移动安全 安全管理 应用案例 网络威胁 系统安全 应用安全数据安全 云安全
当前位置: 主页 > 信息安全 > 数据安全 >

体味NSA不为人知的奥秘 数据加密的明枪暗箭

时间:2013-09-29 11:10来源:TuZhiJiaMi企业信息安全专家 点击:
在信息期间,美国***局(简称NSA)几近红遍了全部互联网。不是因为他们保护美国安然有功绩,而是因为他们对信息的“敲诈勒索”,让其成了千万死力保护收集信息安然与自由的网平易近共同的
Tags数据安全(840)数据加密(118)NSA(12)  

D13923gu.jpg

  在信息期间,美国***局(简称NSA)几近红遍了全部互联网。不是因为他们保护美国安然有功绩,而是因为他们对信息的“敲诈勒索”,让其成了千万死力保护收集信息安然与自由的网平易近共同的“仇敌”。

  当然NSA概况上也打着覆灭仇敌(他们口中的可骇分子)的标语,但他们对信息的强夺和监控却让他们成了互联网世界信息安然最大年夜的“可骇分子”,而这一切都因为一路“棱镜门”事务而十足透露了。

  NSA具有世界顶尖的信息手艺和人才,同时具有美国当局的强力后盾,使得他们在互联网和信息世界“无所顾忌”。但就是如许一个信息世界的“巨擘”也有他惊骇的软肋。

  成也“加密”或败也“加密”

  据《纽约时报》收集版报导,几年前,美国***局(以下简称“NSA”)曾奥秘地给一项国际性加密手艺植进后门系统,让美国联邦奸细可以破译任何采取该手艺加密的数据。

  报导称,2006年美国国度尺度手艺局帮忙开辟了一项国际性加密手艺,协助各国和各行各业避免其电脑系统遭到黑客报复打击。但美国别的一家联邦机构——NSA——在浩繁用户不知情的环境下,奥秘地向这套手艺植进了“后门系统”(back door),让联邦奸细可以破译任何采取该手艺加密的数据。

  按照NSA前承包商爱德华·***登(Edward Snowden)泄漏的文件,NSA曾试图对每套加密系统进行渗入,并且常常测验测验以最轻松的手段来实现这一目标。因为现代加密手艺破译的难度很是大年夜,即便是利用该机构功能强大年夜的超等计较机,常常也无功而返,是以,NSA更喜好与大年夜型软件开辟商和加密手艺授权者合作,奥秘获得系统的拜候权限。

  据《纽约时报》、《卫报》和新闻网站ProPublica比来透露的动静,NSA此刻可以拜候本来用以呵护商业银行系统、商业奥秘、医疗记实和电子邮件和互联网聊天信息的代码,此中就包含虚拟私家收集。有时,NSA还迫使一些公司赐与其拜候权限。

  据《卫报》本年早些时辰报导,微软向NSA供给了Hotmail、Outlook.com、SkyDrive和Skype的拜候权限。按照德国《明镜周刊》获得的部门泄密文件,NSA还可以拜候用于呵护iPhone、Android手机和黑莓手机数据的加密系统。

  这些后门系统和出格拜候权限是美国谍报界越权的另外一例证。此刻,愈来愈多的企业和小我将最隐蔽的数据保留在云端存储办事上,是以需要获得这些办事有关其数据安然的包管,但这类关系更多是基于一种信赖。一旦用户知道加密系统被蓄意粉碎,将会摆荡他们对这些系统的决定信念,对商业勾当带来晦气影响。

  人们本来觉得,小我、企业和当局机关在通俗通信中的隐私会获得保障,但NSA植进后门系统的暴光可能会令这类胡想完全破灭。有人可能不由要问,假定NSA向系统植进了后门系统,其他国度的谍报机构莫非就不会发现吗?这的确是一个值得思虑的标题问题。

  NSA常常会向美国当局包管,只会破译那些被思疑背法的小我或企业的通信或数据。但减弱公平易近利用加密手艺能力的行动,明显是越权的做法,正如NSA背规汇集通俗公平易近的通信记实,而不是将重点放在真实的嫌犯身上一样。

  新泽西***党众议员拉什·霍尔特(Rush Holt)已提出了一个议案,明令避免当局要求软件开辟商植进可绕过加密设置的系统。外界觉得,该议案应当会获得美国国会的全票撑持。与此同时,包含谷歌和Facebook在内的多家互联网公司,正在开辟新的加密系统,让NSA更难以渗入,这些公司试图以此向用户表白一种立场,即他们其实不是谍报机构的奥秘火伴。

  透过现象看本质 加密或许就是NSA最惊骇的软肋

  从以上的事务我们可以得出两个信息:

  1、NSA为了节制全球信息流无所不消其极。

  2、他们最想摆脱的信息手艺就是加密手艺。

  前者是他们的目标,后者是他们目标快速成功的要求。非论信息安然手艺若何成长,作为呵护数据的安然手艺,其最大年夜的软肋就是不克不及直接感化于数据本身,产生诸多缝隙和绕过手段。可以不夸大的说,不触及数据本源的防护总会有“绕过”的编制。而数据加密防护则不合,它直接感化于数据本身,在不影响数据本来属性的同时,还能连络其他安然手艺进行共同防御,可以说加密手艺解决现代信息安然防护手艺最大年夜的“缝隙”。

  恰是因为这一点,加密手艺成为NSA最想节制的安然手艺。一旦掌控了加密手艺,其他标题问题城市“水到渠成”。当然加密手艺被NSA节制是一件很可骇的事,但体味了这一点的我们也找到了匹敌NSA这类“信息窃贼”最好的防护手段,那就是数据加密。操纵自立可控的数据加密对核心数据进行防护,一旦做到了这一点,即便NSA看上了你的数据,他们也会“头疼”的。

  利用加密手艺防护数据核心必需做到两点:

  1、自立可控。

  2、矫捷周全。

  第一点包管加密手艺自立性、自力性,从而避免了近似NSA这类巨擘等闲“破译”你的加密防护。第二点包管了加密的选择性。信息期间,数据身处的安然环境和类型不竭改变,要适应如许的节拍加密防护也必需矫捷且多样。所以能达到以上两点的加密手艺就是最好的加密防护手艺,而国际进步前辈的多模加密手艺恰是这类最好的手艺典型。

  多模加密手艺采取对称和非对称算法相连络的手艺,在包管加密质量和自立性的同时,基于系统内核的透明加密可使这项加密手艺适应各类数据加密类型。在确保了以上两点以后,多模加密手艺独有的矫捷性也让用户在选择加密模式上有了更多的选择,从而可让用户应对更多加密和安然防护需求。

  经由过程体味NSA一段不为人知的过往,我们体味到加密手艺的首要性。在体味了加密手艺的首要性以后,在这个信息安然情势复杂多变的今天,我们更应当拿起自立、矫捷、周全的加密兵器来防卫本身的数据安然,而利用多模加密手艺的山丽防水墙无疑是此中最好的选择!

------分隔线----------------------------

推荐内容