由于存在泄露风险,我们不能通过互联网发送敏感信息,例如信用卡号码或者帐号、社会安全号码或者重要密码等等,随着信息从一个服务器转移到另一台服务器,攻击者总是有方法可以读取我们的数据。
那么当我们需要发送敏感信息给别人时应该怎么做呢?以下将为大家提供几个方法。
公钥/私钥加密
有几种程序支持这种技术,包括Outlook2007等。公钥可以加密但是不能解密,所以我们可以放心地与他人分享敏感信息,然后自己保留私钥用于解密。
但是,发送者和收信者都必须建立这种类型的加密,对于缺乏技术知识的用户而言并不简单。这种方法适用于商业环境,而不适用于个人通信。
密码包含.Zip文件
根据你用来创建压缩.zip文件的软件的不同,你可能或者可能没有密码保护文件的功能,而且这种功能或许可能不支持高级AES加密
如果不支持AES加密请不要采取这种方法,.zip格式的标准密码保护很容易被攻破。
幸运的是,很多第三方.zip程序支持AES加密,并且互相兼容,这些包括行业领先WinZip,以及免费的开源7-zip。不管你使用的是哪种程序,请确保你在压缩和加密文件时选择AES加密。
但是,windows的内置.zip工具并不支持AES,所以我们不能确保收信人能够打开文件。如果你没有支持AES.zips的压缩程序,也不想安装,这将是你的选择。
保护信息和文件发送服务
你并不需要真正地发送私人信息,你可以将信息上传到安全的网站,让收信人下载信息。
本文推荐一个服务:Send.,这是免费的服务,你不需要与收信人共享密码,每个人都有自己的密码。
当你在Send.发布信息时,网站会向收信人发送电子邮件,然后收信人可以登录自己的网站账户接收你的信息。
攻击者很可能会拦截这封电子邮件并在合法收信人登录之前创建一个账户,为了避免这种情况的发生,首席发送一个没有任何重要信息的信息,这样,在你发送重要信息之前,收信人就可以安全地注册自己的账户,使用高强度的密码。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
评估厂商安全策略:你应该关注这五个问题
网络空间的动态特性要求安全策略适应这一趋势。很多安全损害首先是由于针对厂商的攻击引起的,所有企业必须解决与厂商有关的网络威胁。评估厂商的安全策略是一种确保数据安全性的合理方法。
-
被忽视的Web安全漏洞:如何识别和解决?
在Web安全方面,面对各种安全漏洞,IT和安全专业人员通常采取防御措施,而缺少积极主动的措施。
-
“分布式猜测攻击”的工作机制是什么?
Newcastle大学的研究人员发现,攻击者可利用少量的现有信息实施分布式猜测攻击,通过自动方式猜测并收集支付卡数据。那么这种攻击是如何运作的?
-
渗透测试人员必备技能:实施渗透测试的HTTP方法
本文将讨论一些实施渗透测试时的重要HTTP方法,旨在帮助没有Web应用渗透测试知识的渗透测试人员能够充分利用已有工具,成功地实施端到端的Web渗透测试。