邮件数据安全
《默示录》,基督新教称为《启示录》。记载了若望(基督新教称之为约翰)宗徒在天主(基督新教称为上帝,犹太教称为雅威)所赐予的神视中的所见所闻,预示着从公元一世纪起,世界将要发生的变化,其中一些预言已实现。而在现代,往往用默示录来表明一些真理和启迪。同时,对于信息时代复杂的信息安全形势来说,人们为了确保数据的安全,翘首企盼一本关于信息安全的《默示录》现世。现在,数据安全领域资深顾问山丽来分析下目前企业所遭受的信息安全问题。
黑客技术全面渗入 邮件安全首当其冲
谈到黑客技术,首先让大家想到的是好莱坞的各种间谍片,在片中,主要人物通过电脑侵入对方系统,破译密码,复制信息,或者拦截监控的图像等,可谓神通广大。其实,现实中的黑客技术一点也不逊于这些大片。
近年来,随着外贸经济的不断发展,某些不法分子开始瞄准了企业邮箱,一次又一次地通过黑客技术侵入企业邮箱,进行诈骗活动,导致大量钱财损失,仅浙江宁波一地,每年被骗的企业多达数十家,金额上千万,可以说是触目惊心。另一方面,某些不良企业也利用黑客技术套取合作伙伴或竞争对手的商业情报,从而在商业谈判中占尽优势。
众所周知,外贸业务中和客户联系目前主要是靠邮件往来,收付款情况和帐户信息跃然纸上,而且交易双方对此信息都深信不疑,这很容易被黑客利用。据悉,目前黑客技术主要有两种办法进行诈骗活动。一种是用技术手段搜索带有收付款信息的邮件,当你一个订单即将结束,和客户讨论并要求支付余款时,就很有可能成为这些黑客们的目标,这时,黑客们一般注册个近似帐户,李逵变李鬼,比如你的邮件地址是sales@开头的,黑客就注册个sa1es@然后通知你的客户帐户已改,如果有点粗心,真还注意不到这两个帐户的区别呢!
另外,一些公司也通过黑客来破译你的邮箱和邮件,在商业谈判中,最有效的办法就是知己知彼,清楚谈判对方的底牌,掌握竞争对手的报价,这样几乎百战必胜,在这种情况下,你不会直接损失钱财,但会莫名其妙的失去订单或者减少利润。
透过现象看本质 从数据本源进行防护或许能找到邮件安全防护的《默示录》
虽然邮件安全遭遇巨大的外部挑战和泄密危机,但是不管是何种挑战和危机,直指的对象依然是邮件包含的数据本身。如果现在从邮件角度出发进行安全防护太过复杂的话,换个角度,从数据本源出发进行安全防护或许能收到意想不到的效果。
需要明白这一点,不仅仅是邮件的安全,甚至许多企业关键环节的安全问题都能得到有效的解决。他们需要的仅仅是一种能适应多种数据存在形式和安全环境的加密技术。山丽防水墙使用的国际先进的多模加密技术正是一种具备这种安全条件的加密技术。
多模加密技术是对称算法和非对称算法相结合运用于数据加密领域的加密技术。多模加密本身是一种能提供满足多种使用场景,采用多种加密策略的数据透明加密技术。在多模加密模式中,用户创建秘文的方式支持主动和被动两种方式,至少包含如下模式:特定格式加密模式、特定目录加密模式、特定格式不加密模式、特定用户不加密模式(但需要可以修改和查看别人的密文即高级别模式)、特定用户不加密模式(可以查看别人但不能修改别人密文即阅读者模式)、U盘等外设加密模式、网上邻居网络加密模式、手动加密、全盘加密等等;这些加密模式可以赋予不同的用户或者用户组。
邮件往来是企业最常用也是最基础的通信手段,虽然随着IT技术的进一步发展可能有被取代的趋势,但是不管变成何种形式的数据传递,只要是数据的流转载体,就会因为数据的价值而面临各种安全风险。面对这种情况,一味地提高邮件或者其他数据的安全载体的安全性或许有点应接不暇,采用数据本源的加密技术及其软件或许能达到很好的防护效果。信息时代,信息技术和信息防护技术都处于高速发展阶段,人们也会不断的总结经验教训,相信有一天,在数据、信息安全领域的《默示录》会现世于人们面前!
(责任编辑:)