移动安全 安全管理 应用案例 网络威胁 系统安全应用安全 数据安全 云安全
当前位置: 主页 > 信息安全 > 应用安全 >

克敌先低廉甜头 信息手艺一样需要数据安然保障

时间:2013-09-22 11:01来源:TuZhiJiaMi企业信息安全专家 点击:
跟着人们对互联网和现代终端,特别是比来火热的移动终端——智能机的适应,信息期间正朝着一个新的高度迈进。可是就在信息期间火热成长的同时,信息手艺本身也面对巨大年夜的挑战。
Tags应用安全(1006)信息技术(4)数据安全保障(1)  

D13918gu.jpg

  跟着人们对互联网和现代终端,特别是比来火热的移动终端——智能机的适应,信息期间正朝着一个新的高度迈进。可是就在信息期间火热成长的同时,信息手艺本身也面对巨大年夜的挑战。手艺改革带来的各类信息、数据安然标题问题一样产生在信息手艺本身,若何措置好信息期间,信息手艺和信息安然的关系,成为每个信息安然范畴的专家出格关心的标题问题。

  信息手艺根本——编程手艺面对改革挑战

  对企业CTO、CIO、CSO们而言,Java一向是一个很难霸占的坚苦。在当今的企业环境中,以禁用Java等编制来减缓Java风险很难实现。一般来讲,Java都是嵌进在可以或许保持企业竞争力的企业关头营业利用中。但是遗憾的是,犯法分子们老是操纵Java零日缝隙来进侵用户电脑。

  据查询拜访显示,75%以上的用户电脑中的Java版本起码已过时6个月了,此中近三分之二的已颠末时一年以上,超越50%的在用浏览器中的Java版本掉队起码两年。

  经由过程对犯法分子利用的犯法东西的研究,安然专家体味到,犯法分子进侵企业收集利用最多也是最成功的编制就是Java缝隙操纵。犯法分子成功进侵用户电脑后,就会传染用户电脑,盗取企业或用户敏感数据。

  当然依托Java的首要网站的数量正在大年夜幅降落,但Java缝隙带来的风险却在不竭上升。一些企业诡计以补丁治理作为解决方案来降落Java风险,其他的企业却只想经由过程简单地封锁Java来实现这一目标。但是,因为各种启事,这两种编制都不克不及实现。

  一个更首要的标题问题摆在Java编程的法度员面前,是研发适应现代互联网的新Java手艺仍是先解决与互联网兼容产生的安然标题问题?

  Java频繁爆出安然标题问题标启事其实首要在于Java系统很不合适针对互联网模式,但良多初期的软件和信息系统又都是采取Java,这也是此刻安然标题问题频发和良多互联网企业弃用Java开辟收集功能的启事。

  新兴手艺仍然逃不开安然标题问题标诟病

  要说比来最火热的信息手艺是甚么手艺,那就要属云手艺。此中云计较更是以措置复杂年夜数据的能力,成为这个信息爆炸期间的宠儿。可是云计较仍然存在良多不足的处所。

  云计较最大年夜的好处之一可能恰好也是云计较最可骇的方面:范围经济使得用户可以降落成本。可是,范围经济在为用户供给更多的办事,使得愈来愈多大年夜用户介入进来,进而需要更大年夜范围的根本举措措施投资。换句话说,可以或许在这个范畴成为办事的供给者的企业愈来愈局限于几家大年夜型企业(例如,亚马逊)。而在贫乏其他身分(如持久集中的错误谬误)的环境下,会愈来愈偏向于将办事整合到少数大年夜型的办事供给商,而不合于方才转移到云计较时的更加分离的模式。

  简单理解,云计较当然操纵了强大年夜的互联网和大年夜量的(用户)终端设备解决了大年夜数据的措置标题问题,可是因为信息的分离和分流,安然标题问题也摆在面前。敏感数据会不会借由云计较或云手艺泄漏出往成为用户乃至安然专家最大年夜的担忧。

  信息安然防护需要更深进

  当然手艺本身存在的安然标题问题让我们担忧不已,可是假定能站在更客不雅或更实际的角度解缆,我们也会发现,其实非论是手艺的缝隙仍是报酬的身分,信息期间的安然标题问题回根结底就是数据的安然标题问题。假定我们能解决数据本源防护的标题问题,那么安然的底线就有了保障。有了这层保障,相信跟着期间的成长,手艺会被逐步完美,而借由这些完美手艺进行数据安然防护将加倍得靠得住。

  想要解除信息手艺带来的安然担忧,从数据本源进行安然防护是最靠得住的做法。对数据本源来讲无疑会碰着两种标题问题:粉碎和盗取。

  在数据价值愈来愈高的今天,粉碎标题问题已变得极其希少,加上不竭完美的信息、数据及时备份和恢复手艺,数据粉碎标题问题、乃至是系统数据粉碎标题问题已不是小我、企业最担忧的标题问题。反之,本来看似手艺难度很高的数据盗取标题问题成为人们最头疼的安然标题问题。

  面对非论是“内鬼”仍是“黑客”带来的或外或内的安然标题问题,采取加密手艺防护数据本源,进行防泄密防护永久是最好的手段。因为颠末加密的数据即便“不谨慎”被窃了,数据的真实内容也不会被泄漏。加上加密手艺的不竭完美,“内鬼”和“黑客”破译难度愈来愈大年夜,更有可能被其他信息手艺“发现”,所以现代的“内鬼”和“黑客”对加密的数据是头疼不已。

  为了适应现代多样的数据类型和加密需求,采取多模加密手艺则是最好的选择。多模加密手艺连络对称和非对称算法,在确保加密质量的同时,不但让加密能适应各类数据类型和加密环境,还能让用户自立选择加密模式,大年夜大年夜进步了加密防护的矫捷性。而这项周全而又矫捷的手艺恰是山丽防水墙独有的数据安然防护手艺。

  信息期间还在不竭朝前走,而作为鞭策这个期间的根本,信息手艺本身也会遭受“数据”、“信息”的安然威胁,面对如许的标题问题,换个角度,操纵加密手艺及其软件从数据本源进行安然防护是最智慧的做法!

------分隔线----------------------------

推荐内容