當(dāng)前,網(wǎng)絡(luò)安全環(huán)境日益惡化,如何確保關(guān)鍵信息的數(shù)據(jù)安全,防范遭受攻擊而導(dǎo)致信息泄露,正成為眾多政企部門紛紛關(guān)注的重點(diǎn)。筆者認(rèn)為在各種安全防護(hù)技術(shù)手段中,加密技術(shù)不僅是不可或缺的防護(hù)關(guān)鍵手段,而且還成為阻止企業(yè)數(shù)據(jù)“裸奔”的最后一道防線!
加密讓企業(yè)數(shù)據(jù)不再“裸奔”
雖然過(guò)去10年間,使用加密技術(shù)的企業(yè)數(shù)量正不斷增加,不過(guò)需要注意的是,目前仍有39%的企業(yè)以明文方式存儲(chǔ)數(shù)據(jù)。正如上周某電商平臺(tái)曝出有千萬(wàn)條賬戶泄漏,除了密碼經(jīng)過(guò)了MD5加密外,其他如用戶名、真實(shí)姓名、郵箱地址、QQ號(hào)、電話號(hào)碼、身份證等數(shù)據(jù)均采用明文形式存儲(chǔ)。在此種情況下,一旦該企業(yè)數(shù)據(jù)遭受“撞庫(kù)”,攻擊者便能夠輕松掌握到用戶的大量相關(guān)信息,并前往其他網(wǎng)站撞庫(kù)。
反之,如果企業(yè)將涉及用戶隱私的數(shù)據(jù)都進(jìn)行加密處理,即便攻擊者獲得了也需要耗費(fèi)大量時(shí)間精力進(jìn)行2次破解才能獲得數(shù)據(jù),而且能夠有效降低后續(xù)的關(guān)聯(lián)性攻擊,無(wú)形中就會(huì)為企業(yè)的數(shù)據(jù)防護(hù)構(gòu)建起一道新的安全防線。
根據(jù)調(diào)查發(fā)現(xiàn),現(xiàn)在不論個(gè)人還是企業(yè)都開始逐步意識(shí)到這一點(diǎn),并開始使用加密技術(shù)提升數(shù)據(jù)信息的安全性,因此加密性能的強(qiáng)弱也變成了很受關(guān)注的問(wèn)題。對(duì)于企業(yè)而言,當(dāng)提及加密技術(shù)時(shí),首先是關(guān)注其加密性能如何,其次才會(huì)是能否支持企業(yè)內(nèi)部部署或者云部署等問(wèn)題。
有統(tǒng)計(jì)顯示,在2005年只有16%的企業(yè)廣泛使用加密技術(shù)。而經(jīng)過(guò)10年發(fā)展,這一比例于去年逐漸增至34%,2016年已躍增至41%。那么哪些行業(yè)最為關(guān)注加密技術(shù)呢?首當(dāng)其沖的便是金融行業(yè),56%的金融公司廣泛使用加密技術(shù)。其次,是醫(yī)療和制藥行業(yè),制造業(yè)則遠(yuǎn)遠(yuǎn)落后,使用加密技術(shù)的企業(yè)僅占25%。在涉及特定應(yīng)用時(shí),數(shù)據(jù)庫(kù)使用加密技術(shù)的比例最高,其次為互聯(lián)網(wǎng)通訊、筆記本電腦硬盤驅(qū)動(dòng)器以及備份系統(tǒng)。
目前加密技術(shù)已經(jīng)催生出許多加密工具,因此企業(yè)無(wú)需進(jìn)行單獨(dú)購(gòu)買。此外,由于競(jìng)爭(zhēng)和技術(shù)進(jìn)步也降低了獨(dú)立加密產(chǎn)品的價(jià)格。隨著加密算法的不斷演進(jìn)以及加密手段的多樣化,幾乎所有大型數(shù)據(jù)庫(kù)都使用了加密技術(shù)。而在互聯(lián)網(wǎng)數(shù)據(jù)傳輸方面,量子通信的崛起,以及基于網(wǎng)絡(luò)安全協(xié)議SSL(Secure Sockets Layer,安全套接層)的應(yīng)用也在快速普及,都強(qiáng)化了數(shù)據(jù)傳輸層面的保密性。因此可以預(yù)測(cè)未來(lái)三到五年里,70%的企業(yè)將會(huì)更加重視加密技術(shù)并使之應(yīng)用于安全防護(hù)當(dāng)中,確保企業(yè)數(shù)據(jù)不再“裸奔”!
分享到微信 ×
打開微信,點(diǎn)擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁(yè)分享至朋友圈。