山丽网安:反监控是一场持久战 让加密软件守住数据底线
美国棱镜门的爆发使我们知道了我们身处在一个“被监控”的时代,而这个监控是对自由网络的亵渎和民众信息安全的绝对侵犯。信息时代的监控不同于传统意义的监控,传统的监控是指某人出于某种目的而通过摄像等影像记录的方式来监视某人,而信息时代的监控就是对于数据的窃取,监听甚至是控制。
其实这种控制为何出现也不难理解。由于信息时代,数据的价值被提升到了一个空前的高度,不夸张的说,掌握全球数据流的人就可以掌握全球的信息动向,预测未来,掌控现在。如此巨大的权利诱惑哪个人、哪个企业、哪个政府甚至是哪个国家不想得到?但是这种行为就如同传统的监控一样是被人所鄙视的。
传统的监控大多是个人、企业、甚至是政府对于某个人或群体的不信任而产生,出于某些集团的利益这种行为无可厚非。但是现代的网络是一个自由的世界,不存在、也不允许任何个人、企业甚至是国家来禁锢它的自由,而反监控就是对抗的第一步。
所以说,信息时代的反监控争斗其实是一个场关于信息安全的持久战,需要人们对于信息防护技术有更深入的了解,甚至是主动地采取某些措施来应对日益恶化的国际信息安全形势才行。下面就让在信息安全领域有多年防护经验的山丽网安为您来重点介绍一些防护之法吧。
一、使用VPN
在网络上,人们最容易犯的一项严重网络安全错误便是:通过公共Wi-Fi连接并登录到您的电子邮箱、银行账号等信息敏感账户。如果这种情况是不可避免的话——毕竟您大量的时间是在咖啡馆、酒店、机场。您可以考虑购买虚拟的私人网络,这样就能够显著的帮助您提高通过公共网络访问时的隐私保护。
VPN作为一个加密的隧道,可以防止坏人从互联网上窃取您的登录信息或其他敏感信息。
这是一个很好的使用VPN的理由,但其并不是唯一的理由。也许您也不希望您的互联网服务提供商监视您在家里的网上活动。通常情况下,只要您连接在线了,您的ISP就可以看到您的一切网上活动。然而,通过VPN,您的ISP只能看到您连接到了VPN。同时,许多VPN可以帮助您绕过某些网站,如亚马逊、Hulu、Netflix以及BBC的iPlayer。
然而,并非所有的服务提供商都是这样的。一些VPN服务日志会记录您所有的浏览活动,从而否定了使用VPN能够保护隐私的结论。
二、不要把私人数据信息放在云中 即使要也要加密
诸如Dropbox、谷歌Drive和SkyDrive这样的在线文件同步服务可谓是互联网最好的创新。不过,当您在方便的查看您存在Dropbox上的最新照片,或者从iCloud上面轻松的找到相关的文本文件时,您也需要知道,您存放在这些企业服务器上的数据是未加密的。
这意味着相关政府执法官员可以随时可以获取您所存放的这些数据信息。而黑客们也能够通过发现供应商服务器的安全性弱点、或通过蛮力攻击试图猜出密码,使用社交工程技术入侵您的账户。
对于一些您需要跨设备同步的敏感数据信息,更好的选择是使用加密的云存储服务。当然,还有一种更简单的方法是找到一个提供内置存储加密的文件同步服务。
所以总结来说,尽量不要把敏感信息放入云中,即使要放,也要加密。而在数据加密领域,山丽网安拥有的多模加密技术结合对称和非对称算法,在确保数据加密质量的同时确保了数据加密灵活性,而基于系统内核的透明加密能适应多种数据加密类型,确保了全面性。两者结合使得应对例如云存储这种新型的安全环境有了更强的适应性。
三、双重认证确保登陆安全
为保证您在线服务安全的第一道防线是您必须为每个账户均使用独特的、随机的、由十个或更多字符组成的密码。只是不要忘了将它们存储在一个良好的密码管理器。为了更好的安全性,采用谷歌、Facebook和所有其他的服务所提供的双要素认证。
双要素认证要求处理您除了输入您的密码之外,还要输入一个简短的数字代码。该代码通常是来自一个物理FOB或智能手机的应用程序。好消息是,您可以在Android和iOS设备上得到谷歌的双要素认证码。
Dropbox、Evernote、谷歌、LastPass和微软等的账户采用验证器自动工作。而Facebook在其社交网络的移动应用程序提供其自己的代码生成器,同时,您也可以通过Facebook的账户设置添加Facebook的代码验证器。在Facebook的动态消息页面,点击右上角齿轮状的设置按钮,选择账户设置。
这种双重认证的验证方法确保了现代网络登陆的安全,而山丽网安的防水墙系列的双因子登陆认证系统也具有同样的效果。可以说如果企业采用了山丽的防水墙系列安全产品,在登陆环节就有了极大的安全保障。
信息时代,数据的价值依然会不断提升,只要这个时代的主流还是信息与互联网,对于数据资源的争夺就不会停止,监控和反监控的持久战也将继续。而为了不使自身的数据安全受到损害,采用具有针对性的加密软件守卫自身的安全底线是十分必要地。
关键字:数据安全 加密软件 数据加密

提交
供应链中的信息安全 浅谈ERP系统的防护要领
针对NSA对云计算安全影响 数据加密是硬道理
“影子IT”信息安全隐患大 云计算发展受阻
看不见的危机 细数云计算的数据安全隐患
信息化与网络安全 这个时代无法逃避的话题