网络安全 频道

共话数据安全 当前防护能否滴水不漏?

  作为传统加密厂商,信安世纪强调了数字正是、数字签名、应用安全网关的的安全防护能力。信安世纪助理副总裁岳向前认为,加密技术提供了强度很高的数据安全防护能力,可以满足数据安全的强度要求。其中问题在于,在有很多应用的场景中,全面的使用这些技术存在一定困难。可能会带来业务上的困难或客户体验的下降以及成本上升。互联网企业强调要降低客户初次使用的难度、基于业务的逐级提升安全强度、利用大数据技术对用户的身份安全和数据安全进行评估并利用评估的风险值来判断业务是否继续或者增加安全手段。这些方法降低了客户进入成本,而且通过逐步升级的方式降低了客户接受的难度。因此,数字签名、应用安全网关等产品的应用,目前的问题不在是否满足安全要求,而是能否在不影响客户体验的情况下对安全提供增强。在这个方面,信安世纪已经拥有一定研究成果,可以适用于互联网企业的应用场景。

  岳向前还给出了数据真实性的定义-即数据的提供者的身份需要确保真实,且所提供的数据具有防伪造的能力。而且数据的真实性需要提供审计能力,即在将来的某个时间,还可以再次对数据进行提供者身份和数据防伪的验证。

  从数据分析角度而言,互联网企业和传统企业的数据的来源不同,数据的容量不同,但是对数据本身的防护需求基本是一致的。不过基于大数据技术的应用,互联网企业对数据的真实性会有一个评估,会对一些不一定可靠的数据进行利用,产生的结果也带有一定的概率性。而传统企业则大多使用绝对真实的数据,其处理过程也一般部考虑概率性结果。

  在解决终端数据传输方面,信安世纪将数据加密的环节提前。从终端设备开始进行加密,实现终端设备到服务端之间的数据安全传输,是应用很成熟的架构。但是这种架构对于目前很多针对终端设备本身的攻击是无能为力的。因此,使用独立于终端的安全设备,在安全设备上完成数据加密之后再通过终端传输到服务端,可以防范针对终端设备的攻击。例如金融IC卡的互联网应用,通过信安世纪研究的金融IC卡机具,IC卡交易数据在传输到手机终端之前就已经是加密信息,而且在IC卡读卡机具-手机终端-互联网-业务服务器-金融IC卡互联网安全网关整个传输路径上都是加密传输,杜绝了在各个节点上的泄密与攻击问题。

0
相关文章