信息安全威胁评估之信息窃取和密码攻击

 
   | |

导读:本文将介绍信息安全风险中的信息窃取和密码攻击,当信息在互联网上传输或者在企业内部设备上存储的时候都应该加密,防御信息被窃取,而加密攻击和个人密钥的丢失是对信息加密两种攻击形式。

关键词:安全风险 信息窃取 密码攻击 企业 加密 个人密钥

 
正在加载数据... 【TechTarget中国原创】当敏感数据在受信系统外传输的时候,应该加密,保护它的机密性。没有客户想让他们的信用卡信息通过互联网以明文形式传输。即使数据是在企业自己的设备上存储着,有时也需要加密防御信息的窃取。有些高姿态的笔记本电脑行窃事件已经提高了对在移动设备上存储大量个人认证信息的危险意识……

【TechTarget中国原创】当敏感数据在受信系统外传输的时候,应该加密,保护它的机密性。没有客户想让他们的信用卡信息通过互联网以明文形式传输。即使数据是在企业自己的设备上存储着,有时也需要加密防御信息的窃取。有些高姿态的笔记本电脑行窃事件已经提高了对在移动设备上存储大量个人认证信息的危险意识。

  即使使用了加密,机密性的危险依然存在。其中两种类型的攻击是加密攻击,或者企图破解密码代码的攻击,和公共密钥加密系统中的个人密钥的丢失。应对加密攻击的最好方法是使用强大的密码,并恰当地管理个人密钥。强大的加密是基于强大的加密算法和长密钥基础上的。例如,高级加密标准(Advanced Encryption Standard,AES)是美国政府所采用的标准,它可以使用256位的密钥。虽然在理论上,强制破解搜索所有可能的密钥的方式可以用于破解这种加密,但是进行这样的搜索所需要的时间特别长,所以不太现实。当然拥有私人密钥的任何人都可以破解大部分强大的加密信息。需要强制保证个人密钥的分配和存储都很安全,保证安全没有受到威胁。
 
  使用加密的一个重要因素是只要信息有用或者不能被公开,这些信息就应该加密。合并谈判详细信息的文件应该在谈判期间保密,但是一旦交易完成并宣布,这些文件的内容的价值就降低了。

 
查看全文
 
 
 
 
 

密码管理

 
为应对中途相遇攻击应采取怎样的加密策略?使用双密匙TDES(三重数据加密标准)中途相遇攻击能得逞吗?EK1(EK2(EK2(M)))的加密方式如何?请听安全专家的分析……
 
黑客是如何破解操作系统密码的?我们应如何在企业里防范密码破解行为的发生?本文邀请到了TT安全专家为我们解答这一问题,他将为我们介绍防范密码破解的策略……
 
在加密技术中“端到端加密技术”和“标记化技术”都是比较理想的解决方案,但每种方案都有各自的优缺点,企业在技术投资之前需要仔细考虑,权衡利弊……
 
很多安全人员可能都会遇到这种问题:如何评估登录用户的密码强度。有什么工具可以达到这一目的?TT安全专家为我们判定网站密码强度提供了一些有效的方法……
 
为使数据具备一个额外的安全度,我们可以选择性的使用加密技术。如今加密技术的类型多种多样,如何选取最佳的加密技术就成了企业首先要考虑的问题……
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录