七個熱門和四個趨冷的網絡安全趨勢
7.熱門:量子密碼學
用于加密通信的當前方法本質上不安全。相反,它們依賴于加密密鑰的交換,理論上這些密鑰可以被攻擊者破壞。安全性依賴于這樣的事實:這些密鑰只能通過計算密集型數(shù)學來破解,在某種程度上,其問題的難度使得這種方法成為一種不切實際的攻擊方法。
因為如果人們對計算機有一點了解的話,那就是隨著時間的推移,新的計算機可以更快地處理數(shù)字解密。被稱為量子計算機的下一代計算機將能夠對以前幾乎不可能實現(xiàn)的加密問題在短時間內解決,這些計算機的工作原理是量子物理學,而不是二進制計算。量子密鑰分發(fā)用一個理論上完美的安全性的密鑰基礎設施取代了當前的加密密鑰基礎設施。由于人們無法在不改變量子狀態(tài)的情況下觀察到它,因此,如果中間人試圖窺探他們的對話,通過特殊硬件共享密鑰的計算機將立即得到警報。
關鍵數(shù)字:這可能聽起來都很具有未來感,而且大多數(shù)估計是廣泛的量子計算在五到二十年得到應用。在分析的十多年的學術研究中,Crossword Cybersecurity公司發(fā)現(xiàn),專注于量子加密的項目數(shù)量飆升了227%。
8.熱門:網絡釣魚
網絡釣魚是誘騙用戶交出登錄信息的騙術,這一點并不新鮮,但這并沒有阻止它成為攻擊者的最愛。雖然人們主要將網絡釣魚與電子郵件聯(lián)系在一起,但攻擊者正在利用各種各樣的攻擊媒介來欺騙受害者。SlashNext公司首席執(zhí)行官兼創(chuàng)始人Atif Mushtaq說:“越來越多的員工在瀏覽器中直接受到針對性的網絡釣魚攻擊,這些攻擊具有高度合法性的網站、廣告、搜索結果、彈出窗口、社交媒體帖子、聊天應用程序、即時消息以及流氓瀏覽器擴展和免費網絡應用程序。大多數(shù)IT主管也沒有意識到網絡釣魚威脅移動的速度有多快,通常只持續(xù)幾分鐘到幾小時,然后其網站關閉,網絡犯罪分子可以繼續(xù)逃避現(xiàn)有的安全控制!
關鍵數(shù)據:根據Verizon Data Breach公司2019年開展的調查報告,93%的數(shù)據泄露最終涉及網絡釣魚攻擊。
9.趨冷:防病毒
安全廠商賽門鐵克公司在五年前宣布殺毒軟件已經消亡,但產品細分市場通過IT部門推進,有些規(guī)則需要許多行業(yè)來維護防病毒軟件的保護。盡管蠕蟲病毒和其他形式的惡意軟件正在進行攻擊,但防病毒軟件已經成為一種防御機制,IT專業(yè)人員認為這種機制基本上已過時,無法應對日益復雜的攻擊,并且完全無視網絡釣魚電子郵件等重要媒介。
關鍵數(shù)據:SANS研究所的一項調查顯示,反病毒軟件檢測不到一半的網絡攻擊。
10.熱門:多因素身份驗證
文中討論的許多安全漏洞歸結為:如果密碼以某種方式被盜,則攻擊者可以無限制地訪問私人信息或功能。為了克服這個困難,安全系統(tǒng)應該將這些密碼視為訪問受限數(shù)據所需的幾個因素之一。這些因素可能包括用戶知道的東西(如密碼),他們擁有的東西(如安全令牌),或者他們所擁有的東西(與生物識別安全相關)。一個典型的例子是ATM機,它需要PIN和物理卡才能訪問;許多網站現(xiàn)在都需要密碼和通過短信發(fā)送到用戶手機的代碼才能登錄。
關鍵數(shù)據:隨著大規(guī)模黑客攻擊使得密碼的可靠性降低,越來越多的公司開始轉向多因素安全認證。根據Okta公司的2019年Business @ Work報告,令人放心的是,70%的公司正在使用兩到四個因素來保證安全,這比前一年的65%有所上升。
11.趨冷:區(qū)塊鏈
比特幣的價格在2018年下降了近80%,雖然比特幣和區(qū)塊鏈并不是一回事,但基于區(qū)塊鏈的安全技術的興趣似乎也在以同樣的速率下降。Nyotron公司的Kolga表示對這項技術的投資已經凍結。另一方面,這些東西總是有一線希望:比特幣價值的下降也導致了密碼攻擊的相應下降,這會劫持受害者的計算機挖掘比特幣,以使網絡攻擊者獲利。
關鍵數(shù)據:最近一項針對高管的調查顯示,只有1%的人計劃在他們的公司推出區(qū)塊鏈技術。Forrester Research公司估計,90%的企業(yè)區(qū)塊鏈實驗從未實現(xiàn)過商業(yè)化生產。
建議不要追逐趨勢
雖然人們希望這些觀點已經成為IT安全中一些不斷變化的挑戰(zhàn)的焦點,但人們也希望,某些最佳實踐將繼續(xù)支持智能安全專業(yè)人員解決問題的方式。Pensar Development公司的IEEE成員兼安全和信息技術總監(jiān)Kayne McGladrey說,“企業(yè)正在回歸到最基本的層面:符合NIST指令的補丁、庫存管理、密碼政策。很多人正在認識到,不可能捍衛(wèi)無法看到的東西,而最簡單的方法就是保持系統(tǒng)最新狀態(tài),并防止憑證填充攻擊!

請輸入評論內容...
請輸入評論/評論長度6~500個字
圖片新聞