美文网首页
信息时代

信息时代

作者: 淼一科技2008 | 来源:发表于2019-10-24 10:00 被阅读0次

信息时代,各类组织的成功运作无疑严重信赖各类型的数据,为保障数据的安全,人们会使用各类控制措施如对数据进行安全等级划分、采用加密措施、设置访问权限控制等等,然而多数会忽略数据生命周期中的最后一环——数据销毁或回收处理的安全。

项安全调查表明:大量含有敏感信息的电脑介质和纸张在丢弃之前并未得到充分的彻底删除,以至于它们落入到犯罪分子的手中。

在西方发达国家,专门从他人的垃圾桶中寻找宝贵信息的一个专用名词叫Dumpster Diving。特别是大型公司有大量的办公垃圾,但这些东西一但变成垃圾,重要的信息就被丢弃者忘记,但这些信息却成了攻击者的金矿。攻击者们往往伪装成垃圾回收人员、清洁工或拾荒者,甚至连法律都未禁止人们收集和分析大公司丢弃在外部的垃圾。

这些垃圾中到底有没有金矿呢?看看攻击者们都在找寻哪些东西以及准备如何加以利用便能清楚知晓:

即时贴上的密码或内容,便于利用这些密码尝试登录公司系统,以及了解公司的内部活动;

电话号码,邮件地址等通讯信息,以便分析出公司的组织架构和策划发动社交工程攻击;

日程计划,以便了解哪些人在哪些时间会离开公司,进而好利用这些时机发动有针对性的攻击;

系统手册和包装物,了解公司所使用的信息系统,以便重点研究相关系统的漏洞,提高攻击的成功率;

邮件、产品源代码等,了解帐户、项目、商务等信息以及核心产品的研发计划;

磁盘、光盘等,读取或尝试恢复其中的数据信息;

那么公司应该如何防范攻击者们通过Dumpster Diving的方式来获得这些数据呢?无疑在对包含各类敏感数据进行丢弃之前需要进行彻底删除,对纸质类的机密数据,通过碎纸机便可轻松粉碎再回收利用,这种简单的方式便让攻击者干瞪眼。而存储电子数据的电脑设备和存储样式繁多,科技产品更新换代速度飞快,要彻底删除需要特别的技术手段甚至专业的工具,不过常见的方法包括使用彻底删除软件,重复向数据区域写操作10次以上。一次性不可擦写的CDR光盘之类可以使用物理破坏,比如折断、粉碎、烧毁或放在微波炉中烘烤。新型的智能移动设备多数包含一键清除系统数据或恢复到默认出厂设置等功能。

要说的是除非进行了物理的不可逆损毁,类似多次重复填充数据的软件彻底删除方式都存在被成功恢复的可能,所以公司应该根据数据保密的级别,对于最高级别的数据,要进行彻底销毁,非进行不可逆物理损坏莫属。

最后,还有一项最重要的,是要教育公司的全体员工,让全员认识到彻底删除数据的必要性和掌握基本的数据彻底删除的操作指南,否则有再先进的设备和再完善的垃圾回收流程但是最终用户不会使用或不配合也无济于事

相关文章

  • 信息论下的定律是什么?

    信息时代的规律,习惯用定律概括,比如摩尔定律、安迪比尔定律等。前者通过指出信息时代技术发展的速度,解释了信息时代从...

  • 信息时代

    2010年末。 初二学生王语轩来到讲台上,将试卷摊开在桌面,神态扭捏。班上的几十双眼睛齐刷刷盯着王语轩,讲台旁边的...

  • 信息时代

    今天晚上听了一个多小时的课,于教授讲到现在的儿童出生就接触的是电脑,手机,我们作为老师,经常会因为学生玩电脑,手机...

  • 信息时代

    从第一台机械庞然大物的诞生到今天个人PC横扫全球,从阿帕网的出现到如今互联网独领风骚,从竹简记事到活字印刷到洛阳纸...

  • 信息时代

    一 它们,犹如一具具腐烂的尸骸 漂浮在长长的河面上 从它的上游延伸到了下游 似一座桥更似 一道坝 二 它们被豢养在...

  • 信息时代

    眼界太低,太狭隘。有一天打开外面的门,却看到自己的卑微。像是从小人国里走来。

  • 信息时代

    信息时代,最重要的有两点∶一是接触到信息,二是对信息进行判断分析。这两点都是无比困难的,第一点接触到信息,此处的信...

  • 信息时代

    昨天晚上舍友对我说在厂里呆着干嘛,走我带你去溜溜。逛逛夜市。 当傍晚七点天空最后的一点鱼肚白也被黑暗吞噬,这个城市...

  • 信息时代

    中午正在休息,突然领导来电要去现场。心中一跳,出什么事儿了?路上大概了解到,是领导的领导来电告知说现场某处有台吊车...

  • 信息时代

    不得不说如今真的是信息时代!曾经想也不敢想的可视电话啊,已经是小事一桩,曾经电脑无所不能,如今一个智能手机又替代了...

网友评论

      本文标题:信息时代

      本文链接:https://www.haomeiwen.com/subject/uikrvctx.html