国产欧美日韩第一页|日本一二三不卡视频|在线精品小视频,亚洲第一免费播放区,metcn人体亚洲一区,亚洲精品午夜视频

幫助中心 >  技術(shù)知識庫 >  數據庫 >  相關(guān)技術(shù)支持 >  互聯(lián)網(wǎng)個(gè)人數據的安全生存指南

互聯(lián)網(wǎng)個(gè)人數據的安全生存指南

2015-11-16 22:06:58 7862

    安全問(wèn)題往往發(fā)生一次損失之后才被重視。就像有過(guò)丟東西的經(jīng)歷后,切膚之痛,然后開(kāi)始注意財產(chǎn)的安全?,F在我們的生活都依賴(lài)大量電子設備,其中保存的數據也是你的財產(chǎn)的一部分,丟失或者被入侵之后損失往往比實(shí)物的損失更大。

1.密碼需要注意選擇強密碼。所謂強密碼可以注意幾點(diǎn):

跟你本人的信息沒(méi)有任何關(guān)聯(lián),比如不要使用個(gè)人的生日、名字、地址之類(lèi)信息作為密碼。

混合大小寫(xiě)、數字和字母。長(cháng)度在 8 位以上,理論上密碼越長(cháng)越安全。

    在不同的互聯(lián)網(wǎng)服務(wù)上使用不同的密碼,(一個(gè)比較好的方案是手動(dòng)添加跟服務(wù)相關(guān)的部分作為密碼),這樣可以保證某一個(gè)服務(wù)的密碼泄露后其他服務(wù)還是安全的。

    對自己的密碼進(jìn)行分級,比如不重要的場(chǎng)合使用低級別的密碼,重要的場(chǎng)合使用高級別密碼。定期更新。

2.秘鑰的維護

    現在很多人尤其是互聯(lián)網(wǎng)開(kāi)發(fā)者都需要在很多地方使用 SSH key 之類(lèi)的秘鑰。這個(gè)跟密碼的維護類(lèi)似,對不同的服務(wù)進(jìn)行分級處理;然后定期更新秘鑰。

    常用互聯(lián)網(wǎng)服務(wù)賬戶(hù)的維護開(kāi)啟這些服務(wù)的高級安全功能,常見(jiàn)服務(wù)的高級安全功能的開(kāi)啟如下:

    Gmail – 可能是安全做的最好的服務(wù)之一,提供了很多相關(guān)安全功能,但是需要自己開(kāi)啟這些功能:

使用強密碼

    開(kāi)啟 2 Step 登陸,綁定自己的手機后,每次登陸 Gmail 都會(huì )在手機上收到一個(gè)驗證碼。這樣即使密碼泄露,沒(méi)有拿到你的手機,其他人也不能進(jìn)入你的 Gmail 郵箱。

綁定密碼找回備用郵箱和手機號碼。以防自己丟失密碼。

開(kāi)啟登陸提醒,這樣能在異常登陸的時(shí)候收到提醒,Gmail 會(huì )發(fā)送相關(guān)到你的手機和備用郵箱中。

     假如密碼泄露或者設備丟失后,盡快修改密碼,Gmail 也會(huì )自動(dòng)將這些瀏覽器上的已經(jīng)登陸的賬號退出。

Dropbox – 非常流行的數據備份服務(wù)

Dropbox 也提供 Two-step verification, 需要自己手動(dòng)開(kāi)啟。你可以選擇手機短信驗證的方式或者使用 Google Authenticator 手機應用的驗證碼。

     定期查閱 http://www.tjdsmy.cn/account#security 上的登陸記錄和綁定的第三方應用。

如果你的電腦丟失,可以在 Dropbox 的這個(gè)頁(yè)面 unlink 那臺設備,這樣那臺設備只要聯(lián)網(wǎng)就會(huì )自動(dòng)退出停止數據同步。

     Evernote – 非常流行的記事本

Dropbox 、Gmail 一樣,Evernote 也提供兩部式登陸驗證,需要自己開(kāi)啟。

3.互聯(lián)網(wǎng)服務(wù)公司的注意事項

假如做云服務(wù)或者面向大眾的數據服務(wù),應該注意哪些問(wèn)題呢?

API 必須啟用 HTTPS 加密

高級加密算法,注意行業(yè)動(dòng)態(tài),避免過(guò)時(shí)的加密算法,因為硬件的速度突飛猛進(jìn),現在有效的算法,過(guò) 5 10 年后也許就不起作用了。

2 Step 登陸驗證,這個(gè)已經(jīng)成了大部分流行互聯(lián)網(wǎng)服務(wù)的必備功能。

用戶(hù)登陸和使用記錄,定期提醒用戶(hù)更新密碼

可以允許強制用戶(hù)退出已經(jīng)登陸的頁(yè)面

內部數據存儲和接觸的安全性,內部的安全審計記錄,任何人接觸敏感數據都要留下安全日志以備風(fēng)險發(fā)現和信息泄漏后的審計。

發(fā)生安全事故后,及時(shí)通知用戶(hù)維護自己的安全信息。并且做相應補償。(比如可以參照 Talktalk 遭遇入侵后的補償頁(yè)面:http://www.tjdsmy.cn/customerupgrade/)

4.如何改善安全問(wèn)題呢?

    回顧最近一段時(shí)間爆發(fā)的安全事件:

    Redis 漏洞爆發(fā),幾萬(wàn)臺服務(wù)器上的數據被清除并被控制。

    Talktalk 遭遇黑客入侵。

    每時(shí)每刻都在發(fā)生的手機丟失、電腦設備丟失事件。

    針對互聯(lián)網(wǎng)企業(yè)的安全、針對個(gè)人的安全方案有很大的改進(jìn)空間:

    比如,個(gè)人維護大量的密碼、秘鑰、網(wǎng)絡(luò )服務(wù)賬號是一件非常頭疼的事情,在密碼泄露或者設備丟失后的密碼更改更加頭疼。

    又比如,現在中小企業(yè)越來(lái)越多的依賴(lài)網(wǎng)絡(luò )服務(wù),甚至提供網(wǎng)絡(luò )服務(wù),但是安全層面還停留在非常低級的階段。

    雖然現在已經(jīng)有大量的安全相關(guān)服務(wù)和方案,但是并沒(méi)有被廣泛采用,大部分方案帶來(lái)的問(wèn)題比解決的問(wèn)題更多。簡(jiǎn)單易用的安全服務(wù)有很大的前景。比如類(lèi)似 2 step 驗證這樣簡(jiǎn)單易用的過(guò)程還不多。

提交成功!非常感謝您的反饋,我們會(huì )繼續努力做到更好!

這條文檔是否有幫助解決問(wèn)題?

非常抱歉未能幫助到您。為了給您提供更好的服務(wù),我們很需要您進(jìn)一步的反饋信息:

在文檔使用中是否遇到以下問(wèn)題:
-->