1. 程式人生 > >大數據時代,如何讓個人信息不再“裸奔”?

大數據時代,如何讓個人信息不再“裸奔”?

密碼 丟失 社會 標準 自主 電商平臺 時長 標識 小寫

大數據時代,海量的信息為市場走向和企業決策充當了風向標的角色,互聯網思維標榜的“用戶體驗”也成了部分人理直氣壯竊取客戶信息的理由。“殺熟”、數據泄露等各種危害用戶信息安全的事件時有發生。個人信息裸奔似乎已經成了無法根治的毒瘤,一個平臺的用戶信息泄露風波剛過,就會有另一個平臺的個人信息被泄露,身為用戶,無處可逃。

外賣平臺收集飲食偏好和住宅信息……

網約車會暴露通勤路線和工作信息……

電商平臺折扣信息“狂轟亂炸”……

近年來,越來越多的互聯網企業傾向於收集用戶信息以形成自己的大數據資源。出於對“便利”的需求,人們在使用各類APP時,往往也會自主或者不自主地開放自己的各類信息。隨之而來的問題是個人信息被買賣和“接不完”的騷擾電話。信息“裸奔”已成為社會關註的焦點。大眾普遍反映各類營銷騷擾信息讓人應接不暇,對自己正常的工作生活造成了極為不良的影響。

技術分享圖片

企業郵箱作為企業之間信息溝通的重要工具,對信息安全要求更高。特別是最近出現的網易163郵箱信息泄密事件,更是引起大家對企業郵箱和企業信息安全的重視。那麽如何保障企業郵箱安全呢?

首先,成功的郵件系統要有完善全面的防範措施:

也就是說在沒有被病毒感染之前,先全面防護。U-Mail郵件系統采取“爆發保護”,根據對郵件傳輸的相關模式進行分析,並將它們與每天從全球成千上萬個垃圾郵件陷阱裏采集的無數電子郵件的類似模式進行比較。這樣的分析能夠在零時差內檢測到爆發——比傳統過濾器和基於簽名的方案要快得多。

其次,加強郵件安全:

A、要求使用強密碼:U-Mail可以在海量郵件賬號中,篩選出密碼設置簡單的用戶,發出提示,要求其更改為復雜程度的密碼(大小寫字母+數字+符號的組合)。

B、對錯誤密碼/賬號驗證失敗的IP進行計數,達到一定數值後禁止該IP後續的服務請求,同時管理員還可將被禁用的IP自動設置到防火墻。

C、假如有某個被惡意程序控制的郵箱賬號通過合法途徑登錄成功後,可以通過統計該賬號在單位時間內的發送間隔時長、數量來判斷其是否出現異常。若U-Mail郵件系統判斷該賬號處於異常狀態,那麽會自動對賬號的收發信功能進行限制,並發送郵件告知管理員,該功能有效限制了***盜取用戶賬號後的破壞能力。

D、用戶通過Web服務輸入的數據(如賬號、個人簽名、密碼等)在保存前都經過了嚴格的來源檢查和過濾,確保用戶是在正確的客戶端發送的正常請求。該機制在根源上消除了服務器遭受XSS反射***、SQL註入等Web***的可能性。

E、為了防止郵件在傳輸過程中遭遇***攔截,可以對其進行加密處理,也就是把明文形式轉化為一堆不知所雲的亂碼,這樣即使被截取,也確保信息不會丟失。U-Mail郵件系統可采用SSL加密方式,保障郵件傳輸過程中的安全

F、U-Mail郵件加密系統以SM9標識密碼算法為核心,遵循國家安全電子郵件標準,方案由郵件系統、SM9郵件加密系統組成,郵件地址即是標識公鑰,無需數字證書,不改變用戶使用習慣,實現郵件系統加密存儲、WEB 郵件加解密等全方位的郵件安全保護,為政府、金融、能源、軍隊、 運營商和大型企業等提供電子郵件安全保障服務。系統也全部支持國密SM2/SM3/SM4/SM9/ZUC加密。

為保護企業郵箱數據安全,U-Mail郵件系統內嵌專業郵件殺毒引擎卡巴斯基(實時更新,免費升級),綜合運用“熱點”專利技術、黑\白名單、ayesian啟發式、“爆發保護”、貝耶斯算法、第四代基於行為識別的反垃圾引擎、灰名單、SPF Chinese_CF、企業域垃圾郵件評分等多項國際先進防垃圾技術,形成了一張密不透風的防護網。

大數據時代,如何讓個人信息不再“裸奔”?