国产麻豆精品视频-国产麻豆精品免费视频-国产麻豆精品免费密入口-国产麻豆精品高清在线播放-国产麻豆精品hdvideoss-国产麻豆精品

始創(chuàng)于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊(cè)有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應(yīng)
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補(bǔ)償
全部產(chǎn)品
您的位置: 網(wǎng)站首頁(yè) > 幫助中心>文章內(nèi)容

LinkedIn泄露啟示:我們需要密碼數(shù)據(jù)庫(kù)存單

發(fā)布時(shí)間:  2012/8/21 14:38:03
SANS協(xié)會(huì)的首席研究人員Johannes Ullrich表示,許多企業(yè)已經(jīng)收集了以各種方法存儲(chǔ)密碼的應(yīng)用程序和系統(tǒng),無論是員工密碼或客戶密碼,密碼保護(hù)都是一個(gè)嚴(yán)重的問題。

社交網(wǎng)絡(luò)和其他企業(yè)應(yīng)當(dāng)適當(dāng)?shù)乇Wo(hù)用戶密碼,否則當(dāng)一個(gè)攻擊者入侵盜取數(shù)據(jù)時(shí),會(huì)帶來嚴(yán)重問題,Ullrich說道。事實(shí)已經(jīng)證明,攻擊者高度覬覦帳戶憑據(jù),因?yàn)檫@些數(shù)據(jù)提供了作為身份驗(yàn)證用戶登錄系統(tǒng)的最簡(jiǎn)單方法。LinkedIn的密碼泄露,是近年來帳戶憑據(jù)泄露事件中的一件,也是密碼安全失誤的又一例證。

在一次采訪中,Ullrich談到在網(wǎng)絡(luò)上采取各種密碼數(shù)據(jù)庫(kù)清單的重要性,部署適當(dāng)?shù)谋Wo(hù),移除那些以明文形式存儲(chǔ)密碼和其他個(gè)人信息的遺留應(yīng)用。企業(yè)可以部署單點(diǎn)登錄,他補(bǔ)充道。

但類似的保護(hù)措施很難應(yīng)用于電子郵件地址,Ullrich說道。應(yīng)用程序經(jīng)常需要查看明文的電子郵件地址,而企業(yè)需要可用的電子郵件地址來發(fā)信息給客戶。運(yùn)用電子郵件加密可能會(huì)導(dǎo)致密鑰管理問題。

專家告訴我,LinkedIn的泄露突出了數(shù)據(jù)庫(kù)安全性的需要。如果你是一個(gè)企業(yè)的首席信息安全官,聽到這個(gè)泄露的消息你會(huì)怎么做?

Ullrich:我認(rèn)為首先要做的是,對(duì)你網(wǎng)絡(luò)上所有的密碼數(shù)據(jù)庫(kù)列出清單。困難的是你通常不止有一個(gè)密碼數(shù)據(jù)庫(kù)。它們四處遍布是因?yàn)槟憧赡茉谶^去幾年不斷獲取不同的應(yīng)用程序。努力得到一個(gè)好的清單并弄清楚它們是如何被保護(hù)的,這是第一步。當(dāng)然,還會(huì)有不兼容且仍部署在許多網(wǎng)絡(luò)上的應(yīng)用程序。它們要么是以明文形式存儲(chǔ)數(shù)據(jù),要么是哈希運(yùn)算不充分。努力想出一個(gè)過渡計(jì)劃似乎是不太可行的,所以你必須想出其他一些緩解控制。

為什么有些密碼數(shù)據(jù)庫(kù)企業(yè)可能不知道?

Ullrich:這是因?yàn)榇蠖鄶?shù)網(wǎng)絡(luò)隨著時(shí)間推移而增長(zhǎng)。你發(fā)現(xiàn)企業(yè)可能購(gòu)買那些并不清楚它們是如何存儲(chǔ)密碼的應(yīng)用程序。一個(gè)企業(yè)有幾十個(gè)應(yīng)用,而這些應(yīng)用都有自己的密碼存儲(chǔ)。理想情況下你可以分類實(shí)施單點(diǎn)登錄。如果我是一名首席信息安全官,這就是我的最終目標(biāo)。但話又說回來,在所有的遺留應(yīng)用程序上實(shí)現(xiàn)單點(diǎn)登錄通常是一個(gè)巨大的挑戰(zhàn)。這可不是你熬通宵就能完成的。

電子郵件地址和密碼是一起存儲(chǔ)的嗎?郵件地址是否應(yīng)該像密碼那樣被保護(hù)?

Ullrich:電子郵件地址和用戶名通常是電子郵件地址的第一部分,往往將它們存在一起。我不認(rèn)為對(duì)于保護(hù)電子郵件地址,你還有很多可以做,因?yàn)槟阈枰魑牡碾娮余]件地址來給用戶發(fā)郵件。有關(guān)密碼的一個(gè)事實(shí)是,應(yīng)用程序從來都不需要知道密碼,因此可以使用哈希算法或其他加密方法。但對(duì)于電子郵件,你真的沒有什么選項(xiàng)。你可以加密電子郵件地址,但隨后你不得不做一些事情,因?yàn)閼?yīng)用程序需要解密。這樣一來,你將面臨密鑰管理問題。

過去幾年中我們看到了大量數(shù)據(jù)泄露事件,它們某種程度上都屬于社會(huì)工程。除了培訓(xùn)外,還可以做什么來保護(hù)終端用戶免受社會(huì)工程的策略?

Ullrich:你還可以做訪問控制。當(dāng)然,問題之一是社會(huì)工程能說服一位內(nèi)部人士泄露所有的密碼。它并不需要是一個(gè)惡意攻擊。攻擊者能夠說服內(nèi)部人士泄露信息,而不需要社會(huì)工程。我認(rèn)為,解決社會(huì)工程需要內(nèi)部和外部的控制。你針對(duì)惡意內(nèi)幕人所做的同樣也對(duì)社會(huì)工程攻擊有效。

針對(duì)企業(yè)部署的監(jiān)控系統(tǒng)增加的網(wǎng)絡(luò)流量,目前人們一直在推動(dòng)“大數(shù)據(jù)”。這些系統(tǒng)只能部署在大型企業(yè)嗎?

Ullrich:對(duì)小型或中型企業(yè)來說,它們需要太多人力來部署和維護(hù)這類系統(tǒng)。需要有相當(dāng)專業(yè)的技能才能操作系統(tǒng)。規(guī)模較小的企業(yè),將在外包監(jiān)測(cè)或由兼職系統(tǒng)管理員進(jìn)行監(jiān)測(cè)等其他類似的事情上遇到瓶頸。我不認(rèn)為這些系統(tǒng)將幫助很大,因?yàn)樗鼈兺谑占瘮?shù)據(jù)而沒有得到正確的監(jiān)控。我認(rèn)為較小的企業(yè)應(yīng)該選擇網(wǎng)絡(luò)控制,這將會(huì)帶來最大的幫助。 


本文出自:億恩科技【www.artduck.net】

本文出自:億恩科技【www.enidc.com】
-->

服務(wù)器租用/服務(wù)器托管中國(guó)五強(qiáng)!虛擬主機(jī)域名注冊(cè)頂級(jí)提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經(jīng)營(yíng)性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經(jīng)營(yíng)性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經(jīng)營(yíng)性ICP/ISP證:贛B2-20080012
  • 服務(wù)器/云主機(jī) 24小時(shí)售后服務(wù)電話:0371-60135900
  • 虛擬主機(jī)/智能建站 24小時(shí)售后服務(wù)電話:0371-60135900
  • 專注服務(wù)器托管17年
    掃掃關(guān)注-微信公眾號(hào)
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權(quán)所有  地址:鄭州市高新區(qū)翠竹街1號(hào)總部企業(yè)基地億恩大廈  法律顧問:河南亞太人律師事務(wù)所郝建鋒、杜慧月律師   京公網(wǎng)安備41019702002023號(hào)
      0
     
     
     
     

    0371-60135900
    7*24小時(shí)客服服務(wù)熱線

     
     
    99色视频| 国产网站免费在线观看| 色综合久久天天综合观看| 精品国产香蕉在线播出| 亚洲爆爽| 国产视频在线免费观看| 青青久久精品国产免费看| 美国一区二区三区| 日日夜夜婷婷| 韩国三级视频网站| 日本伦理黄色大片在线观看网站| 天堂网中文在线| 九九久久国产精品大片| 国产亚洲免费观看| 91麻豆精品国产自产在线| 国产美女在线观看| 国产伦理精品| 久久精品免视看国产明星 | 日日爽天天| 国产一区二区精品| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 久久国产精品永久免费网站| 国产成人精品综合在线| 九九九国产| 欧美国产日韩一区二区三区| 国产不卡在线观看| 日韩中文字幕在线观看视频| 91麻豆精品国产自产在线| 成人免费高清视频| 香蕉视频久久| 国产欧美精品午夜在线播放| 精品国产一区二区三区久久久蜜臀 | 成人免费福利片在线观看| 国产91精品系列在线观看| 91麻豆精品国产高清在线| 九九久久国产精品大片| 国产视频一区二区三区四区| 天天色成人网| 精品久久久久久中文字幕2017| 欧美18性精品| 亚洲第一页乱| 国产伦精品一区三区视频| 午夜在线观看视频免费 成人| 成人在免费观看视频国产| 欧美国产日韩在线| 久久精品道一区二区三区| 免费毛片播放| 尤物视频网站在线观看| 99热视热频这里只有精品| 免费毛片播放| 尤物视频网站在线| 亚洲 国产精品 日韩| 亚洲爆爽| 午夜精品国产自在现线拍| 亚洲精品永久一区| 九九精品在线| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 精品视频免费在线| 久久精品免视看国产明星 | 亚洲精品影院| 午夜激情视频在线播放| 国产亚洲精品aaa大片| 日本特黄一级| 成人在免费观看视频国产| 成人影院一区二区三区| 亚洲第一页乱| 亚久久伊人精品青青草原2020| 欧美激情一区二区三区在线| 欧美a级片免费看| 久久国产精品自线拍免费| 日本伦理网站| 成人免费网站视频ww| 精品国产一区二区三区国产馆| 欧美日本免费| 欧美激情一区二区三区在线播放| 日韩av成人| 久久国产精品永久免费网站| 午夜激情视频在线播放| 亚欧视频在线| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 欧美激情一区二区三区视频高清| 欧美激情一区二区三区视频| 欧美18性精品| 国产精品自拍在线| 999久久狠狠免费精品| 欧美一区二区三区性| 亚欧乱色一区二区三区| 欧美爱色| 国产91精品一区| 韩国三级香港三级日本三级| 99色视频在线观看| 国产精品免费久久| 青草国产在线观看| 99久久精品费精品国产一区二区| 亚洲精品影院久久久久久| 国产原创视频在线| 日本特黄特黄aaaaa大片| 精品视频在线观看一区二区| 麻豆系列 在线视频| 精品在线观看一区| 一级女性全黄生活片免费| 精品国产亚洲一区二区三区| 日韩中文字幕一区二区不卡| 国产伦精品一区二区三区在线观看 | 精品国产一区二区三区免费 | 日韩专区一区| 国产综合91天堂亚洲国产| 国产国语在线播放视频| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 日日日夜夜操| 青青久热| 深夜做爰性大片中文| 91麻豆爱豆果冻天美星空| 国产欧美精品| 国产美女在线一区二区三区| 99久久精品国产国产毛片| 黄色短视屏| 国产伦久视频免费观看 视频| 青青青草视频在线观看| 一a一级片| 一级片片| 国产精品12| 韩国毛片基地| 色综合久久天天综合| 久久国产一区二区| 久久99爰这里有精品国产| 久久国产影视免费精品| 99久久精品国产高清一区二区| 午夜久久网| 国产不卡精品一区二区三区| 你懂的国产精品| 日韩免费在线视频| 日韩字幕在线| 亚洲天堂在线播放| 国产成人精品综合| 国产91精品系列在线观看| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | a级毛片免费全部播放| 99热精品在线| 国产欧美精品午夜在线播放| 香蕉视频一级| 青青久久国产成人免费网站| 精品久久久久久中文字幕一区| 天天做人人爱夜夜爽2020| 99久久精品国产片| 欧美激情一区二区三区视频高清| 欧美a免费| 国产一区免费观看| 91麻豆精品国产综合久久久| 亚洲精品久久久中文字| 欧美日本免费| 国产麻豆精品高清在线播放| 韩国毛片基地| 午夜在线亚洲| 四虎影视久久久免费| 二级片在线观看| 四虎久久精品国产| 成人免费高清视频| 韩国三级视频网站| 九九久久国产精品| 一级片免费在线观看视频| 久久久久久久网| 国产麻豆精品免费视频| 国产一区精品| 国产不卡福利| 天天做日日爱夜夜爽| 久久久久久久久综合影视网| 日韩综合| 午夜在线亚洲男人午在线| 国产一区二区福利久久| 欧美a级v片不卡在线观看| 日本在线播放一区| 国产麻豆精品视频| 日日夜夜婷婷| 美女免费毛片| 国产视频在线免费观看| 深夜做爰性大片中文| 亚洲精品影院久久久久久| 亚洲第一页乱| 99久久网站| 欧美激情影院| 亚洲第一视频在线播放| 亚欧视频在线| 亚洲女初尝黑人巨高清在线观看| 91麻豆精品国产片在线观看| 色综合久久手机在线| 午夜在线影院| 色综合久久天天综合绕观看| 日韩一级黄色大片| 一a一级片| 免费毛片播放| 黄视频网站在线观看| 久久精品免视看国产成人2021| 亚洲www美色| 欧美α片无限看在线观看免费| 国产亚洲精品aaa大片| 国产激情一区二区三区| 久久精品欧美一区二区| 久久精品成人一区二区三区| 麻豆网站在线看|