您的位置:首页 > 互联网

涉密不上网上网不涉密?百度网盘“秘”不透风

发布时间:2020-05-28 15:53:35  来源:互联网     背景:

  近年来,互联网用户间流行着这样一句话——“涉密不上网,上网不涉密”。这看似调侃的一句话,却道出了一部分用户对互联网产品的不信任。

  在这个信息爆炸的时代,大数据分析、数据库的建立以及人工智能越发普及,信息交换拉近了人与互联网的距离。但是随着这种亲密接触的频次的增加,用户个人隐私泄露的几率也相应提高,科技公司也为此迎来了更大的安防挑战。尤其是云存储这类与用户隐私息息相关的产品,其所掌握的安防技术,会受到用户的审视。但其实,用户大可不必对正规APP的安全性有所怀疑,像百度网盘等大厂商,会对用户的隐私安全负责。

  提高安全防范标准,防止信息“内部泄露”

  频发的隐私泄露事件的确给一部分互联网用户带来了恐慌,也造成了部分用户因噎废食,对所有互联网产品都产生了不信任感。针对APP隐私泄露给用户带来的恐慌,回形针做过一期科普视频。视频里将隐私安全问题归纳为了“内部泄露”和“外部攻击”两大方面,并且就大数据隐私泄露的方式即防御方法进行了介绍。

图片1.jpg

  如视频中所说,大多数正规科技公司出品的APP会坚守用户隐私底线,不会偷听和偷看。并且除了改进产品功能以外,不会上传分析用户的录音或者照片。

图片2.jpg

  除了坚守底线外,大厂的APP产品通常会采用差分隐私等技术来保护用户隐私,而百度网盘也引用了这一技术。回形针视频指出,差分隐私架构是通过统计学的方法在app采集的数据中加入噪音,将app采集到的大数据模糊化,让工作人员无法通过数据波动反推得到用户个人信息。

图片3.jpg
图片4.jpg

  在保护隐私技术的基础上,百度网盘等大厂商还会通过引入监管认证机构等方式来进一步严格要求自己。而百度网盘已于2019年通过了中国质量认证中心颁发的关于ISO/IEC 27001(信息安全管理体系)认证证书。这是全球公认最权威、最被广泛接受和应用的信息安全领域的体系认证标准,评审环节囊括了抽查员工电脑信息、电子文档加密保护检查以及保密协议检查等一百多项标准。

  应对“外部攻击”, 防护技术三位一体

  为了应对外部攻击,百度网盘也同时接受了另一项安全考核,其通过的ISO/IEC 27018是第一个指导公有云服务供应商如何保护云用户个人可识别信息(PII)安全的国际标准。想要通过这个标准,科技公司需要搭建数据保护权限系统,以及脱敏处理算法等隐私保护体系,用以保护用户的信息不被“外部攻击”所截取。

  在分析了诸多案例后,百度网盘安全团队总结出了常见的三大外部攻击手段,即由于用户账号被盗致使数据被恶意删除、窃取;因黑客入侵所导致的重要数据被拦截、窥探;以及分享链接操引发的数据外泄。并且针对这三大攻击手段构建了三道“技术”防线。

  第一道防线是登录保护。在如今的网络环境中,邮箱劫持、木马植入、网站cookie盗取等非法行为正在严重影响着互联网用户的账户安全。为了应对此类威胁,百度网盘为用户提供了异地登录保护、网页登录身份验证、用户登录身份验证、登录设备保护等方式,并使用行业标准的身份验证协议OAth,确保用户在使用第三方应用时的账户信息安全。

  第二道防线是在存储和传输环节进行反黑客保护。如今,黑客入侵、截取等事件屡见不鲜,许多运营商的安全防护能力让用户提心吊胆。为了防范黑客攻击,百度网盘采用了切割存储的方式:用户的数据在上传百度网盘服务器后,其中包含的敏感标识都采用加密数字化的方式进行脱敏。同时内部用户的个人文件都会被切分成不同的文件块分别存储在不同的服务器上。当用户对文件数据有需求的同时,系统会首先获取到内部系统安全的“通行证”,检索在不同机器上的数据块,通过不同的二进制数据库,把文件流式传输给用户。

  此外,在数据传输过程中,百度网盘采用了高级别的HTTPS的传输加密协议,这种协议通过数字证书、加密算法、非对称密钥等技术确保数据在公网传输过程中的安全。

  第三道防线是分享保护。在文件分享文件或数据时,非法工具会抓取用户所分享的信息。百度网盘针对用户在分享链接过程中可能产生的风险制定了一套成熟的应对措施——百度网盘设置了robot防抓取协议,让不法分子无法拦截百度网盘的分享链接。另一方面,在分享过程中,网盘用户可以设置链接有效期并勾选提取码选项,最大程度降低因人为操作不当导致的资料泄露风险。

  综上所述,用户大可不必“谈网色变”,而是应该尽量使用更可靠地产品。trustdata发布的最新一期2020年第一季度关于移动大数据报告数据显示,2月份,百度网盘已成功跻身云办公软件打开率、使用率前三的行列,在频繁的数据交互,涉密度极高的云办公环境下,百度网盘的安全系数得到了各企业的认可和信任,这份信任足以证明其安全性经得住考验。

特别提醒:本网内容转载自其他媒体,目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。


返回网站首页

本文评论
JavaScript包管理工具NPM CEO宣布离职,为npm商业化背锅?
近期,npm背后的公司NPM CEO Bryan Bogensberger宣布离职,董事会开始寻找候选人。...
日期:09-23
如何选择和购买投影仪,选购要点须知看这篇
特别提醒:本网内容转载自其他媒体,目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实...
日期:02-18
速度驱动巅峰,HPE成为奔驰F1车队技术合作伙伴
2018年底,F1梅赛德斯奔驰车队宣布与HPE建立多年的技术合作关系,旨在将HPE作为多个领域的官方合作......
日期:03-20
转转二手手机以品质把控构建未来之路
如今,手机在现代生活中的重要性已经不言而喻,离开手机人类几乎寸步难行。然而科技在进步、市场在......
日期:04-29
媒体评价联想个人云存储:颜值高,易上手,速度快
11月15日,联想个人云存储发布,这款三分钟即可打造出一个大容量、不限速、随时访问、安全可靠的家......
日期:11-18
苹果不再骄傲,但库克也无须道歉
一年一度的“科技春晚”,苹果秋季发布会落幕。...
日期:09-11
能花会省爱生活 京东11.11PLUS会员消费最高一单超46万元
一位京东PLUS会员单笔消费46.7万元、一位PLUS会员11.11下了246个订单……11月11日,在2......
日期:11-11
万兴科技打造远程“看护”神器 老幼安全随处可见
6月15日是第八个“认识虐待老年人问题世界日”,随着全球虐待老人案件的频繁发生,这一节......
日期:06-20
艾瑞全球互联网通信云行业报告:通信云进入2.0阶段 培育千亿级市场
近日,艾瑞咨询发布了首个全球互联网通信云行业研究报告,报告指出:网络基础设施和移动智能终端的......
日期:06-03
迪普科技自安全网络之防环路——处理快、看得见
■ 网络环路的产生及危害 在医院门诊楼、企业开放式办公室、学校教室、政府单位办公室等网......
日期:04-30
新华社:“央行数字货币”或将在不久的未来破茧而出
12月18日消息 今日,新华社发文表示,多方研究显示,全球多家央行已在数字货币研发上取得进展,&ldq......
日期:12-18
苏宁金融任性贷受疫情影响用户:为暖心举措点赞!
“你们太人性化了,非常感谢!”身在河南省郑州市的于先生,作为一名任性贷新用户,为苏宁......
日期:02-07
疫情之下,未来10年技术趋势有哪些变化?
2019年末的这场疫情,毫无疑问会在历史上留下厚重的一笔。我们相信,没有一次疫情不会过去,也不会......
日期:02-22
连接更多新经济主体,WISE 持续促进高质量社群生态发展
年终新经济大复盘。 11月26-27日,36氪在北京国际会议中心举办了2019WISE新经济之王大会,......
日期:12-03
火热招募!“华为云杯”2020深圳开放数据应用创新大赛等你来
由深圳市政务服务数据管理局、南山区人民政府主办,南山区政务服务数据管理局、华为技术有限公司承办......
日期:04-20
爱奇艺ZoomAI视频增强解决方案、5G+8K VR直播系统荣获2019世界计算机大会创新成果
9月10日,以“计算万物 湘约未来”为主题的2019世界计算机大会在湖南梅溪湖国际文化艺术......
日期:09-11
警惕!如何避免聚集性感染?上百度看这份官方权威防护手册
新型冠状病毒的疫情还在发酵,近些天来确诊病例和疑似病例的增长,警示着我们对病毒的传播性不容轻......
日期:01-31
字节跳动:目前暂无在中国之外推智能手机计划
据国外媒体报道,抖音(海外版TikTok)母公司字节跳动(ByteDance)本周一表示它计划进军智能手机行业,......
日期:08-03
一加8 Pro将暂时禁用“秋意”滤镜
(原标题:“透视”风波再起 一加8 Pro将暂时禁用"秋意"滤镜)...
日期:05-19
e成科技成为HR赛道首家入选中国人工智能产业发展联盟会员
2019年6月,义橙网络科技(上海)有限公司正式成为中国人工智能产业发展联盟(简称AIIA)会员单位,也是......
日期:06-26