更可怕的信息安全泄露问题 是黑客还是内鬼 点击:170 | 回复:0



sanlengu

    
  • 精华:0帖
  • 求助:0帖
  • 帖子:217帖 | 0回
  • 年度积分:0
  • 历史总积分:478
  • 注册:2014年5月20日
发表于:2014-05-20 13:42:30
楼主


  上个星期娱乐圈发生的一件事引起了社会各界的关注,那就是黄海波的嫖娼事件。照理说这样的事件与信息安全领域没有什么关系,但正是事后的一系列信息的公布吸引了信息安全方面的专家山丽网安的注意力。


  5月16日晚上19点,北京市公安局通过微博“平安北京”公布了演员黄海波因嫖娼被行拘留,确认了这一消息。但是奇怪的是,在北京市公安公布这一消息之前就有用户在微博上曝光了一组疑似处理黄海波嫖娼一事的警方实录图片。这一组照片一共有三张,其中一张为弹出了黄海波的正面照片,在处置信息一栏中写明核查结论,“该人因嫖娼,被丰台分局处以行政拘留十五日的处罚”。另一张图片则以文字形式展现了查获此次卖淫嫖娼事件的过程细节,并公布卖淫女子警方处罚照。


  据悉这位博主是一位平面模特,那作为平面模特是如何获得只有警方内部人员才能获得的相关违法人员处罚信息的呢?作为严谨有体系的公安机关的信息平台,如果让不是警察的人员得到了内部信息,那就只有两个可能。其一就是系统遭到了黑客入侵,如果公安网络内没有病毒感染,那就是另一种可能,即公安系统中有内鬼存在,是内部人员将信息泄露了出来。


  在山丽网安认为,这样的信息泄露比起嫖娼来的更加严重,下面就针对几个方面来对比对比吧。


  泄露嫖娼信息比嫖娼更可怕


  卖淫嫖娼是违法行为,泄露信息是犯罪行为。一般卖淫嫖娼并不属于刑法处罚,该行为为违反了《中华人民共和国治安管理处罚法》的行为,应受到治安处罚、对相关人员一般出10日以上15以下拘留,可以同时处罚5000元以下的罚款。但是信息泄露的性质就完全不一样了。泄露公民的个人隐私泄露是违反了刑法的行为,应当依法受刑法处罚。国家针对侵犯公民个人信息犯罪的行为进行了明确规定:“国家机关或者金融、电信、交通、教育、医疗等单位的工作人员,违反国家规定,将本单位在履行职责或者提供服务过程中获得的公民个人信息,出售或者非法提供给他人,情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金。”由此可见,信息泄露的行为与后果远远的重于嫖娼。


  内部人员泄露信息比嫖娼可怕的多。如今越来越多的行为都“被实名”,火车票实名制、手机卡实名制、上网实名制……推行实名制的原本目的是为了保护好市民的个人信息,同时还可以起到保护他人以及社会。因为实名制的存在警察办案也最大化的提高了效率。但也就是因为实名制的存在让市民遭多个平台的的个人信息有了联系,一旦个人信息的安全管理没有做到位,个人隐私就可能被任意泄露。这次的事件明显是公安机关的管理出现了纰漏,无论是平台漏洞还是内鬼泄露,都与内部管理脱不了干系。


  内外安全共同防护 数据加密将黑客与内鬼一网打尽


  对于黄海波嫖娼事件,证据确凿,当事人也马上给予承认。如此一来这事件的处罚是很容易就可以落实的。但是对于黄海波嫖娼信息的泄露是否会追查,是否会给予大众一个交代,这些问题就不得而知了。


  山丽网安认为,社会应该重视这样的信息泄露问题,因为目前几乎全国民都面临着信息泄露的危机,市民在买房、买车、买保险、生病住院、网购等等众多情形下都遭受着个人信息的泄露,但是这样的泄露事件往往得不到解决,各个环节都互相推脱欲摆脱责任,为撇的干干净净,甚至将责任推到了“黑客”身上,黑客就这样被当成了替罪羔羊。


  当然并不是说黑客总是无辜的,或者应该说很大一部分的信息泄露事件的始作俑者就是黑客。但是与黑客攻击相比,内部泄露本质问题更严重,同样需要加强防范。而目前在技术发展升级进程下,加密技术是防止信息泄露的好帮手。


  加密直接作用于数据本身,即使文件在各种类型的恶意攻击之下被不法分子窃取了,加密依然为文件起防护作用,在解密算法越加难以实现的现在,几乎可以保证被加密的内容永远不被泄露。


  纵观加密技术的发展历程,现在已进入了第三个阶段——多模加密。最早的环境加密因其对硬盘的引导区加密而未对数据加密容易被破解退出了历史舞台,格式加密也因其需对新的格式以及新软件生成的文件格式进行频繁的设置而存在严重诟病自然遭到淘汰。而多模加密技术对这两种加密技术进行了很好的融合与升级,对数据本源加密,对文件格式没有限制,并且可以实现一文一密钥,同时秘钥也是做了加密处理的,这一点就大大的提高了安全性。


  同时作为这项技术使用的典型代表山丽防水墙的多模加密模块还采用了基于系统内核的透明加密技术,从而进一步确保了加密防护的便利性和完整性。


  也许市民都将这次的事件当成了茶余饭后的谈资,没有注意到事件背后的深层意义。但做为信息安全领域的专家,希望社会将这次事件重视起来,因为保障信息安全是成为信息安全强国的最根本目标。让信息安全问题远离黑客攻击与内鬼泄密,利用灵活且保护本源数据安全的加密软件可以有效做到防止信息外泄!




热门招聘
相关主题

官方公众号

智造工程师