移动安全 安全管理 应用案例 网络威胁 系统安全应用安全 数据安全 云安全
当前位置: 主页 > 信息安全 > 应用安全 >

“免费午餐”不容易吃 邮件信息安然面面不雅

时间:2014-03-05 16:30来源:TuZhiJiaMi企业信息安全专家 点击:
在这个功利的期间,仿佛“免费”成了吸惹人们目光最大年夜的“噱头”。而在倡导共享与分享的互联网期间,免费的利用更被阐扬到了极致。 可是有些鄙谚却直击乃至嘲讽这个“免费”的潮
Tags信息安全(528)应用安全(1006)邮件(5)  

  在这个功利的期间,仿佛“免费”成了吸惹人们目光最大年夜的“噱头”。而在倡导共享与分享的互联网期间,免费的利用更被阐扬到了极致。

  可是有些鄙谚却直击乃至嘲讽这个“免费”的潮流,此中以“全国没有免费的午餐”这句鄙谚最广为人所知。这句话首要来形容,免费供给的东西常常都带有目标性,即便传播鼓吹免费常常也会经由过程另外一种情势相受惠者所要“酬报”。

  而在信息期间,人们享受免费信息办事被所要做多的“酬报”是甚么呢?那就是安然,具体来讲应当是信息和数据的安然,在信息期间的免费利用,常常会以牺牲用户的安然防护为代价,乃至有的免费产品更是明火执仗以避免费驰名换取用户的隐私信息,而跟着信息价值的不竭进步,这类“生意”正变得愈来愈不划算。

  撇开免费这个话题,在信息价值不竭进步的今天,呵护数据安然是小我、企业乃至当局机构都需要寄望的事。

  “免费午餐”不容易吃的典型案例——免费企业邮件的安然隐患

  近日,免费企业邮箱遭到歹意盗取、办事器故障导致邮件丢信或无故退信等标题问题几次爆出,国内某驰名互联网公司也道歉因收集系统故障,导致QQ企业邮箱、QQ邮箱、微云等利用没法正常利用。免费当然好,可“免费的午餐”不见得真的甘旨,出格是企业邮箱所需安然防护要求更高,而免费办事导致的安然隐患更因手艺投进标题问题没法避免。

  早在2011年,业内便有新闻爆出,驰名通信办事公司的免费企业邮箱丢掉15万用户邮件。比来几年更是频繁呈现驰名邮箱故障标题问题。作为商用的企业邮箱来讲,一封电子邮件就牵系着一份商业合同,丢掉一封信,可能意味着损掉一笔百万的利润。而假定是一封内含企业奥秘的邮件,酿成的损掉与后果更是不成估计。

  凡是,免费企业邮箱存在几种重大年夜安然隐患:

  其一,附件安然:为了包管收集传输的安然,用户凡是把本身首要的资料放在“附件”中,可“附件”真的可以帮用户保密吗?在用户收取保留附件的同时,本地机械的TemporaryInternetFiles文件夹下系统主动生成了一个文件的副本。也就是说你下载了一次,可是本地硬盘上却生成了两个如出一辙的文件,只要在不合的把持系统中找到“T”姑且文件夹,他人下载的内容,任何人都可以看到。

  其二,汗青记实随便看:假定利用过邮箱的上一个用户没有断根“汗青记实”的习惯,只要打开“汗青记实”找到相干项目便可以直接打开曾拜候过的邮箱网页,这个标题问题很早之间就存在于良多免费邮箱当中。可是断根记实就必然安然吗?谜底是不是定的,一样打开TemporaryInternetFiles 文件夹,仍然可以找到邮件。

  其三,盗用邮箱:邮箱办事器会随机产生找到以rdMail.cgi为开首,后缀数字的文件,打开文件的完全名称连接在这个地址后面,回车便可以看到他人的信箱,冒名发邮件不是难事。

  企业邮箱的安然防护需要大年夜量手艺成本投进,例如邮箱账号呵护、防黑客进侵、发送过程安然加密等都依托强大年夜的安然手艺撑持。免费让用户没有成本承担,可是相对的,办事商对免费产品的投进必定没法精彩绝伦。

  免费是安然威胁的诱因 却不是安然防护的本质

  良多人必定觉得,只要我们不免费那么安然性天然就有保障了,这句话诚然不错,但也不尽然。当然从免费变成收费,你的安然会有办事商良多收费安然功能呵护,安然性也有了正式生意关系的呵护,可是就其安然本质而言,你的数据也只是交给他人往安然防护罢了。

  所以更主动的编制是采取自立且可控的安然软件进行数据本源的防护,而当今能做到这一点就是多模加密手艺。

  多模加密手艺采取对称算法和非对称算法相连络的手艺,在确保了数据本源防护质量的同时,其多模的特点能让用户自立地选择加密模式从而能更矫捷地应对各类防护需乞降安然环境。而作为这项手艺利用的典型代表,山丽防水墙的多模加密模块还采取了基于系统内核的透明加密手艺,从而进一步确保了加密防护的便当性和完全性(加密与格局无关)。

  而恰是在这强大年夜而又矫捷的加密防护的撑持下,防水墙的另两个模块——密文明送和文件外发节制的矫捷性大年夜大年夜的进步了。不夸大的说,在防水墙的呵护下,企业不再消担忧免费邮件“泄密”的标题问题了,因为邮件要传递的真实内容和信息获得了最本源且最矫捷的防护。

  “免费的午餐”确切不容易吃,但真的想吃或许还真的有编制。不外这都不是会商的重点,因为在免费的光环下是日趋严重的信息安然防护标题问题。而面对这个标题问题,采取矫捷且具有针对性的加密软件来进行数据本源的防护或是最好的应对之法!

------分隔线----------------------------
  • 上一篇:没有了
  • 下一篇:没有了

推荐内容