數(shù)據(jù)防盜術(shù):黑客走不出的迷宮
移動(dòng)設(shè)備隨身攜帶,它可能時(shí)刻記錄你的位置;搜索引擎的使用,它可能把你的購(gòu)買(mǎi)意向透徹的分析出來(lái);電子郵件的網(wǎng)絡(luò)存檔,它可能在泄漏用戶隱私……
這是互聯(lián)網(wǎng)給現(xiàn)實(shí)生活帶來(lái)的方便,它記錄用戶的數(shù)字足跡,但是用戶網(wǎng)絡(luò)支付密碼可能被盜用,電子郵箱可能每天收到上百封的垃圾郵件,或者發(fā)生其他更糟糕的事情。因?yàn)榛ヂ?lián)網(wǎng),用戶個(gè)人隱私泄漏的新聞登上了各大IT新聞報(bào)紙或者網(wǎng)站的頭條,如果網(wǎng)絡(luò)用戶還是隨意的在網(wǎng)絡(luò)中遨游,那么有一天,非常有可能在咖啡廳中,使用WIFI時(shí)被盜取網(wǎng)上銀行賬號(hào)。目前網(wǎng)上二手交易市場(chǎng)上,二手電腦的成交量很好。但是大部分人并沒(méi)有將硬盤(pán)中的個(gè)人信息擦除干凈。到底可以采用哪些預(yù)防措施,在保證用戶業(yè)務(wù)不受影響的前提下,保護(hù)企業(yè)敏感信息,商用機(jī)密呢?
全面覆蓋安全的網(wǎng)絡(luò)通道成為企業(yè)的當(dāng)務(wù)之急。安全通道加密意味著企業(yè)不必過(guò)分擔(dān)心路由器或者客戶端的加密,可以建立一個(gè)透明的數(shù)據(jù)庫(kù),簡(jiǎn)化了數(shù)據(jù)庫(kù)的管理和安全。不好的安全環(huán)境對(duì)于企業(yè)來(lái)說(shuō)可能致命的。這與一個(gè)門(mén)鎖,一個(gè)汽車(chē)報(bào)警器的作用類(lèi)似,有了這些安全防護(hù)措施,至少可以把盜賊趕到別處去。下面列舉了幾個(gè)數(shù)據(jù)防盜術(shù)。
隱私保護(hù)之Cookie管理技術(shù)
跟蹤用戶移動(dòng)在線的搜索引擎對(duì)于廣告公司認(rèn)為來(lái)說(shuō)非常有利,這有利于其精準(zhǔn)營(yíng)銷(xiāo)。精準(zhǔn)的廣告營(yíng)銷(xiāo)是每一個(gè)廣告商的崇高目標(biāo)。
在線跟蹤的標(biāo)準(zhǔn)機(jī)制是存儲(chǔ)在您的瀏覽器的Cookie。每次你返回到一個(gè)網(wǎng)站,您的瀏覽器默默發(fā)送的cookie返回到服務(wù)器,然后連接你與以前的訪問(wèn)。這些個(gè)性化信息棒可以保持一段時(shí)間,除非您設(shè)定您的瀏覽器將其刪除。
大多數(shù)瀏覽器都有足夠的工具來(lái)進(jìn)行頁(yè)面分析,并刪除特定的Cookie。一些廣告公司一直在努力深入到操作系統(tǒng)上挖洞。清除Cookie不一定會(huì)有大的幫助。
數(shù)據(jù)保護(hù)之The Onion Rou
跟蹤計(jì)算機(jī)的最簡(jiǎn)單的方法之一是通過(guò)IP地址,互聯(lián)網(wǎng)就像一個(gè)電話號(hào)碼,讓您對(duì)數(shù)據(jù)的請(qǐng)求都可以找到自己的方式回到計(jì)算機(jī)。IP地址可以改變某些系統(tǒng)上,但他們往往是比較靜態(tài)的,惡意軟件往往可以跟蹤到。
一個(gè)知名的工具可以避免這種類(lèi)型的跟蹤,英文名字叫“The Onion Rou”。它可以創(chuàng)建了一個(gè)自我修復(fù),在互聯(lián)網(wǎng)上加密SUPERNETWORK。當(dāng)您的計(jì)算機(jī)啟動(dòng)是鏈接Tor網(wǎng)絡(luò),通過(guò)N個(gè)不同的中間節(jié)點(diǎn)在Tor子網(wǎng)繪制的路徑。您的網(wǎng)頁(yè)請(qǐng)求通過(guò)N個(gè)節(jié)點(diǎn),沿著這條道路可以加密N次,每個(gè)節(jié)點(diǎn)都可以通過(guò)網(wǎng)絡(luò)進(jìn)行加密。 信息到底最后一臺(tái)機(jī)器時(shí),可以對(duì)網(wǎng)頁(yè)加密N次,這使得計(jì)算機(jī)是通過(guò)那個(gè)通道到達(dá)另外一條機(jī)器就是個(gè)謎,另一一臺(tái)機(jī)器查不到你的IP,你也查不到另外一臺(tái)機(jī)器的IP,這就是可信任的Tor網(wǎng)絡(luò)。一般電子郵件就是使用Tor編譯自己復(fù)雜的代碼。
數(shù)據(jù)保護(hù)之SSL技術(shù)
加密的SSL連接是一個(gè)非常簡(jiǎn)單的保密機(jī)制。如果你與一個(gè)網(wǎng)站的前綴“HTTPS”,通過(guò)復(fù)雜的算法進(jìn)行信息交換和加密。許多電子郵件服務(wù)提供商,如Gmail現(xiàn)在鼓勵(lì)您使用HTTPS連接您的隱私,這可以使用戶的瀏覽器切換到更安全的水平。
一個(gè)SSL連接,可以打亂數(shù)據(jù)發(fā)布到一個(gè)網(wǎng)站。如果你正在閱讀或發(fā)送電子郵件,SSL連接將隱藏你與任何計(jì)算機(jī)或路由器的關(guān)系。如果你要通過(guò)一個(gè)公共的Wi-Fi場(chǎng)所上網(wǎng),同樣的道理,使用SSL可以阻止網(wǎng)站或任何人訪問(wèn)你的計(jì)算機(jī)。
SSL只能保護(hù)您的計(jì)算機(jī)和遙遠(yuǎn)的網(wǎng)站的信息,但它不控制網(wǎng)站做什么。如果你正在閱讀你的電子郵件與Web瀏覽器,SSL加密會(huì)阻止其他人查看你的郵件,但它不會(huì)阻止Web電子郵件為客戶定制的廣告。
目前有許多復(fù)雜的技術(shù)用于顛覆SSL連接,如中毒證書(shū)認(rèn)證過(guò)程。如果您使用的是當(dāng)?shù)乜Х葟d的Wi-Fi,SSL可能會(huì)告訴你應(yīng)當(dāng)注意什么,就像告訴你,你的背后有人正在攻擊你一樣。
數(shù)據(jù)保護(hù)之加密的郵件
雖然Tor會(huì)隱藏自己的IP地址和SSL將保護(hù)您的數(shù)據(jù)但只有加密的郵件可以保護(hù)您的信息,加密的算法就像被打亂的字符,把隨機(jī)的字符捆綁在一起,發(fā)生到收件人哪里。而收件人是唯一一個(gè)有密碼鑰匙的人。
加密的郵件比SSL加密軟件復(fù)雜,它雙方都必須運(yùn)行兼容的軟件,并建立正確的鏈接。目前加密技術(shù)正在蓬勃發(fā)展的階段,還有很多的問(wèn)題和局限性,例如管理員權(quán)限的濫用對(duì)郵件加密是個(gè)致命的威脅。
數(shù)據(jù)保護(hù)之半透明數(shù)據(jù)庫(kù)
典型的網(wǎng)站或資料庫(kù)存儲(chǔ)在數(shù)據(jù)庫(kù)中,多數(shù)的信息都以明文形式存儲(chǔ),這很有可能成為黑客盜取資料的目標(biāo)。傳統(tǒng)的解決方法是使用強(qiáng)密碼創(chuàng)建一個(gè)數(shù)據(jù)墻,但一旦有人越過(guò)數(shù)據(jù)墻,很容易訪問(wèn)的數(shù)據(jù)。
一些數(shù)據(jù)庫(kù)的解決方案的技術(shù)一般為“半透明數(shù)據(jù)庫(kù)”。許多數(shù)據(jù)庫(kù)提供了其他的加密工具,可以容易地添加其他加密的Web客戶端。 最好的例子就是對(duì)敏感數(shù)據(jù)進(jìn)行加密。
數(shù)據(jù)保護(hù)之隱寫(xiě)術(shù)
隱寫(xiě)術(shù)是最難以捉摸的技術(shù)之一。傳統(tǒng)的加密還是有安全的隱患,但是隱寫(xiě)術(shù)可以讓隱私數(shù)據(jù)隱藏在眾多數(shù)據(jù)中。例如市內(nèi)的盆栽植物或一只貓,他們放在室內(nèi)不會(huì)引起黑客注意。
最常見(jiàn)的隱寫(xiě)術(shù)的解決方案涉及的是小部分的文件,它往往不會(huì)被注意到。例如,可以在單個(gè)像素中隱藏著紅色和綠色的布景。如果兩個(gè)布景同時(shí)存在,那么這個(gè)像素?cái)y帶的是偶數(shù),數(shù)據(jù)信息為0。如果綠色和藍(lán)色布景同時(shí)純正,就代表奇數(shù),數(shù)據(jù)信息為1。這樣簡(jiǎn)單的像素問(wèn)題隱藏在一個(gè)文件中,它的存在是微小的,很難被黑客發(fā)現(xiàn),只有運(yùn)用正確的計(jì)算方法,才能找到這個(gè)信息。
但是隱寫(xiě)術(shù)也不是最完美。如同圖片的像素在傳送過(guò)程中可能發(fā)生變化,紅色和綠色,藍(lán)色像素的細(xì)微的變化又是無(wú)法用肉眼發(fā)現(xiàn)的,隱寫(xiě)的內(nèi)容可能會(huì)變化。不過(guò)檢測(cè)工作的科學(xué)家們非常喜歡隱寫(xiě)術(shù),這如同在玩貓捉老鼠的游戲中尋找隱藏?cái)?shù)據(jù)。