日經中文網
NIKKEI——日本經濟新聞中文版

  • 20xx 水曜日

  • 0708

  • 搜索
Home > 政經觀察 > 政治/社會 > 美國防網路攻擊加快去密碼化

美國為防網路攻擊加快“去密碼化”

2015/02/28

PRINT

  在美國,對於以金融、能源和醫療等基礎設施為目標的專業性較高的網路攻擊的警惕性正在提高。在美國政府與民間日前聯合舉行的“網路安全峰會”上,美國蘋果等企業高層相繼呼籲加強對策。中國、俄羅斯和朝鮮等被認為正針對美國企業和政府機構加強網路攻擊,開發旨在確保安全性的新技術已成為當務之急。

     美國要提高抵禦網路攻擊的能力

  在會議上,美國總統奧巴馬針對網路攻擊表示:“受害者超過1億人。必須保衛家人的安全”,敦促政府和企業強化應對舉措。今後將採取官民資訊共用以及建立統一收集網路攻擊相關資訊的機構等舉措。

在網路安全峰會上發表演講的美國蘋果CEO蒂姆·庫克(2月13日,美國斯坦福大學)
  在美國,相繼發生了因網路攻擊而導致信用卡和醫療記錄等重要個人資訊大量遭洩露的事件。另外,針對電力企業系統的攻擊也在增加。由於手段愈發先進,利用以往技術難以防範的案例正在增加,因此亟待採取新的對策。

  而美國大型企業所採取的舉措則是取消使用密碼進行的驗證。因為密碼驗證往往成為網路攻擊的線索。

 在峰會上,美國萬事達卡公司表示,將在今年內推出基於臉部和聲音等人身資訊的驗證服務。其他信用卡運營商也在相繼推出防範舉措。如VISA卡公司和美國運通公司等將更換採用更先進的驗證晶片的信用卡,同時引入每次交易只能使用1次的密碼等。

 蘋果公司也在加快“去密碼化”。其在2014年秋季引入了將智慧手機的指紋認證和近距離通信結合起來的驗證系統“ApplePay”。參加峰會的蘋果首席執行官(CEO)蒂姆·庫克充滿自信地表示:“我們正在打造最為安全的産品”。加之美國政府推動此類新技術普及等原因,採用“ApplePay”的金融機構已經增加至2千家。

 
 為了降低網路攻擊造成的損失,在初期階段監測到攻擊行為成為關鍵。在峰會上,賽門鐵克和Palo Alto Networks等安全軟體開發商公開表示,正在擴大監測攻擊行為的成功案例等的資訊共用。在業務方面,各公司存在競爭關係,但在基礎設施等對社會具有明顯影響的案例上將加強合作,以提升美國社會整體的抵禦能力。

      美國政府也未得到信任

  作為應對網路攻擊的舉措,美國政府之所以要啟動官民合作,是因為美國認為,中國、俄羅斯和朝鮮等正持續入侵和竊取美國政府機構和企業的數據。據美國媒體報道,關於美國醫療保險企業ANTHEM發生的最多8千萬份個人資訊洩露的事件,美國聯邦調查局(FBI)懷疑與中國有關,已展開調查。

  而在針對新力旗下美國子公司的攻擊中,美國政府斷定與朝鮮有關。2014年,美國大型零售企業家得寶(Home Depot)有5600萬份信用卡資訊遭洩露,而美國金融巨頭摩根大通有8300萬份客戶資訊遭洩露。關於大規模資訊洩露事件,很多聲音懷疑是外國政府和駭客集團實施的有組織犯罪。

  另一方面,美國政府自身也並不清白。2013年,由於美國中央情報局(CIA)前僱員的揭發,美國國家安全局(NSA)從蘋果和微軟等企業收集一般市民個人資訊的情況浮出水面。谷歌董事長埃裏克·施密特認為這“荒謬絕倫”,矽谷對美國政府仍存在不信任感。

      (兼松雄一郎 矽谷,川合智之 華盛頓)
版權聲明:日本經濟新聞社版權所有,未經授權不得轉載或部分複製,違者必究。

報道評論

非常具有可參考性
 
3
具有一般參考性
 
0
不具有參考價值
 
0
投票總數: 3

日經中文網公眾平臺上線!
請掃描二維碼,馬上關注!

HotNews

・日本經濟新聞社選取亞洲有力企業為對象,編制併發布了日經Asia300指數和日經Asia300i指數(Nikkei Asia300 Investable Index)。在2023年12月29日之後將停止編制併發布日經Asia300指數。日經中文網至今刊登日經Asia300指數,自2023年12月12日起改為刊登日經Asia300i指數。