国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

你知道敏捷加密嗎?

安全 數據安全
近期,流行加密算法頻現漏洞,一系列針對加密算法的成功攻擊,不禁讓人期望公司企業都能理解敏捷加密的重要性。

近期,流行加密算法頻現漏洞,一系列針對加密算法的成功攻擊,不禁讓人期望公司企業都能理解敏捷加密的重要性。

我們的世界依賴安全的數字加密。安全不意味著永遠不會被破解。任何嚴謹的密碼學家都不會宣稱哪種加密算法是什么牢不可破的。事實上,密碼學家總是假定每種加密算法都終將被破解。加密專家能對你說的,頂多是要破解某種加密算法“并不容易”,也就是沒有明顯的、容易實現的攻擊。所有加密算法都經不住時間的侵蝕。這一結論比備受推崇的摩爾定律更真實可信。

[[216572]]

敏捷加密是什么?

最近一波對加密算法的破解十分令人震驚,加密算法看起來似乎一個接一個被攻破,而且這僅僅是在最近幾個月里發生的。所以,公司企業必須做到敏捷加密,時刻準備著從一種加密標準切換到另一種加密標準?,F實就是如此,我們只能適應。

敏捷加密是加密社區長久以來的一個概念,甚至廣為使用的 x.509 數字證書標準(1988年發布)也是內置了敏捷加密思想的。你可以使用任何符合標準的密碼來創建非對稱密鑰和證書——只需事先指定證書中采用哪種密碼(以及密碼的長度),以便“消費者”可以恰當地讀取并使用之。

至少自2010年起,包括微軟在內的很多公司就在討論敏捷加密了。但隨著最近加密算法被攻破事件的爆發,確保公司加密系統的敏捷性,變得比以往任何時候都更加重要。然而不幸的是,不敏捷的加密系統到處都是。

加密算法每天都在被削弱

事實上,最近幾年,很難舉出哪個加密算法是沒被攻陷的。不僅僅是應用廣泛的安全散列算法(SHA-1),幾乎所有流行的早期散列算法,包括MD4和MD5,都被黑客攻克。甚至受推薦的SHA-1繼任者——SHA-2,也含有與SHA-1同樣的加密缺陷,只是它增加了散列值長度,至少現在還不能輕易破解。

如今,大家都應該用SHA-3來替代SHA-1和SHA-2,但幾乎沒有硬件或軟件產品支持這個散列算法。幾年之內,我們大概就會轉向SHA-3了。但問題是,我們會在它也被曝漏洞之前換用嗎?

廣為使用的RSA非對稱加密算法自1977年誕生起就經常遭到攻擊。這么多年來,該算法不斷被挖出漏洞,又不斷做出改進。2017年10月發現的ROCA漏洞,存在于英飛凌可信平臺模塊(TPM)的RSA密鑰對生成實現中,影響到幾十億安全設備,包括智能卡。

該漏洞將世界上幾乎所有大公司打了個措手不及,他們不得不在非常短的時間里分析曾經信賴的加密系統,并替換掉有漏洞的智能卡。不熟悉ROCA問題也無妨,你只需要知道:這是一個很嚴重的問題,當前可能有幾十億設備和智能卡對此幾乎毫無防護。

2017年12月,ROBOT攻擊緊跟ROCA的腳步而來。該攻擊利用的是RSA的另一個漏洞,影響絕大部分的HTTPS/TLS網站,世界上超過1/3的主流網站均受影響,比如Facebook和PayPal。ROBOT攻擊針對多種網絡安全設備和負載均衡器。被動監聽者可通過ROBOT和ROCA攻擊捕獲廣泛分發的公鑰,以解密加密流量及確定本應秘密的私鑰。

由于RSA及其前輩Diffie–Hellman加密算法都年紀太大了,而且很可能已經被NSA和其他民族國家破解,加密管理員們希望能在未來轉向更安全的算法。除了NSA原因不明地建議大家不要使用橢圓曲線加密(ECC),很多加密系統(包括比特幣)都在用這個算法。

NSA建議采用量子加密以確保長期安全。這當然是個不錯的建議,只除了量子加密并不多見,且目前大多數場景應用價值有限這個事實。再過個十年或許量子加密就遍地開花了,誰知道呢?目前的話,還是建議大家采用被認可的標準,并使用更長的密鑰。

WPA2

2017年11月,KRACK攻擊橫空出世,就連我們的無線網絡都沒以前那么安全了。多年來,我們一直接受的理念是,使用WPA2協議可以保護我們無線通信的安全。KRACK改變了這一普遍看法。該攻擊的作者發現了WPA2協議的致命重傳漏洞,無需破解WiFi“口令”即可解密WPA2流量,向其中注入惡意軟件。

他在攻擊介紹部分寫道:“本攻擊對所有受保護的現代WiFi網絡有效。只要你的設備支持WiFi,就有可能受到影響。”說的再清楚不過了。最近的黑帽大會演講中,這位作者詳細闡述了該漏洞及相應的解決方案。

加密問題不僅僅影響到公司企業和各種產品,甚至國家主權都會受到影響。就像安全大師布魯斯·施奈爾最近提醒我們的:整個國家都在從不夠敏捷的錯誤中汲取教訓。

你敏捷加密了嗎?

無論作為普通用戶/管理員,還是作為開發人員,都必須敏捷加密。敏捷加密就是準備好從一種加密實現轉向另一種加密實現,且轉移過程無需重做或重寫全部事務。某些情況下,你甚至可以保留同一套加密密鑰,僅需遷移到更安全的相關加密算法上即可。

大多數人都是加密產品的用戶/管理員,得要理解敏捷加密的重要性,并開始向自己的加密產品供應商要求敏捷加密。那么,在你購買加密產品的時候,你的供應商真的了解并實踐敏捷加密了嗎?

你得緊跟加密方面的最新消息。但你知道上面講到的所有問題嗎?你應用了所需的補丁和緩解措施嗎?你更新了自己的WiFi路由器、負載均衡器、網站、監控攝像頭、固件和TPM芯片了嗎?你停止使用那些無法修復的東西了嗎?想必很多公司都還繼續沿用之前就在用的加密方法,絲毫沒察覺自己的數據早就對黑客透明了。

如果你的開發人員用到了加密算法,他們能確保所采用的加密算法可以按需替換而不用全部推倒重來?很多開發人員都苦于不知道如何在基礎層面上恰當地實現加密流程。他們真的知道敏捷加密這個概念,知道為什么需要敏捷加密嗎?

現在大多數公司都還沒有實現敏捷加密,是時候開始將這一概念納入教育培訓中了。長遠來看,理解并貫徹敏捷加密的公司企業將會更高效,也更安全。

責任編輯:趙寧寧 來源: 安全牛
相關推薦

2017-03-06 15:36:39

敏捷開發反饋信息

2023-01-31 09:02:24

JSVMVR

2020-12-24 18:44:34

RSA加密算法

2023-12-27 07:33:54

2010-11-23 10:21:53

跳槽

2022-06-01 07:10:43

遞歸字典極限

2010-09-17 16:16:05

無線接入技術

2023-02-25 16:02:48

2013-06-27 10:09:21

大數據

2024-03-08 13:33:08

PG數據安全

2022-10-10 10:09:39

加密欺詐DeFi

2022-10-24 09:57:02

runeGo語言

2023-04-26 10:21:04

2023-12-20 08:23:53

NIO組件非阻塞

2023-12-12 08:41:01

2021-11-12 05:59:23

容災備份5G

2022-09-26 13:10:17

JavaScriptthis

2015-12-01 13:33:51

UnikernelLinux運維

2022-09-22 14:55:31

前端JavaScripthis

2024-04-30 09:02:48

點贊
收藏

51CTO技術棧公眾號

欧美在线视频二区| 久久久久北条麻妃免费看| 强开小嫩苞一区二区三区网站| 精品国产1区| 日韩在线观看高清| 澳门成人av网| 欧美影院一区二区| 亚洲日本va中文字幕久久| 欧美国产国产综合| 9久久婷婷国产综合精品性色| 国产馆精品极品| 一区二区三区免费看| 噜噜噜躁狠狠躁狠狠精品视频 | 久久99蜜桃精品| 三区精品视频| 国内精品久久久久影院色| 色一情一乱一伦一区二区三区| 欧美特黄一级| 成人在线视频福利| 欧美日韩一区自拍| 免费影院在线观看一区| 国产视频一区免费看| 久久久一本精品99久久精品| 在线观看不卡| 亚洲一卡二卡三卡四卡无卡网站在线看| 免费观看成人鲁鲁鲁鲁鲁视频| 干日本少妇视频| 91在线码无精品| 久久婷婷综合色| 亚洲精品免费在线| 免费a在线观看| 精品国免费一区二区三区| 色呦呦呦在线观看| 亚洲毛片在线观看| 亚洲一区二区三区免费| 久久全球大尺度高清视频| 五月综合久久| 亚洲自拍欧美色图| 麻豆成人在线| 18视频在线观看娇喘| 久久久亚洲综合| 最新中文字幕在线| 精品福利视频一区二区三区| 粉嫩91精品久久久久久久99蜜桃| 久久久这里只有精品视频| 成人精品视频| 视频一区在线免费观看| 久久影院电视剧免费观看| 五月伊人六月| 精品久久久久久久久久久久包黑料| 国产一区二区主播在线| 国产精品高清免费在线观看| 亚洲欧美成人| 一本久道中文无码字幕av| 精品久久久久久| 色网在线免费观看| 日韩av男人的天堂| 美洲天堂一区二卡三卡四卡视频 | 国产在线导航| 337p日本欧洲亚洲大胆色噜噜| 国产精品久一| 久久精品magnetxturnbtih| 99精品视频在线免费观看| 中文字幕电影在线| 国产亚洲视频在线观看| 日韩在线观看电影完整版高清免费悬疑悬疑| 欧美lavv| 中文字幕在线不卡视频| h片在线免费观看| 久久久女女女女999久久| 亚洲国产高清一区| 国产一区二区视频免费在线观看 | 亚洲精品久久久久中文字幕欢迎你| 久久男人av| 日韩av高清| 亚洲精品综合在线| 日韩电影av| 国产日韩久久| 国产免费观看久久| 中文字幕中文字幕在线十八区 | 亚洲一区二区三区乱码aⅴ| 国产成人自拍网| 日本啊v在线| 久久资源免费视频| 久久精品观看| 中文字幕免费在线| 欧美成年人视频网站| 亚洲影院在线| 3dmax动漫人物在线看| 综合欧美国产视频二区| 国自产拍偷拍福利精品免费一| 成人3d动漫一区二区三区| 精品国产青草久久久久福利| 欧美美女一区| 在线观看高清免费视频| 亚洲福利视频网| 亚洲久久在线| 佐山爱痴汉视频一区二区三区| 草民午夜欧美限制a级福利片| 日本不卡一二三区黄网| 日本亚洲欧美| 国产精欧美一区二区三区| 不卡大黄网站免费看| 黄网在线免费看| 精品一区二区三区自拍图片区| 亚洲欧美偷拍三级| 国产精品成人自拍| 日av中文字幕| 日韩网站免费观看高清| 老司机午夜精品| 免费高清在线观看| 国产精品xxx在线观看www| 一区二区三区.www| 亚洲国产精品嫩草影院久久av| 欧美 国产 小说 另类| 国产亚洲一区二区精品| 久久精品国产精品亚洲红杏| 成人影院在线观看| 蜜桃久久精品乱码一区二区| 日韩欧美国产免费播放| 国产欧美高清视频在线| 一菊综合网成人综合网| 欧美人在线视频| 亚洲国产精品v| 大奶在线精品| 国产精品黄页网站在线播放免费| 久久久免费观看| 日韩美女精品在线| 免费观看久久av| 开心丁香婷婷深爱五月| 日韩av手机在线看| 亚洲成人自拍网| 中文字幕人成人乱码| 九色在线免费| 久久久久久九九九九| 欧美一区二区三区啪啪| 日韩精品五月天| 国产精品迅雷| 国产又粗又猛又爽又黄的网站 | 久久影院午夜精品| 日本aa在线观看| 久久精品亚洲94久久精品| 久久久美女毛片| 亚洲区小说区图片区qvod| 韩国97影院| 成人激情综合网| 欧美日韩国产精品自在自线| 夜夜嗨一区二区| 电影一区二区三区| 欧美亚洲日本在线观看| 日本精品视频网站| 一本高清dvd不卡在线观看| 一区二区日本视频| 免费h在线看| 久久久噜噜噜www成人网| 777777777亚洲妇女| 欧美日韩色婷婷| 美日韩精品视频| 日韩综合久久| 黄污网站在线观看| 日韩精品大片| 欧美大成色www永久网站婷| 亚洲在线视频网站| 国产婷婷精品| 国产精品.xx视频.xxtv| 国产精美视频| 欧美色欧美亚洲另类七区| 亚洲性日韩精品一区二区| 国产精品美女久久久久久2018| 午夜精品一区二区三区国产 | 国产精品99在线观看| 性欧美ⅴideo另类hd| 欧美视频在线观看视频| 性欧美长视频免费观看不卡| 亚洲动漫第一页| 肉肉av福利一精品导航| 日本一区精品视频| 国产在线视频你懂得| 在线精品亚洲一区二区| 国内精久久久久久久久久人| 亚洲成人av福利| 狠狠色综合色综合网络| 久久av资源| 亚洲精品中文字幕| 美女的尿口免费视频| 亚洲国产日韩欧美| 欧美一级大片视频| 精品电影一区二区三区| 一区二区久久久久久| 激情欧美一区二区三区在线观看| 日本久久成人网| 2022成人影院| 亚洲校园欧美国产另类| 欧美一级片免费播放| 丁香婷婷久久久综合精品国产| 久久精品久久久久久国产 免费| 欧美三级在线播放| 国产精品色哟哟| 国产尤物一区二区在线| 亚洲一区二区日韩|