某個知名白帽子曾舉過這樣一個例子:王思聰在微博上批露某電商送貨太慢,還把訂單號掛了出來。然而,通過這個訂單號就能夠查到這位“國民老公”的手機、地址、郵箱,以及其他的大量個人信息。“有一天他又曬圖片,曬的是新收到的電腦桌。然后看到電腦桌上有一個小優(yōu)盤,價值一萬多,這是土豪的生活,我們理解不了。我就去看了一下,這個優(yōu)盤是真的,不是山寨的。”
一條微博信息泄露富豪明星的隱私信息,這絕不是聳人聽聞。今天,你在社交網(wǎng)上的曬的圖片、曬行蹤,明天就可能成為黑客攻擊的你的重要數(shù)據(jù)。幾天前,蘋果iCloud賬號泄露好萊塢明星艷照,就是由于明星們在社交網(wǎng)上不斷曝光的個人信息導(dǎo)致。
不止如此,利益大數(shù)據(jù)黑客的網(wǎng)絡(luò)攻擊越來越簡單。該知名白帽子還曾展示過一個基于大數(shù)據(jù)的自動化攻擊工具。他將數(shù)十億安全漏洞、十億多賬號和密碼字典、數(shù)千萬攻擊腳本、數(shù)億數(shù)萬種網(wǎng)站配置信息輸入到一個分析工具中,對這些大數(shù)據(jù)進行統(tǒng)計和分類。然后,只需輸入一個網(wǎng)址或一個網(wǎng)友的上網(wǎng)信息,就能夠發(fā)現(xiàn)其存在的安全漏洞,然后就可以直接進行攻擊。
大數(shù)據(jù)讓網(wǎng)絡(luò)攻擊的門檻越來越低,甚至讓普通人可能成為攻擊高手。未來的黑客可能不需要高超的技術(shù),而是信息發(fā)掘和數(shù)據(jù)整合的高手。
大數(shù)據(jù)的安全:一個攔截指令來自億萬日志分析
黑客能夠利用大數(shù)據(jù)做攻擊破壞,安全工作者也在利用大數(shù)據(jù)做安全防御。
近日召開的中國互聯(lián)網(wǎng)安全大會的“WEB與應(yīng)用安全論壇”上,來自國內(nèi)外的安全專家就大數(shù)據(jù)形勢下攻擊與防御展開了精彩討論。某安全專家在《數(shù)據(jù)分析、關(guān)鍵詞和地下產(chǎn)業(yè)》主題講演中表示,“以其人之道還治其人之身”是最上乘的武功,而利用大數(shù)據(jù)防御大數(shù)據(jù)攻擊也是做有效的措施。
扼殺大數(shù)據(jù)帶來的危險 數(shù)據(jù)本源加密是最有效手段
可見大數(shù)據(jù)稱得上是一個矛盾體,它讓安全與危險同時存在,在保護現(xiàn)代網(wǎng)絡(luò)與信息安全的同時也被不法分子利用讓惡意攻擊變得泛濫,讓網(wǎng)路環(huán)境離健康、干凈的狀態(tài)越來越遠。因此,對于大數(shù)據(jù)的安全我們要深入挖掘,最大化的利用大數(shù)據(jù)保護互聯(lián)網(wǎng)安全,保證身處現(xiàn)代社會的每一個人的信息安全。但是對于大數(shù)據(jù)的危險,我們自然是要將其扼殺。
其實之所以大數(shù)據(jù)能讓黑客利用進而危害到網(wǎng)絡(luò)中的每一個角色的安全是因為網(wǎng)絡(luò)中充斥著大量的數(shù)據(jù),而他們只要想辦法竊取這些數(shù)據(jù)加以分析和處理就可以發(fā)動攻擊讓對象蒙受或大或小的損失。所以要組織大數(shù)據(jù)帶來的弊端,最根本的就是要保證數(shù)據(jù)的安全,只要黑客無法獲得數(shù)據(jù),他們自然也就無從下手,就更不用提攻擊了。而在目前來說,能從根本保護數(shù)據(jù)安全的加密技術(shù)絕對是最好的而選擇。
加密技術(shù)直接作用于數(shù)據(jù)本身,從數(shù)據(jù)根源開始加密,一旦加密,那么文件便以密文的形式存在。因此,即使計算機系統(tǒng)遭受來自各個方面的多樣攻擊導(dǎo)致文件被不法分子竊取了,文件中的內(nèi)容一樣也不能為他們所見,因為文件打開是亂碼,加密依然為文件起著保護作用。況且如今解密也變得越發(fā)的困難,因此數(shù)據(jù)一旦經(jīng)過加密技術(shù)的保護就可以保證數(shù)據(jù)的隱秘性。
隨著加密技術(shù)的發(fā)展與升級,如今的多模加密技術(shù)可以說是保證數(shù)據(jù)安全的最好的保障。多模加密采用對稱加密和非對稱算法相結(jié)合的技術(shù),在確保防護質(zhì)量的同時,讓用戶在不同的工作環(huán)境下自主的選擇不同的加密模式,靈活且有針對性。除了多種模式的加密,該技術(shù)對加密文件的格式?jīng)]有限制,只要是計算機中存在的格式就可以加密,同時加了密的每一個文件都擁有獨一無二的密鑰,安全性有了最大的提高。
作為這項技術(shù)使用的典型代表山麗防水墻的多模加密模塊還采用了基于系統(tǒng)內(nèi)核的透明加密技術(shù),從而進一步確保了加密防護的便利性和完整性。
數(shù)據(jù)網(wǎng)絡(luò)已經(jīng)成為了所有人日常生活中非常重要的一部分,雖然帶來了方便但是也讓黑客攻擊變得更加簡單,這點事我們都不愿意見到的。因此我們要制止黑客攻擊,最好的辦法就是從本源防止數(shù)據(jù)泄露,使用靈活且有針對性的加密軟件對重要數(shù)據(jù)加密,遠離黑客攻擊,維護大數(shù)據(jù)時代安全。









