国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

2021年數(shù)據(jù)加密的六大趨勢
2020-12-08   安全牛

  2020年是網(wǎng)絡(luò)安全技術(shù)“變革”的一年,是應(yīng)對新挑戰(zhàn)和概念落地的一年。但是在最為關(guān)鍵的數(shù)據(jù)安全領(lǐng)域,加密技術(shù)相對穩(wěn)定。到2021年,加密技術(shù)有望迎來重大變革,以下我們列出2021年值得關(guān)注的六大加密趨勢。

 
  云計算將扮演更重要的角色,尤其是在金融服務(wù)領(lǐng)域
 
  隨著越來越多的組件融合在一起,基于云的加密和密鑰管理廣泛應(yīng)用趨勢將加速。企業(yè)對云計算的態(tài)度越來越積極,特別是那些正在向云支付處理邁進(jìn)的金融服務(wù)組織。
 
  云計算服務(wù)商正在提供更強(qiáng)大、更靈活的安全服務(wù),以滿足那些希望保留密鑰控制權(quán),同時避免被云服務(wù)商鎖定的企業(yè)的需求。云服務(wù)商一直在聽取企業(yè)對數(shù)據(jù)安全實踐的關(guān)注,并在數(shù)據(jù)訪問、密鑰管理和數(shù)據(jù)保留策略方面取得了長足的進(jìn)步。
 
  同態(tài)加密將成為“新常態(tài)”
 
  面對隱私泄露和監(jiān)管力度的雙重壓力,同態(tài)加密作為最優(yōu)秀的隱私增強(qiáng)技術(shù)之一,2021年有望成為“新常態(tài)”。
 
  同態(tài)加密被廣泛認(rèn)為是加密的“圣杯”,對數(shù)據(jù)進(jìn)行處理和操作時能夠保持加密狀態(tài),可用于保護(hù)存儲在云中或傳輸中的數(shù)據(jù)的安全。這使企業(yè)能夠使用數(shù)據(jù)(例如對客戶數(shù)據(jù)進(jìn)行分析)同時又不會損害數(shù)據(jù)整體的完整性。
 
  同態(tài)加密不是一項新技術(shù),學(xué)術(shù)領(lǐng)域已經(jīng)進(jìn)行了30多年的研究。盡管從歷史上來看同態(tài)加密一直是計算密集型的技術(shù),但近年的最新突破使之可廣泛用于各種商業(yè)應(yīng)用。
 
  BYOE將開始流行
 
  顧名思義自帶加密(BYOE)就是云計算用戶使用自己的加密軟件并管理自己的加密密鑰,主密鑰位于企業(yè)的HSM(硬件安全模塊)中,而不是云服務(wù)提供商的HSM。BYOE是一種開始流行的云安全(營銷)模型,也是企業(yè)云安全的一次重要變革,企業(yè)鞏固自己掌控和管理數(shù)據(jù)安全策略所需的控制級別。
 
  例如,如果企業(yè)受到傳喚云服務(wù)商將其數(shù)據(jù)交給主管部門會發(fā)生什么?如果云服務(wù)商發(fā)生數(shù)據(jù)泄露怎么辦?如果組織控制其密鑰并可以在本地進(jìn)行加密,則只需刪除密鑰就可使云端數(shù)據(jù)(即使被泄露)不可用。
 
  加密+密鑰管理,對于縮短的證書生命周期至關(guān)重要
 
  企業(yè)需要比以往更嚴(yán)格的加密和密鑰管理。隨著整個行業(yè)過渡到一年期證書,企業(yè)需要管理周期更短的數(shù)字證書計劃。跟蹤證書失效日期非常重要,自動化將發(fā)揮重要作用。
 
  為了提升安全水平,企業(yè)將把密鑰管理提高到與加密程序相同的重要級別。即使您部署了良好的加密策略和加密程序,糟糕的密鑰管理仍然會成為“阿喀琉斯之踵”。
 
  加密技術(shù)對DevSecOps很重要,尤其是代碼簽名
 
  獲取能夠確保DevOps基礎(chǔ)設(shè)施安全,同時又不犧牲其效率的安全工具至關(guān)重要。在考察密鑰管理、硬件安全模塊(HSM)、加密和第三方監(jiān)控工具時,企業(yè)將著重于這些工具向DevOps團(tuán)隊提供所需的集成安全性以及快速識別和排除故障區(qū)域的能力。
 
  DevSecOps的目標(biāo)是消除痛點(diǎn),同時擴(kuò)大組織內(nèi)部加密的使用。在代碼簽名方面,HSM扮演著至關(guān)重要的角色。代碼簽名證書、安全密鑰生成和證書存儲應(yīng)集中和自動化,并與CI/CD系統(tǒng)本地集成。
 
  長周期設(shè)備制造商將開始擁抱加密敏捷性
 
  2020年,關(guān)于量子計算機(jī)顛覆當(dāng)前密碼學(xué)的討論很多。2021年,那些產(chǎn)品生命周期10至20年的設(shè)備制造商(衛(wèi)星、汽車、武器、醫(yī)療設(shè)備等)將開始接受抗量子安全加密技術(shù)。敏捷的加密解決方案可能需要實現(xiàn)混合證書,使用常規(guī)非對稱加密進(jìn)行簽名的同時,要具備足夠的靈活性,以便今后向抗量子加密平穩(wěn)過渡,以應(yīng)對量子計算的威脅。
 
  總結(jié)
 
  無論是云服務(wù)商還是采用BYOE和同態(tài)加密的企業(yè),亦或采用混合證書來實現(xiàn)加密敏捷性的DevSecOps團(tuán)隊,下面兩個議題需要劃重點(diǎn):
 
  加密和密鑰管理二者缺一不可;
 
  較短的證書生命周期意味著企業(yè)需要比以往更加關(guān)注密鑰管理。

熱詞搜索:

上一篇:Mirai僵尸網(wǎng)絡(luò)再作亂 360:物聯(lián)網(wǎng)設(shè)備成隱私泄露重災(zāi)區(qū)
下一篇:富士康遭黑客襲擊,100G數(shù)據(jù)被盜,要求支付3400萬美元

分享到: 收藏
主站蜘蛛池模板: 清涧县| 湖口县| 抚远县| 奇台县| 绥芬河市| 五常市| 汨罗市| 聂荣县| 城口县| 南木林县| 罗定市| 华亭县| 碌曲县| 宝清县| 汉川市| 广灵县| 灯塔市| 应城市| 太仆寺旗| 莱阳市| 汕尾市| 武乡县| 固阳县| 响水县| 辽阳市| 辽中县| 军事| 龙游县| 麟游县| 赤壁市| 芜湖县| 习水县| 柳河县| 林芝县| 汾西县| 仪征市| 洮南市| 湘潭市| 尤溪县| 定安县| 河东区|