博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
加密最头痛的问题:密钥管理
阅读量:5876 次
发布时间:2019-06-19

本文共 1008 字,大约阅读时间需要 3 分钟。

根据Ponemon Institute的一项最新全球调查,大多数IT专家都将密钥管理的困难程度评为“严重”。

这项调查提供1到10的评分级别,而受访者认为管理密钥或证书的风险和成本至少是7,并认为造成现状的主要原因是密钥归属权的不确定性。

Thales e-Security是这项调查的赞助商,该公司的品牌战略副总裁理查德·莫德斯表示,“人们已经开始认识到,加密的安全性实际上是依赖密钥实现的。人们用来加密数据的算法大同小异,因此确保安全性的关键是密钥。”

然而,随着各个组织开始更多地使用加密,这同时生成了更多密钥,密钥的种类也变得繁杂起来。

“在一些公司里,可能会有数以百万计的密钥。每天你都会生成更多的密钥,而它们都需要管控。如果攻击者拿到了密钥,也就得到了数据的访问权限。而且如果密钥丢失,公司自己也就没办法访问这些数据了。”

其它造成密钥管理困难的因素还包括:系统分散而孤立、缺少业务熟练的工作人员,以及使用不恰当的管理工具。而且,现今的密钥管理比以往更加困难。

将密钥管理困难程度评为更高分数的人群规模比去年有所增加。”

其原因之一可能是加密正变得愈发无处不在,新接触密钥与证书管理的产业和公司正在大量涌入。

这项年度调查已经进行到第十年了,不使用加密策略的公司市场份额已经从2005年的38%降到了今天的15%。与此同时,一贯性地使用加密策略的公司的市场占比从15%升至36%。

去年升幅最大的两个行业是医疗和零售,这两个领域都受到了大规模的数据泄露攻击。在医疗与制药行业,广泛使用加密的公司份额从31%上升到40%。在零售行业则由21%升到了26%。不过,在调查历史上第一次,加密领域投入占IT预算的份额有所下滑。在2005到2013年之间,该数字从9.7%稳步提升至18.2%,然而却在去年的报告中下降到了15.7%。

对于加密领域而言,最大的驱动者是合规性,64%的受访者表示他们使用加密的原因是隐私或数据安全法规及要求。只有9%的受访者认为,避免在数据泄露发生后遭到公开曝光是使用加密的一个驱动因素。

在一些国家,由于数据保管方面的要求,官方只允许受保护数据在被加密的状态下离开国界。然而这一推动因素甚至没有登上调查排行榜。

莫德斯表示,“它在动机调查结果中的排名并没有你想像得高。但数据保管是一个增长中的推动因素,我认为它在未来会成为主要推动因素之一。”

作者:Venvoo

来源:51CTO

转载地址:http://ifuix.baihongyu.com/

你可能感兴趣的文章
关于flutter APP更新相关部分内容
查看>>
Centos7.6安装MySQL+Redis(最新版)
查看>>
ListIterator
查看>>
Redis实战之限制操作频率
查看>>
单例模式
查看>>
RxSwift笔记四变换序列
查看>>
前端基础知识复习之CSS
查看>>
Python学习笔记 - 文件和异常
查看>>
使用nodejs crypto模块进行sha1、md5加密
查看>>
18-09-28
查看>>
大数据MongoDB之NoSQL数据库分类(按存储类型分)
查看>>
通过更快,更一致的决策提高生产力和盈利能力
查看>>
[数据库管理]SQL表定义查询与数据字典的导出
查看>>
Android Binder的使用
查看>>
Cocos2dx源码记录(8) CCMaterial, CCTechnique,CCPass
查看>>
springmvc+mybatis+restful+webservice 分布式架构
查看>>
Oracle 面试题总结
查看>>
Flutter RichText支持图片显示和自定义图片效果
查看>>
微软开发人工智能系统 在吃豆人游戏中获满分
查看>>
Mint UI loadmore禁止下拉
查看>>