国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動(dòng)安全 安全管理 應(yīng)用案例 網(wǎng)絡(luò)威脅 系統(tǒng)安全 應(yīng)用安全數(shù)據(jù)安全 云安全
當(dāng)前位置: 主頁(yè) > 信息安全 > 數(shù)據(jù)安全 >

***頓期間,科技公司紛繁加強(qiáng)數(shù)據(jù)安然

時(shí)間:2013-12-10 13:05來(lái)源:TuZhiJiaMi企業(yè)信息安全專家 點(diǎn)擊:
舊金山——不久前,當(dāng)雅虎(Yahoo)首席履行官瑪麗莎·梅耶爾(Marissa Mayer)發(fā)布該公司將進(jìn)行十幾年來(lái)最大年夜的安然改進(jìn)時(shí),她并沒(méi)有博得太大年夜的掌聲。 通俗用戶問(wèn)梅耶爾,為甚么雅虎沒(méi)有
Tags數(shù)據(jù)安全(840)斯諾登(4)科技公司(1)  

  舊金山——不久前,當(dāng)雅虎(Yahoo)首席履行官瑪麗莎·梅耶爾(Marissa Mayer)發(fā)布該公司將進(jìn)行十幾年來(lái)最大年夜的安然改進(jìn)時(shí),她并沒(méi)有博得太大年夜的掌聲。

  通俗用戶問(wèn)梅耶爾,為甚么雅虎沒(méi)有做更多的改進(jìn)。隱私維權(quán)者則加倍直白?!凹幢憬裉彀l(fā)布了這則動(dòng)靜,雅虎在收集方安然方面仍然遠(yuǎn)遠(yuǎn)掉隊(duì)于谷歌?!泵绹?guó)公平易近自由聯(lián)盟(American Civil Liberties Union)的手藝闡發(fā)師克里斯托弗·索戈延(Christopher Soghoian)說(shuō)。

  對(duì)大年夜型互聯(lián)網(wǎng)公司來(lái)講,具有快速加載的智妙手機(jī)利用和炫酷的通信東西已不敷了。在愛德華·J·***登(Edward J. Snowden)期間,在他揭穿了當(dāng)局大年夜范圍的監(jiān)督項(xiàng)目以后,互聯(lián)網(wǎng)公司正在爭(zhēng)相向用戶揭示,他們的數(shù)據(jù)遭到了杰出的反監(jiān)控呵護(hù),因?yàn)檫@會(huì)影響數(shù)十億美元的營(yíng)收。

  周四,微軟(Microsoft)將成為最新一家發(fā)布打算,呵護(hù)其辦事免受外部監(jiān)督威脅的科技公司。該公司正在把最進(jìn)步前輩的加密功能利用到各類客戶辦事及內(nèi)部數(shù)據(jù)中間上。

  谷歌、Mozilla、Twitter、Facebook和雅虎已在微軟之前發(fā)布了近似的步履,跟著各家公司對(duì)一些人所說(shuō)的“***登效應(yīng)”做出回應(yīng),這實(shí)際上已變成了它們與美國(guó)***局(National Security Agency,簡(jiǎn)稱NSA)之間進(jìn)行的一場(chǎng)數(shù)字軍備比賽。

  當(dāng)然安然性持久以來(lái)都是用戶關(guān)心的一個(gè)標(biāo)題問(wèn)題,且在不竭激化,但良多公司過(guò)往都不太愿意利用最進(jìn)步前輩的呵護(hù)辦法,擔(dān)憂進(jìn)級(jí)會(huì)減慢連接速度,并讓本身的收集變得更復(fù)雜。

  可是半年前,當(dāng)***登泄漏的文件暴光了NSA及其諜報(bào)合作火伴窺測(cè)數(shù)以百萬(wàn)計(jì)互聯(lián)網(wǎng)用戶的項(xiàng)目時(shí),這個(gè)標(biāo)題問(wèn)題爆發(fā)了。《華盛頓郵報(bào)》(Washington Post)和ABC新聞?lì)l道11月進(jìn)行的一項(xiàng)查詢拜訪顯示,在介入查詢拜訪的美國(guó)人中,有超越一半的人覺得NSA的監(jiān)督勾當(dāng)已加害了他們的小我隱私權(quán)。

  這件事也令互聯(lián)網(wǎng)公司遭到震動(dòng),它們一向向用戶包管,正在盡最大年夜盡力呵護(hù)用戶信息不受監(jiān)督。這些公司持久以來(lái)都遵守法院指令提交相干資料,但當(dāng)不久前傳聞,NSA也在它們不知情的狀況下拜候其數(shù)據(jù)時(shí),它們感應(yīng)十分震動(dòng)。

  “我們希看確保,各國(guó)當(dāng)局應(yīng)用法令法度,而不是手藝上的蠻力,來(lái)獲得用戶數(shù)據(jù)——就是這么簡(jiǎn)單?!蔽④浀姆羁倕⒅\布拉德福德·L·史姑娘(Bradford L. Smith)在接管采訪時(shí)說(shuō)。

  史姑娘說(shuō),微軟還將推出“透明度中間”,外國(guó)當(dāng)局可以在那邊檢視該公司的代碼,微軟如許做是為了讓他們安心:該公司沒(méi)有在產(chǎn)品中為間諜機(jī)構(gòu)植進(jìn)后門。

  ***登的泄密行動(dòng)已威脅到了美國(guó)科技公司的海外市場(chǎng)份額。

  印度避免當(dāng)局官員利用辦事器在美國(guó)的電子郵件辦事。巴西國(guó)會(huì)議員正在鞭策的一些法令將迫使外國(guó)公司破鈔數(shù)十億資金從頭設(shè)計(jì)它們的系統(tǒng)——或許是全部互聯(lián)網(wǎng)——以避免巴西人的數(shù)據(jù)流到國(guó)外。

  弗雷斯特研究公司(Forrester Research)估計(jì),這將會(huì)造成云計(jì)較財(cái)產(chǎn)到2016年損掉高達(dá)1800億美元(約合1.1萬(wàn)億元人平易近幣),這相當(dāng)于它四分之一的營(yíng)收。

  “世界正在敏捷地被劃分為安然的公司和不服安的公司?!彼虼拇竽暌箤W(xué)(Tufts University)弗萊徹學(xué)院(Fletcher School)國(guó)際商業(yè)和金融主任巴斯卡·查克拉沃提(Bhaskar Chakravorti)說(shuō)。

  一個(gè)接一個(gè)地,科技公司正在搶先恐后地梗塞安然縫隙。

  安然專家暗示,最好的防御是利用安然傳輸層和談(Transport Layer Security,即TLS),良多人是經(jīng)由過(guò)程利用這類手藝的網(wǎng)址開首的“https”和掛鎖圖標(biāo)體味到它的。它用一個(gè)長(zhǎng)的數(shù)字序列,即主密鑰,將在用戶和網(wǎng)站之間傳輸?shù)陌荡a、諾言卡信息、常識(shí)產(chǎn)權(quán)和小我信息等敏感數(shù)據(jù)進(jìn)行打亂加密。

  銀行和其他金融站點(diǎn)利用這個(gè)安然尺度已有些年初了,谷歌、Twitter和微軟的電郵辦事很早之前就使其成了尺度。Facebook本年也在全部系統(tǒng)中采取了https。梅耶爾說(shuō),到來(lái)歲1月,用戶們將終究可以或許加密所有的雅虎數(shù)據(jù)了。

  但在良多站點(diǎn)采取https的同時(shí),安然專家卻暗示,公司需要采納加倍進(jìn)步前輩的安然辦法。假定當(dāng)局可以破解主密鑰——或經(jīng)由過(guò)程法庭號(hào)令獲得它——那它便可以破解數(shù)百萬(wàn)用戶之前的通信。

***頓期間,科技公司紛繁加強(qiáng)數(shù)據(jù)安然 - 卡飯論壇 - z1.jpg

  這也是為甚么谷歌、Mozilla、Facebook和Twitter等公司添加了另外一層呵護(hù)的啟事,這被稱為“完全向前保密”(Perfect Forward Secrecy)手藝。該手藝給每位用戶的信息傳輸加上了第二把鎖,鑰匙會(huì)頻繁改換。微軟打算于來(lái)歲添加這類加密手藝,不外雅虎還未暗示,是不是會(huì)采取這類手段。

  在Facebook負(fù)責(zé)安然根本舉措措施的軟件工程師斯科特·倫弗羅(Scott Renfro)說(shuō),“完全向前保密手藝包含幾十億個(gè)不合的密鑰,它不是只受某一個(gè)核心密鑰的呵護(hù)?!?/P>

  所以,即便是進(jìn)侵者獲得了主密鑰,他仍然得一次又一次地破解其他密鑰。

  Twitter的工程師雅各布·霍夫曼-安德魯斯(Jacob Hoffman-Andrews)說(shuō),“所有的收集系統(tǒng)和互聯(lián)網(wǎng)系統(tǒng)一開端就應(yīng)當(dāng)加進(jìn)這類呵護(hù)設(shè)計(jì)。”

  這項(xiàng)手藝已存在了20年,不外公司對(duì)它的反應(yīng)其實(shí)不積極,因?yàn)樗黾恿藦?fù)雜性,也使得互聯(lián)網(wǎng)數(shù)據(jù)措置延遲,這可能會(huì)讓急性質(zhì)的用戶轉(zhuǎn)投速度更快的站點(diǎn)。不外,谷歌軟件工程師亞當(dāng)·蘭利(Adam Langley)說(shuō),谷歌在2011年利用完全向前保密手藝時(shí),解決了此中的良多標(biāo)題問(wèn)題。谷歌在科技界里分享了這類改進(jìn)。

  雖然如斯,手藝方案仍然可能被法令打敗。當(dāng)然https和完全向前保密手藝能呵護(hù)數(shù)據(jù)的傳輸,但法律機(jī)構(gòu)仍然可以或許逼迫公司交出辦事器中存儲(chǔ)的數(shù)據(jù)。

  所以,互聯(lián)網(wǎng)公司正在設(shè)法包管本身起碼能經(jīng)由過(guò)程解決其他安然標(biāo)題問(wèn)題來(lái)禁止未獲授權(quán)的侵進(jìn),這些安然標(biāo)題問(wèn)題包含一個(gè)縫隙,會(huì)讓用戶從拜候網(wǎng)站的那一刻起就等閑遭到報(bào)復(fù)打擊。好比說(shuō),當(dāng)用戶想登錄谷歌的Gmail郵箱時(shí),他們的收集瀏覽器會(huì)查抄網(wǎng)站的安然證書,以確保登錄的不是假充的Gmail網(wǎng)站。

  一些安然專家覺得,黑客差不多可以或許破解呵護(hù)證書的1024位密鑰。不外,一個(gè)行業(yè)尺度組織正在提出,自來(lái)歲開端,所有的新證書和更新證書都要利用2048位密鑰,這類密鑰要更難破解良多。

  但是說(shuō)到底,每次的安然進(jìn)步城市再遭受新威脅。蘭利說(shuō),“報(bào)復(fù)打擊不會(huì)變得更糟。它們只會(huì)變強(qiáng)。”

------分隔線----------------------------

推薦內(nèi)容