chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

以密碼為核心的數(shù)據(jù)安全框架構(gòu)建數(shù)據(jù)安全防護(hù)能力

衛(wèi)士通Westone ? 來(lái)源:衛(wèi)士通Westone ? 作者:衛(wèi)士通Westone ? 2022-11-01 15:52 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

引 言

數(shù)字時(shí)代,數(shù)據(jù)成為國(guó)家基礎(chǔ)性戰(zhàn)略資源和重要生產(chǎn)要素,數(shù)據(jù)安全事關(guān)國(guó)家安全、經(jīng)濟(jì)發(fā)展、人民利益。2021年6月,十三屆全國(guó)人大常委會(huì)第二十九次會(huì)議通過(guò)了《中華人民共和國(guó)數(shù)據(jù)安全法》,并于2021年9月1日起施行?!稊?shù)據(jù)安全法》是數(shù)據(jù)安全領(lǐng)域的基礎(chǔ)性法律,其堅(jiān)持總體國(guó)家安全觀,統(tǒng)籌發(fā)展與安全,以基本法的形式明確了我國(guó)數(shù)據(jù)安全治理體系的頂層設(shè)計(jì)和“四梁八柱”,以安全保發(fā)展。 數(shù)據(jù)安全,是指通過(guò)采取必要措施,確保數(shù)據(jù)處于有效保護(hù)和合法利用的狀態(tài),以及具備保障持續(xù)安全狀態(tài)的能力。數(shù)據(jù)安全的措施,應(yīng)能夠確保數(shù)據(jù)的可用性、完整性和保密性,涵蓋數(shù)據(jù)全生命周期的安全防護(hù)。密碼是實(shí)現(xiàn)數(shù)據(jù)安全的核心技術(shù)與基礎(chǔ)支撐,要實(shí)現(xiàn)數(shù)據(jù)安全,繞不開密碼的身份認(rèn)證、加密功能,密碼是數(shù)據(jù)安全的底線,也是最后一道防線。 密碼是指采用特定變換的方法對(duì)信息等進(jìn)行加密保護(hù)、安全認(rèn)證的技術(shù)、產(chǎn)品和服務(wù)。相關(guān)密碼技術(shù)及產(chǎn)品在護(hù)航數(shù)字經(jīng)濟(jì)發(fā)展的作用將更加突出。如密碼技術(shù)中的身份鑒別、訪問(wèn)控制、數(shù)據(jù)加密、密文計(jì)算、數(shù)據(jù)脫敏等措施,可有效解決數(shù)據(jù)產(chǎn)生、傳輸、存儲(chǔ)、處理、分析、使用等全生命周期安全問(wèn)題?;诿艽a的數(shù)據(jù)標(biāo)識(shí)、數(shù)字簽名、數(shù)字內(nèi)容和產(chǎn)權(quán)保護(hù)、區(qū)塊鏈等技術(shù)可確保數(shù)據(jù)安全有序流動(dòng),同時(shí)為數(shù)據(jù)溯源、行為追蹤、隱私保護(hù)提供有效支撐。

密碼技術(shù)提供什么數(shù)據(jù)安全能力?

密碼技術(shù)是保障數(shù)據(jù)安全最有效、最可靠、最經(jīng)濟(jì)的手段。密碼提供的核心功能包括加密保護(hù)和安全認(rèn)證。能夠?yàn)閿?shù)據(jù)安全提供機(jī)密性、真實(shí)性、完整性和不可否認(rèn)性的保障能力?!?數(shù)據(jù)機(jī)密性:保證數(shù)據(jù)不被泄露給非授權(quán)的個(gè)人、計(jì)算機(jī)等實(shí)體;· 數(shù)據(jù)真實(shí)性:保證數(shù)據(jù)來(lái)源可靠,沒(méi)有被偽造和篡改;· 數(shù)據(jù)完整性:保證數(shù)據(jù)沒(méi)有受到非授權(quán)的篡改和破壞;· 不可否認(rèn)性:保證已經(jīng)發(fā)生的數(shù)據(jù)操作行為無(wú)法被否認(rèn)。

密碼技術(shù)由密碼算法、密碼協(xié)議和密鑰管理等關(guān)鍵部分組成。· 密碼算法:密碼算法是密碼的關(guān)鍵,算法的強(qiáng)度決定了密碼破譯的難度。算法是可公開的。· 密碼協(xié)議:密碼協(xié)議是密碼應(yīng)用遵循的交互規(guī)則,不安全的密碼協(xié)議會(huì)導(dǎo)致系統(tǒng)存在通過(guò)“旁路”或“后門”竊取信息的風(fēng)險(xiǎn)?!?密鑰管理:密鑰管理是指對(duì)密鑰的生成、分發(fā)、更新、撤銷、銷毀等活動(dòng)進(jìn)行管理的技術(shù),一切秘密寓于密鑰之中,密鑰的保密是重中之重。

以密碼為核心的數(shù)據(jù)安全框架

構(gòu)建以密碼為核心的數(shù)據(jù)安全體系,應(yīng)從確保數(shù)據(jù)的機(jī)密性這一原點(diǎn)出發(fā),建立密碼服務(wù)平臺(tái)。平臺(tái)通過(guò)密碼基礎(chǔ)設(shè)施建設(shè)、第三方密碼服務(wù)、密碼監(jiān)管運(yùn)維和管理咨詢等多種方式,向各行業(yè)用戶提供密碼與數(shù)據(jù)安全服務(wù)。

c77cf30a-590c-11ed-a3b6-dac502259ad0.png

以密碼為核心的數(shù)據(jù)安全服務(wù),重點(diǎn)在于以數(shù)據(jù)為中心,圍繞數(shù)據(jù)全生命周期的活動(dòng),創(chuàng)新密碼技術(shù)和應(yīng)用模式,實(shí)現(xiàn)對(duì)數(shù)據(jù)庫(kù)、文件、網(wǎng)絡(luò)流量、應(yīng)用數(shù)據(jù)的針對(duì)性保護(hù)。在實(shí)現(xiàn)的過(guò)程中,根據(jù)數(shù)據(jù)保護(hù)的核心目標(biāo),選擇合適的密碼技術(shù)產(chǎn)品,既融合傳統(tǒng)密碼技術(shù),如VPN設(shè)備,也充分利用新的密碼技術(shù),如同態(tài)加密算法、嵌入式加密模塊等。

01、應(yīng)用數(shù)據(jù)加密

應(yīng)用加密的目標(biāo)是實(shí)現(xiàn)對(duì)應(yīng)用系統(tǒng)中敏感數(shù)據(jù)的全程保護(hù)。應(yīng)用系統(tǒng)中的敏感數(shù)據(jù)存在:數(shù)據(jù)與應(yīng)用流程耦合性高、動(dòng)態(tài)分布和流轉(zhuǎn)等特點(diǎn),數(shù)據(jù)保護(hù)的核心需求是確保數(shù)據(jù)不被非授權(quán)的用戶訪問(wèn)。通過(guò)對(duì)應(yīng)用數(shù)據(jù)加密,可以最大限度的減少敏感數(shù)據(jù)的暴露面,降低數(shù)據(jù)泄露風(fēng)險(xiǎn)。

對(duì)應(yīng)用數(shù)據(jù)的加密保護(hù),首先要解決敏感數(shù)據(jù)的識(shí)別問(wèn)題,通過(guò)分析應(yīng)用系統(tǒng)使用的數(shù)據(jù)內(nèi)容,根據(jù)數(shù)據(jù)泄露后對(duì)業(yè)務(wù)安全的危害程度,完成敏感數(shù)據(jù)的識(shí)別;同時(shí),還要分析業(yè)務(wù)應(yīng)用系統(tǒng)中數(shù)據(jù)流轉(zhuǎn)的情況,重點(diǎn)識(shí)別數(shù)據(jù)通過(guò)API接口對(duì)外開放、通過(guò)存儲(chǔ)接口進(jìn)行持久化存儲(chǔ)、通過(guò)頁(yè)面進(jìn)行公開展示等場(chǎng)景,對(duì)上述場(chǎng)景,應(yīng)重點(diǎn)考慮加密技術(shù)的應(yīng)用。 其次,要實(shí)現(xiàn)對(duì)數(shù)據(jù)加密密鑰的有效管理。最安全的方式是做到一數(shù)一密,但這會(huì)極大增加密鑰管理的規(guī)模和復(fù)雜度;次一級(jí)的方式是做到一用戶一密,既確保用戶間數(shù)據(jù)的加密隔離,也能夠?qū)崿F(xiàn)密鑰管理的可靠性。密鑰應(yīng)安全存儲(chǔ)在密鑰管理設(shè)備和系統(tǒng)中,不應(yīng)該在應(yīng)用系統(tǒng)中長(zhǎng)期或明文存儲(chǔ)。同時(shí),密鑰應(yīng)具備定期輪換機(jī)制,通過(guò)安全的密鑰輪換協(xié)議,確保密鑰使用的前后向安全。

02、存儲(chǔ)加密

存儲(chǔ)加密的目標(biāo)是確保持久化存儲(chǔ)系統(tǒng)或介質(zhì)中數(shù)據(jù)的安全。根據(jù)數(shù)據(jù)存儲(chǔ)對(duì)象的不同,一般分為數(shù)據(jù)庫(kù)加密和文件加密。數(shù)據(jù)庫(kù)加密與數(shù)據(jù)庫(kù)管理系統(tǒng)(DBMS)相關(guān),文件加密與文件系統(tǒng)(FileSystem)相關(guān),有多種技術(shù)方案。· 數(shù)據(jù)庫(kù)加密網(wǎng)關(guān)或組件:基于SQL協(xié)議或ODBC/JDBC組件實(shí)現(xiàn),部署在應(yīng)用系統(tǒng)和數(shù)據(jù)庫(kù)管理系統(tǒng)之間,通過(guò)截取和重組應(yīng)用系統(tǒng)的SQL語(yǔ)句,實(shí)現(xiàn)對(duì)敏感數(shù)據(jù)的加密存儲(chǔ)?!?數(shù)據(jù)庫(kù)透明加密:基于數(shù)據(jù)庫(kù)管理系統(tǒng)提供的加密接口,在數(shù)據(jù)庫(kù)組織庫(kù)表文件時(shí),完成對(duì)數(shù)據(jù)庫(kù)內(nèi)容的加密。· 文件透明加密:基于文件系統(tǒng)提供的加密接口,在文件系統(tǒng)生成磁盤數(shù)據(jù)前,完成對(duì)文件內(nèi)容的加密。

03、傳輸加密

根據(jù)數(shù)據(jù)傳輸?shù)膱?chǎng)景不同,可選擇網(wǎng)絡(luò)層加密、傳輸層加密和信源加密等不同的技術(shù),也可以組合兩種及以上的技術(shù)。 網(wǎng)絡(luò)層加密基于IPsec VPN技術(shù),可實(shí)現(xiàn)點(diǎn)對(duì)點(diǎn)、點(diǎn)對(duì)多點(diǎn)的傳輸加密。特點(diǎn)在于可實(shí)現(xiàn)較高的網(wǎng)絡(luò)數(shù)據(jù)加密處理能力,不足點(diǎn)在于一般無(wú)法實(shí)現(xiàn)端到端加密。比較適用于單位網(wǎng)絡(luò)之間,數(shù)據(jù)中心與數(shù)據(jù)中心之間的加密。 傳輸層加密基于TLS、HTTPS技術(shù),實(shí)現(xiàn)傳輸層數(shù)據(jù)加密,該技術(shù)基于數(shù)字證書,在通信雙方間協(xié)商數(shù)據(jù)加密密鑰,可實(shí)現(xiàn)端到端數(shù)據(jù)加密。該技術(shù)適用于客戶端與服務(wù)器之間的數(shù)據(jù)傳輸加密。 信源加密是應(yīng)用數(shù)據(jù)加密在傳輸場(chǎng)景中的應(yīng)用,在數(shù)據(jù)傳輸和接收模塊中,對(duì)待傳輸?shù)臄?shù)據(jù)進(jìn)行加密和解密,無(wú)論使用何種傳輸協(xié)議,都可確保敏感數(shù)據(jù)不會(huì)在傳輸過(guò)程中泄露。

04、數(shù)據(jù)開放共享加密

數(shù)據(jù)的開放流通是發(fā)揮數(shù)據(jù)要素價(jià)值的重要環(huán)節(jié)。在數(shù)據(jù)開放流通過(guò)程中,數(shù)據(jù)所有者為確保自身所掌握的數(shù)據(jù)資源及相應(yīng)權(quán)益,不希望失去對(duì)數(shù)據(jù)內(nèi)容的控制,因此出現(xiàn)了“數(shù)據(jù)可用不可見(jiàn)”的新型開放模式。在數(shù)據(jù)可用不可見(jiàn)的模式中,基于密碼模塊,可構(gòu)建可信執(zhí)行環(huán)境(TEE)模型;基于混淆電路、秘密分享、同態(tài)加密、不經(jīng)意傳輸?shù)让艽a技術(shù),可構(gòu)建多方安全計(jì)算(MPC)模型;在各方不泄露輸入數(shù)據(jù)的前提下完成多方協(xié)同分析、處理和結(jié)果發(fā)布。

總結(jié)

密碼生來(lái)就用于保護(hù)數(shù)據(jù),在信息化的早期,密碼幫助人們實(shí)現(xiàn)了機(jī)密通信,在數(shù)據(jù)要素化的新時(shí)代,通過(guò)服務(wù)化、模塊化等模式,將密碼融入數(shù)據(jù)全生命周期活動(dòng)的設(shè)備、網(wǎng)絡(luò)、應(yīng)用系統(tǒng)中,其必將在保護(hù)數(shù)據(jù)資產(chǎn)、發(fā)揮數(shù)據(jù)價(jià)值方面,發(fā)揮更大作用。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴

原文標(biāo)題:衛(wèi)視界 | 以密碼為核心構(gòu)建數(shù)據(jù)安全防護(hù)能力

文章出處:【微信號(hào):Westone_Inc,微信公眾號(hào):衛(wèi)士通Westone】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    電動(dòng)自行車充電樁消防棚:功能集成與安全防護(hù)體系構(gòu)建

    ,通過(guò)技術(shù)集成與規(guī)范設(shè)計(jì),構(gòu)建起覆蓋預(yù)防、監(jiān)測(cè)、處置全流程的消防安全體系,成為解決充電安全隱患的關(guān)鍵方案。 一、材料與結(jié)構(gòu)設(shè)計(jì):構(gòu)建基礎(chǔ)安全防
    的頭像 發(fā)表于 01-21 10:54 ?1073次閱讀

    請(qǐng)問(wèn)CW32L是如何提供3級(jí)程序安全防護(hù)?

    芯源的安全低功耗CW32L MCU是如何提供3級(jí)程序安全防護(hù)的,采用了哪些手段?
    發(fā)表于 12-24 08:12

    綠電直連系統(tǒng)安全防護(hù)技術(shù):網(wǎng)絡(luò)安全、運(yùn)行安全數(shù)據(jù)安全的全維度保障

    管理系統(tǒng),咨詢服務(wù):1.3.7-5.0.0.4-6.2.0.0。而是需構(gòu)建覆蓋網(wǎng)絡(luò)安全、運(yùn)行安全、數(shù)據(jù)安全的全維度保障體系,
    的頭像 發(fā)表于 12-18 14:24 ?1012次閱讀
    綠電直連系統(tǒng)<b class='flag-5'>安全防護(hù)</b>技術(shù):網(wǎng)絡(luò)<b class='flag-5'>安全</b>、運(yùn)行<b class='flag-5'>安全</b>與<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>安全</b>的全維度保障

    安科瑞數(shù)據(jù)中心弱電產(chǎn)品:網(wǎng)絡(luò)互聯(lián)與安全防護(hù)的智能基石

    與業(yè)務(wù)的連續(xù)性。安科瑞憑借多年在電力監(jiān)測(cè)與管理領(lǐng)域的深耕,推出了一系列針對(duì)數(shù)據(jù)中心的弱電產(chǎn)品,涵蓋網(wǎng)絡(luò)互聯(lián)與安全防護(hù)兩大核心領(lǐng)域,數(shù)據(jù)中心
    的頭像 發(fā)表于 11-20 14:33 ?230次閱讀
    安科瑞<b class='flag-5'>數(shù)據(jù)</b>中心弱電產(chǎn)品:網(wǎng)絡(luò)互聯(lián)與<b class='flag-5'>安全防護(hù)</b>的智能基石

    攻擊逃逸測(cè)試:深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力

    體系可進(jìn)化:基于測(cè)試數(shù)據(jù)優(yōu)化檢測(cè)策略、增強(qiáng)協(xié)議處理能力、完善規(guī)則庫(kù),構(gòu)建持續(xù)自適應(yīng)的安全防護(hù)閉環(huán)。每一次測(cè)試都是對(duì)防御體系的一次迭代優(yōu)化,確保防護(hù)
    發(fā)表于 11-17 16:17

    針對(duì)AES算法的安全防護(hù)設(shè)計(jì)

    軟件中隨機(jī)延遲的使用通常被認(rèn)為是對(duì)抗側(cè)信道攻擊的一般對(duì)策,但隨機(jī)延遲不能阻止攻擊,只能讓攻擊變得復(fù)雜。因此基于蜂鳥E203平臺(tái)的軟硬件實(shí)現(xiàn)方式,我們的安全防護(hù)設(shè)計(jì)也會(huì)從軟件和硬件兩個(gè)方面進(jìn)行聯(lián)合
    發(fā)表于 10-28 07:38

    鄂電物聯(lián)網(wǎng)智能網(wǎng)關(guān):工業(yè)級(jí)安全防護(hù)數(shù)據(jù)加密的核心技術(shù)邏輯

    標(biāo)準(zhǔn)構(gòu)建防護(hù)體系,通過(guò) “硬件筑基、加密護(hù)航、權(quán)限設(shè)防、智能防御” 四層技術(shù)邏輯,構(gòu)建起電力場(chǎng)景下的數(shù)據(jù)安全屏障,破解了物聯(lián)網(wǎng)設(shè)備 “聯(lián)而不
    的頭像 發(fā)表于 09-22 10:25 ?525次閱讀
    鄂電物聯(lián)網(wǎng)智能網(wǎng)關(guān):工業(yè)級(jí)<b class='flag-5'>安全防護(hù)</b>與<b class='flag-5'>數(shù)據(jù)</b>加密的<b class='flag-5'>核心</b>技術(shù)邏輯

    Linux企業(yè)網(wǎng)絡(luò)安全防護(hù)體系建設(shè)

    構(gòu)建完整的Linux安全防護(hù)體系不是簡(jiǎn)單的工具堆砌,而是需要從架構(gòu)設(shè)計(jì)、監(jiān)控告警、應(yīng)急響應(yīng)到持續(xù)改進(jìn)的完整閉環(huán)。本文將分享我在大型企業(yè)環(huán)境中的實(shí)戰(zhàn)經(jīng)驗(yàn)。
    的頭像 發(fā)表于 08-27 14:39 ?687次閱讀

    Jtti.cc零信任安全防護(hù)架構(gòu)實(shí)施在VPS云服務(wù)器構(gòu)建指南

    VPS云服務(wù)器上構(gòu)建零信任安全體系,從身份驗(yàn)證、微隔離到持續(xù)監(jiān)測(cè),提供一套完整的實(shí)施框架。 零信任安全防護(hù)架構(gòu)實(shí)施在VPS云服務(wù)器
    的頭像 發(fā)表于 08-21 15:39 ?672次閱讀

    深入剖析Docker全鏈路安全防護(hù)策略

    在云原生時(shí)代,Docker容器安全已成為運(yùn)維工程師必須面對(duì)的核心挑戰(zhàn)。本文將從實(shí)戰(zhàn)角度深入剖析Docker全鏈路安全防護(hù)策略,涵蓋鏡像構(gòu)建、容器運(yùn)行、網(wǎng)絡(luò)隔離等關(guān)鍵環(huán)節(jié),助你
    的頭像 發(fā)表于 08-18 11:17 ?958次閱讀

    如何構(gòu)建Linux服務(wù)器安全防護(hù)體系

    前言:作為一名運(yùn)維工程師,我見(jiàn)過(guò)太多因?yàn)?b class='flag-5'>安全配置不當(dāng)而被攻破的服務(wù)器。本文將分享我多年來(lái)積累的實(shí)戰(zhàn)經(jīng)驗(yàn),教你如何構(gòu)建一套完整的Linux服務(wù)器安全防護(hù)體系。
    的頭像 發(fā)表于 08-05 17:35 ?1052次閱讀

    芯盾時(shí)代助力贛州銀行構(gòu)建全渠道數(shù)字安全防護(hù)體系

    芯盾時(shí)代中標(biāo)贛州銀行,基于自主研發(fā)的設(shè)備指紋產(chǎn)品,通過(guò)集成運(yùn)營(yíng)商UAID能力實(shí)現(xiàn)跨渠道設(shè)備ID統(tǒng)一,并具備實(shí)時(shí)風(fēng)險(xiǎn)監(jiān)測(cè)、反欺詐攔截等功能,有效解決 “數(shù)據(jù)孤島” 和黑灰產(chǎn)攻擊等風(fēng)險(xiǎn),贛州銀行
    的頭像 發(fā)表于 05-22 09:21 ?840次閱讀

    授時(shí)安全防護(hù)裝置是什么?怎么選?

    在現(xiàn)代社會(huì),時(shí)間對(duì)于人們來(lái)說(shuō)至關(guān)重要。為了確保準(zhǔn)確的時(shí)間顯示和避免時(shí)間誤差帶來(lái)的安全隱患,授時(shí)安全防護(hù)裝置應(yīng)運(yùn)而生。那么,授時(shí)安全防護(hù)裝置究竟是什么呢?如何選購(gòu)呢?本文將為您詳細(xì)介紹。一、授時(shí)
    的頭像 發(fā)表于 04-22 15:25 ?805次閱讀
    授時(shí)<b class='flag-5'>安全防護(hù)</b>裝置是什么?怎么選?

    面向未來(lái) 三星構(gòu)建移動(dòng)安全防護(hù)體系

    近期,三星全新上市的Galaxy S25系列,在數(shù)據(jù)安全與隱私保護(hù)領(lǐng)域進(jìn)行了深入的創(chuàng)新實(shí)踐。通過(guò)硬件級(jí)安全架構(gòu)與創(chuàng)新加密技術(shù)的深度融合,三星構(gòu)建了面向未來(lái)的移動(dòng)
    的頭像 發(fā)表于 02-20 16:08 ?1070次閱讀

    深度防御策略:構(gòu)建USB安全防線的五大核心層次

    在面對(duì)日益嚴(yán)重的USB安全威脅時(shí),企業(yè)需通過(guò)深度防御策略構(gòu)建多層安全防護(hù),確保系統(tǒng)免受惡意軟件、數(shù)據(jù)泄露等風(fēng)險(xiǎn)的侵害。本文深入探討了五大核心
    的頭像 發(fā)表于 02-10 14:51 ?884次閱讀