Copyright (C) 1999-2009 Chinabyte.com, All Rights Reserved 版权所有 天极网络
渝ICP证B2-20030003号 商务联系、网站内容、合作建议:010-82657868
据中新社最新报道称,英国国防部正在调查一起机密硬盘被偷的案件。由于失窃的硬盘中涉及数万英国皇家空军的个人档案,英国国防部正在严肃地调查这一案件。
英国国防部丢失敏感数据并非首次。今年一月,英国海军一名征兵人员的笔记本电脑在伯明翰地区失窃,其中含有英军士兵住址、护照号、电话等个人资料。2005年和2006年,英国也发生过类似的军方笔记本电脑失踪案件。
其实不仅仅在英国,“机密数据失窃之风”在世界范围内也大有越刮越猛之势。去年10月,韩国媒体纷纷报道了韩国第一大钢铁公司浦项集团的技术外泄案,称两名前工作人员将机密技术出卖给其竞争对手。随后,韩国首尔南部地方法院也受理了一桩由LG电子诉讼引发的商业间谍案。还有早期的“可口可乐配方外泄案件”、“凯恩纸业技术外泄案件”,等等。 这些频频曝光的硬盘失窃、技术外泄案件令人胆战心惊,时刻在提醒我们警防数据丢失。
的确,随着信息化的发展,互联网技术的普及,人们的生活与工作中充斥着很多不安全的因素。尤其是对于大多数企业用户来讲,这种不安全的系数更大。现在90﹪的企业都利用互联网来开展工作,进入了“无纸化”时期,所有的敏感数据都以电子文档的形式存储在计算机终端上。“无纸化”确实为企业的高效运作提供了便捷,但与此同时,也给企业带来了一些麻烦。电子文档所具有易修改、易复制、易传输属性,使得其在实际的应用过程中极易丢失。这也给很多不法份子提供了可趁之机。
而且,现在移动办公也逐渐成了很多大型企业的主流运营趋势,员工携带笔记本出差或者在家办公非常频繁。这一环节容易造成移动存储设备的丢失,或者员工利用工作之便出卖公司的机密资料。这绝不是危言耸听,上述几则案件就是很好的说明。
那我们究竟该怎样来保护这些敏感数据信息呢?难道说我们只能坐以待毙吗?当然不是。为了规避各种网络风险,市面上涌现出了很多安全方面的产品。例如,早期的防火墙、入侵检测等基于边界的安全防御系统。这些系统有效地阻挡了来自边界的威胁。但是随着系统的升级,安全漏洞也在升级,相应地安全防护的重点也逐渐由边界转移到终端上来。这一时期,各种针对于终端的安全产品如雨后春笋般冒出。
根据安全产品防范信息泄露方式的不同,我们可将其划分为内网管理产品和信息安全产品两大类。内网管理产品最主要的特点就是通过技术手段,实现对终端的监控。但是这种针对于企业员工行为的管理,经常会涉及员工的个人隐私,容易使员工产生抵触情绪,因而不利于企业的宏观管理。与内网管理产品相比,信息安全产品则主要是通过运用密码技术,对需要保护的信息进行加密,由于是基于数据本身进行安全管理,不会涉及员工的私人信息。因此,这类安全产品越来越受到企业和用户的关注。而且各大信息安全厂商也相当关注数据加密,都希望在数据加密领域抢占先机。
目前,数据加密的途径按其实现手段可以分为四种:主机软件加密、嵌入式专门加密设备、基于存储层的存储设备以及基于驱动层的透明加解密。
