面對(duì)現(xiàn)階段不斷變化的網(wǎng)絡(luò)安全形勢(shì),國(guó)際知名的虛擬數(shù)據(jù)分析中心相繼發(fā)布了幾份關(guān)于的分析報(bào)告。
報(bào)告中指出:“通過(guò)監(jiān)測(cè)全球的網(wǎng)絡(luò)應(yīng)用環(huán)境,研究人員發(fā)現(xiàn)不法分子一系列新的攻擊方法,這些攻擊以當(dāng)今日益智能化和日益隱蔽的分布式拒絕服務(wù)()攻擊為主。在這份報(bào)告中指出基于的僵尸網(wǎng)絡(luò)和加密層攻擊是對(duì)網(wǎng)絡(luò)進(jìn)行DDoS攻擊的兩種新工具,自2012年9月持續(xù)至今,這兩種新的攻擊方式就被攻擊美國(guó)金融機(jī)構(gòu)的者采用。”
分析報(bào)告的撰寫(xiě)團(tuán)隊(duì)同時(shí)還注意到,在安全機(jī)構(gòu)把主要的和注意力集中在安全防御的“攻擊前防御”和“攻擊后彌補(bǔ)”這兩個(gè)階段的時(shí)候,攻擊者轉(zhuǎn)而采用了發(fā)動(dòng)持續(xù)數(shù)天乃至數(shù)周的漫長(zhǎng)攻擊的策略。由于防御者在所謂的“攻擊進(jìn)行中”的這一階段通常缺乏緩解攻擊的有效手段和資源,從而暴露出一系列薄弱的安全盲點(diǎn),攻擊者就是利用這一階段的安全盲點(diǎn)發(fā)起攻擊制造事端。
列舉幾個(gè)云安全現(xiàn)狀和將來(lái)可能存在的問(wèn)題:
1.基于服務(wù)器的僵尸網(wǎng)絡(luò)是DDoS攻擊中一個(gè)全新的和危害更大的攻擊方式。
2.持續(xù)時(shí)間超過(guò)一周的DDoS和DoS攻擊的數(shù)量在2012年翻了一倍。難以檢測(cè)的加密層攻擊不容忽視。
3.在今天的安全環(huán)境中,很多企業(yè)機(jī)構(gòu)的安全防御能力明顯不足。
4.攻擊“DIY”現(xiàn)象。專(zhuān)門(mén)提供各種黑客技巧的“DIY”網(wǎng)站的泛濫已經(jīng)達(dá)到了商品化市場(chǎng)的規(guī)模。
從分析報(bào)告和列舉的問(wèn)題我們不難看出,隨著云技術(shù)的不斷發(fā)展,它的使用人數(shù)將成倍增長(zhǎng)。同時(shí)由于網(wǎng)絡(luò)信息共享的存在,使得黑客也可以通過(guò)云技術(shù)來(lái)發(fā)動(dòng)更為多變且周期更長(zhǎng)的攻擊。而在企業(yè)方面由于對(duì)云技術(shù)還處于摸索階段,通過(guò)它來(lái)提高企業(yè)運(yùn)作效率也尚處于起步階段,這樣的形勢(shì)下使得企業(yè)根本無(wú)法注意云技術(shù)帶來(lái)的安全防護(hù)問(wèn)題,并且由于技術(shù)本身也還處于發(fā)展階段,所以企業(yè)和機(jī)構(gòu)的防御手段顯得薄弱和乏力。
于是通過(guò)這份報(bào)告我們可以對(duì)未來(lái)的數(shù)據(jù)安全做出這樣的預(yù)測(cè):由于必須緊跟時(shí)代的腳步,所以云技術(shù)的引入和應(yīng)用是,面對(duì)它帶來(lái)的安全問(wèn)題,除了從技術(shù)本身不斷發(fā)展完善之外,我們還必須尋求一種能對(duì)數(shù)據(jù)本源進(jìn)行防護(hù)的安全手段,確保數(shù)據(jù)能渡過(guò)這段云發(fā)展的過(guò)渡期。
所以在云技術(shù)的過(guò)渡期中,我們必須找到一種能對(duì)數(shù)據(jù)本源進(jìn)行安全防護(hù)的技術(shù),而這種技術(shù)就是加密技術(shù)。
加密它不是一個(gè)新技術(shù)。它從很久以前就被用來(lái)保護(hù)。早在古代戰(zhàn)爭(zhēng)時(shí)期,軍事情報(bào)和調(diào)令都是撰寫(xiě)在紙上的并且通過(guò)人來(lái)傳遞,為了避免被敵人截取而知道自己的軍事部署,古代人把情報(bào)的內(nèi)容通過(guò)某種形式改變成一種其他的內(nèi)容,與原本的信息內(nèi)容毫無(wú)相關(guān)之處,只有知道破譯口訣的人才能知曉真正的。這種對(duì)信息本身的處理方式就是現(xiàn)代加密技術(shù)的原型。
時(shí)間跨入信息時(shí)代,情報(bào)和信息都被轉(zhuǎn)化成一組組二進(jìn)制的數(shù)據(jù),并且也不需要人來(lái)傳遞,而是通過(guò)網(wǎng)絡(luò)或者某些移動(dòng)IT介質(zhì)。而加密也隨著時(shí)代更替進(jìn)化成了對(duì)于這種數(shù)據(jù)的電子加密技術(shù)。電子加密是通過(guò)一系列的算法來(lái)對(duì)數(shù)據(jù)進(jìn)行加密處理,從而達(dá)到如同古代一樣的改變信息原本內(nèi)容的效果。隨著時(shí)代的變遷,加密軟件技術(shù)經(jīng)歷了對(duì)稱(chēng)算法,非對(duì)稱(chēng)算法和兩者結(jié)合的不可逆算法的時(shí)期。對(duì)稱(chēng)算法現(xiàn)今還在運(yùn)用于多種口令類(lèi)的加密模式,而非對(duì)稱(chēng)算法經(jīng)常被用于保護(hù)。最新的不可逆算法集合了非對(duì)稱(chēng)和對(duì)稱(chēng)算法的優(yōu)點(diǎn),取長(zhǎng)補(bǔ)短,成為了一種能對(duì)數(shù)據(jù)傳輸加密的算法。不同算法之間的融合應(yīng)用是加密技術(shù)發(fā)展進(jìn)步的關(guān)鍵,而面對(duì)信息時(shí)代云技術(shù)過(guò)渡期的數(shù)據(jù)安全來(lái)說(shuō),一種能適應(yīng)多種環(huán)境的加密技術(shù)進(jìn)入了人們的視線,那就是多模加密技術(shù);
這種靈活的加密技術(shù)能解決和應(yīng)用中由于數(shù)據(jù)處于不同環(huán)境而產(chǎn)生的加密困難問(wèn)題,同時(shí)對(duì)于企業(yè)本身來(lái)說(shuō),根據(jù)自身的需求自主的選擇加密模式,也讓企業(yè)在使用云計(jì)算時(shí),制定不同的安全策略提供了有效的技術(shù)保障。
信息時(shí)代跨入云時(shí)期已是無(wú)法逆轉(zhuǎn)的事實(shí),生存于云時(shí)代下的企業(yè),必須分析好當(dāng)前的信息安全形勢(shì),同時(shí)利用最好的數(shù)據(jù)安全軟件,加密軟件來(lái)保護(hù)好核心數(shù)據(jù)的安全,這樣企業(yè)才能在云時(shí)代中繼續(xù)穩(wěn)步向前!