密码学 - 加密的需求



每天,大量私人信息通过互联网发送,包括登录屏幕中输入的密码、包含个人信息的电子邮件以及上传到服务器的税务文件。

私人数据通过互联网以数据包的形式传输,与公共数据使用相同的路径。不幸的是,恶意个人已经找到了在数据通过互联网传输过程中拦截这些数据的方法。

本章将探讨加密在保护我们的数据方面的重要性及其在日常生活中带来的实际益处。在探讨加密的必要性之前,让我们首先深入了解加密的含义。

什么是加密?

我们可以使用加密过程秘密编码我们的数据以隐藏其真实含义。因此,密码学是对数据加密和解密的研究。

长期以来,我们的敏感数据一直使用加密进行保护。过去,政府和军队一直使用它。因此,当我们的数据处于运动状态和静止状态时,现在都通过加密进行保护。计算机和其他存储设备存储处于非活动状态的数据。运动中的数据是指在网络和设备之间传输的数据。加密用于保护敏感数据,例如密码、财务信息和个人详细信息,防止非法访问和篡改。

Need for Encryption

哪些数据应该加密?

以下是我们需要加密的一些数据类别:

  • 信用卡详细信息

  • 账户密码

  • 社会保险号码

  • 手机号码

  • 家庭住址

  • 银行账户详细信息

  • 患者健康信息

  • 以及许多其他机密信息

因此,如果您没有正确的加密来保护信息,那么您可能会导致一些复杂的情况。因此,如果这些机密信息泄露,那么您的业务和数据可能会以多种方式受到损害。这可能导致经济灾难、品牌灾难,并且可能导致客户对您的信任丧失。

您需要备份所有加密数据。重要的是,静止和传输中的数据加密也要涵盖您的基础。

加密的原则

加密对于保护各种 IT 资产和私有识别数据至关重要。在这方面,加密满足四个重要原则:

  • 机密性 - 加密确保只有授权方才能访问和理解加密数据。对数据进行编码以防止第三方拦截时被理解。通过使用加密算法将明文转换为密文来保护私有数据。例如:这就像拥有只有你和你的朋友理解的秘密语言。

  • 身份验证 - 这是验证用户声称的数据属于其本身的过程。它验证已加密数据的来源。数字证书和加密协议通过验证用户的凭据并确认其身份来对用户和设备进行身份验证,然后建立安全的通信通道。身份验证通过确保只有可信实体才能解密和访问加密数据来防止模拟攻击和未经授权的访问。

  • 完整性 - 加密通过查找任何未经授权的更改或修改来帮助维护数据的完整性。通过使用数字签名和消息认证码 (MAC) 等技术,加密确保加密数据在传输或存储期间不会发生更改。所以我们可以说,这就像在信上盖上特殊的印章。如果有人在信件到达你之前试图打开它,你会知道,因为印章会被破坏。

  • 不可否认性 - 不可否认性防止发送者否认他们发送了加密数据。加密通过确保各方无法否认其行为或交易来提供不可否认性。例如 - 就像你在购买东西时获得收据一样。如果你以后试图说你没有购买它,收据证明你确实购买了。

加密的益处

加密的主要目标是保护存储在计算机系统上或通过互联网或其他计算机网络发送的数字数据的机密性。它用于保护许多类型的数据,例如私人和机密的公司信息,以及军事和公共记录。加密数据有助于组织降低遭受严重处罚、冗长的法律诉讼、收入损失和声誉受损的风险。

许多公司使用加密不仅是为了保护其数据,还为了满足要求保护敏感数据的法规。在极少数情况下,如果未经授权的方或黑客设法访问数据,加密可以确保他们无法解密数据。例如,根据信用卡行业数据安全标准,卖家必须在数据处于静止状态时以及通过公共网络发送时对消费者信用卡数据进行加密。

注意事项

  • 借助加密,数据可以免受攻击者的侵害,但在某些情况下,它也可能阻止数据所有者访问自己的信息。

  • 如果加密密钥丢失或损坏,所有者可能永远无法再次访问其数据。

  • 黑客可能会将加密密钥作为目标而不是数据本身,从而使他们能够轻松解码信息。

  • 管理加密密钥很困难,因为它们必须安全存储,但攻击者知道在哪里寻找。

  • 有一些管理加密密钥的最佳实践,但它们使备份和恢复过程变得复杂。

  • 检索和传输密钥到新服务器可能会延迟数据恢复。

  • 仅仅建立密钥管理系统是不够的;管理人员需要制定一个计划来保护它。

  • 这包括单独备份密钥管理系统并安排备份,以便在灾难发生时易于获取密钥。

广告

© . All rights reserved.