
棱鏡門數(shù)據(jù)安然防護圖
它幾近無所不克不及,全天候監(jiān)督所有人的行跡,智慧地猜想出誰是危險分子,誰會遭受不測……美國當局用它報復打擊可駭分子,開辟者則用它解救通俗人,這是美劇《疑犯追蹤》里的“神器”。這真的只是一部科幻劇嗎?從手藝角度看,棱鏡是正宗的大年夜數(shù)據(jù)兵器。當然還不如《疑犯追蹤》里的機械全能,但足以讓大年夜家擔憂個別隱私不保。人們更驚駭當局具有大年夜數(shù)據(jù)后,權(quán)力和能力膨脹,必定滋長***。但紐約時報的評論也指***登貧乏組織規(guī)律,是原子化的行動,粉碎了社會組織的契約精力和正常運轉(zhuǎn)。為了抵當這類對數(shù)據(jù)安然的暴力行動,先來聽聽數(shù)據(jù)安然范疇的專家山麗網(wǎng)安是如何說的吧。
大年夜數(shù)據(jù)兵器——孰是孰非,何往何從?
數(shù)據(jù)如萬川回海路過美國,山姆大年夜叔便可架網(wǎng)撈魚。它靠強大年夜的數(shù)據(jù)通路和豐碩的數(shù)據(jù)源匯集大年夜數(shù)據(jù)。
暴光的資料顯示,有多個項目與棱鏡數(shù)據(jù)匯集有關(guān):好比從互聯(lián)網(wǎng)骨干關(guān)頭匯集數(shù)據(jù)的布拉尼(BLARNEY)打算,從光纖網(wǎng)匯集數(shù)據(jù)的上游(UP-STREAM)打算等??紤]到軟件系統(tǒng)凡是都是對接后集成利用,我們將其當作整體來會商。
棱鏡項目得益于如許的實際:大年夜量數(shù)據(jù)舍棄物理意義上最直接的線路,取道美國。
美國有全球電信最骨干的收集。棱鏡項目資料顯示,北美跟歐洲、亞太、拉美之間的帶寬遠超越其他洲際帶寬。比擬從亞太地區(qū)直接發(fā)送數(shù)據(jù)到歐洲,顛末美國中轉(zhuǎn)可能更快捷實惠。
假想數(shù)據(jù)如萬川回海路過美國,山姆大年夜叔便可架網(wǎng)撈魚,坐收漁利。棱鏡數(shù)據(jù)監(jiān)測的道理也是如斯。就像三棱鏡把天然光細分成紅橙黃綠藍靛紫七色,在光纖上接進“棱鏡”,可讓光纖傳輸?shù)撵浩鞜籼栆挥[無遺,經(jīng)由過程大年夜數(shù)據(jù)系統(tǒng)進行闡發(fā)發(fā)掘。這類在光纖上窺測數(shù)據(jù)的設備,初期叫做Narus ST -6400,最新版的Narus設備已空前強大年夜。巧合的是,Narus官網(wǎng)的鼓吹材料里便直接利用三棱鏡作為圖示,暗示有能力對大年夜體量(Volume)、高速度(Velocity)、多類型(Variety)的光纖數(shù)據(jù)基于機械進修,進行收集層、語義層和用戶層的數(shù)據(jù)闡發(fā)。
除盡可能地操控數(shù)據(jù)通路,棱鏡項目還從其他數(shù)據(jù)源激進地獲得數(shù)據(jù)。此中有電信運營商數(shù)據(jù)源?!缎l(wèi)報》暴光聯(lián)邦海外諜報監(jiān)聽法庭(Fisa)要求美國電信運營商(Verizon)“延續(xù)每日”向N SA提交德律風記實數(shù)據(jù),包含兩邊號碼、通話長度等,但不包含通話內(nèi)容,這也就是官方所說的元數(shù)據(jù)。更加顫動的數(shù)據(jù)源是美國九家互聯(lián)網(wǎng)巨擘,包含微軟、雅虎、谷歌、Facebook、PalTalk、AOL、Skype、YouTube和蘋果公司。棱鏡打算簡報稱,可直接讀取這九大年夜美國頂級互聯(lián)網(wǎng)公司的中間辦事器,獲得音頻、視頻、照片、電子郵件、文件和連接日記??紤]到這九家辦事器數(shù)量之多,事實環(huán)境多是:其一,個別公司開放了直接拜候后門。別的有報導指稀有千家私有企業(yè)已經(jīng)是為美國供給數(shù)據(jù)的聯(lián)盟成員;其二,棱鏡打算在光纜傳輸層面讀取的數(shù)據(jù)觸及了這九家公司;其三,棱鏡打算針對可疑用戶,在獲得法庭授權(quán)后,會要求這些公司以間接編制供給數(shù)據(jù)。衛(wèi)報流露,N SA讓這些公司開啟網(wǎng)盤系統(tǒng)供給數(shù)據(jù)。而T witter不合意這類網(wǎng)盤模式,是以沒有介入到棱鏡打算中。谷歌、Facebook都頒發(fā)聲明否定第一種編制,但承認第三種編制。好比Facebook率先透露,往年下半年收到近萬次NSA數(shù)據(jù)要求,觸及1.8萬至1.9萬個賬戶。
NSA還有海外盟友數(shù)據(jù)源。美國跟澳大年夜利亞、加拿大年夜、新西蘭、英國一早就成立了“五眼聯(lián)盟”,互通有沒有。此中英國的諜報機構(gòu)GCHQ (也就是007邦德的工作單位),僅在2012年就利用棱鏡的數(shù)據(jù)撰寫了197份陳述。這些聯(lián)盟成員乃至彼此監(jiān)聽對方國內(nèi)的數(shù)據(jù),然后互換,如許各國就不致背反直接獲得本國國平易近數(shù)據(jù)的劃定。
更不克不及健忘NSA還有海外非盟友數(shù)據(jù)源。***登流露,美國持久盜取中國大年夜陸骨干收集數(shù)據(jù)。連接美國的專線,其美國國境外的那一端,更是頭號報復打擊對象。好比噴鼻港中文大年夜學,它在1995年成立噴鼻港互聯(lián)網(wǎng)互換中間,其前身為港中大年夜連接美國的數(shù)據(jù)專線,具有辦事于全噴鼻港的收集數(shù)據(jù)互換辦事器?!督浑H政策》也發(fā)文章描述NSA一個叫T A O的機構(gòu)具有600多位黑客,對中國的侵進已超越15年。***登更暴光思科供給給中國的設備,為美國窺測中國數(shù)據(jù)大年夜開便利之門,不外思科公司6月18日發(fā)布聲明,稱其沒有介入棱鏡項目。
面對這類直面的威脅 采取核心防護且應對自如的加密軟件是最好的選擇
其實非論是何種類型的數(shù)據(jù)兵器,它直面的對象永久是那些核心數(shù)據(jù)本身。只要我們采取具有針對性的數(shù)據(jù)安然防護手藝,這類兵器的威脅大年夜大年夜降落。而對數(shù)據(jù)本身來講加密手藝及其軟件無疑是最好的手段。同時對數(shù)據(jù)本身處于的環(huán)境愈來愈復雜的狀況,利用國際進步前輩的多模加密手藝無疑是當下最好的選擇。而山麗的防水墻系列恰是這類手藝的代表。
在推出了針對中小型企業(yè)的兩款產(chǎn)品以后,終究要推出防水墻的最終形態(tài)——防水墻大年夜型企業(yè)版。此版防水墻具有全方位的18個模塊,力求為大年夜型企業(yè)及其代表的行業(yè)帶來立體式的安然防護。
防水墻最終形態(tài) 虎躍成龍協(xié)九子保護大年夜型企業(yè)數(shù)據(jù)安然
防水墻大年夜型企業(yè)版連絡了前兩款產(chǎn)品的浩繁特點和長處,并引進更豐碩更周全的功能模塊,力求為大年夜型企業(yè)及其代表的行業(yè)打造安如盤石的安然防護,同時為企業(yè)供給以下的安然辦事。
【立體功能 合勁發(fā)力】防水墻大年夜型企業(yè)版的18個功能,可以說是全方位、立體式的。讓大年夜型企業(yè)可以按照企業(yè)的實際需求自立選擇,從而打造一座屬于大年夜型企業(yè)本身的數(shù)據(jù)安然防護碉堡。
【立體方案 深度解析】山麗網(wǎng)安在供給給大年夜型企業(yè)多樣的安然防護功能的同時,還為大年夜型企業(yè)極力闡發(fā)安然隱患,并擬定出響應的解決方案,從而供給給大年夜型企業(yè)全維度的解決方案。
【立體規(guī)范 鐵律履行】純真依托手藝仍是沒法讓人安心,山麗網(wǎng)安在供給給大年夜型企業(yè)多樣安然功能和方案撐持的同時,其實施的過程也嚴格遵循國度乃至是國際級的安然尺度來履行,同時防水墻產(chǎn)品本身也是經(jīng)由過程量方驗證的數(shù)據(jù)安然產(chǎn)品。二者相加,可覺得大年夜型企業(yè)的數(shù)據(jù)安然防護打造鐵一般的規(guī)律。
【立體辦事 全程相伴】山麗網(wǎng)安不但供給多樣周全的安然產(chǎn)品及其解決方案,在合適國度和國際尺度的同時,也關(guān)心大年夜型企業(yè)的安然防護成長。山麗承諾為大年夜型企業(yè)供給的安然辦事是立體的,山麗網(wǎng)安??磁c大年夜型企業(yè)在安然范疇內(nèi)共同成長。
總之,美國的全球性互聯(lián)網(wǎng)監(jiān)控打算,經(jīng)由過程合縱連橫,明爭暗奪,獲得的數(shù)據(jù)范圍卓盡全球。然后,棱鏡強有力的大年夜數(shù)據(jù)存儲和闡發(fā)系統(tǒng)便可以派上用處。為了在這類強權(quán)下呵護本身的數(shù)據(jù)安然和自由,采取具有針對性的數(shù)據(jù)安然產(chǎn)品或加密軟件是最好的編制,有了它們的防護相信定能找回數(shù)據(jù)的自立權(quán)!