在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

光靠數據加密就可以高枕無憂了?

如意 ? 來源:FreeBuf ? 作者:Sandra1432 ? 2020-07-02 15:20 ? 次閱讀

追溯至網絡通信安全起始之初,數據安全人員就不得不面對證書使用這一挑戰。網頁證書是傳輸層安全通信的基礎,增加了網絡站點連接的安全性,通常顯示為“https”中的“s”。作為用戶、服務器、機器、物聯網設備和訪問點的驗證核心部分,是用戶在各個場合下安全防護的第一步。

現在,當談及加密風險,人們似乎也越來越難以繞過證書、加密秘鑰和保護數據的算法話題

什么是加密風險?

加密風險是一種度量標準,用于表示加密手段下用戶數據的安全程度。在上下文中,專家使用“數據風險”來代表未受保護的敏感數據,使用“平臺風險”或者“基礎架構風險”來表示計算機系統中尚未修復的漏洞所處的實際位置或者是系統內部的安全性。

為了評定這些風險標準,企業采取了一系列工具進行檢測,從未被保護的用戶敏感數據,比如社會保險號、信用卡等信息,再到運營體系和應用的未被修補的漏洞。然而,很多企業組織卻沒有一套有效的風險測量工具,檢測加密保護手段下的數據安全程度。換句話說,當前衡量加密風險標準還沒有一種合適的方法。

創建加密風險標準有助于進一步推進數據安全的發展。該標準應考慮到所有導致加密數據不安全的因素,這或許涉及以下一些問題的回答:

使用哪種算法可以保證密碼的完整性?(比如MD-5,SHA-1,SHA-236,SHA-3等)

保護用戶數據和企業業務相一致的的加密秘鑰長度有哪些?(例如AES-128,AES-256等)

使用哪種算法使得加密具有完整性(例如,MD-5,SHA-1,SHA-236,SHA-3等)?

您的證書什么時候到期(例如12月31日午夜)?

誰簽發了您的證書、如何對其進行驗證以及可以(或已經)將其吊銷?

企業當前的系統和應用程序上安裝了哪些加密庫或軟件?它們足以保護數據嗎?

就像惡意軟件和事件管理一樣,這類問題不勝枚舉。然而,知道這個問題答案的企業則懂得如何長期使用和管理他們的加密資產,能夠持續地評估真正保護企業數據的有效資產有哪些。

“量子計算機來了!”

或許在加密風險評估方面,量子的發展已然落后了,但是故事并沒有就此戛然而止。在剛觸及算力的門檻,安全團隊就面臨了加密方面的巨大挑戰。量子時代,再進一步來說是計算時代,有望解決傳統二進制計算機目前無法解決的實際問題。

量子計算機備受期待的一個原因在于,他們可以有效實現 Shor算法和Grover算法。

Shor算法即舒爾算法,于1994年被發現,是一種針對整數分解的量子算法。Grover算法是Grover于1996年提出的量子搜索算法,這是一種對空間進行完全搜索的優化算法。

這兩種算法在追蹤加密秘鑰方面比傳統計算方法省時得多。當量子計算機能夠實現這兩種算法時,并且以合理價格在消費者之間推廣開來,這時我們將看到攻擊者會削弱現有對稱算法(如AES)的加密強度并能夠有效消除現有非對稱算法(如今常用的如RSA或者ECC)。

目前,我們尚未發展到那個程度,事實上,連一臺量子計算機也沒有,更別說消除RSA秘鑰強度了。盡管有些專家認為再過20年就能實現,但是也只是預測。美國國家標準技術研究院(NIST)已著手引入新的抗量子加密算法。這些后量子密碼術(PQC)算法有望抵抗量子計算機的強大功能。

目前,IBM和NIST開展CRYSTALS項目合作,正在評估兩種算法,希望能在未來幾年內能夠使用新算法并且標準化。使用能承受下一代計算機強大功能的加密算法,有助于為專業人員保護關鍵數據甚至是存檔數據提供新的方法。

當今的加密風險

即使沒有量子計算機問世帶來的風險,其他加密風險也迫在眉睫,比如包含一些簡單卻長期存在的問題,比如使用過時的加密算法、簡短的密鑰和來源不明或者即將過期的證書等。如果這些問題檢測不到或者不加管理,那么對于數據保護和企業的業務持久性來說就是一個緊迫的、現存的威脅。

微軟和Let’s Encrypt近期強調了證書管理不當會對企業業務連續性產生不利影響。因此,隨著業務深入,問題會越來越復雜,采取合適的方法來處理這個問題十分重要。比如,蘋果的做法是主動屏蔽任何超過一年的信任證書。否則黑客可以充分利用企業不系統的證書管理,偽造證書安全警示感染企業計算機。

因此,加密資產(比如證書、密鑰、算法和庫)的管理不當或者是沒有管理是一個很嚴重的問題,這不僅會影響業務的連續性,還會給黑客機會找到企業數據安全的漏洞。加密風險是一個很普遍的問題,需要人們加以重視,予以解決。

加強數據安全鏈

數據安全這扇大門,我們上鎖了、加鏈條了,但是現在,鎖舊了、鏈條銹了,保護強度也很薄弱。如果企業數據面臨風險,那么數據安全團隊有責任測試每個環節的保護強度并采取措施進行整個鏈條的強化。

提及加密,我們有很多個部分需要加強,比如算法、變化的密鑰大小、證書、非對稱密鑰對、對稱密鑰、輪替密鑰、密鑰分發等。為了處理加密風險,需要一種以簡化的組合視圖顯示與加密相關的風險整體趨勢的方法。如果沒有一種方法來衡量這種加密風險,安全團隊將無法對其進行管理。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 加密算法
    +關注

    關注

    0

    文章

    216

    瀏覽量

    25559
  • 數據安全
    +關注

    關注

    2

    文章

    682

    瀏覽量

    29965
  • 量子計算機
    +關注

    關注

    4

    文章

    531

    瀏覽量

    25491
收藏 人收藏

    評論

    相關推薦

    ADS8330在nCS為0時,只產生4個SCLK就可以完成通道切換嗎?

    ADS8330為雙通道,通過寫CMR(D[15:12])為0000b、0001b選擇對應的通道。 在數據手冊第30頁,選擇通道的CMR,最小SCLK需求為4,如下。 這是不是表示,在nCS為0時,只產生4個SCLK,就可以完成通道切換? 謝謝!
    發表于 01-03 07:37

    ADS85x8系列配置在硬件模式下,直接讀數據就可以了嗎?

    我看數據手冊上的典型應用(采集電機信號)控制信號里并沒有寫數據連接,假如我按典型應用連接,那我不需要寫數據嗎??芯片自動轉換1-6通道?我直接按時序圖讀數據
    發表于 01-01 06:55

    ADS5404EVM 和TSW1400EVM一起使用就可以開發嗎?

    ADS5404EVM 和TSW1400EVM一起使用就可以開發嗎? 這個開發板一起使用的時候還需要購買其他互聯電纜不? 開發套件中有沒有包含信號和時鐘的輸入同軸電纜? 三個問題。
    發表于 12-30 08:30

    淺談加密芯片的一種破解方法和對應加密方案改進設計

    數據Data’。 得到數據后,再開發一顆假加密芯片就可以,假加密芯片收到的STM32發送固定
    發表于 12-20 15:31

    淺談加密芯片的一種破解方法和加密方案改進設計

    Data’。 得到數據后,再開發一顆假加密芯片就可以,假加密芯片收到的STM32發送固定的ID1和R1后只要回上述監控得到的固定的ID2,
    發表于 12-20 15:10

    ADS1118初始化的時候是不是送寄存器A0P1就可以,不需要再送A2P3?

    具體接線是這樣的,一個ADS1118接了兩路差分。 1、我想確認一下,是不是在CS拉低的情況下當DOUT輸出低電平,直接SPI送寄存器的值就可以讀取相應兩路的數據,比如改變寄存器mux的選擇端
    發表于 12-19 08:09

    ADS1292R輸出的呼吸數據需要做處理嗎?還是直接把讀取到的數據進行繪制波形就可以

    ADS1292R 輸出的呼吸數據需要做處理嗎?還是直接把讀取到的數據進行繪制波形就可以??
    發表于 12-13 06:02

    TLV320AIC3104上電時是不是只要控制Register 43與Register 44,將其Mute就可以控制上電爆音

    (Right-DAC Digital Volume Control Register),將其Mute,就可以控制上電爆音?那么Register 7( Codec Data-Path Setup
    發表于 11-08 06:32

    使用tlv320aic3254進行MIC數據采集,想使用一下codec內部的濾波算法,是不是可以用TI biquad生成參數就可以

    使用tlv320aic3254進行MIC數據采集,想使用一下codec內部的濾波算法,是不是可以用TI biquad生成參數就可以?目前設計
    發表于 09-30 07:57

    TAS5162DDV數字功放的輸出電感是否只要是10uH 10A的素鐵電感就可以

    關于TAS5162DDV 數字功放的輸出電感 是否只要是10uH 10A 的素鐵電感就可以?對于這個輸出電感還有別的要求嗎?
    發表于 09-24 06:33

    信號是單端的,PGA207想用是否需要單端轉差分還是直接單端輸入就可以

    想用PGA207,但是發現207是差分輸入,我的信號是單端的,請教一下,如果想用是否需要單端轉差分還是直接單端輸入就可以,謝謝。
    發表于 09-14 07:25

    安裝手環光幕可高枕無憂,放心工作

    自動化
    jf_31892182
    發布于 :2024年08月13日 08:30:08

    負載組類型:電阻式、無功型、電阻式電抗型、電子型

    發電機通常用于緊急情況。就其本質而言,緊急情況經常意外發生,這就是為什么運營和設施,尤其是石油和天然氣行業或服務行業(例如數據中心和醫院)的運營和設施,在現場配備發電機以備不時之需。永久或便攜式備用發電機可以讓您高枕無憂,因為您
    的頭像 發表于 06-28 07:15 ?352次閱讀
    負載組類型:電阻式、無功型、電阻式電抗型、電子型

    FPGA的原理是什么,為什么寫了代碼之后他就可以生成相應的邏輯?

    FPGA的原理是什么,為什么寫了代碼之后他就可以生成相應的邏輯?
    發表于 05-24 07:36

    Splashtop:iPad上的遠程桌面軟件使用指南

    Splashtop 通過強大的加密協議、雙因素身份驗證和設備身份驗證選項確保遠程會話的安全。您的數據和隱私將得到保護,讓您在訪問敏感的工作文件或個人文件時高枕無憂
    的頭像 發表于 03-04 11:23 ?1562次閱讀
    主站蜘蛛池模板: 手机在线1024| 天天综合色天天桴色| 欧美综合久久| 欧美zoozzooz性欧美| 萌白酱一线天粉嫩喷水在线观看| 视频一本大道香蕉久在线播放 | 91福利网站| 狂野欧美性色xo影院| 好爽好紧好大的免费视频国产| 亚洲资源最新版在线观看| 狠狠一区| 天堂免费观看| 欧洲人体超大胆露私视频| 精品国产影院| 中国理论片| 精品毛片视频| 国产精品激情综合久久| 午夜逼逼| 福利99| 欧美一卡2卡三卡四卡五卡| 一级一级女人18毛片| 色播五月婷婷| 黄色大片毛片| 天天夜夜啦啦啦| 成人激情在线| 性做久久久久久久免费观看| 亚洲黄色成人| 免费色网址| 在线观看免费高清| 国产午夜影院| 男女免费视频| 色欧美色| 波多野结衣在线免费视频| 啪啪伊人网| 亚洲一区二区欧美| 午夜精品在线免费观看| 免费看污视频软件| 午夜一级福利| 免费看h视频| 五月天丁香色| 国产乱码免费卡1卡二卡3卡四|