观点:第三方加密技术的场景创新值得关注
王文婧
讲述:初明明大小:2.36M时长:02:34
数据安全从来不是小事情,保证用户的隐私及数据安全对于相关企业来说更是重中之重。不久前,钉钉 CEO 陈航披露了这样一组数据:截至 2019 年 6 月 30 日,钉钉用户数突破 2 亿,企业组织数突破 1000 万家。当我们惊叹于钉钉用户数增长如此之快时,伴随而来的是对其用户数据是否安全的思量。
近日,InfoQ 记者采访了钉钉安全负责人张作裕与弗兰科 CEO 李卫明,了解了钉钉采取的安全措施以及企业提高内部数据免疫力的新方法,即第三方加密技术。
对于企业级办公软件市场所遇到的安全挑战,李卫明表示,在过去,单个系统只有一个庞大的数据库,其背后有 5 到 6 个 DBA 在管理,但这 5 到 6 个 DBA 却能够访问整个数据库的所有数据。对于银行及金融公司,传统的加密手段是把数据明文丢给第三方,第三方加密后再反馈给企业。从明文到加密的中间过程,如果系统存在漏洞,就很有可能被不法分子截获转流。而且过去的安全举措主要是利用防火墙等设备,针对系统进行加固和防护。
但在今天,只做这些还远远不够。所以怎样才能帮助企业提高内部数据的免疫力呢?弗兰科得出的结论是,最理想的状态就是加密。加密后,授权访问的人才能解密。所以,传统的安防举措,再加上第三方数据加密可以让数据安全防护再上一个台阶。
在过去,客户的系统、数据都在自己的机房,或自己可控制的硬件上。而今天,得益于云计算、IoT 的发展,企业数据纷纷上云,并放在别人的平台中,即数据托管服务。在这种情况下,客户很可能会对平台的安全方面产生一定的担忧。透过这些担忧,可以很容易的引申出用户对第三方加密技术的需求。从交易担保的角度来讲,第三方的加密技术可以让客户自己掌控数据。
具体而言,第三方加密的创新之处在于,实现了数据在端上与应用的直接衔接。也就是说,数据在产生之时即可加密,无需流转到外部的另一台服务器进行加密。这样,就能让信息在传输、存储过程中都是加密状态。除了信息所有者,任何第三方均无法查看,以确保数据的安全性及私密性。
以上就是今天的内容,对于第三方加密技术的创新,你怎么看?
公开
同步至部落
取消
完成
0/2000
荧光笔
直线
曲线
笔记
复制
AI
- 深入了解
- 翻译
- 解释
- 总结
该免费文章来自《极客视点》,如需阅读全部文章,
请先领取课程
请先领取课程
免费领取
© 版权归极客邦科技所有,未经许可不得传播售卖。 页面已增加防盗追踪,如有侵权极客邦将依法追究其法律责任。
登录 后留言
精选留言
由作者筛选后的优质留言将会公开显示,欢迎踊跃留言。
收起评论