傳動網 > 新聞頻道 > 行業資訊 > 資訊詳情

被高估的內鬼斯諾登泄密其實很“簡單”

時間:2014-02-13

來源:北京億賽通科技發展有限責任公司

導語:隨著信息技術和互聯網的普及,或許會有更多的內鬼誕生。但是對于內鬼的防護,我們不能只著眼于那些眼花繚亂的黑客技術,應該從更本源、更深層入手,而采用具有針對性且能靈活應對的加密軟件就是不錯的選擇!

棱鏡門事件,讓我們了解了世界最具出名的內鬼——斯諾登,讓人們驚訝不僅僅是斯諾登曝光的各種NSA信息安全檔案,其“高深”的技術居然還能突破防守重重的NSA內部更是讓我們驚訝。但是這種驚訝畢竟沒有被證實,而最新的報道則顯示,看似“神秘莫測”的斯諾登居然是用了簡單的黑客技術就攻破了NSA,這簡直讓人匪夷所思。其中到底暴露怎樣的信息安全隱情,而關注棱鏡門和自身信息安全的我們又該如何應對?

被高估的內鬼斯諾登泄密其實很“簡單” 

  美國《紐約時報》9日刊文報道,正在調查“棱鏡門”事件的美國情報官員透露,前防務承包商雇員愛德華·斯諾登只憑借比較簡單的“網絡爬蟲”技術就獲取了大量機密文件,由此曝光國家安全局對內安保存在一定漏洞。 

  《紐約時報》援引了多名不愿公開身份情報官員的消息。據報道,經調查發現,斯諾登所使用的是比較廉價、也容易獲取的“網絡爬蟲”或爬行器類軟件,通過程序設定自動抓取大量數據,而不是一個人坐在電腦前一一查找、復制、下載大量文件。  

  國家安全局官員堅稱,如果斯諾登當時是在國安局位于馬里蘭州的總部工作,由于總部監控體系可以自動監測到有人獲取和下載大量數據的行為,他恐怕早就被鎖定和抓獲,但他當時所在的夏威夷站點還未能更新監控系統。  據報道,斯諾登獲取大量數據當時還是一度引起注意,他也為此事接受過多次內部質詢,但他辯稱自己作為技術承包商雇員只是在進行例行系統維護,憑這一理由蒙混過關。  

  《紐約時報》報道說,令人訝異的是,國安局本身采用的都是最尖端的情報監控技術,但對內部安保措施卻存在如此漏洞。  

  美國智庫布魯金斯學會高級研究員理查德·貝杰特利奇評價說,國安局“外緊內松”的文化其實與不少機構類似,但問題在于斯諾登這樣大量獲取數據的過分行為竟也沒有引起他們的警惕性。  

  自2013年6月以來,斯諾登通過媒體陸續披露美國國安局的網絡和電話監控項目,在美國國內和國際社會引發軒然大波。與此同時,也有一些支持監控項目的國會議員質疑國安局安保工作存在漏洞,才導致斯諾登這類“來自內部的襲擊”。今年1月17日,美國總統奧巴馬宣布,擬對國家安全局廣受爭議的秘密情報監控項目作一定程度調整,以期平息國內外巨大爭議,但他也堅稱不會從根本上改變美國情報監控現狀。奧巴馬1月底已決定提名美國海軍網絡司令部司令邁克爾·羅杰斯,接替計劃今年3月退休的國安局局長基思·亞歷山大。  

數據安全防護切忌掉以輕心數據加密最靠譜  

  顯然,斯諾登的“蹩腳”一點都沒挽回人們對于NSA甚至美國安全防護的信心,反而讓人們越來越擔心的現代的數據安全防護。顯然,對于NSA來說絕對不缺先進的安全防護技術,他們欠缺的就是縝密而細致的防護之心。所以對于現代想要保護個人、企業甚至國家信息安全的人們來說,數據安全防護最重要的就是要從本源做起,而數據加密則是最好的防護手段。  

  數據加密直接作用于數據本身,使得數據即使遭遇了各種威脅,甚至泄露了,加密防護依然存在,只要數據不被破譯,真實內容也不會丟失。而隨著現代加密算法的進步,加密正成為一種最好的數據安全防護手段。同時,為了適應現代不同的加密需求和安全環境,先入為主的采用主動防御技術手段,無疑才是最佳的選擇。 

  主動防御技術,能夠確保有效規避風險,在安全運營中持續提升企業價值!億賽通數據泄露防護體系(DLP),以數據加密為核心,秉承“事前主動防御、事中靈活控制、事后全維追蹤”的設計理念,實現核心信息資產防泄露的安全目標。DLP體系從終端、網絡和存儲三個層次入手,對核心數據的形成、存儲、使用、傳輸、歸檔及銷毀等過程進行全生命周期安全控制,結合企業、組織機構特有的業務需求、業務模式和管理文化,為企業、組織機構定制完整的數據泄露防護體系。

  隨著信息技術和互聯網的普及,或許會有更多的內鬼誕生。但是對于內鬼的防護,我們不能只著眼于那些眼花繚亂的黑客技術,應該從更本源、更深層入手,而采用具有針對性且能靈活應對的加密軟件就是不錯的選擇!

中傳動網版權與免責聲明:

凡本網注明[來源:中國傳動網]的所有文字、圖片、音視和視頻文件,版權均為中國傳動網(www.hysjfh.com)獨家所有。如需轉載請與0755-82949061聯系。任何媒體、網站或個人轉載使用時須注明來源“中國傳動網”,違反者本網將追究其法律責任。

本網轉載并注明其他來源的稿件,均來自互聯網或業內投稿人士,版權屬于原版權人。轉載請保留稿件來源及作者,禁止擅自篡改,違者自負版權法律責任。

如涉及作品內容、版權等問題,請在作品發表之日起一周內與本網聯系,否則視為放棄相關權利。

關注伺服與運動控制公眾號獲取更多資訊

關注直驅與傳動公眾號獲取更多資訊

關注中國傳動網公眾號獲取更多資訊

最新新聞
查看更多資訊

熱搜詞
  • 運動控制
  • 伺服系統
  • 機器視覺
  • 機械傳動
  • 編碼器
  • 直驅系統
  • 工業電源
  • 電力電子
  • 工業互聯
  • 高壓變頻器
  • 中低壓變頻器
  • 傳感器
  • 人機界面
  • PLC
  • 電氣聯接
  • 工業機器人
  • 低壓電器
  • 機柜
回頂部
點贊 0
取消 0