安全问题今后应该不会再被提起。那这种防护的方法到底是什么呢?
数据加密保护数据本源安全 数据防泄漏系统保护Cookie中数据安全
利用加密技术及其软件对数据本源进行安全防护。数据即使由于各种安全原因,包括Cookie的数据被人窥视和复制,由于加密机制的存在,数据的真实内容窃取者和窥视者根本无法立刻知道。必须继续通过破译才能知道真实的内容,那些窃取者和窥视者必须克服技术和时间两大难题,才能完成对于数据机制的盗取。这两大难题由于加密机制的强度而变得非常棘手,同时这段争取出来的时间也为数据持有者发现并解决数据被窃和被窥视问题提供了条件。而要做好以上这一切,构筑数据防泄漏系统是必须的。
作为数据安全领域方面的专家,山丽网安就是最好的数据防泄漏助手。山丽网安与时俱进的“双核双升”数据安全理念也是这个快速发展时代最好的安全保障。双核指的是核心技术和核心功能。双升指的是核心技术的升级和核心功能的升级。对于山丽网安来说,其核心技术就是能给予用户多样安全选择的多模加密技术,而核心功能就是防水墙数据防泄漏系统5.0中的多模安全功能。在这个飞速发展的时代,这种抓住核心同步升级,稳定且发展的产品是每个需要数据安全用户的最好选择。同时为了让更多的人了解这种理念,山丽网安正在全国范围内展开名为“防水墙数据防泄漏5.0‘双核双升’技术交流研讨会”的大型市场活动。
其实不仅仅是Cookie,网络中存在的许多安全问题,归根结底还是数据安全问题。只要我们认清了这一点,利用适合的加密软件来保护数据本源的安全,做好数据防泄漏的工作,相信定能以不变应万变!
关键词:数据安全 加密软件 数据防泄漏

提交
供应链中的信息安全 浅谈ERP系统的防护要领
针对NSA对云计算安全影响 数据加密是硬道理
“影子IT”信息安全隐患大 云计算发展受阻
看不见的危机 细数云计算的数据安全隐患
信息化与网络安全 这个时代无法逃避的话题