为什么你的机密文件容易被盗 原来是姿势不对
时常被问到类似问题
此类事件皆因资料外泄引起
今天本大神就送你一本“保密真经”
安全保密,绝逼正经
古往今来预防机密文件被盗可分为三种套路
> 简单加锁型
> 密不透风型
> 源头加密型
简单加锁型
将机密文件放入箱子 再加把锁
没有钥匙 打不开箱子
本朝做法为,为文件夹或文件设置密码
本方法适合有一定保密需求的个人用户
优势:部署成本低,方便快捷
例:想要锁住情书的隔壁老王
弱点:容易遭到暴力破解 破解难度低
一旦隔壁王太太发现这个挂着锁的箱子
好奇心驱使她撬开了这把锁
发现了情书
然后......
密不透风型
对涉密场所和人员严格控制
往往禁止连接外网
封锁USB接口,出入人员严格把关
防止机密文件被带出
优势:安全系数高
例:宋代针对科举考试的“锁院制”
相关官员在被任命为考官后
便被锁于贡院之中 断绝与外界的联系
避免泄露试题
弱点:对人员影响大,成本高
规定多多 遇到重要节点 先关你几天再说
平时就连手机都不能带进去
(这绝对是造成单身狗这么多的重要原因)
源头加密型
从数据产生时就进行加密
即使取得相关文件也无法得知其中真正内容
优势:省心省力,安全性高
例:兵书《武经总要》里提到“字验”加密方式
预先约定40 种不同的军情 其中每一个字对应一种军情
就算传递的书信被敌方截获
敌方也无法获知其中含义,只有己方人员才能读懂
此思想亦出现在现今的数据加密领域
例:数据防泄密系统采用驱动层加密技术 三重密钥体系
加密的文件在公司内部与正常流转
弱点:......
三种套路皆有优劣且各具特色,
如何选择还需根据自身情况选择最适合自身的方式
总之……
秘密要保,姿势要帅
- 上一篇:你的企业真的安全吗?经常被忽视的6大安全风险 2017/3/27
- 下一篇:Dark Reading数据泄露:2016年TOP7安全事件 2016/11/23