网易首页 > 网易号 > 正文 申请入驻

企业如何实现强加密安全防护?

0
分享至



一直以来,密码技术都被认为是一种有效保护数据,避免未经授权访问的有效技术。但随着密码分析技术不断改进以及计算能力不断增强,很多曾经有效的加密方案变得不再可靠,加密算法的有效性和可靠性因此受到多方面的挑战。

实现强加密防护的要素

实现强加密安全防护需要包括强加密密钥、强大的数学算法和复杂的加密过程等诸多关键要素,其中:

・强加密密钥是用于加密的密码。密码越长或越复杂,就越难被攻击者破解。然而,现代计算机系统所采用的二进制计数方式,导致加密密钥很难具备充分的复杂性,因此只能在长度上进行弥补。大多数强加密密钥需要至少128位(128个0和1的组合)。

・强大的数学算法是指使用密钥为简单数学方法组成的算法馈入信息。当前的加密算法普遍使用了椭圆上的点、大素数乘法或对部分数据实现异或(XOR)逻辑操作作为算法的基础。

・复杂的加密过程是指通过多轮加密来对需要保护的数据集综合使用多种复杂的加密密钥和数学算法。比如说,Blowfish算法使用简单的XOR函数,并在16轮加密中每一轮执行这四个操作:

1. 对数据的左半部分与18项p数组执行XOR操作。

2. 使用XOR数据作为f函数的输入(用于转换数据)。

3. 对f函数的输出与数据的右半部分执行XOR操作。

4. 交换结果的左右两半部分,作为下一轮加密的输入。

以上所述的每个要素都能够单独提供部分保护能力。而将密钥、算法和加密过程共同整合,就可以最大程度确保加密过程的完整性和强壮性。需要强调的是,强加密防护的最大特点是会对被保护数据进行转换以防止被窃取,而不仅是屏蔽数据,或只在数据输出时进行防篡改检查。

每种加密技术在开始应用时都被认为是难以破解的,比如说早期的加密算法DES使用64位数据块加密,采用16轮加密,密钥只有56位。随着算力增强,它就很容易被蛮力猜测破解。1997年,AES加密算法逐步取代了DES,将数据块大小增加到128位,使用10到14轮加密,并将密钥大小增加到至少128位。但美国国家标准与技术研究所(NIST)已经发出提醒,量子计算可能会在未来20年让AES岌岌可危。

实现强加密防护的建议

与网络安全其他领域的安全工具一样,密码技术部署不当会大大削弱其应有的能力。为了获得可靠的加密防护效果,企业的安全团队应该根据业务发展的实际需求,选用适当的加密技术,并在应用实践中参考一下建议:

1

全面了解企业的加密环境

要实现强加密保护,安全团队首先需要全面评估和了解整个组织的加密措施应用情况,以取代过时的保护措施,并确保其他加密最佳实践的普遍应用。就像资产发现或数据分析等其他任何安全实践一样,对不可见的资产是无法进行监控和保护。

同样,将当前加密数据的使用情况与整个组织的数据使用情况进行比较。几乎所有组织都对服务器采用全磁盘加密,以保护重要的静态数据,但敏感数据需要持续保护,数据使用可能需要额外的文件、电子邮件或数据库加密。

2

使用可以支持的最长加密密钥

要实现强加密保护格外强调密码长度的重要性,但关键问题是如何设定密码长度的最大值和最小值的合理范围。过去,密码长度受到限制是为了适应存储需求。但现在,随着散列值的存储,大小限制变得非常宽松,允许使用强而复杂的密码。

此外,企业还可以采用密码管理器或集中式加密管理,以弥补密码遗忘的问题,并增加算力,以抵消操作方面的限制。通常情况下,钥匙越长,安全性越高。

然而,加长的加密密钥也一定程度增加了密码应用的成本,一些组织无力为所有数据使用最强的加密选项。最好的方法通常是将要保护的数据存放在特定的系统,然后针对不同用途采用不同的密钥长度。比如说,较短的密钥保护笔记本电脑上不太敏感的数据,较长的密钥保护存储在服务器上的敏感数据。

3

采取分层加密的模式

使用多种类型和多层加密可以显著提高加密技术抵御攻击的能力。强加密防护同样需要纵深防御的模式,多层加密限制了任何单一加密解决方案失效可能造成的危害,尤其是针对那些最关键的数据。

分层加密的每一层都能都加固密码应用的外部环境,并进一步阻止未经授权的解密活动。比如说,微软建议使用磁盘加密对静态数据进行加密、使用单独的数据库加密,并使用加密的VPN网关以传输数据。

4

对密钥进行集中统一管理

为了提升加密应用的安全水平,企业应该将密钥管理提高到与加密技术相同的重要级别。因为即使企业部署了良好的加密策略和加密程序,糟糕的密钥管理仍然会成为“阿喀琉斯之踵”。对于训练有素的安全团队,应该尽快实施集中式统一密钥管理,规范地生成、轮换、更新和注销加密密钥。集中管理有助于提高加密方案的安全级别并改进安全流程,比如定期访问或审计日志审查,对长期备份数据中的密钥进行跟踪,以及对加密资源进行安全访问管理。

5

对应用程序中的加密组件加强管理

OWASP 每年都会列出最严重、最常见的Web应用程序安全漏洞,而由于加密组件管理不善、使用弱加密算法或加密算法部署不当,使得加密故障类漏洞长期存在在于这份清单中。加密部署不当往往源于编程错误或对如何执行复杂的加密算法过程有误解,比如无法更改变量、不正确地生成用于创建密钥的随机数,或者使用容易受到恶意或意外的算法输入攻击的代码。

由于应用软件的开发人员往往不具备识别弱加密的专业知识,因此安全团队应向开发团队列出可以使用或需禁止的加密算法类型/库,以降低弱加密的风险。当然,借助一些先进的应用程序漏洞扫描器也可以帮助开发人员检测加密使用不当的情形。

此外,加密组件管理不善也会导致密钥泄露或证书管理不当,从而违背安全集中式密钥管理原则。比如说,维护和保护web服务器SSL数字证书以方便加密连接,防止攻击者窃取和使用企业证书实施冒充攻击。企业可以借助专业工具和加密技术,加强对应用程序中所应用的加密组件进行保护。

https://www.esecurityplanet.com/networks/strong-encryption/

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
穷人无法想象的有钱人的消费有哪些?

穷人无法想象的有钱人的消费有哪些?

农村阿祖
2024-04-29 12:40:27
英超争冠比分比净胜球 阿森纳有望全胜收官 曼城平1场就被反超

英超争冠比分比净胜球 阿森纳有望全胜收官 曼城平1场就被反超

智道足球
2024-04-29 15:23:35
一路走好!网红卷毛哥去世,从生病到离开仅10天,女儿泣不成声

一路走好!网红卷毛哥去世,从生病到离开仅10天,女儿泣不成声

科普说娱乐
2024-04-27 21:51:27
按摩时,足浴技师问你“之前来过么?”可能在暗示你,别不当回事

按摩时,足浴技师问你“之前来过么?”可能在暗示你,别不当回事

毒舌混知所
2024-03-30 07:50:03
这是最后的战争,文明的阳光将照遍全球

这是最后的战争,文明的阳光将照遍全球

思想无疆
2024-04-29 09:32:45
恭喜AC米兰,58岁名帅上位,税后400万年薪,国米有对手了

恭喜AC米兰,58岁名帅上位,税后400万年薪,国米有对手了

球文速递
2024-04-28 23:24:09
被BBC问“边指责中国、边向以供武是否影响美国信誉”?布林肯的回应被网友嘲讽

被BBC问“边指责中国、边向以供武是否影响美国信誉”?布林肯的回应被网友嘲讽

环球网资讯
2024-04-28 14:30:47
学生成韭菜!男子投资百万校内开零食店,因价格太便宜遭学校关停

学生成韭菜!男子投资百万校内开零食店,因价格太便宜遭学校关停

映射生活的身影
2024-04-29 14:10:55
马斯克访华真相曝光!是应邀而来,一语点破电动汽车的发展方向

马斯克访华真相曝光!是应邀而来,一语点破电动汽车的发展方向

山野下
2024-04-29 09:53:46
社保大消息!已退休的笑醒了,还没退休的却笑不出来

社保大消息!已退休的笑醒了,还没退休的却笑不出来

站大肚子
2024-04-28 21:30:26
普京急欲访华的真相

普京急欲访华的真相

燕梳楼2021
2024-04-29 13:21:23
关于山东泰山俱乐部求爷爷,告奶奶,贴钱送年轻球员练级的看法

关于山东泰山俱乐部求爷爷,告奶奶,贴钱送年轻球员练级的看法

足球分析员
2024-04-29 11:05:02
英超争冠赛程:阿森纳剩3场需客战曼联,曼城剩4场将对热刺

英超争冠赛程:阿森纳剩3场需客战曼联,曼城剩4场将对热刺

直播吧
2024-04-29 01:43:14
历史重演❓恩里克执教巴萨首赛季夺三冠王,执教巴黎首赛季再冲击

历史重演❓恩里克执教巴萨首赛季夺三冠王,执教巴黎首赛季再冲击

直播吧
2024-04-29 15:34:07
河南暴发户居安思危,将5箱茅台和50万现金埋土30年,挖开后却傻眼

河南暴发户居安思危,将5箱茅台和50万现金埋土30年,挖开后却傻眼

古今档案
2024-04-14 23:21:46
苹果新品全面曝光,大的要来了

苹果新品全面曝光,大的要来了

果粉俱乐部
2024-04-29 11:44:30
特斯拉通过中国相关认证!可自由出入机关单位、机场、高速等地?

特斯拉通过中国相关认证!可自由出入机关单位、机场、高速等地?

科学技术宅
2024-04-29 08:26:47
午睡可能影响寿命!再次提醒:过了50岁后,午睡“三不要”得牢记

午睡可能影响寿命!再次提醒:过了50岁后,午睡“三不要”得牢记

奇妙的本草
2024-04-28 18:00:06
邓肯罕见露面!才退役8年看着像60岁老人,44岁女友瓦妮莎显年轻

邓肯罕见露面!才退役8年看着像60岁老人,44岁女友瓦妮莎显年轻

百里无心
2024-04-27 00:23:27
网红董太太人设崩塌,谁让她天天打广告,血本无归

网红董太太人设崩塌,谁让她天天打广告,血本无归

校长侃财
2024-04-28 12:40:20
2024-04-29 18:28:49
安全牛
安全牛
信息安全新媒体
4032文章数 5935关注度
往期回顾 全部

科技要闻

马斯克想把特斯拉中国数据送出国 这事太难

头条要闻

外交部回应美国法案涉华消极条款 连用四个“严重”

头条要闻

外交部回应美国法案涉华消极条款 连用四个“严重”

体育要闻

足球童话!执教16年,从业余联赛到德甲

娱乐要闻

田馥甄遭抵制,蔡依林却能稳稳捞金?

财经要闻

牛市,无需多言

汽车要闻

配置更丰富 静态体验2024款欧拉好猫

态度原创

时尚
教育
房产
数码
军事航空

今年已经不流行扮嫩了,看看这些气质型打扮,适合四十岁女人

教育要闻

重磅!北京城六区发布2024年义务教育阶段入学政策!

房产要闻

力度越来越大!落户两年享本地居民购房政策,海南第16城松绑限购!

数码要闻

四城青年齐聚Today at Apple创想营:用iPhone记录非遗文化之美

军事要闻

以军轰炸加沙地带南部城市拉法 至少15人死亡

无障碍浏览 进入关怀版