安全疲劳令网络安全雪上加霜

简介:

近年来,网络攻击的趋势呈现上升状态,无解肥的黑客为何频频得手?美国国家标准与技术研究院最近提出“安全疲劳”,这可能正是让安全形势雪上加霜的原因所在。

问题多了总会疲劳

在面对无数次刚改密码之后,你还能记住现在所用的密码吗?很多人都会给出否的答案。因此,用户普遍会有两种办法应对:1,找工具记录下来,比如建立TXT或者word记录在手机或者电脑进行保存。2,重复老旧密码,或者将多个账户密码统一为同一个。

采用第一种方式虽然看似安全,可一旦发生攻击事件,窃取了记录的密码,所面临的危险将变得更大。而采用第二种方法的人在目前来看已经成为主流,人们很多时候只是想进行一些简单的登录或者账号注册,因此采用这种方式会更简单一些。

可这样真的简单了吗?美国国家标准与技术研究所(NIST)认为,这很可能是“安全疲劳”所引发的恶果。所谓安全疲劳是指人们在观念上接受了过多的安全警告后而产生的疲劳。这种疲劳很可能会增加互联网用户的安全风险。


面对互联网,谁都会疲劳

这种疲劳并不罕见,而产生安全疲劳的范围也不止局限于互联网新手用户。即便是科技大佬马克·扎克伯格也曾经遭遇黑客黑手,他的多个社交账号都曾经被黑客爆料使用同一个密码,也因此被黑客“一锅端”。

NIST的一名认知心理学家表示,发生安全疲劳的一个重要原因是因为人们在日常生活及工作场所中已经遇到太多需要安全防备的方面。用户的医疗、地址、财产等各种有价值的信息都可能转移到互联网中,而当用户常年面对安全威胁,疲劳在所难免。

防御面大难免疏漏

而且,由于几乎全部网站都采用了密码的方式作为用户登录的方式,这也是导致安全疲劳的重要原因所在。人们一直在使用密码的方式保障账号,这种方式已经事实上阻碍了用户的网络安全。而相应的,安全疲劳因“密码”本身出现的概率也很高。

从外部环境来看,黑客的攻击手段也在变得更为丰富。公共Wifi存在欺诈,邮件链接病毒木马,甚至用户的基础设施都会成为黑客下手存在。随着移动时代到来,黑客在智能手机、平板电脑以及最新发展起来的智能硬件均有新的攻击手段。可以说,黑客攻击持续站在时代的最前沿,有科技的地方就有网络安全风险的存在。

用户的数据、账户、信息、存储乃至于硬件设备都可能成为黑客下手的方式。而且,凡涉及金融总有诈骗存在,凡涉及资产总有窃贼不断,用户面对铺天盖地的攻击难免百密一疏。攻击方式多,攻击面广,如此多问题,用户怎能不疲劳?

安全疲劳并非无解

那么安全疲劳是无解的吗?显然并不是这样。尽管我们面临的安全形势十分复杂,人们面对无尽的安全问题很容易懈怠,产生安全疲劳十分常见。可是减轻安全疲劳依然有方可循,只不过这需要企业与个人双方的努力。


良好的安全习惯可缓解疲劳

首先,从根源解决安全疲劳还需要用户养成良好的安全习惯。互联网安全风险的防范手段只有让每个用户习惯使用,采用正确的方式应对不同问题,将所有的安全常识习惯性普及,这样才能避免短期大量问题导致的安全疲劳。

其次,解决安全疲劳应当对老旧安全习惯进行改革。比如上面所提到的密码问题,现在很多公司已经在开发新的方式取代密码,比如多因子验证、刷脸、刷指纹、短信/邮箱验证登录等。这些新的技术虽然还面临着成本、技术或者新的安全问题等困扰,可是我们必需看到企业在这方面所作出的努力和尝试,也有理由相信未来的改变。


能上锁的不只是“密码”

然后,监管和相关制度条文的完善与加强。在用户安全疲劳的情况下,安全体系的防范程度需要有进一步的提升。而针对黑客和攻击手段,监管机构需要进行更有效的技术体系改革,降低用户直面安全问题的风险。以目前的电信诈骗为例,只要国家相关政策规定对此形成足够的重视,这一问题并非无解的毒瘤。


作者:贾凯强

来源:51CTO

相关文章
|
6天前
|
监控 安全 数据安全/隐私保护
智能家居安全入门:保护你的网络家园
本文旨在为初学者提供一份简明扼要的指南,介绍如何保护自己的智能家居设备免受网络攻击。通过分析智能家居系统常见的安全漏洞,并提供实用的防御策略,帮助读者建立起一道坚固的数字防线。
|
1天前
|
存储 安全 网络安全
云计算与网络安全的博弈:云服务的安全挑战与应对策略
【8月更文挑战第37天】在云计算日益成为企业和个人数据存储与处理的首选平台的今天,网络安全问题也随之凸显。本文将深入探讨云计算环境中的网络安全挑战,包括数据泄露、服务中断和恶意攻击等,并提供相应的安全策略和技术解决方案。通过实际代码示例,展示如何在云环境中实施有效的安全措施,以保护数据安全和确保服务的连续性。
107 67
|
8天前
|
数据采集 Rust 安全
Rust在网络爬虫中的应用与实践:探索内存安全与并发处理的奥秘
【8月更文挑战第31天】网络爬虫是自动化程序,用于从互联网抓取数据。随着互联网的发展,构建高效、安全的爬虫成为热点。Rust语言凭借内存安全和高性能特点,在此领域展现出巨大潜力。本文探讨Rust如何通过所有权、借用及生命周期机制保障内存安全;利用`async/await`模型和`tokio`运行时处理并发请求;借助WebAssembly技术处理动态内容;并使用`reqwest`和`js-sys`库解析CSS和JavaScript,确保代码的安全性和可维护性。未来,Rust将在网络爬虫领域扮演更重要角色。
22 1
|
10天前
|
监控 安全 网络安全
云端守护:云计算时代的网络安全新策略
在数字化浪潮中,云计算已成为企业信息技术架构的核心。随之而来的网络安全挑战也不断升级。本文将探讨云计算环境中的网络安全问题,分析云服务模型的安全特性,并提出有效的信息安全策略。通过深入浅出的方式,引导读者理解并应对云计算带来的安全挑战,确保数据和资源的安全。
|
10天前
|
前端开发 算法 网络协议
如何学习计算机基础知识,打好前端和网络安全的基础
如何学习计算机基础知识,打好前端和网络安全的基础
23 4
|
9天前
|
存储 算法 Java
Java中的集合框架深度解析云上守护:云计算与网络安全的协同进化
【8月更文挑战第29天】在Java的世界中,集合框架是数据结构的代言人。它不仅让数据存储变得优雅而高效,还为程序员提供了一套丰富的工具箱。本文将带你深入理解集合框架的设计哲学,探索其背后的原理,并分享一些实用的使用技巧。无论你是初学者还是资深开发者,这篇文章都将为你打开一扇通往高效编程的大门。
|
10天前
|
云安全 安全 网络安全
云计算与网络安全:技术融合下的安全挑战与策略
【8月更文挑战第28天】随着云计算技术的飞速发展,其便捷、高效的数据处理方式正逐步改变着传统的IT架构。然而,云服务的普及也带来了前所未有的网络安全威胁。本文将深入探讨云计算环境下的网络安全问题,包括云服务模型的安全风险分析、网络攻击手段的演进以及信息安全的最佳实践。通过具体案例分析,揭示云服务中的安全隐患,并提出相应的防御措施。文章旨在为读者提供一套全面的云计算安全指南,以应对日益复杂的网络安全挑战。
|
7天前
|
监控 安全 网络协议
|
7天前
|
存储 安全 网络安全
云计算与网络安全的博弈:云服务的安全挑战与应对策略
【8月更文挑战第31天】 在云计算日益成为企业和个人数据存储与处理的首选平台的今天,网络安全问题也随之凸显。本文将深入探讨云计算环境中的网络安全挑战,包括数据泄露、服务中断和恶意攻击等,并提供相应的安全策略和技术解决方案。通过实际代码示例,展示如何在云环境中实施有效的安全措施,以保护数据安全和确保服务的连续性。
|
7天前
|
安全 开发者 数据安全/隐私保护
Xamarin 的安全性考虑与最佳实践:从数据加密到网络防护,全面解析构建安全移动应用的六大核心技术要点与实战代码示例
【8月更文挑战第31天】Xamarin 的安全性考虑与最佳实践对于构建安全可靠的跨平台移动应用至关重要。本文探讨了 Xamarin 开发中的关键安全因素,如数据加密、网络通信安全、权限管理等,并提供了 AES 加密算法的代码示例。
18 0
下一篇
DDNS