Vào cuối tháng 1 năm 2021, Hitachi, nhà sản xuất thiết bị điện tử tổng hợp lớn,Thiết lập chính sách cấm PPAPSau khi nó đã được báo cáo rằngTôi thấy nhiều báo cáo và bài viết về PPAPĐã lâu lắm rồi phải không?
Trong bài báo này,PPAP ở nơi đầu tiên là gì?"hoặc"Lý do tại sao PPAP được coi là NG” sẽ được giải thích.
PPAP ở nơi đầu tiên là gì?
PPAP là gì?P.Tôi sẽ gửi cho bạn một tệp zip với assword" "P.Tôi sẽ gửi cho bạn một assword."MỘT.mã hóa (mã hóa)P.Đó là một từ lấy tên viết tắt của mỗi giao thức.
Nói ngắn gọn,Đính kèm tệp ZIP với mật khẩu và gửi qua e-mail, sau đó chỉ gửi riêng mật khẩu qua e-mail.chỉ đến
Đây là một trong những biện pháp bảo mật và đã được sử dụng rộng rãi ở Nhật Bản kể từ thời các tập tin được trao đổi qua e-mail.
Cụ thể, bạn có thể tiến hành như sau.
Các bước cụ thể cho PPAP
- người gửi đã gửi tập tinMã hóa tệp ZIP bằng mật khẩu, đính kèm tệp đó vào email và gửi tệp.LÀM
- Người gửi kèm theo 1Gửi email mật khẩu cho tệp ZIP riêngLÀM
- Người nhận giải mã tệp ZIP 1 nhận được từ người gửi bằng mật khẩu 2
Lý do tại sao nó được gọi là PPAP thực sự bắt nguồn từ PPAP của Pikotaro.
Ông Akira Otaishi, chuyên gia tư vấn CNTT hiện là đại diện Viện nghiên cứu PPAP, đề xuất gọi tên là PPAP. Nó có nguồn gốc từ PPAP (Pen Pineapple Apple Pen) do Piko Taro công bố vào năm 2016.
Vào năm 2016, Otaiji nhận được gợi ý từ một người nói rằng PPAP của Pikotaro nghe có vẻ "giống giao thức" và đặt tên cho "cử chỉ bảo mật" của PPAP thư ZIP được bảo vệ bằng mật khẩu (thông tin Đã xử lý tái bản số tháng 7 năm 2020 "<Small Special> Goodbye, Meaningless Thư đính kèm ZIP được mã hóa").
Trích dẫn:Pico khoai môn? Thư ZIP được bảo vệ bằng mật khẩu, tại sao lại gọi là "PPAP"?
Tại sao PPAP không tốt Hai lý do tại sao PPAP được coi là NG
thì tại saoPPAP bị cấm bởi các công ty hoặc việc sử dụng nó là NGLà nó?
Tôi đã thu hẹp nó xuống còn hai lý do chính, vì vậy hãy để tôi giới thiệu chúng.
Hai lý do tại sao PPAP được coi là NG
- Hiệu quả bảo mật yếu
- Lãng phí và tốn thời gian
Lý do 1: Hiệu quả bảo mật yếu
Là một lý do đầu tiên,Mặc dù PPAP được sử dụng như một biện pháp bảo mật, hiệu quả bảo mật của nó rất yếu..
Những lý do cụ thể như sau.
Lý do hiệu quả bảo mật của PPAP yếu
- Tệp ZIP có mật khẩuCông cụ tồn tại để phân tích mật khẩuLÀM
- Bằng cách nén tệp đính kèm, tệp sẽ đượcThật dễ dàng để bỏ qua việc kiểm tra nhiễm vi-rútTrở nên
- Thông qua các tệp ZIP có mật khẩu như Emotet,Khi nó trở thành một điểm nóng của phần mềm độc hại lây lancó
Lý do 2: Lãng phí và tốn thời gian
Tiếp theo,PPAP lãng phí và tốn thời gianlà lý do thứ hai.
Mặc dù tốn nhiều thời gian và công sức nhưng hiệu quả bảo mật thấp như đã đề cập ở trên, đồng thời kéo theo thời gian, công sức và rủi ro.
Lãng phí, tốn thời gian và rủi ro
- Gửi mật khẩu trong các email riêng biệt tốn thời gian và lãng phí
- Để xem các tệp ZIP được bảo vệ bằng mật khẩu trên các thiết bị di động như điện thoại thông minh,ứng dụng đặc biệt có thể được yêu cầu
- trong emailNguy cơ truyền nhầmcó
Tại sao PPAP là NG? bản tóm tắt
Tôi hy vọng bây giờ bạn đã hiểu tại sao PPAP bị cấm bởi các công ty lớn và tại sao việc sử dụng nó lại bị chỉ trích.
Cho đến nay, PPAP vẫn chưa có nhiều cuộc thảo luận công khai về hiệu quả bảo mật của nó.Như một thông lệ lâu đời, nhiều công ty đã đưa ra những nội quy.
Lần này, nó được kích hoạt bởi thực tế rằng đó là một chủ đề lớn,Sẽ thật tốt nếu chúng ta có thể tiến hành thảo luận về các biện pháp bảo mật và trao đổi thông tin phù hợp..