美又陷“數(shù)據(jù)泄漏門” 原因是傳輸信息未按規(guī)定加密操作
自從6月份美國政府出現(xiàn)數(shù)據(jù)泄漏事故之后,近日,美國民警衛(wèi)隊又陷“數(shù)據(jù)泄漏門”,約有868000名現(xiàn)任和先前的國民警衛(wèi)隊員工受影響。據(jù)悉此次泄漏數(shù)據(jù)文件是自2004年以來的警衛(wèi)隊成員的信息,包含個人姓名、社會安全號碼、家庭住址以及出生日期,有關(guān)專家認(rèn)為此次泄密原因是傳輸信息未按規(guī)定加密操作。
數(shù)據(jù)泄漏門爆發(fā)原因
在此次事件中,含有個人身份信息的文件被傳輸至未經(jīng)批準(zhǔn)的國防部環(huán)境,而調(diào)查此前OPM泄漏數(shù)據(jù)事件的國防部表示,這次泄漏事故并非同樣的惡意軟件活動所為,也與數(shù)日前的OPM泄漏事故無關(guān)。那么究竟是什么原因呢?
國防部調(diào)查后則認(rèn)為,在本次事件中,將數(shù)據(jù)發(fā)送至承包商的數(shù)據(jù)中心被默認(rèn)為是受安全措施所保護(hù)的,然而它是經(jīng).mil傳給承包商的,且并未由國防部計算網(wǎng)絡(luò)防御服務(wù)所監(jiān)控,因而此事被認(rèn)定為是泄漏事故。按規(guī)定,組織機(jī)構(gòu)中所有的個人資料應(yīng)是加密傳輸?shù)?,但在此次事件中,并沒有進(jìn)行加密,這也是此次事件泄密的主要原因。
通過此次泄漏事故,我們會發(fā)現(xiàn)因員工的一時失誤將給組織機(jī)構(gòu)帶來極大風(fēng)險。在此,夏冰軟件安全專家建議廣大用戶將機(jī)密信息使用專業(yè)的加密軟件加密后再上傳。
小知識之OPM
OPM技術(shù)精要是基于認(rèn)知無線網(wǎng)絡(luò)(Cognitive Networking)的概念和方法(如圖示),也即適機(jī)動態(tài)地使用網(wǎng)絡(luò)資源:包括頻譜資源和無線站點。相比較而言,傳統(tǒng)的無線網(wǎng)絡(luò)方法則一般基于網(wǎng)絡(luò)資源可預(yù)知/可分配的假設(shè)。







