数据安全全面防护

what

通过采用各种有效技术和管理措施来保护网络系统的正常运行,从而保证数据的可用性,机密性,完整性。

---网络安全防护体系建设三同步--规划 建设 运行

数据安全的三大基本特征

可用性

数据在需要时可用且可访问,为实现可用性,通常采取冗余备份、灾难恢复、容错机制,负载均衡等措施,以确保系统在面对故障或攻击时仍能够正常运行。

机密性

数据只有能被授权的用户访问,通过访问控制,身份验证等来防止数据的泄露

完整性

数据在存储/运输过程中不被篡改,保证数据的真实有效。实现完整性的方法包括使用加密技术、数据校验和完整性验证机制等。

数据安全体现在两方面:

  • 数据本身的安全

    ---密码算法的主动保护,如数据保密、数据完整性、双向强身份认证

  • 数据防护的安全

    ---数据存储的主动保护,磁盘阵列、数据备份、异地容灾

how

DLP

Data Loss/Leakage Prevention/Protection----数据泄露防护、数据防泄漏

数据泄漏防护是一组技术的集合组成的解决方案,其核心是能识别出数据中的内容并为之分类。

数据防泄漏机制基于深度内容识别技术关注在存储 传输 使用多个阶段

----以上两张图是对于如何识别数据风险性的原理解释

通过看图我所理解的数据防泄漏就是通过对数据的识别与定位通过在终端(存储)与网络(传输)时对关键数据进行监控并紧急响应,防止关键数据的泄露

数据库安全

提到数据安全数据库安全是绕不开的话题,前面介绍的是基于网络传输与终端使用方面的数据安全防护,这些方面针对的是数据防泄露技术,想要真正保护数据安全还是要做足数据库安全(存储)的防护!!!(得不到数据谈何泄露)

数据库安全网关(防火墙)与审计我在网络安全产品中有过记录,这里更多说一下脱敏与加密

在防止数据泄露的同时 又保留的数据的特性便于在开发,测试等方面的参考

脱敏

静态脱敏

通过数据脱敏技术,保证非生产环境使用生产数据时,生产数据中的敏感信息不会造成泄露

动态脱敏

相比较静态脱敏,动态脱敏最大的优点就是能够基于用户访问控制实现更加细粒度的脱敏机制

数据加密

数据加密同样对于数据安全的防护至关重要,通过加密算法对数据进行加密。。

脱敏与加密的区别

既然两者的目的都是为了保护数据安全,那么肯定在应用场景与特点有一些不同

  1. 处理方式:数据脱敏侧重于对敏感数据进行直接修改或隐藏,而数据加密则是通过加密算法对数据进行转化。

  2. 应用场景:数据脱敏主要应用于测试、开发、培训环境中的敏感数据处理,而数据加密则广泛应用于数据的存储、传输和访问控制等场景。

  3. 数据还原:经过脱敏的数据无法还原为原始数据,而加密的数据可以通过解密密钥还原为原始数据。

  4. 隐私保护与强制访问控制:数据脱敏侧重于隐私保护,降低数据泄露风险;而数据加密则更注重强制访问控制,防止未经授权的访问。

why

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/bicheng/1234.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

学习JavaEE的日子 Day39 注解,反射

Day39 注解 1.什么是注解 理解:给程序员和程序解释代码信息 2.注解与注释的区别 注释:对程序员解释代码信息 注解:对程序和程序员解释代码信息 3.注解的所用 可以作用于包、类、方法、属性上,给他们添加额外的信息,可…

Fastadmin解决异步高并发大并发阻塞超时问题

官方连接​​​​​​https://guzzle-cn.readthedocs.io/zh_CN/latest/quickstart.html?highlightgetasync 使用guzzle 实现,需要先引用。安装请自行解决。 use GuzzleHttp\Client; use GuzzleHttp\Promise; /*** 异步高并发请求*/public function asyncRequests…

Android自定义类-写字板

目录 1. 属性文件 res/values/attrs.xml 2. 自定义控件类文件 MyClipbroad.class 3. XML布局文件中的使用 4. Java文件中的使用 该写字板可设置画笔颜色、画笔宽度、画布背景,具有导出图像、清空画布功能,可与OnTouchListener配合达到触摸绘画的效果…

速盾:cdn都能防御哪些攻击?

CDN(Content Delivery Network)是一种分布式的服务器网络,通过将资源缓存到多个服务器节点上,在用户请求资源时将其分发至最近的服务器节点,提供快速响应和高可用性。除了提供高速内容传输和优化用户体验之外&#xff…

算法课程笔记——STL键值对map

map当下标无限的数组 重点是对应关系&#xff0c;一般不修改compare 类比set 没有lowerbound&#xff0c;因为遍历是无序的 ; map不能用sort函数排序 但可用vector转化为map使用 std::set<std::pair<TKEY, mutable TVAL> > ≈ std::map<TKEY, TVAL>

使用 Cucumber框架进行BDD测试的一些项目

BehatMage 项目地址: https://github.com/MageTest/BehatMage 不过该项目在GitHub中有超过10年没有更新了。 项目介绍&#xff1a; BehatMage项目介绍 BehatMage是一个基于Behat的Magento测试框架&#xff0c;用于自动化测试Magento电子商务平台的功能和性能。Behat是一个行…

什么是认知负荷?

认知负荷&#xff08;Cognitive Load&#xff09;是心理学中的一个概念&#xff0c;它描述了一个人在特定时间内处理信息和进行思考所需耗费的认知资源的量。这个概念是由教育心理学家John Sweller在1988年提出的&#xff0c;主要用于描述学习过程中的认知需求。 认知负荷通常…

【剪映专业版】13快速为视频配好音:清晰、无噪声、对齐

视频课程&#xff1a;B站有知公开课【剪映电脑版教程】 使用场景&#xff1a;视频无声音或者视频有声音但是需要更改声音 时间指示器在哪里&#xff0c;就从哪里开始 红色按钮&#xff1a;开始录音 声音波纹&#xff1a;蓝色最佳&#xff0c;黄色或红色声音太大&#xff0c;…

23种设计模式之创建型模式篇

一、创建型模式 这类模式主要关注对象的创建过程。它们试图在创建对象的同时&#xff0c;将对象的创建和使用分离&#xff0c;以达到更高的灵活性和可扩展性. 包括: 工厂方法模式&#xff08;Factory Method&#xff09;抽象工厂模式&#xff08;Abstract Factory&#xff0…

C# 反射基础

1 在.NET中程序集是什么&#xff1f; 程序集&#xff08;Assembly&#xff09;以可执行文件(.exe)或动态链接库文件(.dll)的形式存在&#xff0c;是.NET应用程序构建的基本单元。程序集可用于部署、版本控制和设置安全权限等。 2.程序集的有哪些部分组成&#xff1f; 程序集…

Unity UGUI透明区域点击无效

是这样的&#xff0c;我有一张图&#xff0c;客户给的是1920*1080&#xff0c;但只有中间部分是按钮&#xff0c;是有效像素。为了让空白区域点击无效。需要设置如下 并且加上下面这句 this.GetComponent<Image>().alphaHitTestMinimumThreshold 0.1f;

tomcat中Pipeline-Valve解析

tomcat中用到Pipeline-Value有二种方式&#xff0c;一种是管道/阀门&#xff0c;另一种是过滤器链/过滤器。 管道/阀门过滤器链/过滤器管道&#xff08;Pipeline&#xff09;过滤器链&#xff08;FilterChain&#xff09;阀门&#xff08;Valve&#xff09;过滤器&#xff08;…

python学习笔记B-08:序列结构之列表--列表的遍历操作

列表的遍历方法主要有三种&#xff0c;使用方法和特点如下&#xff1a; lst list("hello") print("第一种遍历方式&#xff0c;使用for循环&#xff0c;循环变量item直接就是lst中的元素") for item in lst:print(item,end"\t")print("\n…

LeetCode 383.赎金信(模拟,for(char c : 容器)的使用)

给你两个字符串&#xff1a;ransomNote 和 magazine &#xff0c;判断 ransomNote 能不能由 magazine 里面的字符构成。 如果可以&#xff0c;返回 true &#xff1b;否则返回 false 。 magazine 中的每个字符只能在 ransomNote 中使用一次。 示例 1&#xff1a; 输入&#…

第64天:服务攻防-框架安全CVE复现Apache ShiroApache Solr

目录 思维导图 案例一&#xff1a;Apache Shiro-组件框架安全 shiro反序列化 cve_2016_4437 CVE-2020-17523 CVE-2020-1957 案例二&#xff1a;Apache Solr-组件框架安全 远程命令执行 RCE&#xff08;CVE-2017-12629&#xff09; 任意文件读取 AND 命令执行&#xff08…

【java】(软考)面向对象---责任链解析

目录 责任链的意义 手写笔记 ​编辑 责任链的意义 当您把请求给出时&#xff0c;如果某对象不能实现您的操作&#xff0c;责任链会自动把您的请求传给它的下一级 从而避免请求的发送者和接受者之间的耦合关系 这里以2007年下半年试题七进行说明 题目描述 某企业的采购审批…

SpringBoot学习之Kafka下载安装和启动(三十三)

一、Mac环境 1、下载Kafka&#xff1a;Apache Kafka 2、这里我选择的版本是kafka_2.12-3.7.0&#xff0c;下载最新版的Kafka二进制文件&#xff0c;解压到你喜欢的目录&#xff08;建议目录不要带中文&#xff09;。 3、启动ZooKeeper服务&#xff0c;Kafka需要使用ZooKeeper&…

OpenHarmony 网络管理-Socket连接

介绍 本示例主要演示了Socket在网络通信方面的应用&#xff0c;展示了Socket在两端设备的连接验证、聊天通信方面的应用。 效果预览 使用说明 1.搭建服务器环境&#xff1a;修改服务器脚本中的服务端IP地址&#xff0c;与本机IP地址保持一致&#xff0c;修改完成后双击运行脚…

Zynq 7000 系列中的JTAG和DAP子系统

Zynq 7000系列SoC器件通过标准JTAG调试接口提供调试访问。在内部&#xff0c;SoC设备器件在处理系统&#xff08;PS&#xff09;内部实现了一个Arm调试访问端口&#xff08;DAP&#xff09;&#xff0c;同时在可编程逻辑&#xff08;PL&#xff09;内部实现了一个标准的JTAG测试…

minio如何配置防盗链

MinIO 是一个开源的对象存储服务器&#xff0c;用于存储大量的数据&#xff0c;同时提供了丰富的功能和 API。配置防盗链可以帮助你控制谁可以访问存储在 MinIO 上的对象。以下是在 MinIO 中配置防盗链的一般步骤&#xff1a; 编辑 config.json 文件&#xff1a; 找到 MinIO 服…