个人信息安全防护存在误区 谁来正确改正? 点击:174 | 回复:0



sanlengu

    
  • 精华:0帖
  • 求助:0帖
  • 帖子:217帖 | 0回
  • 年度积分:0
  • 历史总积分:478
  • 注册:2014年5月20日
发表于:2014-07-30 14:45:14
楼主


  随着科技的进步,信息对于个人、企业、政府来说,正变得越来越有价值。正是信息的重要性,造成在信息安全方面的事故频繁发生。

  

  虽然大多数读者以及信息安全方面的专家都已经开始关注个人信息安全的防护问题。但遗憾的是,目前还是有许多人对于信息安全问题持有藐视态度,甚至不懂装懂坚持自己的错误观念,而这些错误观念如果在网络、社交里口口相传,只会是使得这些错误观念变成正确观念,误人子弟,害人害己。所以,接下来请信息安全领域的专家山丽网安就此问题来一一纠出并解答。首先先抓些具有代表性的错误观念。


  错误观念A:我没啥钱,没人能坑得到我

  

  持类似论调的人很多,你告诉他加强安全措施的时候(例如提高账户密码强度),他总是会说,我一不用网银,二不炒股,没必要搞那么麻烦,黑我也没什么价值。果真是这样吗?

  

  实际上,如今的黑客经常采用钓鱼式攻击,你的手机信息、邮箱社交账户等网络信息一旦被黑客逐一掌握,将有助于他们展开进一步的社交工程攻击(当然,目标有可能是你通讯录里的朋友),甚至与线下欺诈协同,造成严重后果。

  

  此外,即使黑客或者网络罪犯不但可以利用隐私信息拼图对你展开社工工程攻击,他们还可以入侵你的家庭路由器、笔记本电脑、NAS甚至智能手机,把你的联网设备变成他们发动DOS拒绝服务攻击的僵尸客户端,更糟糕的是,他们还能利用的你设备发起各种犯罪活动,而你将不仅仅是受害者,还是帮凶。所以说,加强安全意识,提高安全知识水平,不仅是对个人数字生活的保障,也是对他人的一种责任。

  

  错误观念B:VPN或Tor可以实现完全的匿名

  

  自从斯诺登事件以来,Tor进入了寻求隐私庇护的普通人的视野,不仅流量暴涨,更是新闻不断,危机四伏,很多人也许忘了,Tor也是僵尸网络和网络黑市的乐园。而且更重要的是,斯诺登事件后,有专家指出Tor并不能逃脱美国情报机构的追踪。

  

  最典型的例子要数2013年年底哈佛大学学生Eldo Kim用Tor网络发布炸弹威胁信息结果被捕的例子。也许是受斯诺登的影响,Kim高估了Tor的“隐身”能力,通过Tor发布了炸弹袭击的假警报,试图以此拖延期末考试的日期,但不幸的是FBI的探员很快就找到了Kim同学。

  

  类似的,VPN与Tor一样,并不具备隐身能力, 因为VPN的设计目标是加强安全,而不是隐身。

  

  错误观念C:MAC地址过滤加关闭SSID广播就能确保WiFi网络安全

  

  很多用户自以为设置MAC地址过滤加关闭SSID广播就能确保家庭WiFi热点的安全,这实际上是一个天大的误区,也许对邻居的电脑小白有点作用,实际上这么做除了让自己遭罪以外,对真正的黑客一点作用都没有(简单的MAC地址伪造就能绕过,此外黑客还能用类似Kismet这样的扫描工具轻易找出隐藏的SSID和活跃的MAC地址)。

  

  记住,只有WPA2级别的加密标准才能有效保护你的WiFi网络,而且务必要使用强密码。

  

  错误观念D:无痕浏览可保平安

  

  如今很多浏览器都推出了所谓的“无痕浏览”的安全选项,但实际上这种所谓的无痕只是防止其他使用你电脑的用户查看到你的隐私信息而已,对于那些网络服务商而言,例如你使用的各种云盘、邮箱、电商和社交网络服务商来说,你的一举一动依然在监控之中。

  

  错误观念E:我从来不干危险的事,因此用不着杀毒软件

  

  很多人认为电脑被黑客入侵是因为浏览了“不洁”的网页,实际上如今黑客中流行的“酒吧式攻击”,其攻击手法就是先攻陷你经常访问的“正规”网站,然后守株待兔,不知不觉中就控制了你的电脑。此外,浏览器插件,应用商店的恶意APP等都会在不知不觉中窃走你的重要隐私数据,业界不乏信息安全专家大意失荆州、马虎失前蹄的例子。

  

  改正误区 加密技术降临

  

  以上都是平时最常见的错误观念,那应该如何改正这些错误观念?我们可以采取加强监管,完善制度,依靠法律。这些方法虽然是最正规的解决办法,但其效果并不明显。因为这些措施本身还需要完善和人为因素存在,且在实际实施过程中并不会达到最好的防护效果。所以想要逆转信息科技发展带来的安全问题,采用加密技术是最好的选择。

  

  加密的防护对象是数据本身,使得借由这种技术防护的数据即使遭遇了各种安全危机之后被泄露了、窃取了、监听了,加密防护依然保护着数据本身,只要算法不被破译真实内容永远也不会泄露,从这点看,加密技术可以说是信息安全最好的防护手段。

  

  同时对于灵活性的问题,加密技术也在不断进步并克服,如今,对于那些加密技术领先的厂商都已经步入了多模透明加密的殿堂。

  

  多模加密技术采用对称算法和非对称算法相结合的技术,在确保了数据本源防护质量的同时,其多模的特性能让用户自主地选择加密模式,从而能更灵活地应对各种防护需求。而作为这项先进技术的典型使用代表,山丽防水墙的多模加密模块还采用了基于系统内核的透明加密,从而进一步提高了加密防护的便利性和完整性(加密与格式无关)。

  

  提高信息安全防范,不仅仅要在意识上树立正确的信息安全观念,重中之重是在行动上采取有效的措施来保护自己信息安全。其中加密技术就是最好的选择。同时在所有的加密技术中,多模加密是在国际上领先于其他加密技术,因为多模加密就是针对不同企业,不同人采取不同的加密策略,完美的去适应广大用户。所以多模加密是最好的保护信息安全的手段。让我们利用多模加密软件或技术共同携手,营造信息安全的时代。




热门招聘
相关主题

官方公众号

智造工程师