chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

從安全的數(shù)據(jù)存儲、傳輸和處理到訪問控制和有效的密鑰管理

存儲界 ? 來源:lp ? 2019-04-16 17:10 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

數(shù)據(jù)通常是一個組織機構(gòu)最大最有價值的資產(chǎn),這一特性使其成為了各種類型敵人(包括犯罪分子和民族國家)的首要目標(biāo)。幾乎每周都會有新的數(shù)據(jù)泄漏事件發(fā)生,持續(xù)提醒我們數(shù)據(jù)安全的重要性。

僅在2018年上半年,就有944起數(shù)據(jù)泄露事件導(dǎo)致了33億條數(shù)據(jù)記錄遭到泄露。但是真正的數(shù)據(jù)安全是什么樣的呢?許多解決方案都宣傳“端到端保護”的必要性以及他們有能力提供這種保護,但當(dāng)我們越過這些流行術(shù)語,我們是否清楚地知道保護數(shù)據(jù)意味著什么?

隨著攻擊途徑不斷增加,攻擊者變得越來越縝密,信息安全的方方面面都變得非常重要——從安全的數(shù)據(jù)存儲、傳輸和處理到訪問控制和有效的密鑰管理。如果有一個環(huán)節(jié)容易受到攻擊,則會破壞其他安全措施的有效性。

這種來自多方面的風(fēng)險需要一種全面的、以數(shù)據(jù)為中心的安全保護方法,這種方法應(yīng)該在其生命周期的所有環(huán)節(jié)關(guān)注保護數(shù)據(jù)本身,而不是只關(guān)注其周圍的網(wǎng)絡(luò)、應(yīng)用程序或服務(wù)器。組織機構(gòu)必須遵循如下原則始終確保數(shù)據(jù)安全:

1. 在文件系統(tǒng),數(shù)據(jù)庫上或通過存儲技術(shù)保護靜態(tài)數(shù)據(jù);

2. 當(dāng)數(shù)據(jù)在網(wǎng)絡(luò)中移動時,保護傳輸中的數(shù)據(jù);

3. 在使用或處理數(shù)據(jù)時,保護正在使用的數(shù)據(jù);

同時這些元素共同構(gòu)成了數(shù)據(jù)安全三要素,代表了確保數(shù)據(jù)在整個生命周期內(nèi)安全性所需的三重保護。

這種保護策略的核心是加密。加密能使數(shù)據(jù)對攻擊者變得沒有用處,無法讀取,從而帶走了數(shù)據(jù)的價值。因此加密能夠減少攻擊者可以竊取的資產(chǎn)的價值,使被目標(biāo)變得沒有吸引力。

經(jīng)驗告訴我們,如果存在有價值的數(shù)據(jù)正處于危險之中,攻擊者會通過某種方法找到并接觸它們——我們不能只緊鎖大門;每一個入口都需要保護。因此,僅將加密局限在數(shù)據(jù)安全三要素中的一部分,是一種危險的行為。保護靜止、傳輸和使用中的數(shù)據(jù)是至關(guān)重要的。

靜態(tài)數(shù)據(jù)

以任何數(shù)字形式存儲的非活動數(shù)據(jù),靜態(tài)數(shù)據(jù)可能位于硬盤驅(qū)動器或數(shù)據(jù)庫、數(shù)據(jù)湖、云存儲或無數(shù)其他位置。在通常被認(rèn)為是最安全的數(shù)據(jù)狀態(tài)下,我們通常會將基于邊界的技術(shù)和解決方案視為第一道防線,并根據(jù)數(shù)據(jù)本身的用途和敏感性添加額外防線。這些額外防線包括加密敏感數(shù)據(jù),無論數(shù)據(jù)存儲在本地還是存儲在云中。由于數(shù)據(jù)存儲的聚合性,靜態(tài)數(shù)據(jù)對于想要竊取大量有價值數(shù)據(jù)的攻擊者來說是一個很有吸引力的目標(biāo)。

傳輸中的數(shù)據(jù)

傳輸中的數(shù)據(jù)很容易受到攻擊,無論是通過專用網(wǎng)絡(luò)、本地設(shè)備,還是公共/不可信空間。人們普遍認(rèn)為,加密傳輸中的數(shù)據(jù)是標(biāo)準(zhǔn)做法——這通常是安全團隊保護數(shù)據(jù)資產(chǎn)時最先關(guān)注的環(huán)節(jié)之一。這是必須的——而且只要企業(yè)遵守正確的協(xié)議,傳輸加密就是一種有效的防線。

使用中的數(shù)據(jù)

如果前面描述的兩種數(shù)據(jù)狀態(tài)可以簡單地標(biāo)記為最容易理解和最容易解決的,那么使用中的數(shù)據(jù)應(yīng)該被貼上最容易被忽略的標(biāo)簽。因此,它很快就成為攻擊者最容易突破的地方。

本質(zhì)上,數(shù)據(jù)使用領(lǐng)域的挑戰(zhàn)與缺乏對問題本身的認(rèn)識有關(guān)。這部分被忽略的原因是,安全領(lǐng)域的一些人錯誤地認(rèn)為,保護靜態(tài)數(shù)據(jù)和傳輸中的數(shù)據(jù)就可以了。

然而,隨著攻擊者越來越老練,再加上對計算機芯片處理機制普遍存在的缺陷的驚人披露,所有規(guī)模的企業(yè)都需要意識到保護正在使用的數(shù)據(jù)的重要性。當(dāng)我們使用數(shù)據(jù)來提取有價值信息時,數(shù)據(jù)是最有價值的,這可以通過執(zhí)行搜索或分析來實現(xiàn)。除了訪問控制和用戶身份驗證,這類在任何安全計劃中都重要的部分之外,還有各種商業(yè)上可用的解決方案和技術(shù)方法可于抵御此漏洞,包括同態(tài)加密、安全多方計算和安全Secure Enclave技術(shù)。

我們都知道攻擊者正在成長,而我們的安全工作也必須跟上。保護方案必須識別和保護數(shù)據(jù),因為數(shù)據(jù)存在于流程生命周期中的各個環(huán)節(jié),無論是靜態(tài)的、傳輸中還是在使用中。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴

原文標(biāo)題:數(shù)據(jù)安全三部曲:存儲、傳輸與使用

文章出處:【微信號:cunchujie,微信公眾號:存儲界】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    芯盾時代助力長江存儲構(gòu)建全場景身份安全體系

    芯盾時代中標(biāo)長江存儲,基于零信任安全理念,通過自研的用戶身份與訪問管理平臺(IAM),結(jié)合半導(dǎo)體行業(yè)業(yè)務(wù)場景特點,為長江存儲構(gòu)建全場景、高
    的頭像 發(fā)表于 12-17 10:56 ?556次閱讀
    芯盾時代助力長江<b class='flag-5'>存儲</b>構(gòu)建全場景身份<b class='flag-5'>安全</b>體系

    電能質(zhì)量在線監(jiān)測裝置數(shù)據(jù)日志能加密存儲嗎?

    電能質(zhì)量在線監(jiān)測裝置的數(shù)據(jù)日志 可以加密存儲 ,且已成為工業(yè)級與電力系統(tǒng)合規(guī)應(yīng)用的標(biāo)準(zhǔn)配置。加密機制通常采用 分級加密策略 ,并結(jié)合硬件安全模塊保障密鑰
    的頭像 發(fā)表于 12-05 10:16 ?507次閱讀
    電能質(zhì)量在線監(jiān)測裝置<b class='flag-5'>數(shù)據(jù)</b>日志能加密<b class='flag-5'>存儲</b>嗎?

    芯源半導(dǎo)體在物聯(lián)網(wǎng)設(shè)備中具體防護方案

    修改控制系統(tǒng)的參數(shù);管理員設(shè)備經(jīng)過身份認(rèn)證和權(quán)限驗證后,才能進行參數(shù)修改等操作。安全芯片通過存儲設(shè)備的權(quán)限信息,參與訪問
    發(fā)表于 11-18 08:06

    硬件加密引擎在保障數(shù)據(jù)安全方面有哪些優(yōu)勢呢?

    構(gòu)建了數(shù)據(jù)產(chǎn)生、傳輸存儲的全鏈路安全屏障,尤其適用于工業(yè)控制、智慧城市、車聯(lián)網(wǎng)等對
    發(fā)表于 11-17 06:47

    芯盾時代中標(biāo)南光集團身份管理訪問控制系統(tǒng)項目

    芯盾時代承建南光(集團)有限公司(以下簡稱:南光)身份管理訪問控制系統(tǒng)項目!芯盾時代基于零信任安全理念,通過自研的用戶身份與訪問
    的頭像 發(fā)表于 11-13 13:42 ?503次閱讀
    芯盾時代中標(biāo)南光集團身份<b class='flag-5'>管理</b>與<b class='flag-5'>訪問</b><b class='flag-5'>控制</b>系統(tǒng)項目

    芯源半導(dǎo)體安全芯片技術(shù)原理

    物聯(lián)網(wǎng)設(shè)備涵蓋智能家居、工業(yè)控制、智能交通、醫(yī)療健康等多個領(lǐng)域,由于其數(shù)量龐大、分布廣泛、接入方式多樣等特點,面臨的安全威脅復(fù)雜多樣。? 數(shù)據(jù)傳輸安全威脅:設(shè)備在與云端、其他設(shè)備進行
    發(fā)表于 11-13 07:29

    介紹電能質(zhì)量在線監(jiān)測裝置數(shù)據(jù)管理安全要點

    ),數(shù)據(jù)管理安全要點需覆蓋 數(shù)據(jù)全生命周期 (采集 - 傳輸 - 存儲 - 處理 - 應(yīng)用)、
    的頭像 發(fā)表于 09-25 17:21 ?609次閱讀

    如何保障遠程運維過程中的數(shù)據(jù)安全和隱私?

    。保障安全傳輸、訪問、設(shè)備、數(shù)據(jù)生命周期、合規(guī)審計” 全鏈條構(gòu)建防護體系,結(jié)合技術(shù)手段與管理
    的頭像 發(fā)表于 08-22 10:26 ?820次閱讀
    如何保障遠程運維過程中的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>安全</b>和隱私?

    負(fù)氧離子監(jiān)測系統(tǒng):理到應(yīng)用的全維度突破

    負(fù)氧離子監(jiān)測系統(tǒng):理到應(yīng)用的全維度突破 柏峰 【BF-FLZ】負(fù)氧離子作為衡量空氣質(zhì)量與生態(tài)環(huán)境的關(guān)鍵指標(biāo),其精準(zhǔn)監(jiān)測已成為環(huán)保、文旅、健康等領(lǐng)域的核心需求。負(fù)氧離子監(jiān)測系統(tǒng)通過融合傳感技術(shù)、物聯(lián)網(wǎng)傳輸
    的頭像 發(fā)表于 08-15 14:25 ?1097次閱讀
    負(fù)氧離子監(jiān)測系統(tǒng):<b class='flag-5'>從</b>原<b class='flag-5'>理到</b>應(yīng)用的全維度突破

    RIGOL示波器支持GHz級量子密鑰分發(fā)測試

    一、引言 1.1量子密鑰分發(fā)技術(shù)的重要性 在信息時代,數(shù)據(jù)安全至關(guān)重要。傳統(tǒng)加密技術(shù)雖廣泛應(yīng)用,但存在被量子計算機破解的風(fēng)險。量子密鑰分發(fā)技術(shù)基于量子力學(xué)原理,能實現(xiàn)無條件
    的頭像 發(fā)表于 08-10 15:19 ?1168次閱讀

    根據(jù)Datasheet里cyT2B5L有1024位otp,全部都能用來存儲密鑰嗎?

    1)項目上有要求把密鑰存在安全模塊存儲區(qū)域的要求 2)根據(jù)Datasheet里cyT2B5L有1024位otp,全部都能用來存儲密鑰嗎?還是
    發(fā)表于 07-14 07:17

    【HarmonyOS NEXT】關(guān)鍵資產(chǎn)存儲開發(fā)案例

    安全存儲,依賴底層的通用密鑰庫系統(tǒng)。具體來說,關(guān)鍵資產(chǎn)的加/解密操作以及訪問控制校驗,都由通用密鑰
    發(fā)表于 05-16 16:21

    MAXQ1065具有ChipDNA的超低功耗加密控制器,適用于嵌入式器件技術(shù)手冊

    存儲用戶數(shù)據(jù)、密鑰、證書和計數(shù)器的8KB安全存儲空間,以及用戶定義的訪問
    的頭像 發(fā)表于 05-13 14:18 ?630次閱讀
    MAXQ1065具有ChipDNA的超低功耗加密<b class='flag-5'>控制</b>器,適用于嵌入式器件技術(shù)手冊

    MAX36051 DeepCover安全管理器,具有128字節(jié)無痕跡存儲器技術(shù)手冊

    DeepCover 嵌入式安全方案采用多重先進的物理安全機制保護敏感數(shù)據(jù),提供最高等級的密鑰存儲安全
    的頭像 發(fā)表于 05-13 11:15 ?696次閱讀
    MAX36051 DeepCover<b class='flag-5'>安全</b><b class='flag-5'>管理</b>器,具有128字節(jié)無痕跡<b class='flag-5'>存儲</b>器技術(shù)手冊

    揭秘非易失性存儲器:理到應(yīng)用的深入探索

    器? ? 非易失性存儲器是一種應(yīng)用于計算機及智能手機等設(shè)備中的存儲裝置(存儲器),在沒有外部電源提供的情況下仍能保存數(shù)據(jù)信息。 現(xiàn)今的計算機中央處理
    的頭像 發(fā)表于 02-13 12:42 ?2607次閱讀
    揭秘非易失性<b class='flag-5'>存儲</b>器:<b class='flag-5'>從</b>原<b class='flag-5'>理到</b>應(yīng)用的深入探索