当前位置:
数据泄漏泛滥成灾 加密防护迫在眉睫
回复 | 人气 | 打印
sanlengu 个人主页 给TA发消息 加TA为好友 发表于:2014-07-14 13:20:32 楼主


  信息时代,随着信息技术和网络的发展,由个人、企业甚至国家产生的各类数据和信息正“变得”越来越有价值,这种价值不仅体现了这些数据帮助人们不断提高生产力、交流等方面,这种价值现在正与“真实的”经济价值不断的接轨。

  

  在网上,数据的交易已变成“司空见惯”之事,如果“取之有道”固然可以为个人、企业甚至是国家带来空前的发展优势和助力,但如果是“歪门邪道”,那么对于国家甚至全球信息安全的发展无疑是一场巨大的灾难。因为一旦“信息获取”不受制约,那么在不久的将来,个人将毫无隐私可言,企业将毫无竞争优势,国家也将受制于各种信息灾难,最严重的,信息时代可能因此终结。

  

  所以,防止数据的非法获取,防止数据泄漏问题的蔓延,成了个人、企业甚至国家信息安全防护的重要课题。那想要抑制数据泄漏,防护数据本源,我们到底该采取怎样的防护措施呢?下面就让信息安全领域的专家山丽网安来为你解答吧。

  

  认清现实 数据泄漏已泛滥成灾

  

  在信息安全领域,2014年的开端似乎战云密布。1月的时候爆出支付宝有内部人员泄露超过20G的海量用户信息;深圳航空系统也被指黑客利用其系统漏洞,获取系统的所有权限,窃取约500多万名客户的个人信息。正当国内慌不迭地收拾信息泄密残局的时候,国外的企业泄密新闻也频频传来:韩国信用评级公司职员朴某非法收集和泄露上述信用卡公司的1亿400条用户个人信息;日本东京一名半导体制造商“闪迪”前职员将有关“NAND闪存”的开发资料用U盘拷贝带出,并向海外企业泄露东芝公司技术。

  

  照此看来真有点年年安防年年泄的滑稽意味。但在哭笑不得之余,我们仍然需要对于“信息安全”这一重大议题时刻保持认真、警惕的态度。通过这些泄密事件,我们才只是闻到了火药味的轻微弥漫,而更为强大的暗流正朝着2014汹涌而来,一场企业信息安全与泄密“势力”之间的硬仗已经不可避免。

  

  泄漏与窃取 国家间的信息安全暗战

  

  虽然信息泄漏主要是由于各种内鬼而产生的,但内鬼究竟是人还是设备在这个时代却很难界定。在这个信息科技发展水平不均的时代,发达国家将信息设备卖给其他国家,并在其中“安插后门”的事件屡见不鲜。这种行为唯一目的就是“获取数据”,而这种情况下信息泄漏也让许多企业在国产化、自主化与高新化、先进化之间不断挣扎——因为企业主都知道,在这个信息技术高速发展的时代,想要快速发展使用国外发达国家的设备和技术或许更快、更好。

  

  同时,即使在发达国家之间,由于信息和数据价值的关系,为了争取信息资源的暗战也不断产生。“黑客”、“后门”、“监控”成了国际信息安全事件的主要名词。信息安全被国家、国际政治和经济战略不断影响,正变得越来越复杂。

  

  技术发展本身带来的信息泄漏问题同样多样

  

  虽然许多事实都告诉我们,信息泄漏的问题主要出自于“人”——对于掌握信息的个人、企业管理人员、国家涉密人员等的管理。但由于技术和设备发展本身带来的问题也越来越多的影响到了信息安全防护的整体情况,其中以网络方向的信息技术尤为突出。

  

  比如,拥有海量数据的企业往往需要有自己的数据中心,但随着信息量的不断增加,互通需求的不断增加,传统的数据中心已满足不了快速发展的需求了,而“空间无限”的云技术成了这个解决这个烦恼最好的方法。

  

  但作为信息技术发展象征的云技术,给信息安全防护的带来的问题和它带来的助力同样多。云在利用网络技术提高数据储存、交互空间的同时,也让敏感数据暴露于更危险的场景。如何防护这些多样场景的数据安全成了使用快速发展的信息技术的个人、企业甚至是国家最为头疼的事。

  

  越过重重迷雾 防护数据需从本源做起

  

  如果把以上不管是关于各种信息泄露问题、国际信息安全形势、信息技术产生的多样问题比作信息安全防护道路上“重重迷雾”的话,现在的情形真可谓“不断恶化”了。但不管迷雾如何变化、厚度如何增加,在这重重迷雾下总有我们需要防护的本质——敏感和数据本身。只要我们能采用一种能触及数据防护本质的技术,同时灵活应对,便能起到最好的防护效果。而现今能做到这一点正是数据加密技术。

  

  数据加密直接作用于数据本身,使得数据在各种情况下都可以得到加密的防护。再者由于加密防护特殊性,使得数据即使泄露了,加密防护依然存在,只要算法不被破译,数据和信息仍然可以称作是安全的。由于这两点保证,使得加密软件成为了现代企业防护信息安全的最主要和最可靠的手段。同时由于未来信息安全防护的多样需求,在加密软件或者说加密技术中,采用走在时代前沿的多模加密技术或是最好的选择。

  

  多模加密技术采用对称算法和非对称算法相结合的技术,在确保加密质量的同时,其多模的特性能让用户自主地选择加密模式从而更灵活地应对各种防护需求和安全环境。同时作为这项技术使用的典型代表山丽防水墙的多模加密模块还采用了基于系统内核的透明加密技术,从而进一步确保了加密防护的便利性和完整性(加密与格式无关)。

  

  如果把现今的数据泄漏比作流水的话,那么现在已经到了“泛滥成灾”的地步了,如何对抗这个灾难,又如何灵活应对,保护自身的数据安全成了信息时代每个人、每个企业甚至是每个国家都需要去关心的事。虽然情况不断复杂,问题也不断变多,但只要我们需要防护的对象还是那些敏感的数据和信息本身,那么采用灵活且具有针对性的加密软件进行防护永远是最好的选择!


分享到: 关注收藏 邀请回答 回复 举报

周点击排行
周回复排行
最新求助