發布源:深圳維創信息技術發布時間:2020-10-28 瀏覽次數: 次
加密技術不僅是黑客、勒索病毒制造者使用——這種常見認知并不正確。
事實上,很多政府監管機構、技術人員和隱私及安全倡導者都熱衷加密。
加密已成為在線商務與通信的事實標準,受到世界各地技術人員和安全專家的歡迎。
相反,有些政府則慣于通過立法、監管或獨裁命令來破壞加密。
要求設備制造商和技術提供商實現后門就是常見做法之一,這么做往往是要破壞端到端加密以監視所謂高風險的會話。
隱私權倡導者對此種行徑提出了強烈抗議。
此外,或許是由于歐盟《通用數據保護條例》(GDPR) 已然生效實施,且激發了世界其他地方的隱私立法行動,大眾對用戶隱私的關注度也在提升。
各項監管規定與來自用戶的關注迫使技術供應商改變了隱私實現操作,比如說:蘋果在其世界開發者大會上宣布:數據隱私是一項基本人權,居于蘋果所有產品的核心;谷歌撤銷了第三方開發者對谷歌用戶數據的訪問權;Facebook 在近期多件丑聞壓力下修正公司隱私立場。
所有這些匯聚到一起,就將隱私推到了主流業務、政府和社會變遷的中心舞臺。
事實是,加密是數字時代保護設備及信息安全極為可靠的方法,是現代計算與協作的事實基礎。
雖然企業可能面臨的所有問題不能經由加密全部解決,但加密確實在遭遇入侵和數據泄露時能提供有力支撐與最后的保障。
舉個例子,或許有人會認為加密對防止數字資產被盜沒什么用處。
但網絡罪犯對技術是相當敏感的,一直在提升安全保衛戰的難度;事實上,公司資產每天都在被各類人士盜取。
無論是放在公司網站上、政府數據庫中,還是別的什么地方,只要是資產,就有被盜取的風險。
而一旦數據被盜,加密就是防止竊賊利用數據的最后一道防線。
就在最近幾周,涉及敏感客戶信息的重大數據泄露就發生了幾起:美國醫療托收機構 (AMCA) 大型數據泄露事件令醫療測試巨頭 Quest Diagnostics(1,190 萬患者記錄)和 Lab Corp(770 萬患者記錄)的數據落入未知黑客之手。
房地產產權保險巨頭 First American Financial 泄露數億數字化客戶文檔。
Digital Shadows 發表的研究也報告稱有 23 億文件被盜。
vpnMentor 研究團隊的報告揭示某錯誤配置的云服務暴露 1,100 萬張照片。
這些數據泄露事件自然占據了各大媒體頭條,引發客戶持續擔憂,但若被泄文件加了密,情況就會大不一樣了。
加密錯誤認知及其意外后果如果隱私問題暫且不論,只考慮政府后門接入需求,這種動作實際上可能會招致意外的反效果。
比如說,政府會強迫手機制造商安裝后門,以便恐怖主義事件之類險情發生時突破加密取得信息。
但只要存在這種機制,在當今網絡威脅十分活躍的環境下,似乎不太可能只有政府機構能訪問并利用該后門。
切合實際地講,好人和壞人都有可能利用該后門,設置后門可能引發的問題會比原本想解決的問題多得多。
關于加密,還有其他一些常見的錯誤認知需要消除。
比如:因為很難用,只有高級用戶才能利用加密技術。
實際上,加密已不再僅僅是鎖定硬盤,而是事關信息創建時的防護與數據傳輸、存儲及使用過程中的策略動態更新問題。現代加密方法應用起來并不難。
另外一個常見錯誤認知,是加密很容易被破解。
確實,資源充足的國家黑客能動用龐大算力解密受保護的資產,但這并非一般情況。
說實話,換個沒加密的數據存儲來攻擊對黑客而言更方便。
最后, 還有很多人都以為加密助長了大量不好的行為——只有竊賊/國際恐怖分子和其他大壞蛋才用加密。這種認知并不現實。
加密實際上是我們數字生活的核心,驅動著以萬億美元計的安全商業行為,從銀行交易到無數日常在線消費及企業服務都離不開加密。加密塑造了虛擬世界的基礎。
談及加密應用方式的時候,我們需要慢下來,分清現實與虛幻,負責任地應用該有力工具來推動系統及數據安全,讓我們的現代生活方式更加愜意舒服。
Copyright © 2021 深圳市維創信息技術有限公司 版權所有