在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

以密碼為核心的數據安全框架構建數據安全防護能力

衛士通Westone ? 來源:衛士通Westone ? 作者:衛士通Westone ? 2022-11-01 15:52 ? 次閱讀

引 言

數字時代,數據成為國家基礎性戰略資源和重要生產要素,數據安全事關國家安全、經濟發展、人民利益。2021年6月,十三屆全國人大常委會第二十九次會議通過了《中華人民共和國數據安全法》,并于2021年9月1日起施行。《數據安全法》是數據安全領域的基礎性法律,其堅持總體國家安全觀,統籌發展與安全,以基本法的形式明確了我國數據安全治理體系的頂層設計和“四梁八柱”,以安全保發展。 數據安全,是指通過采取必要措施,確保數據處于有效保護和合法利用的狀態,以及具備保障持續安全狀態的能力。數據安全的措施,應能夠確保數據的可用性、完整性和保密性,涵蓋數據全生命周期的安全防護。密碼是實現數據安全的核心技術與基礎支撐,要實現數據安全,繞不開密碼的身份認證、加密功能,密碼是數據安全的底線,也是最后一道防線。 密碼是指采用特定變換的方法對信息等進行加密保護、安全認證的技術、產品和服務。相關密碼技術及產品在護航數字經濟發展的作用將更加突出。如密碼技術中的身份鑒別、訪問控制、數據加密、密文計算、數據脫敏等措施,可有效解決數據產生、傳輸、存儲、處理、分析、使用等全生命周期安全問題。基于密碼的數據標識、數字簽名、數字內容和產權保護、區塊鏈等技術可確保數據安全有序流動,同時為數據溯源、行為追蹤、隱私保護提供有效支撐。

密碼技術提供什么數據安全能力?

密碼技術是保障數據安全最有效、最可靠、最經濟的手段。密碼提供的核心功能包括加密保護和安全認證。能夠為數據安全提供機密性、真實性、完整性和不可否認性的保障能力。· 數據機密性:保證數據不被泄露給非授權的個人、計算機等實體;· 數據真實性:保證數據來源可靠,沒有被偽造和篡改;· 數據完整性:保證數據沒有受到非授權的篡改和破壞;· 不可否認性:保證已經發生的數據操作行為無法被否認。

密碼技術由密碼算法、密碼協議和密鑰管理等關鍵部分組成。· 密碼算法:密碼算法是密碼的關鍵,算法的強度決定了密碼破譯的難度。算法是可公開的。· 密碼協議:密碼協議是密碼應用遵循的交互規則,不安全的密碼協議會導致系統存在通過“旁路”或“后門”竊取信息的風險。· 密鑰管理:密鑰管理是指對密鑰的生成、分發、更新、撤銷、銷毀等活動進行管理的技術,一切秘密寓于密鑰之中,密鑰的保密是重中之重。

以密碼為核心的數據安全框架

構建以密碼為核心的數據安全體系,應從確保數據的機密性這一原點出發,建立密碼服務平臺。平臺通過密碼基礎設施建設、第三方密碼服務、密碼監管運維和管理咨詢等多種方式,向各行業用戶提供密碼與數據安全服務。

c77cf30a-590c-11ed-a3b6-dac502259ad0.png

以密碼為核心的數據安全服務,重點在于以數據為中心,圍繞數據全生命周期的活動,創新密碼技術和應用模式,實現對數據庫、文件、網絡流量、應用數據的針對性保護。在實現的過程中,根據數據保護的核心目標,選擇合適的密碼技術產品,既融合傳統密碼技術,如VPN設備,也充分利用新的密碼技術,如同態加密算法、嵌入式加密模塊等。

01、應用數據加密

應用加密的目標是實現對應用系統中敏感數據的全程保護。應用系統中的敏感數據存在:數據與應用流程耦合性高、動態分布和流轉等特點,數據保護的核心需求是確保數據不被非授權的用戶訪問。通過對應用數據加密,可以最大限度的減少敏感數據的暴露面,降低數據泄露風險。

對應用數據的加密保護,首先要解決敏感數據的識別問題,通過分析應用系統使用的數據內容,根據數據泄露后對業務安全的危害程度,完成敏感數據的識別;同時,還要分析業務應用系統中數據流轉的情況,重點識別數據通過API接口對外開放、通過存儲接口進行持久化存儲、通過頁面進行公開展示等場景,對上述場景,應重點考慮加密技術的應用。 其次,要實現對數據加密密鑰的有效管理。最安全的方式是做到一數一密,但這會極大增加密鑰管理的規模和復雜度;次一級的方式是做到一用戶一密,既確保用戶間數據的加密隔離,也能夠實現密鑰管理的可靠性。密鑰應安全存儲在密鑰管理設備和系統中,不應該在應用系統中長期或明文存儲。同時,密鑰應具備定期輪換機制,通過安全的密鑰輪換協議,確保密鑰使用的前后向安全。

02、存儲加密

存儲加密的目標是確保持久化存儲系統或介質中數據的安全。根據數據存儲對象的不同,一般分為數據庫加密和文件加密。數據庫加密與數據庫管理系統(DBMS)相關,文件加密與文件系統(FileSystem)相關,有多種技術方案。· 數據庫加密網關或組件:基于SQL協議或ODBC/JDBC組件實現,部署在應用系統和數據庫管理系統之間,通過截取和重組應用系統的SQL語句,實現對敏感數據的加密存儲。· 數據庫透明加密:基于數據庫管理系統提供的加密接口,在數據庫組織庫表文件時,完成對數據庫內容的加密。· 文件透明加密:基于文件系統提供的加密接口,在文件系統生成磁盤數據前,完成對文件內容的加密。

03、傳輸加密

根據數據傳輸的場景不同,可選擇網絡層加密、傳輸層加密和信源加密等不同的技術,也可以組合兩種及以上的技術。 網絡層加密基于IPsec VPN技術,可實現點對點、點對多點的傳輸加密。特點在于可實現較高的網絡數據加密處理能力,不足點在于一般無法實現端到端加密。比較適用于單位網絡之間,數據中心與數據中心之間的加密。 傳輸層加密基于TLS、HTTPS技術,實現傳輸層數據加密,該技術基于數字證書,在通信雙方間協商數據加密密鑰,可實現端到端數據加密。該技術適用于客戶端與服務器之間的數據傳輸加密。 信源加密是應用數據加密在傳輸場景中的應用,在數據傳輸和接收模塊中,對待傳輸的數據進行加密和解密,無論使用何種傳輸協議,都可確保敏感數據不會在傳輸過程中泄露。

04、數據開放共享加密

數據的開放流通是發揮數據要素價值的重要環節。在數據開放流通過程中,數據所有者為確保自身所掌握的數據資源及相應權益,不希望失去對數據內容的控制,因此出現了“數據可用不可見”的新型開放模式。在數據可用不可見的模式中,基于密碼模塊,可構建可信執行環境(TEE)模型;基于混淆電路、秘密分享、同態加密、不經意傳輸等密碼技術,可構建多方安全計算(MPC)模型;在各方不泄露輸入數據的前提下完成多方協同分析、處理和結果發布。

總結

密碼生來就用于保護數據,在信息化的早期,密碼幫助人們實現了機密通信,在數據要素化的新時代,通過服務化、模塊化等模式,將密碼融入數據全生命周期活動的設備、網絡、應用系統中,其必將在保護數據資產、發揮數據價值方面,發揮更大作用。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 數據庫
    +關注

    關注

    7

    文章

    3884

    瀏覽量

    65584

原文標題:衛視界 | 以密碼為核心構建數據安全防護能力

文章出處:【微信號:Westone_Inc,微信公眾號:衛士通Westone】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    授時安全防護裝置是什么?怎么選?

    在現代社會,時間對于人們來說至關重要。為了確保準確的時間顯示和避免時間誤差帶來的安全隱患,授時安全防護裝置應運而生。那么,授時安全防護裝置究竟是什么呢?如何選購呢?本文將為您詳細介紹。一、授時
    的頭像 發表于 04-22 15:25 ?123次閱讀
    授時<b class='flag-5'>安全防護</b>裝置是什么?怎么選?

    3000W激光反制無人機系統 - 全天候守護重點區域安全防

    起覆蓋探測、識別、打擊的全鏈條防御體系,軍事基地、機場、能源設施等重點區域提供全天候安全防護。 一、核心技術突破:精準打擊與智能決策的融合 該系統突破傳統反制手段的局限性,集成多模態協同探測網絡與智能
    發表于 03-31 10:19

    洛微科技推出3D立體安全防護解決方案

    在現代化生產車間和工廠中,傳統安全防護圍欄和被動安全防護模式已顯露出諸多問題,例如存在反應滯后、防護盲區大等致命缺陷,無法提供全方位安全防護保障需求,難以應對多樣化人機交互的場景。
    的頭像 發表于 03-18 14:38 ?393次閱讀

    軟通動力攜手奇安信共筑AI安全防護新生態

    2月24日,軟通動力與網安領軍企業奇安信宣布將圍繞AI領域的安全防護展開深度協同,全面強化已接入DeepSeek系列大模型的天元智算平臺、天璇MaaS平臺、AI知識庫引擎等核心智能產品的安全防護
    的頭像 發表于 02-24 17:56 ?586次閱讀

    面向未來 三星構建移動安全防護體系

    近期,三星全新上市的Galaxy S25系列,在數據安全與隱私保護領域進行了深入的創新實踐。通過硬件級安全架構與創新加密技術的深度融合,三星構建了面向未來的移動
    的頭像 發表于 02-20 16:08 ?356次閱讀

    深度防御策略:構建USB安全防線的五大核心層次

    在面對日益嚴重的USB安全威脅時,企業需通過深度防御策略構建多層安全防護,確保系統免受惡意軟件、數據泄露等風險的侵害。本文深入探討了五大核心
    的頭像 發表于 02-10 14:51 ?329次閱讀

    艾體寶干貨 深度防御策略:構建USB安全防線的五大核心層次

    在應對USB相關威脅的征途上,IT專家日益傾向于采納深度防御策略,這一策略通過多層安全防護敏感數據和系統筑起堅不可摧的防線。根據《2024年USB連接設備安全態勢》研究報告,企業平
    的頭像 發表于 02-07 17:40 ?303次閱讀

    DHCP在企業網的部署及安全防

    以下是關于 DHCP 在企業網的部署及安全防范的介紹: 部署步驟 規劃網絡與 IP 地址:根據企業網絡規模、部門劃分等因素,合理規劃網絡拓撲結構,確定需要分配 IP 地址的范圍,包括不同 VLAN
    發表于 01-16 11:27

    京準電力系統衛星時空信號安全防護隔離裝置

    京準電力系統衛星時空信號安全防護隔離裝置
    的頭像 發表于 01-02 15:11 ?405次閱讀
    京準電力系統衛星時空信號<b class='flag-5'>安全防護</b>隔離裝置

    伺服驅動器的安全防護措施

    伺服驅動器作為工業自動化系統中的核心部件,其安全性直接關系到整個系統的穩定性和可靠性。本文將探討伺服驅動器的安全防護措施,包括電氣安全、機械安全
    的頭像 發表于 11-04 15:25 ?1120次閱讀

    最有效的云服務器網絡安全防護措施

    云服務器網絡安全防護措施是確保云服務穩定性和數據安全的關鍵環節,最有效的云服務器網絡安全防護措施包括基礎防護措施、訪問控制與身份驗證、監控與
    的頭像 發表于 10-31 09:51 ?577次閱讀

    淺談SOC片上系統LoRa-STM32WLE5數據安全防御機制

    LoRa-STM32WLE5 SoC模塊不僅僅是一個具備出色通信能力的無線模塊,更是一個集成了多重安全機制的高效SoC解決方案。通過AES硬件加密、PCROP讀寫保護、MPU內存管理等技術的結合,它為物聯網設備提供了全方位的安全防護
    的頭像 發表于 09-06 17:37 ?1141次閱讀
    淺談SOC片上系統LoRa-STM32WLE5<b class='flag-5'>數據</b><b class='flag-5'>安全防</b>御機制

    電氣安全防護有哪些

    在現代社會,電力的廣泛應用使得我們的生活和工作變得更加便捷和高效。然而,電力的使用也伴隨著一定的風險,特別是當電氣安全防護措施不到位時,可能會發生嚴重的電氣事故。這些事故不僅可能導致設備的損壞,還可
    的頭像 發表于 08-27 16:54 ?1127次閱讀

    華企盾DSC防泄密系統:多重安全防護,保障企業數據無憂

    、政府等機構的數據保護需求,用戶提供了一系列數據安全保障措施,可以幫助企事業單位保障重要數據安全
    的頭像 發表于 05-30 11:09 ?634次閱讀

    以守為攻,零信任安全防護能力的新范式

    (Zero Trust Security)被提出,并逐漸成為提升網絡安全防護能力的新范式。本文主要探討攻擊路徑的演變、零信任體系在各個階段的防護作用,并探討零信任體系未來可能的發展方向。 攻擊路徑 攻擊路徑是指攻擊者利用一系列的
    的頭像 發表于 05-27 10:18 ?1170次閱讀
    以守為攻,零信任<b class='flag-5'>安全防護</b><b class='flag-5'>能力</b>的新范式
    主站蜘蛛池模板: 精品一区二区三区在线视频 | 国产视频每日更新 | 日韩毛片高清在线看 | 亚洲福利视频网站 | 正在播放亚洲一区 | 日本一区二区免费看 | 激情丁香网| 四虎最新影院 | 韩彩英三级无删版甜性涩爱 | 日本亚洲天堂网 | 天天爽夜夜爽人人爽曰喷水 | 国产 麻豆 | 午夜剧场黄 | 综合色综合 | 亚州免费一级毛片 | 四虎永久精品免费网址大全 | tube亚洲高清老少配 | 亚洲欧美色鬼久久综合 | 午夜精品久久久久 | 国产一级特黄特色aa毛片 | 男人扒开美女尿口无遮挡图片 | 亚洲第一视频在线 | 黄色一区二区三区 | 亚洲六月丁香六月婷婷花 | 久久天天躁夜夜躁狠狠躁2015 | 亚洲一区二区三区四区在线观看 | 日本黄色大片在线观看 | 禁h粗大太大好爽好涨受不了了 | 在线播放视频网站 | 日日夜夜狠狠 | 男人午夜天堂 | 男女一级大黄 | 五月天婷婷久久 | 美日韩一级| 成人黄色网址 | 人人干狠狠干 | 日本加勒比在线视频 | 黑人又大又粗又长又深受不了 | 狠狠干网址 | 可以免费观看的黄色网址 | 成人夜色香网站在线观看 |