一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

光靠數(shù)據(jù)加密就可以高枕無憂了?

如意 ? 來源:FreeBuf ? 作者:Sandra1432 ? 2020-07-02 15:20 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

追溯至網(wǎng)絡(luò)通信安全起始之初,數(shù)據(jù)安全人員就不得不面對證書使用這一挑戰(zhàn)。網(wǎng)頁證書是傳輸層安全通信的基礎(chǔ),增加了網(wǎng)絡(luò)站點(diǎn)連接的安全性,通常顯示為“https”中的“s”。作為用戶、服務(wù)器、機(jī)器、物聯(lián)網(wǎng)設(shè)備和訪問點(diǎn)的驗(yàn)證核心部分,是用戶在各個(gè)場合下安全防護(hù)的第一步。

現(xiàn)在,當(dāng)談及加密風(fēng)險(xiǎn),人們似乎也越來越難以繞過證書、加密秘鑰和保護(hù)數(shù)據(jù)的算法等話題。

什么是加密風(fēng)險(xiǎn)?

加密風(fēng)險(xiǎn)是一種度量標(biāo)準(zhǔn),用于表示加密手段下用戶數(shù)據(jù)的安全程度。在上下文中,專家使用“數(shù)據(jù)風(fēng)險(xiǎn)”來代表未受保護(hù)的敏感數(shù)據(jù),使用“平臺風(fēng)險(xiǎn)”或者“基礎(chǔ)架構(gòu)風(fēng)險(xiǎn)”來表示計(jì)算機(jī)系統(tǒng)中尚未修復(fù)的漏洞所處的實(shí)際位置或者是系統(tǒng)內(nèi)部的安全性。

為了評定這些風(fēng)險(xiǎn)標(biāo)準(zhǔn),企業(yè)采取了一系列工具進(jìn)行檢測,從未被保護(hù)的用戶敏感數(shù)據(jù),比如社會保險(xiǎn)號、信用卡等信息,再到運(yùn)營體系和應(yīng)用的未被修補(bǔ)的漏洞。然而,很多企業(yè)組織卻沒有一套有效的風(fēng)險(xiǎn)測量工具,檢測加密保護(hù)手段下的數(shù)據(jù)安全程度。換句話說,當(dāng)前衡量加密風(fēng)險(xiǎn)標(biāo)準(zhǔn)還沒有一種合適的方法。

創(chuàng)建加密風(fēng)險(xiǎn)標(biāo)準(zhǔn)有助于進(jìn)一步推進(jìn)數(shù)據(jù)安全的發(fā)展。該標(biāo)準(zhǔn)應(yīng)考慮到所有導(dǎo)致加密數(shù)據(jù)不安全的因素,這或許涉及以下一些問題的回答:

使用哪種算法可以保證密碼的完整性?(比如MD-5,SHA-1,SHA-236,SHA-3等)

保護(hù)用戶數(shù)據(jù)和企業(yè)業(yè)務(wù)相一致的的加密秘鑰長度有哪些?(例如AES-128,AES-256等)

使用哪種算法使得加密具有完整性(例如,MD-5,SHA-1,SHA-236,SHA-3等)?

您的證書什么時(shí)候到期(例如12月31日午夜)?

誰簽發(fā)了您的證書、如何對其進(jìn)行驗(yàn)證以及可以(或已經(jīng))將其吊銷?

企業(yè)當(dāng)前的系統(tǒng)和應(yīng)用程序上安裝了哪些加密庫或軟件?它們足以保護(hù)數(shù)據(jù)嗎?

就像惡意軟件和事件管理一樣,這類問題不勝枚舉。然而,知道這個(gè)問題答案的企業(yè)則懂得如何長期使用和管理他們的加密資產(chǎn),能夠持續(xù)地評估真正保護(hù)企業(yè)數(shù)據(jù)的有效資產(chǎn)有哪些。

“量子計(jì)算機(jī)來了!”

或許在加密風(fēng)險(xiǎn)評估方面,量子的發(fā)展已然落后了,但是故事并沒有就此戛然而止。在剛觸及算力的門檻,安全團(tuán)隊(duì)就面臨了加密方面的巨大挑戰(zhàn)。量子時(shí)代,再進(jìn)一步來說是計(jì)算時(shí)代,有望解決傳統(tǒng)二進(jìn)制計(jì)算機(jī)目前無法解決的實(shí)際問題。

量子計(jì)算機(jī)備受期待的一個(gè)原因在于,他們可以有效實(shí)現(xiàn) Shor算法和Grover算法。

Shor算法即舒爾算法,于1994年被發(fā)現(xiàn),是一種針對整數(shù)分解的量子算法。Grover算法是Grover于1996年提出的量子搜索算法,這是一種對空間進(jìn)行完全搜索的優(yōu)化算法。

這兩種算法在追蹤加密秘鑰方面比傳統(tǒng)計(jì)算方法省時(shí)得多。當(dāng)量子計(jì)算機(jī)能夠?qū)崿F(xiàn)這兩種算法時(shí),并且以合理價(jià)格在消費(fèi)者之間推廣開來,這時(shí)我們將看到攻擊者會削弱現(xiàn)有對稱算法(如AES)的加密強(qiáng)度并能夠有效消除現(xiàn)有非對稱算法(如今常用的如RSA或者ECC)。

目前,我們尚未發(fā)展到那個(gè)程度,事實(shí)上,連一臺量子計(jì)算機(jī)也沒有,更別說消除RSA秘鑰強(qiáng)度了。盡管有些專家認(rèn)為再過20年就能實(shí)現(xiàn),但是也只是預(yù)測。美國國家標(biāo)準(zhǔn)技術(shù)研究院(NIST)已著手引入新的抗量子加密算法。這些后量子密碼術(shù)(PQC)算法有望抵抗量子計(jì)算機(jī)的強(qiáng)大功能。

目前,IBM和NIST開展CRYSTALS項(xiàng)目合作,正在評估兩種算法,希望能在未來幾年內(nèi)能夠使用新算法并且標(biāo)準(zhǔn)化。使用能承受下一代計(jì)算機(jī)強(qiáng)大功能的加密算法,有助于為專業(yè)人員保護(hù)關(guān)鍵數(shù)據(jù)甚至是存檔數(shù)據(jù)提供新的方法。

當(dāng)今的加密風(fēng)險(xiǎn)

即使沒有量子計(jì)算機(jī)問世帶來的風(fēng)險(xiǎn),其他加密風(fēng)險(xiǎn)也迫在眉睫,比如包含一些簡單卻長期存在的問題,比如使用過時(shí)的加密算法、簡短的密鑰和來源不明或者即將過期的證書等。如果這些問題檢測不到或者不加管理,那么對于數(shù)據(jù)保護(hù)和企業(yè)的業(yè)務(wù)持久性來說就是一個(gè)緊迫的、現(xiàn)存的威脅。

微軟和Let’s Encrypt近期強(qiáng)調(diào)了證書管理不當(dāng)會對企業(yè)業(yè)務(wù)連續(xù)性產(chǎn)生不利影響。因此,隨著業(yè)務(wù)深入,問題會越來越復(fù)雜,采取合適的方法來處理這個(gè)問題十分重要。比如,蘋果的做法是主動(dòng)屏蔽任何超過一年的信任證書。否則黑客可以充分利用企業(yè)不系統(tǒng)的證書管理,偽造證書安全警示感染企業(yè)計(jì)算機(jī)。

因此,加密資產(chǎn)(比如證書、密鑰、算法和庫)的管理不當(dāng)或者是沒有管理是一個(gè)很嚴(yán)重的問題,這不僅會影響業(yè)務(wù)的連續(xù)性,還會給黑客機(jī)會找到企業(yè)數(shù)據(jù)安全的漏洞。加密風(fēng)險(xiǎn)是一個(gè)很普遍的問題,需要人們加以重視,予以解決。

加強(qiáng)數(shù)據(jù)安全鏈

數(shù)據(jù)安全這扇大門,我們上鎖了、加鏈條了,但是現(xiàn)在,鎖舊了、鏈條銹了,保護(hù)強(qiáng)度也很薄弱。如果企業(yè)數(shù)據(jù)面臨風(fēng)險(xiǎn),那么數(shù)據(jù)安全團(tuán)隊(duì)有責(zé)任測試每個(gè)環(huán)節(jié)的保護(hù)強(qiáng)度并采取措施進(jìn)行整個(gè)鏈條的強(qiáng)化。

提及加密,我們有很多個(gè)部分需要加強(qiáng),比如算法、變化的密鑰大小、證書、非對稱密鑰對、對稱密鑰、輪替密鑰、密鑰分發(fā)等。為了處理加密風(fēng)險(xiǎn),需要一種以簡化的組合視圖顯示與加密相關(guān)的風(fēng)險(xiǎn)整體趨勢的方法。如果沒有一種方法來衡量這種加密風(fēng)險(xiǎn),安全團(tuán)隊(duì)將無法對其進(jìn)行管理。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 加密算法
    +關(guān)注

    關(guān)注

    0

    文章

    218

    瀏覽量

    25844
  • 數(shù)據(jù)安全
    +關(guān)注

    關(guān)注

    2

    文章

    726

    瀏覽量

    30445
  • 量子計(jì)算機(jī)
    +關(guān)注

    關(guān)注

    4

    文章

    535

    瀏覽量

    26459
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    GLAD:利用全息圖實(shí)現(xiàn)加密和解密

    概述 全息圖能夠通過兩束相干光相干疊加獲得。用其中一束光照射生成的全息圖就可以得到另一束相干光,這樣全息圖就可以用作加密/解密的裝置。 系統(tǒng)描述 在本例中一個(gè)復(fù)雜的隨機(jī)圖樣作為參考光
    發(fā)表于 06-13 08:42

    請問怎樣隱藏U盤加密工程文件啊?OpenMV很輕松就可以實(shí)現(xiàn)?

    怎樣隱藏U盤加密工程文件啊?OpenMV很輕松就可以實(shí)現(xiàn)?
    發(fā)表于 03-11 08:26

    支持遠(yuǎn)程脫機(jī)密文下載加密芯片SMEC編程器開發(fā)板介紹

    后,生成“SMEC cipher Files”密文文件。3、把產(chǎn)生的密文文件下載到剛產(chǎn)生對應(yīng)安全碼的SMEC編程器中,就可以實(shí)現(xiàn)密文下載SMEC加密芯片功能。用戶也可以通過“編程器信
    發(fā)表于 01-08 11:30

    ADS8330在nCS為0時(shí),只產(chǎn)生4個(gè)SCLK就可以完成通道切換嗎?

    ADS8330為雙通道,通過寫CMR(D[15:12])為0000b、0001b選擇對應(yīng)的通道。 在數(shù)據(jù)手冊第30頁,選擇通道的CMR,最小SCLK需求為4,如下。 這是不是表示,在nCS為0時(shí),只產(chǎn)生4個(gè)SCLK,就可以完成通道切換? 謝謝!
    發(fā)表于 01-03 07:37

    ADS85x8系列配置在硬件模式下,直接讀數(shù)據(jù)就可以了嗎?

    我看數(shù)據(jù)手冊上的典型應(yīng)用(采集電機(jī)信號)控制信號里并沒有寫數(shù)據(jù)連接,假如我按典型應(yīng)用連接,那我不需要寫數(shù)據(jù)嗎??芯片自動(dòng)轉(zhuǎn)換1-6通道?我直接按時(shí)序圖讀數(shù)據(jù)
    發(fā)表于 01-01 06:55

    ADS5404EVM 和TSW1400EVM一起使用就可以開發(fā)嗎?

    ADS5404EVM 和TSW1400EVM一起使用就可以開發(fā)嗎? 這個(gè)開發(fā)板一起使用的時(shí)候還需要購買其他互聯(lián)電纜不? 開發(fā)套件中有沒有包含信號和時(shí)鐘的輸入同軸電纜? 三個(gè)問題。
    發(fā)表于 12-30 08:30

    淺談加密芯片的一種破解方法和對應(yīng)加密方案改進(jìn)設(shè)計(jì)

    數(shù)據(jù)Data’。 得到數(shù)據(jù)后,再開發(fā)一顆假加密芯片就可以,假加密芯片收到的STM32發(fā)送固定
    發(fā)表于 12-20 15:31

    淺談加密芯片的一種破解方法和加密方案改進(jìn)設(shè)計(jì)

    Data’。 得到數(shù)據(jù)后,再開發(fā)一顆假加密芯片就可以,假加密芯片收到的STM32發(fā)送固定的ID1和R1后只要回上述監(jiān)控得到的固定的ID2,
    發(fā)表于 12-20 15:10

    ADS1118初始化的時(shí)候是不是送寄存器A0P1就可以,不需要再送A2P3?

    具體接線是這樣的,一個(gè)ADS1118接了兩路差分。 1、我想確認(rèn)一下,是不是在CS拉低的情況下當(dāng)DOUT輸出低電平,直接SPI送寄存器的值就可以讀取相應(yīng)兩路的數(shù)據(jù),比如改變寄存器mux的選擇端
    發(fā)表于 12-19 08:09

    ADS1292R輸出的呼吸數(shù)據(jù)需要做處理嗎?還是直接把讀取到的數(shù)據(jù)進(jìn)行繪制波形就可以?

    ADS1292R 輸出的呼吸數(shù)據(jù)需要做處理嗎?還是直接把讀取到的數(shù)據(jù)進(jìn)行繪制波形就可以??
    發(fā)表于 12-13 06:02

    TLV320AIC3104上電時(shí)是不是只要控制Register 43與Register 44,將其Mute就可以控制上電爆音?

    (Right-DAC Digital Volume Control Register),將其Mute,就可以控制上電爆音?那么Register 7( Codec Data-Path Setup
    發(fā)表于 11-08 06:32

    使用tlv320aic3254進(jìn)行MIC數(shù)據(jù)采集,想使用一下codec內(nèi)部的濾波算法,是不是可以用TI biquad生成參數(shù)就可以?

    使用tlv320aic3254進(jìn)行MIC數(shù)據(jù)采集,想使用一下codec內(nèi)部的濾波算法,是不是可以用TI biquad生成參數(shù)就可以?目前設(shè)計(jì)
    發(fā)表于 09-30 07:57

    TAS5162DDV數(shù)字功放的輸出電感是否只要是10uH 10A的素鐵電感就可以?

    關(guān)于TAS5162DDV 數(shù)字功放的輸出電感 是否只要是10uH 10A 的素鐵電感就可以?對于這個(gè)輸出電感還有別的要求嗎?
    發(fā)表于 09-24 06:33

    信號是單端的,PGA207想用是否需要單端轉(zhuǎn)差分還是直接單端輸入就可以?

    想用PGA207,但是發(fā)現(xiàn)207是差分輸入,我的信號是單端的,請教一下,如果想用是否需要單端轉(zhuǎn)差分還是直接單端輸入就可以,謝謝。
    發(fā)表于 09-14 07:25

    安裝手環(huán)光幕可高枕無憂,放心工作

    自動(dòng)化
    jf_31892182
    發(fā)布于 :2024年08月13日 08:30:08