色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

以密碼為核心的數據安全框架構建數據安全防護能力

衛士通Westone ? 來源:衛士通Westone ? 作者:衛士通Westone ? 2022-11-01 15:52 ? 次閱讀

引 言

數字時代,數據成為國家基礎性戰略資源和重要生產要素,數據安全事關國家安全、經濟發展、人民利益。2021年6月,十三屆全國人大常委會第二十九次會議通過了《中華人民共和國數據安全法》,并于2021年9月1日起施行。《數據安全法》是數據安全領域的基礎性法律,其堅持總體國家安全觀,統籌發展與安全,以基本法的形式明確了我國數據安全治理體系的頂層設計和“四梁八柱”,以安全保發展。 數據安全,是指通過采取必要措施,確保數據處于有效保護和合法利用的狀態,以及具備保障持續安全狀態的能力。數據安全的措施,應能夠確保數據的可用性、完整性和保密性,涵蓋數據全生命周期的安全防護。密碼是實現數據安全的核心技術與基礎支撐,要實現數據安全,繞不開密碼的身份認證、加密功能,密碼是數據安全的底線,也是最后一道防線。 密碼是指采用特定變換的方法對信息等進行加密保護、安全認證的技術、產品和服務。相關密碼技術及產品在護航數字經濟發展的作用將更加突出。如密碼技術中的身份鑒別、訪問控制、數據加密、密文計算、數據脫敏等措施,可有效解決數據產生、傳輸、存儲、處理、分析、使用等全生命周期安全問題。基于密碼的數據標識、數字簽名、數字內容和產權保護、區塊鏈等技術可確保數據安全有序流動,同時為數據溯源、行為追蹤、隱私保護提供有效支撐。

密碼技術提供什么數據安全能力?

密碼技術是保障數據安全最有效、最可靠、最經濟的手段。密碼提供的核心功能包括加密保護和安全認證。能夠為數據安全提供機密性、真實性、完整性和不可否認性的保障能力。· 數據機密性:保證數據不被泄露給非授權的個人、計算機等實體;· 數據真實性:保證數據來源可靠,沒有被偽造和篡改;· 數據完整性:保證數據沒有受到非授權的篡改和破壞;· 不可否認性:保證已經發生的數據操作行為無法被否認。

密碼技術由密碼算法、密碼協議和密鑰管理等關鍵部分組成。· 密碼算法:密碼算法是密碼的關鍵,算法的強度決定了密碼破譯的難度。算法是可公開的。· 密碼協議:密碼協議是密碼應用遵循的交互規則,不安全的密碼協議會導致系統存在通過“旁路”或“后門”竊取信息的風險。· 密鑰管理:密鑰管理是指對密鑰的生成、分發、更新、撤銷、銷毀等活動進行管理的技術,一切秘密寓于密鑰之中,密鑰的保密是重中之重。

以密碼為核心的數據安全框架

構建以密碼為核心的數據安全體系,應從確保數據的機密性這一原點出發,建立密碼服務平臺。平臺通過密碼基礎設施建設、第三方密碼服務、密碼監管運維和管理咨詢等多種方式,向各行業用戶提供密碼與數據安全服務。

c77cf30a-590c-11ed-a3b6-dac502259ad0.png

以密碼為核心的數據安全服務,重點在于以數據為中心,圍繞數據全生命周期的活動,創新密碼技術和應用模式,實現對數據庫、文件、網絡流量、應用數據的針對性保護。在實現的過程中,根據數據保護的核心目標,選擇合適的密碼技術產品,既融合傳統密碼技術,如VPN設備,也充分利用新的密碼技術,如同態加密算法、嵌入式加密模塊等。

01、應用數據加密

應用加密的目標是實現對應用系統中敏感數據的全程保護。應用系統中的敏感數據存在:數據與應用流程耦合性高、動態分布和流轉等特點,數據保護的核心需求是確保數據不被非授權的用戶訪問。通過對應用數據加密,可以最大限度的減少敏感數據的暴露面,降低數據泄露風險。

對應用數據的加密保護,首先要解決敏感數據的識別問題,通過分析應用系統使用的數據內容,根據數據泄露后對業務安全的危害程度,完成敏感數據的識別;同時,還要分析業務應用系統中數據流轉的情況,重點識別數據通過API接口對外開放、通過存儲接口進行持久化存儲、通過頁面進行公開展示等場景,對上述場景,應重點考慮加密技術的應用。 其次,要實現對數據加密密鑰的有效管理。最安全的方式是做到一數一密,但這會極大增加密鑰管理的規模和復雜度;次一級的方式是做到一用戶一密,既確保用戶間數據的加密隔離,也能夠實現密鑰管理的可靠性。密鑰應安全存儲在密鑰管理設備和系統中,不應該在應用系統中長期或明文存儲。同時,密鑰應具備定期輪換機制,通過安全的密鑰輪換協議,確保密鑰使用的前后向安全。

02、存儲加密

存儲加密的目標是確保持久化存儲系統或介質中數據的安全。根據數據存儲對象的不同,一般分為數據庫加密和文件加密。數據庫加密與數據庫管理系統(DBMS)相關,文件加密與文件系統(FileSystem)相關,有多種技術方案。· 數據庫加密網關或組件:基于SQL協議或ODBC/JDBC組件實現,部署在應用系統和數據庫管理系統之間,通過截取和重組應用系統的SQL語句,實現對敏感數據的加密存儲。· 數據庫透明加密:基于數據庫管理系統提供的加密接口,在數據庫組織庫表文件時,完成對數據庫內容的加密。· 文件透明加密:基于文件系統提供的加密接口,在文件系統生成磁盤數據前,完成對文件內容的加密。

03、傳輸加密

根據數據傳輸的場景不同,可選擇網絡層加密、傳輸層加密和信源加密等不同的技術,也可以組合兩種及以上的技術。 網絡層加密基于IPsec VPN技術,可實現點對點、點對多點的傳輸加密。特點在于可實現較高的網絡數據加密處理能力,不足點在于一般無法實現端到端加密。比較適用于單位網絡之間,數據中心與數據中心之間的加密。 傳輸層加密基于TLS、HTTPS技術,實現傳輸層數據加密,該技術基于數字證書,在通信雙方間協商數據加密密鑰,可實現端到端數據加密。該技術適用于客戶端與服務器之間的數據傳輸加密。 信源加密是應用數據加密在傳輸場景中的應用,在數據傳輸和接收模塊中,對待傳輸的數據進行加密和解密,無論使用何種傳輸協議,都可確保敏感數據不會在傳輸過程中泄露。

04、數據開放共享加密

數據的開放流通是發揮數據要素價值的重要環節。在數據開放流通過程中,數據所有者為確保自身所掌握的數據資源及相應權益,不希望失去對數據內容的控制,因此出現了“數據可用不可見”的新型開放模式。在數據可用不可見的模式中,基于密碼模塊,可構建可信執行環境(TEE)模型;基于混淆電路、秘密分享、同態加密、不經意傳輸等密碼技術,可構建多方安全計算(MPC)模型;在各方不泄露輸入數據的前提下完成多方協同分析、處理和結果發布。

總結

密碼生來就用于保護數據,在信息化的早期,密碼幫助人們實現了機密通信,在數據要素化的新時代,通過服務化、模塊化等模式,將密碼融入數據全生命周期活動的設備、網絡、應用系統中,其必將在保護數據資產、發揮數據價值方面,發揮更大作用。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 數據庫
    +關注

    關注

    7

    文章

    3845

    瀏覽量

    64592

原文標題:衛視界 | 以密碼為核心構建數據安全防護能力

文章出處:【微信號:Westone_Inc,微信公眾號:衛士通Westone】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    DHCP在企業網的部署及安全防

    以下是關于 DHCP 在企業網的部署及安全防范的介紹: 部署步驟 規劃網絡與 IP 地址:根據企業網絡規模、部門劃分等因素,合理規劃網絡拓撲結構,確定需要分配 IP 地址的范圍,包括不同 VLAN
    發表于 01-16 11:27

    京準電力系統衛星時空信號安全防護隔離裝置

    京準電力系統衛星時空信號安全防護隔離裝置
    的頭像 發表于 01-02 15:11 ?142次閱讀
    京準電力系統衛星時空信號<b class='flag-5'>安全防護</b>隔離裝置

    伺服驅動器的安全防護措施

    伺服驅動器作為工業自動化系統中的核心部件,其安全性直接關系到整個系統的穩定性和可靠性。本文將探討伺服驅動器的安全防護措施,包括電氣安全、機械安全
    的頭像 發表于 11-04 15:25 ?588次閱讀

    最有效的云服務器網絡安全防護措施

    云服務器網絡安全防護措施是確保云服務穩定性和數據安全的關鍵環節,最有效的云服務器網絡安全防護措施包括基礎防護措施、訪問控制與身份驗證、監控與
    的頭像 發表于 10-31 09:51 ?284次閱讀

    越界智能監測攝像機:安全防護的新利器

    隨著社會的快速發展,安全問題日益凸顯,尤其是在公共場所和重要設施周邊,如何有效防范非法入侵和潛在威脅成為了亟待解決的難題。越界智能監測攝像機應運而生,以其先進的技術和強大的功能,安全防護提供了全新
    的頭像 發表于 10-09 09:57 ?267次閱讀
    越界智能監測攝像機:<b class='flag-5'>安全防護</b>的新利器

    工業交換機如何保證數據的訪問安全

    在現代工業自動化環境中,工業交換機作為關鍵的網絡設備,扮演著數據傳輸和信息交互的重要角色。為了確保數據的訪問安全,工業交換機不僅具備高效的轉發性能,還集成了多層次的安全防護機制,
    的頭像 發表于 09-19 16:18 ?259次閱讀
    工業交換機如何保證<b class='flag-5'>數據</b>的訪問<b class='flag-5'>安全</b>

    淺談SOC片上系統LoRa-STM32WLE5數據安全防御機制

    LoRa-STM32WLE5 SoC模塊不僅僅是一個具備出色通信能力的無線模塊,更是一個集成了多重安全機制的高效SoC解決方案。通過AES硬件加密、PCROP讀寫保護、MPU內存管理等技術的結合,它為物聯網設備提供了全方位的安全防護
    的頭像 發表于 09-06 17:37 ?743次閱讀
    淺談SOC片上系統LoRa-STM32WLE5<b class='flag-5'>數據</b><b class='flag-5'>安全防</b>御機制

    電氣安全防護有哪些

    在現代社會,電力的廣泛應用使得我們的生活和工作變得更加便捷和高效。然而,電力的使用也伴隨著一定的風險,特別是當電氣安全防護措施不到位時,可能會發生嚴重的電氣事故。這些事故不僅可能導致設備的損壞,還可
    的頭像 發表于 08-27 16:54 ?810次閱讀

    數據安全審計系統:筑牢數據安全防線 提高數據資產安全

    隨著萬物互聯的技術演進,以及數字化轉型的快速發展,數據庫成為最具有戰略性的數字資產載體,保障數據安全也就保障了存儲其中的數據安全
    的頭像 發表于 07-17 13:38 ?822次閱讀

    衛星授時安全隔離防護裝置施工方案

    一:什么是授時安全隔離防護裝置 ? ? ? 衛星授時安全隔離防護裝置 是一種保護衛星免受干擾、攻擊以及欺騙的衛星信號安全防護裝置。裝置安裝在
    的頭像 發表于 07-03 16:32 ?1067次閱讀
    衛星授時<b class='flag-5'>安全</b>隔離<b class='flag-5'>防護</b>裝置施工方案

    華企盾DSC防泄密系統:多重安全防護,保障企業數據無憂

    、政府等機構的數據保護需求,用戶提供了一系列數據安全保障措施,可以幫助企事業單位保障重要數據安全
    的頭像 發表于 05-30 11:09 ?417次閱讀

    以守為攻,零信任安全防護能力的新范式

    (Zero Trust Security)被提出,并逐漸成為提升網絡安全防護能力的新范式。本文主要探討攻擊路徑的演變、零信任體系在各個階段的防護作用,并探討零信任體系未來可能的發展方向。 攻擊路徑 攻擊路徑是指攻擊者利用一系列的
    的頭像 發表于 05-27 10:18 ?1015次閱讀
    以守為攻,零信任<b class='flag-5'>安全防護</b><b class='flag-5'>能力</b>的新范式

    尋跡智行機器人安全防護技術提高工廠整體搬運效率!

    搬運機器人的安全防護技術旨在通過人員、機器、物料、環境的和諧運作,使搬運過程中潛在的各種事故風險和傷害因素始終處于有效控制狀態,它對于確保人員、機器設備、物料以及周圍環境的安全具有至關重要的作用。
    的頭像 發表于 04-03 11:01 ?460次閱讀
    尋跡智行機器人<b class='flag-5'>安全防護</b>技術提高工廠整體搬運效率!

    知語云全景監測技術:現代安全防護的全面解決方案

    是一種先進的安全防護手段,它集成了大數據分析、人工智能、云計算等尖端技術,能夠實時監測網絡環境中的各種安全風險,企業和個人的數據
    發表于 02-23 16:40

    深度剖析數據安全框架報告

    當前,AlIGC的海量數據需求數據安全合規治理帶來新變化、新需求。數據脫敏、身份認證與訪問控制等技術常用于保護隱私信息不被泄漏,
    發表于 02-22 16:22 ?383次閱讀
    深度剖析<b class='flag-5'>數據</b><b class='flag-5'>安全</b><b class='flag-5'>框架</b>報告
    主站蜘蛛池模板: 蜜芽丅v新网站在线观看 | 毛片免费播放 | 无码乱人伦一区二区亚洲一 | 国产精品免费久久久久影院 | 亚洲国产AV无码综合在线 | 青年医生插曲 | 亚洲成色爱我久久 | 张开腿我尝尝你的草莓 | 嘟嘟嘟WWW免费高清在线中文 | 在线亚洲中文字幕36页 | 亚洲福利天堂网福利在线观看 | 苍井空a 集在线观看网站 | 日本高清片免费观看 | 国产黄大片在线视频 | 日本少妇内射视频播放舔 | 亚洲偷自拍精品视频在线观看 | 精品国产5g影院天天爽 | 国产高清精品国语特黄A片 国产高清国内精品福利色噜噜 | 百性阁综合社区 | 无码爽死成人777在线观看网站 | 欧美一区二区激情视频 | 色多多污污版免费下载安装 | 在教室做啊好大用力 | 亚洲一区自拍高清亚洲精品 | 亚洲欧美日韩精品久久奇米色影视 | 一天不停的插BB十几次 | 中文字幕精品在线观看 | 青柠在线观看免费全集 | 寂寞骚妇女被后入式抽插 | 香蕉在线播放 | 乌克兰肛交影视 | 伊人久久精品99热超碰 | 秋霞电影伦网理最新在线看片 | 成人欧美尽粗二区三区AV | 成人影院久久久久久影院 | 美女张开腿露尿口给男人亲 | 果冻传媒在线观看进入窗口 | 精品国产成人系列 | 国产AV亚洲精品久久久久 | 久久精品国产福利电影网 | 肉蒲团从国内封禁到日本成经典 |