請教專家
要規劃適當的解決方案需要對專案目標有通盤了解。讓 Kingston 專家引導您完成作業。
您的網頁瀏覽器已過時。立即更新您的瀏覽器,享受更理想的網站體驗。 https://browser-update.org/update-browser.html
加密是指將資料打亂,沒有密鑰的人便無法讀取加密的資料。加密過程使用加密金鑰,將明文轉換成密文。加密金鑰是發送方和接收方都同意使用的一組數值。
擁有解密金鑰的任何人都可以對加密資料進行解密。這就是為什麼密碼學專家要不斷研發更精密、更複雜的金鑰。使用複雜的金鑰使加密更安全,讓駭客知道採用窮舉攻擊 (也被稱為「暴力攻擊法」) 也無法破解。
資料可以在靜態儲存於裝置時,或傳輸過程中被加密。加密類別主要分為兩種:對稱式和非對稱式。
隱私: 只有資料的所有者和接收者才能讀取,以避免攻擊者、ISP 甚至是政府單位攔截敏感資料。
安全性: 加密有助於防止資料外洩,如果公司設備遺失或被盜,資料因被加密仍安全無虞。
資料完整性: 加密資訊無法在傳輸過程中查看和竄改,故加密還能防止例如路徑攻擊 (攔截傳輸中的資訊) 等惡意行為。
法規: 許多產業和政府法規例如 HIPAA、PCI-DSS 和 GDPR 要求公司對客戶資料進行加密。美國政府機構和外包商必須遵循 FIPS (聯邦資訊處理標準)。
加密演算法是將資料轉換成密文的方式。加密金鑰的演算法以一致的方法更改資料呈現方式,這樣一來,即便密文看似難以理解,解密金鑰也能輕易將密文轉換回明文。常見的演算法包括對稱式 (AES、3-DES、SNOW) 以及非對稱式 (橢圓曲線密碼學和 RSA )。
RSA 加密演算法是一種非對稱式加密演算法,使用質因數分解 (將兩個非常大的質因數相乘)。RSA 加密演算法很難破解,因為必須確認原始質數,數學運算難度高。故暴力攻擊法幾乎無法破解 RSA 金鑰。
暴力攻擊法是指用電腦逐一測試可能的密碼或金鑰組合,嘗試數百萬次甚至數十億次直到找出真正的密碼或金鑰為止。現今的電腦能非常快速地找到可能的排列組合。現今的加密方式要對暴力攻擊法做好準備。在密碼學領域,破解加密以及加密之間是一場無止盡的競賽。
雲端儲存加密: 資料或文本先經過加密演算法轉換,再置於雲端儲存空間。與本地端加密相似,客戶還需要弄清楚供應商的加密等級差異,以確認滿足對安全和敏感性資料的需求。
可否認式加密: 具有多種可能的加密方式,若資料可能或有機會在傳輸過程中被攔截,會提供一段虛假的明文。
FDE (全磁碟加密): 硬體級的加密。會自動加密硬碟上的資料,如果沒有正確的身分驗證,金鑰無法讀取。若沒有金鑰,任何電腦都無法使用硬碟。
BYOE (自備加密): 一種雲端運算的資安手法,允許客戶在其雲端運算服務上使用自己的加密軟體。這也稱為 BYOK (自備金鑰)。
EaaS (加密即服務): 為無法自備加密的雲端客戶提供訂閱服務。包括 FDE、資料庫或檔案加密。
E2EE (端到端加密): 保護傳輸中的資料。在 WhatsApp 等通訊軟體中,由客戶端軟體加密,傳送到網路客戶端,然後由接收端進行解密。
欄位層級加密: 針對特定網頁字段中的資料進行加密,例如社會安全號碼、信用卡號、健康和財務資料。所選定字段中的所有資料都將自動加密。
列層級加密: 資料同一列中所有資料格都具備相同存取和讀取/寫入密碼的加密方法。
連結層級加密: 當資料離開主機時加密,在下一個連結處時解密,再次傳送出去時再進行重新加密。不需要在每個連結上使用相同的金鑰/演算法。
網路層級加密: 針對 IP 網路上的通訊,建立一個私有框架,透過 IPSec (網際網路協定) 達成網路傳輸層級的加密服務
同態加密: 將資料轉換成仍然可允許分析和工作的密文,就像沒有加密一樣。對於可在不破壞加密情況下完成的數學運算來說很實用。
HTTPS: 允許在 TLS 協議上執行 HTTP,藉此加密網站。網路伺服器如果要加密傳送內容,需要安裝公開金鑰。
量子密碼學: 一種基於量子力學原理的加密方式。一旦測量量子編碼資料,原來的量子狀態 (位置和動能)就改變了。若嘗試複製或存取資料也會變更資料,藉此提醒有權解密者發生過攻擊。
網路安全策略中需要納入資料加密,尤其是有越來越多企業採用雲端運算。加密能透過多種方式來支援公司營運。
電子郵件加密: 電子郵件是公司組織內通訊和業務營運的基礎,電子郵件或資訊的無意洩漏可能會被不法份子鎖定。金融服務或醫療保健等產業受到嚴格監管,尤其終端使用者通常會拒絕改變使用電子郵件的方法,故執行起來可能很困難。可採用加密軟體來強化作業系統和一般電子郵件客戶端,這樣一來,傳送加密電子郵件就和傳送未加密電子郵件一樣容易
巨量資料: 滿足隱私合規性的持續資料防護、安全的雲端分析、雲端傳輸用的加密和標記化技術,可透過以資料為中心的加密防護方式來簡化多重雲端作業。每當敏感資料穿越多重雲端環境時,均會以此類技術進行加密。
支付安全性: 商家、支付處理商和企業都面臨保護高價值敏感資料的巨大挑戰,例如持卡人資料,必須遵循 PCI DSS (支付卡產業資料安全標準) 和資料隱私法規。不過,加密軟體就能保護零售 POS、網路和行動電子商務交易。
除了前述加密方法所提供的防護服務之外,加密也提供機密性 (對訊息內容進行編碼)、驗證性 (驗證訊息的來源)、不可否認性 (無法否認其傳送行為) 和完整性 (證明訊息內容未被竄改)。
加密旨在阻擋未經授權者,使其難以讀取非法取得的資料。不過,在某些情況下,加密也能阻擋資料所有者。金鑰管理對於企業而言很棘手,企業需要將金鑰置於某處,但攻擊者往往很擅長找到金鑰。金鑰管理會強化備份和復原的複雜性,當災難發生時,金鑰檢索和新增至備份伺服器就十分耗時。管理員必須制定金鑰管理系統保護計畫,如果發生大規模災難,才能輕鬆地檢索到各個備份檔案。
現在也有簡化金鑰管理的軟體,例如金鑰包裝。金鑰包裝能單獨或批次加密組織的加密金鑰。可以在需要時使用對稱式加密解除金鑰包裝。
雖然暴力攻擊法對高位元數的金鑰無效,但漏洞確實存在。許多攻擊嘗試都集中在以社交工程的方式,對金鑰進行未授權存取。也就是說,不是攻擊系統,而是攻擊維護系統和與系統相關的人員。為了保護網路免受外部攻擊,我們會採取安全措施,但駭客可利用許多方式來規避,例如網路釣魚、惡意軟體和 BadUSB 等利用人總會犯錯的天性。
軟體型加密 也被認為不如硬體型加密來得安全。軟體型加密也被稱為「可移除式的加密」,因為可能會被進行社交攻擊的不法份子規避。硬體型加密還有防止竄改的實體防禦功能,故被認為具備更佳的安全性。
#KingstonIsWithYou #KingstonIronKey
請問這有幫助到您嗎?
要規劃適當的解決方案需要對專案目標有通盤了解。讓 Kingston 專家引導您完成作業。
硬體加密與軟體加密之間有何差異?
No products were found matching your selection
了解 Kingston IronKey 的解決方案如何幫助 EgoMind 增強其資料安全衛生。
了解 Kingston IronKey 硬體型加密解決方案如何支援 NIS2 指令合規性。
Kingston IronKey 提供多種硬體選擇以保護中小型企業免受網路犯罪的侵害。
FIPS 140-3 Level 3 經全球領先機構 NIST 認證為最高層級的加密。
投資加密軟體是相當值得的,因為如果硬體不慎遺失或失竊,您無需承擔或付出代價更高的法律訴訟費用。
探索國家級網路安全機構為什麼確信 Kingston IronKey 可以保護資料
您可以使用配備合適轉接器的 iPad 或 iPhone,對加密 USB 隨身碟進行檔案讀取和寫入。如何使用
瞭解 Kingston IronKey 如何運用客製化產品來保護智慧財產權。
探究 Kingston IronKey 為何是保護金融服務產業資料的首選解決方案。
瞭解 Kingston IronKey 運用加密技術保護電信產業的方式。
Kingston IronKey 加密 USB 隨身碟:任何組織安全策略中一個小而重要的角色。
如何使用您的 IronKey Vault Privacy 80 外接式 SSD 固態硬碟:設定密碼,連接到個人電腦等等。
探究 Kingston IronKey 如何保護金融行業的敏感資料。
以下是 Kingston IronKey 如何幫助能源產業保護其敏感資料。
具有卓越硬體架構進階加密標準(Advanced Encryption Standard,AES)256 的行動資料保護。
如果您無法得知 USB 隨身碟的確切來源,請勿將任何 USB 隨身碟插入您的電腦。
我們從 Kingston 專家及科技意見領袖在Twitter上談論如何實現在家工作的內容中學習到的事。
為了找出 2022 年可能影響全球市場的要素,我們進行獨家研究來審視許多因素。
DLP 軟體、VPN、加密 SSD 固態硬碟和 USB 隨身碟的使用將有助於降低遠端工作的風險。
USB 隨身碟搭載專用的硬體加密處理器有許多好處。
了解 Kingston 與 Matrix42 如何進行合作,提供跨行業最佳端點安全解決方案,減輕資料風險。
擁有一個專屬的工作空間、設定優先順序、消除干擾,這些都是在家工作時提高生產力的幾個方法。
對組織來說,「收益、利潤和風險」與「降低資料和網路安全風險」,兩者同等重要。 請閱讀這篇由產業專家 Bill Mew 所撰寫的文章,他將分享關於此一主題的洞見。
隨著網路安全威脅不斷演進的後 GDPR 時代,組織可以採用哪些策略來保護客戶的資料?Kingston 彙總了英國一些經驗最豐富之網路安全評論員的知識,進而討論自引進 GDPR 之後,資料保護發生了何種變化。
在我們的電子書《行動工作小組安全性的挑戰》中,我們請三個業界專家提供他們對於資料安全性、遠端作業的見解,以及說明組織在目前和未來面臨的問題和挑戰。
整體而言,Kingston / IronKey 加密型隨身碟經證實為可攜式資料保護解決方案中兼具可靠性、相容性及安全性的最佳解決方案。
近期,倫敦希斯洛機場 (2017 年 10 月 30 日) 使用未加密 USB 隨身碟作為其非雲端儲存裝置,成為話題焦點。遺憾的是,他們對加密 USB 隨身碟沒有標準化作業流程。