您现在的位置是:首页 > IT基础架构 > 网络与安全 >
安全专家称单纯依靠加密是浪费时间
2008-10-14 16:30:00作者:龙门鲤鱼来源:
摘要近日一存储安全专家称,在面对如何保护移动硬盘、笔记本电脑或备份磁带上的数据安全时,很多IT人士将加密作为第一道防线,然而这实际上是一种毫无意义的措施。...
据国外媒体报道,近日一存储安全专家称,在面对如何保护移动硬盘、笔记本电脑或备份磁带上的数据安全时,很多IT人士将加密作为第一道防线,然而这实际上是一种毫无意义的措施。
全球网络存储工业协会(Storage Network Industry Association)的安全科技事务委员会主席Eric Hibbard表示,他经常把加密比喻成仙女的魔法粉,很多人以为只要“洒”上它,什么问题就都迎刃而解了,这实际上错误的。
Hibbard建议说,现实情况实际上相当复杂,在存储系统中采用加密技术所取得保护效果是非常有限的。在敏感数据保护方面,加密只是其中一个工具,如果不配合使用严谨的认证授权和访问保护工具,所实现的保护作用非常有限。
不过他还表示,之所以现在人们未能组合使用这些技术的原因有很多。要想实现这种理想的保护效果,时间、投资和专业知识缺一不可,但是很多项目由于时间紧迫,不具备实现全面防护的条件。
(本文不涉密)
责任编辑:
上一篇:Web2.0世界需要新的安全方法
下一篇:存储安全从数据加密起步