侵權(quán)投訴
訂閱
糾錯(cuò)
加入自媒體

七個(gè)熱門和四個(gè)趨冷的網(wǎng)絡(luò)安全趨勢(shì)

7.熱門:量子密碼學(xué)

用于加密通信的當(dāng)前方法本質(zhì)上不安全。相反,它們依賴于加密密鑰的交換,理論上這些密鑰可以被攻擊者破壞。安全性依賴于這樣的事實(shí):這些密鑰只能通過(guò)計(jì)算密集型數(shù)學(xué)來(lái)破解,在某種程度上,其問題的難度使得這種方法成為一種不切實(shí)際的攻擊方法。

因?yàn)槿绻藗儗?duì)計(jì)算機(jī)有一點(diǎn)了解的話,那就是隨著時(shí)間的推移,新的計(jì)算機(jī)可以更快地處理數(shù)字解密。被稱為量子計(jì)算機(jī)的下一代計(jì)算機(jī)將能夠?qū)σ郧皫缀醪豢赡軐?shí)現(xiàn)的加密問題在短時(shí)間內(nèi)解決,這些計(jì)算機(jī)的工作原理是量子物理學(xué),而不是二進(jìn)制計(jì)算。量子密鑰分發(fā)用一個(gè)理論上完美的安全性的密鑰基礎(chǔ)設(shè)施取代了當(dāng)前的加密密鑰基礎(chǔ)設(shè)施。由于人們無(wú)法在不改變量子狀態(tài)的情況下觀察到它,因此,如果中間人試圖窺探他們的對(duì)話,通過(guò)特殊硬件共享密鑰的計(jì)算機(jī)將立即得到警報(bào)。

關(guān)鍵數(shù)字:這可能聽起來(lái)都很具有未來(lái)感,而且大多數(shù)估計(jì)是廣泛的量子計(jì)算在五到二十年得到應(yīng)用。在分析的十多年的學(xué)術(shù)研究中,Crossword Cybersecurity公司發(fā)現(xiàn),專注于量子加密的項(xiàng)目數(shù)量飆升了227%。

8.熱門:網(wǎng)絡(luò)釣魚

網(wǎng)絡(luò)釣魚是誘騙用戶交出登錄信息的騙術(shù),這一點(diǎn)并不新鮮,但這并沒有阻止它成為攻擊者的最愛。雖然人們主要將網(wǎng)絡(luò)釣魚與電子郵件聯(lián)系在一起,但攻擊者正在利用各種各樣的攻擊媒介來(lái)欺騙受害者。SlashNext公司首席執(zhí)行官兼創(chuàng)始人Atif Mushtaq說(shuō):“越來(lái)越多的員工在瀏覽器中直接受到針對(duì)性的網(wǎng)絡(luò)釣魚攻擊,這些攻擊具有高度合法性的網(wǎng)站、廣告、搜索結(jié)果、彈出窗口、社交媒體帖子、聊天應(yīng)用程序、即時(shí)消息以及流氓瀏覽器擴(kuò)展和免費(fèi)網(wǎng)絡(luò)應(yīng)用程序。大多數(shù)IT主管也沒有意識(shí)到網(wǎng)絡(luò)釣魚威脅移動(dòng)的速度有多快,通常只持續(xù)幾分鐘到幾小時(shí),然后其網(wǎng)站關(guān)閉,網(wǎng)絡(luò)犯罪分子可以繼續(xù)逃避現(xiàn)有的安全控制。”

關(guān)鍵數(shù)據(jù):根據(jù)Verizon Data Breach公司2019年開展的調(diào)查報(bào)告,93%的數(shù)據(jù)泄露最終涉及網(wǎng)絡(luò)釣魚攻擊。

9.趨冷:防病毒

安全廠商賽門鐵克公司在五年前宣布?xì)⒍拒浖呀?jīng)消亡,但產(chǎn)品細(xì)分市場(chǎng)通過(guò)IT部門推進(jìn),有些規(guī)則需要許多行業(yè)來(lái)維護(hù)防病毒軟件的保護(hù)。盡管蠕蟲病毒和其他形式的惡意軟件正在進(jìn)行攻擊,但防病毒軟件已經(jīng)成為一種防御機(jī)制,IT專業(yè)人員認(rèn)為這種機(jī)制基本上已過(guò)時(shí),無(wú)法應(yīng)對(duì)日益復(fù)雜的攻擊,并且完全無(wú)視網(wǎng)絡(luò)釣魚電子郵件等重要媒介。

關(guān)鍵數(shù)據(jù):SANS研究所的一項(xiàng)調(diào)查顯示,反病毒軟件檢測(cè)不到一半的網(wǎng)絡(luò)攻擊。

10.熱門:多因素身份驗(yàn)證

文中討論的許多安全漏洞歸結(jié)為:如果密碼以某種方式被盜,則攻擊者可以無(wú)限制地訪問私人信息或功能。為了克服這個(gè)困難,安全系統(tǒng)應(yīng)該將這些密碼視為訪問受限數(shù)據(jù)所需的幾個(gè)因素之一。這些因素可能包括用戶知道的東西(如密碼),他們擁有的東西(如安全令牌),或者他們所擁有的東西(與生物識(shí)別安全相關(guān))。一個(gè)典型的例子是ATM機(jī),它需要PIN和物理卡才能訪問;許多網(wǎng)站現(xiàn)在都需要密碼和通過(guò)短信發(fā)送到用戶手機(jī)的代碼才能登錄。

關(guān)鍵數(shù)據(jù):隨著大規(guī)模黑客攻擊使得密碼的可靠性降低,越來(lái)越多的公司開始轉(zhuǎn)向多因素安全認(rèn)證。根據(jù)Okta公司的2019年Business @ Work報(bào)告,令人放心的是,70%的公司正在使用兩到四個(gè)因素來(lái)保證安全,這比前一年的65%有所上升。

11.趨冷:區(qū)塊鏈

比特幣的價(jià)格在2018年下降了近80%,雖然比特幣和區(qū)塊鏈并不是一回事,但基于區(qū)塊鏈的安全技術(shù)的興趣似乎也在以同樣的速率下降。Nyotron公司的Kolga表示對(duì)這項(xiàng)技術(shù)的投資已經(jīng)凍結(jié)。另一方面,這些東西總是有一線希望:比特幣價(jià)值的下降也導(dǎo)致了密碼攻擊的相應(yīng)下降,這會(huì)劫持受害者的計(jì)算機(jī)挖掘比特幣,以使網(wǎng)絡(luò)攻擊者獲利。

關(guān)鍵數(shù)據(jù):最近一項(xiàng)針對(duì)高管的調(diào)查顯示,只有1%的人計(jì)劃在他們的公司推出區(qū)塊鏈技術(shù)。Forrester Research公司估計(jì),90%的企業(yè)區(qū)塊鏈實(shí)驗(yàn)從未實(shí)現(xiàn)過(guò)商業(yè)化生產(chǎn)。

建議不要追逐趨勢(shì)

雖然人們希望這些觀點(diǎn)已經(jīng)成為IT安全中一些不斷變化的挑戰(zhàn)的焦點(diǎn),但人們也希望,某些最佳實(shí)踐將繼續(xù)支持智能安全專業(yè)人員解決問題的方式。Pensar Development公司的IEEE成員兼安全和信息技術(shù)總監(jiān)Kayne McGladrey說(shuō),“企業(yè)正在回歸到最基本的層面:符合NIST指令的補(bǔ)丁、庫(kù)存管理、密碼政策。很多人正在認(rèn)識(shí)到,不可能捍衛(wèi)無(wú)法看到的東西,而最簡(jiǎn)單的方法就是保持系統(tǒng)最新狀態(tài),并防止憑證填充攻擊!

<上一頁(yè)  1  2  
聲明: 本文系OFweek根據(jù)授權(quán)轉(zhuǎn)載自其它媒體或授權(quán)刊載,目的在于信息傳遞,并不代表本站贊同其觀點(diǎn)和對(duì)其真實(shí)性負(fù)責(zé),如有新聞稿件和圖片作品的內(nèi)容、版權(quán)以及其它問題的,請(qǐng)聯(lián)系我們。

發(fā)表評(píng)論

0條評(píng)論,0人參與

請(qǐng)輸入評(píng)論內(nèi)容...

請(qǐng)輸入評(píng)論/評(píng)論長(zhǎng)度6~500個(gè)字

您提交的評(píng)論過(guò)于頻繁,請(qǐng)輸入驗(yàn)證碼繼續(xù)

  • 看不清,點(diǎn)擊換一張  刷新

暫無(wú)評(píng)論

暫無(wú)評(píng)論

安防 獵頭職位 更多
文章糾錯(cuò)
x
*文字標(biāo)題:
*糾錯(cuò)內(nèi)容:
聯(lián)系郵箱:
*驗(yàn) 證 碼:

粵公網(wǎng)安備 44030502002758號(hào)