涉密不上網上網不涉密?百度網盤「秘」不透風

2020-12-26 中華網科技

近年來,網際網路用戶間流行著這樣一句話——「涉密不上網,上網不涉密」。這看似調侃的一句話,卻道出了一部分用戶對網際網路產品的不信任。

在這個信息爆炸的時代,大數據分析、資料庫的建立以及人工智慧越發普及,信息交換拉近了人與網際網路的距離。但是隨著這種親密接觸的頻次的增加,用戶個人隱私洩露的機率也相應提高,科技公司也為此迎來了更大的安防挑戰。尤其是雲存儲這類與用戶隱私息息相關的產品,其所掌握的安防技術,會受到用戶的審視。但其實,用戶大可不必對正規APP的安全性有所懷疑,像百度網盤等大廠商,會對用戶的隱私安全負責。

提高安全防範標準,防止信息「內部洩露」

頻發的隱私洩露事件的確給一部分網際網路用戶帶來了恐慌,也造成了部分用戶因噎廢食,對所有網際網路產品都產生了不信任感。針對APP隱私洩露給用戶帶來的恐慌,回形針做過一期科普視頻。視頻裡將隱私安全問題歸納為了「內部洩露」和「外部攻擊」兩大方面,並且就大數據隱私洩露的方式即防禦方法進行了介紹。

如視頻中所說,大多數正規科技公司出品的APP會堅守用戶隱私底線,不會偷聽和偷看。並且除了改進產品功能以外,不會上傳分析用戶的錄音或者照片。

除了堅守底線外,大廠的APP產品通常會採用差分隱私等技術來保護用戶隱私,而百度網盤也引用了這一技術。回形針視頻指出,差分隱私架構是通過統計學的方法在app採集的數據中加入噪音,將app採集到的大數據模糊化,讓工作人員無法通過數據波動反推得到用戶個人信息。

在保護隱私技術的基礎上,百度網盤等大廠商還會通過引入監管認證機構等方式來進一步嚴格要求自己。而百度網盤已於2019年通過了中國質量認證中心頒發的關於ISO/IEC 27001(信息安全管理體系)認證證書。這是全球公認最權威、最被廣泛接受和應用的信息安全領域的體系認證標準,評審環節囊括了抽查員工電腦信息、電子文檔加密保護檢查以及保密協議檢查等一百多項標準。

應對「外部攻擊」, 防護技術三位一體

為了應對外部攻擊,百度網盤也同時接受了另一項安全考核,其通過的ISO/IEC 27018是第一個指導公有雲服務供應商如何保護雲用戶個人可識別信息(PII)安全的國際標準。想要通過這個標準,科技公司需要搭建數據保護權限系統,以及脫敏處理算法等隱私保護體系,用以保護用戶的信息不被「外部攻擊」所截取。

在分析了諸多案例後,百度網盤安全團隊總結出了常見的三大外部攻擊手段,即由於用戶帳號被盜致使數據被惡意刪除、竊取;因黑客入侵所導致的重要數據被攔截、窺探;以及分享連結操引發的數據外洩。並且針對這三大攻擊手段構建了三道「技術」防線。

第一道防線是登錄保護。在如今的網絡環境中,郵箱劫持、木馬植入、網站cookie盜取等非法行為正在嚴重影響著網際網路用戶的帳戶安全。為了應對此類威脅,百度網盤為用戶提供了異地登錄保護、網頁登錄身份驗證、用戶登錄身份驗證、登錄設備保護等方式,並使用行業標準的身份驗證協議OAth,確保用戶在使用第三方應用時的帳戶信息安全。

第二道防線是在存儲和傳輸環節進行反黑客保護。如今,黑客入侵、截取等事件屢見不鮮,許多運營商的安全防護能力讓用戶提心弔膽。為了防範黑客攻擊,百度網盤採用了切割存儲的方式:用戶的數據在上傳百度網盤伺服器後,其中包含的敏感標識都採用加密數位化的方式進行脫敏。同時內部用戶的個人文件都會被切分成不同的文件塊分別存儲在不同的伺服器上。當用戶對文件數據有需求的同時,系統會首先獲取到內部系統安全的「通行證」,檢索在不同機器上的數據塊,通過不同的二進位資料庫,把文件流式傳輸給用戶。

此外,在數據傳輸過程中,百度網盤採用了高級別的HTTPS的傳輸加密協議,這種協議通過數字證書、加密算法、非對稱密鑰等技術確保數據在公網傳輸過程中的安全。

第三道防線是分享保護。在文件分享文件或數據時,非法工具會抓取用戶所分享的信息。百度網盤針對用戶在分享連結過程中可能產生的風險制定了一套成熟的應對措施——百度網盤設置了robot防抓取協議,讓不法分子無法攔截百度網盤的分享連結。另一方面,在分享過程中,網盤用戶可以設置連結有效期並勾選提取碼選項,最大程度降低因人為操作不當導致的資料洩露風險。

綜上所述,用戶大可不必「談網色變」,而是應該儘量使用更可靠地產品。trustdata發布的最新一期2020年第一季度關於移動大數據報告數據顯示,2月份,百度網盤已成功躋身雲辦公軟體打開率、使用率前三的行列,在頻繁的數據交互,涉密度極高的雲辦公環境下,百度網盤的安全係數得到了各企業的認可和信任,這份信任足以證明其安全性經得住考驗。

免責聲明:市場有風險,選擇需謹慎!此文僅供參考,不作買賣依據。

責任編輯:kj005

文章投訴熱線:156 0057 2229 投訴郵箱:29132 36@qq.com

相關焦點

  • 轉發、引用、彙編涉密文件把好「定密」關
    然而在實際工作中,轉發、引用、彙編涉密文件不按規定定密,甚至擅自抹掉密級標誌的違規案例不勝枚舉,給國家安全和利益造成損害的同時,也使自己的前途蒙上了陰影。&nbsp&nbsp&nbsp&nbsp案例1:轉發涉密文件不按規定定密。
  • 「密密」行動|涉密人員離崗離職保密管理
    涉密人員離崗離職前,機關單位應組織其籤訂離崗離職保密承諾書,明確其離崗離職後應履行的保密義務以及違反承諾應承擔的法律責任。主要包括以下內容:認真遵守國家保密法律、法規和規章制度,繼續履行保密義務;不以任何方式洩露所接觸和知悉的國家秘密;不私自持有涉密載體;遵守脫密期管理的各項要求。
  • 全民國家安全教育日 謹防涉密文件資料「失位」危險
    涉密文件資料關係國家安全和利益,必須妥善保管以防洩密。在大多數保密違法案件中,基本是涉密文件資料「失位」引發的。結合近幾年發生的幾起案例,3類「失位」情況足以引起警惕。  一是不知位。2018年6月,某國有企業員工李某通過網際網路郵箱傳遞涉密文件資料。
  • 管控為先,防範定密涉密文件「失位」風險,宜春中院這麼做
    有些涉密文件在傳輸的過程中管控和分發不到位該怎麼辦啊?法官B這個……我也不知道該咋辦呀……同為法院人的你是否也遇到過類似的煩惱?平臺針對法院的關鍵數據進行安全管控,對涉密和敏感數據進行多維度、全生命周期的監管和審計,有效避免有可能發生的數據安全問題,為業務工作的順利開展保駕護航。
  • 市自然資源和規劃局與市委保密機要局聯合開展2020年全市涉密測繪...
    為進一步加強我市涉密測繪地理信息管理,按照《測繪法》等法律法規的要求,近期,我局與市委保密機要局成立聯合檢查組,開展2020年全市涉密測繪地理信息保密檢查工作。檢查組通過聽取報告、查閱報告和現場檢查等形式對資陽市城鄉規劃設計研究院、資陽市城市建設投資有限公司等四家生產、使用和保管涉密測繪成果單位進行檢查。
  • 涉密檔案又該如何保存管理銷毀?這六點必知
    涉密檔案的銷毀涉密檔案的銷毀應當符合國家關於涉密檔案保密管理的規定,使用符合國家保密標準的銷毀設備和方法,確保國家秘密信息無法恢復。「不可恢復」是指檔案銷毀後形成的殘留物或碎片上沒有可以讀取的機密信息,並且無法通過現有技術措施恢復。
  • 野貓軟體榜之上網工具,爬蟲、擴展瀏覽器功能
    今天給出的是上網工具,分享盤中的軟體皆免費野貓版。,使瀏覽器可以突破大陸的限制、訪問谷歌網站;安裝成功之後,瀏覽器工具欄裡會多一個如下圖紅框內的小圖標,這就是谷歌上網助手插件。3)百度文庫文檔免費下載腳本,可以免費下載百度文庫的文檔。4)百度網盤直鏈下載助手腳本,可以獲取百度網盤文件的直鏈,進而利用以前介紹過的高速下載工具高速下載網盤文件。5)視頻站啟用html5播放器腳本,可以使網站的視頻播放更加流暢。
  • 與肥老師學習上網技巧
    不過認真講,你真的會上網嗎?用好網絡上的各種工具也是一門技巧,比如挺早之前推過一篇<與「一刀999」說再見>教大家屏蔽彈窗廣告。那除此之外,還有很多小技巧了。還是有其他用百度雲的方法的,我常用的就是tempermonkey配合IDM。IDM的話可以去http://idman.ys168.com/或者百度軟體下載最新版本,配合看雪破解文件。腳本:https://greasyfork.org/scripts/23635不過貌似是我的百度雲API下載白嫖太多了,下載速度如果不開SS就沒超過1MB/S的。
  • 兩種方法教你突破百度網盤限速困擾,不開會員也能用,親測有效
    那麼,2020年的今天,還有什麼不開會員破解網盤限速的方法?官方推薦百度網盤在新版本中加入了「提速下載」功能,向用戶免費開放,可以免費提速到10MB/s。怎麼操作?話不多說,讓我們直接進入正題。首先把百度網盤更新到最新版本,打開後進入設置,選擇左邊的傳輸,開啟下載提速,同意條款就會開啟提速模式啦。不需要藉助其他任何工具,就能真正做到不限速,這聽起來是不是很誘人?
  • 不解釋了,看這個:谷歌上網助手
    01 2020年了,還是有很多人不知道如何科學上網,就在這裡統一回復,再有人問我我就把這篇推文甩給ta。噹噹噹噹!↓ ↓↓就是它!谷歌上網助手,也叫 Ghelper。如果是免費的反而不放心,我以前用了好多個免費的了,人家開發軟體、伺服器資源等都是錢,用的人多了人家就做不下去了,不收費、沒廣告,那不是坐等破產嘛,於是也就停運營了你如果是短期用一下,不長期用的話,也可以找我借一下帳號,這都無所謂。
  • 百度網盤超級會員貴不貴?
    >如果不是一次慘痛教訓,我是不會痛下決心購買雲盤空間的目前筆者使用的空間筆者個人使用體驗,不代表全部用戶場景:促使我個人付費的是N年前一次手機存儲卡出錯,導致1年多的相片資料丟失。從那時候開始就開啟了百度網盤自動備份功能。不光買了百度網盤會員,後來手機切換到iPhone,還同時購買了iCloud。
  • 《匆匆那年》案二審百度網盤勝訴 百度網盤提供服務不構成侵權
    通訊員 冬靈  法制網訊近日,江蘇省高級人民法院對北京焦點互動信息服務有限公司南京分公司訴北京百度網訊科技有限公司侵害信息網絡傳播權糾紛一案作出終審判決,推翻了一審南京市中級人民法院的判決,改判百度公司不構成侵權,駁回原告全部訴訟請求。
  • 創維電視怎麼上網
    新買的創維電視有上網的功能,現在就讓我說說我如何用電視上網,然後大家和我一起感受一下用電視看電影的感覺吧。把路由器和電腦連接。把路由設置好。請自己在百度查找如何使用路由器使多臺電腦同時上網來設置路由器。
  • 最前線|搜狐訴百度網盤侵權案落定,法院:百度網盤不存在侵權
    搜狐和百度持續6年的侵權官司終於進入尾聲。近日,江蘇省高級人民法院對搜狐公司相關權利方訴百度網盤侵犯網絡劇《匆匆那年》信息網絡傳播權一案作出判決,二審法院認定一審判決有誤,百度網盤無需承擔任何侵權責任。
  • 淺談撥號上網與寬帶上網的區別以及上網常見故障解決方法!
    「撥號上網與寬帶上網有什麼不同?」撥號與寬帶採用的技術不同,所以上網速度、價格也有區別。首先說一下上網速度,撥號的速度在5K~6K左右,寬帶的速度100K-200K,也就是說寬帶的接人速度是撥號的20倍至40倍。
  • 百度網盤PC版新增「下載提速」功能:非會員免費
    非會員限速,一直是百度網盤最大的痛點。不想買會員,有沒有提升下載速度的辦法呢?近日,百度網盤新增了一項「下載提速」功能,可利用閒置帶寬為下載加速或換取積分。在最新版的百度網盤PC版中,百度增加了一項名為「下載提速」的功能。點擊「設置」——「傳輸」即可找到。
  • WiFi加速不加價,騰達AC23讓你高速上網
    而擁有2100Mbps超高速率,5GHz頻段支持4T4R傳輸,能有效提升上網體驗的騰達AC23絕對值得你入手!電源線、各種連接線、軟體產品、說明書等附件不在保換保修範圍內,若在購機後一周內附件有問題,可無償保換。若產品購買後的15天內出現設備性能問題,且外觀無劃傷,可直接在購買處更換產品。產品在安裝或使用中出現問題,可先與騰達售後服務中心取得聯繫,由工程師電話裡指導解決。
  • 上網找電影資源的八種實用套路(珍藏版)
    上網找電影,大多數人的想法,通常都是先去微信群裡問一問,或者百度搜一下。那麼,除了這兩種套路,你還知道其他的辦法嗎?其實,還是有很多辦法的。如果把它比作武功,大概可以分為『十種套路』、『四層境界』。百度和微信人人都會用,所以,下面就只詳細講一下後面的8種找片套路:1、優質的影視資源分享網站2、新浪微博搜索3、B站、Youtube等視頻網站4、百度網盤搜索5、尋找第一手、最清晰的原版資源 ★6、尋找小眾老片、冷門資源 ★
  • 百度推出海外版網盤:竟免費不限速
    9 月 14 日,微博上有博主爆出一條消息:百度旗下公司 PopIn 對海外用戶推出了一款網盤,註冊就有 1TB 的免費容量,關鍵是……不限速! 而且禁止了大陸地區的 IP 訪問。