一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

從安全的數(shù)據(jù)存儲(chǔ)、傳輸和處理到訪問控制和有效的密鑰管理

存儲(chǔ)界 ? 來源:lp ? 2019-04-16 17:10 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

數(shù)據(jù)通常是一個(gè)組織機(jī)構(gòu)最大最有價(jià)值的資產(chǎn),這一特性使其成為了各種類型敵人(包括犯罪分子和民族國(guó)家)的首要目標(biāo)。幾乎每周都會(huì)有新的數(shù)據(jù)泄漏事件發(fā)生,持續(xù)提醒我們數(shù)據(jù)安全的重要性。

僅在2018年上半年,就有944起數(shù)據(jù)泄露事件導(dǎo)致了33億條數(shù)據(jù)記錄遭到泄露。但是真正的數(shù)據(jù)安全是什么樣的呢?許多解決方案都宣傳“端到端保護(hù)”的必要性以及他們有能力提供這種保護(hù),但當(dāng)我們?cè)竭^這些流行術(shù)語,我們是否清楚地知道保護(hù)數(shù)據(jù)意味著什么?

隨著攻擊途徑不斷增加,攻擊者變得越來越縝密,信息安全的方方面面都變得非常重要——從安全的數(shù)據(jù)存儲(chǔ)、傳輸和處理到訪問控制和有效的密鑰管理。如果有一個(gè)環(huán)節(jié)容易受到攻擊,則會(huì)破壞其他安全措施的有效性。

這種來自多方面的風(fēng)險(xiǎn)需要一種全面的、以數(shù)據(jù)為中心的安全保護(hù)方法,這種方法應(yīng)該在其生命周期的所有環(huán)節(jié)關(guān)注保護(hù)數(shù)據(jù)本身,而不是只關(guān)注其周圍的網(wǎng)絡(luò)、應(yīng)用程序或服務(wù)器。組織機(jī)構(gòu)必須遵循如下原則始終確保數(shù)據(jù)安全:

1. 在文件系統(tǒng),數(shù)據(jù)庫(kù)上或通過存儲(chǔ)技術(shù)保護(hù)靜態(tài)數(shù)據(jù);

2. 當(dāng)數(shù)據(jù)在網(wǎng)絡(luò)中移動(dòng)時(shí),保護(hù)傳輸中的數(shù)據(jù);

3. 在使用或處理數(shù)據(jù)時(shí),保護(hù)正在使用的數(shù)據(jù);

同時(shí)這些元素共同構(gòu)成了數(shù)據(jù)安全三要素,代表了確保數(shù)據(jù)在整個(gè)生命周期內(nèi)安全性所需的三重保護(hù)。

這種保護(hù)策略的核心是加密。加密能使數(shù)據(jù)對(duì)攻擊者變得沒有用處,無法讀取,從而帶走了數(shù)據(jù)的價(jià)值。因此加密能夠減少攻擊者可以竊取的資產(chǎn)的價(jià)值,使被目標(biāo)變得沒有吸引力。

經(jīng)驗(yàn)告訴我們,如果存在有價(jià)值的數(shù)據(jù)正處于危險(xiǎn)之中,攻擊者會(huì)通過某種方法找到并接觸它們——我們不能只緊鎖大門;每一個(gè)入口都需要保護(hù)。因此,僅將加密局限在數(shù)據(jù)安全三要素中的一部分,是一種危險(xiǎn)的行為。保護(hù)靜止、傳輸和使用中的數(shù)據(jù)是至關(guān)重要的。

靜態(tài)數(shù)據(jù)

以任何數(shù)字形式存儲(chǔ)的非活動(dòng)數(shù)據(jù),靜態(tài)數(shù)據(jù)可能位于硬盤驅(qū)動(dòng)器或數(shù)據(jù)庫(kù)、數(shù)據(jù)湖、云存儲(chǔ)或無數(shù)其他位置。在通常被認(rèn)為是最安全的數(shù)據(jù)狀態(tài)下,我們通常會(huì)將基于邊界的技術(shù)和解決方案視為第一道防線,并根據(jù)數(shù)據(jù)本身的用途和敏感性添加額外防線。這些額外防線包括加密敏感數(shù)據(jù),無論數(shù)據(jù)存儲(chǔ)在本地還是存儲(chǔ)在云中。由于數(shù)據(jù)存儲(chǔ)的聚合性,靜態(tài)數(shù)據(jù)對(duì)于想要竊取大量有價(jià)值數(shù)據(jù)的攻擊者來說是一個(gè)很有吸引力的目標(biāo)。

傳輸中的數(shù)據(jù)

傳輸中的數(shù)據(jù)很容易受到攻擊,無論是通過專用網(wǎng)絡(luò)、本地設(shè)備,還是公共/不可信空間。人們普遍認(rèn)為,加密傳輸中的數(shù)據(jù)是標(biāo)準(zhǔn)做法——這通常是安全團(tuán)隊(duì)保護(hù)數(shù)據(jù)資產(chǎn)時(shí)最先關(guān)注的環(huán)節(jié)之一。這是必須的——而且只要企業(yè)遵守正確的協(xié)議,傳輸加密就是一種有效的防線。

使用中的數(shù)據(jù)

如果前面描述的兩種數(shù)據(jù)狀態(tài)可以簡(jiǎn)單地標(biāo)記為最容易理解和最容易解決的,那么使用中的數(shù)據(jù)應(yīng)該被貼上最容易被忽略的標(biāo)簽。因此,它很快就成為攻擊者最容易突破的地方。

本質(zhì)上,數(shù)據(jù)使用領(lǐng)域的挑戰(zhàn)與缺乏對(duì)問題本身的認(rèn)識(shí)有關(guān)。這部分被忽略的原因是,安全領(lǐng)域的一些人錯(cuò)誤地認(rèn)為,保護(hù)靜態(tài)數(shù)據(jù)和傳輸中的數(shù)據(jù)就可以了。

然而,隨著攻擊者越來越老練,再加上對(duì)計(jì)算機(jī)芯片處理機(jī)制普遍存在的缺陷的驚人披露,所有規(guī)模的企業(yè)都需要意識(shí)到保護(hù)正在使用的數(shù)據(jù)的重要性。當(dāng)我們使用數(shù)據(jù)來提取有價(jià)值信息時(shí),數(shù)據(jù)是最有價(jià)值的,這可以通過執(zhí)行搜索或分析來實(shí)現(xiàn)。除了訪問控制和用戶身份驗(yàn)證,這類在任何安全計(jì)劃中都重要的部分之外,還有各種商業(yè)上可用的解決方案和技術(shù)方法可于抵御此漏洞,包括同態(tài)加密、安全多方計(jì)算和安全Secure Enclave技術(shù)。

我們都知道攻擊者正在成長(zhǎng),而我們的安全工作也必須跟上。保護(hù)方案必須識(shí)別和保護(hù)數(shù)據(jù),因?yàn)閿?shù)據(jù)存在于流程生命周期中的各個(gè)環(huán)節(jié),無論是靜態(tài)的、傳輸中還是在使用中。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴

原文標(biāo)題:數(shù)據(jù)安全三部曲:存儲(chǔ)、傳輸與使用

文章出處:【微信號(hào):cunchujie,微信公眾號(hào):存儲(chǔ)界】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    根據(jù)Datasheet里cyT2B5L有1024位otp,全部都能用來存儲(chǔ)密鑰嗎?

    1)項(xiàng)目上有要求把密鑰存在安全模塊存儲(chǔ)區(qū)域的要求 2)根據(jù)Datasheet里cyT2B5L有1024位otp,全部都能用來存儲(chǔ)密鑰嗎?還是
    發(fā)表于 07-14 07:17

    【HarmonyOS NEXT】關(guān)鍵資產(chǎn)存儲(chǔ)開發(fā)案例

    安全存儲(chǔ),依賴底層的通用密鑰庫(kù)系統(tǒng)。具體來說,關(guān)鍵資產(chǎn)的加/解密操作以及訪問控制校驗(yàn),都由通用密鑰
    發(fā)表于 05-16 16:21

    MAXQ1065具有ChipDNA的超低功耗加密控制器,適用于嵌入式器件技術(shù)手冊(cè)

    存儲(chǔ)用戶數(shù)據(jù)密鑰、證書和計(jì)數(shù)器的8KB安全存儲(chǔ)空間,以及用戶定義的訪問
    的頭像 發(fā)表于 05-13 14:18 ?200次閱讀
    MAXQ1065具有ChipDNA的超低功耗加密<b class='flag-5'>控制</b>器,適用于嵌入式器件技術(shù)手冊(cè)

    MAX36051 DeepCover安全管理器,具有128字節(jié)無痕跡存儲(chǔ)器技術(shù)手冊(cè)

    DeepCover 嵌入式安全方案采用多重先進(jìn)的物理安全機(jī)制保護(hù)敏感數(shù)據(jù),提供最高等級(jí)的密鑰存儲(chǔ)安全
    的頭像 發(fā)表于 05-13 11:15 ?233次閱讀
    MAX36051 DeepCover<b class='flag-5'>安全</b><b class='flag-5'>管理</b>器,具有128字節(jié)無痕跡<b class='flag-5'>存儲(chǔ)</b>器技術(shù)手冊(cè)

    揭秘非易失性存儲(chǔ)器:理到應(yīng)用的深入探索

    器? ? 非易失性存儲(chǔ)器是一種應(yīng)用于計(jì)算機(jī)及智能手機(jī)等設(shè)備中的存儲(chǔ)裝置(存儲(chǔ)器),在沒有外部電源提供的情況下仍能保存數(shù)據(jù)信息。 現(xiàn)今的計(jì)算機(jī)中央處理
    的頭像 發(fā)表于 02-13 12:42 ?1320次閱讀
    揭秘非易失性<b class='flag-5'>存儲(chǔ)</b>器:<b class='flag-5'>從</b>原<b class='flag-5'>理到</b>應(yīng)用的深入探索

    緩存對(duì)大數(shù)據(jù)處理的影響分析

    緩存對(duì)大數(shù)據(jù)處理的影響顯著且重要,主要體現(xiàn)在以下幾個(gè)方面: 一、提高數(shù)據(jù)訪問速度 在大數(shù)據(jù)環(huán)境中,數(shù)據(jù)
    的頭像 發(fā)表于 12-18 09:45 ?773次閱讀

    aes在云存儲(chǔ)中的應(yīng)用實(shí)例

    存儲(chǔ)服務(wù)允許用戶通過互聯(lián)網(wǎng)訪問存儲(chǔ)數(shù)據(jù),這使得數(shù)據(jù)安全性和隱私性成為關(guān)鍵問題。AES作為一
    的頭像 發(fā)表于 11-14 15:11 ?1021次閱讀

    藍(lán)牙AES+RNG如何保障物聯(lián)網(wǎng)信息安全

    標(biāo)準(zhǔn),主要用于保護(hù)電子數(shù)據(jù)安全。AES 支持128、192、和256位密鑰長(zhǎng)度,其中AES-128是最常用的一種,它使用128位(16字節(jié))的密鑰進(jìn)行加密和解密操作。AES屬于分組密
    發(fā)表于 11-08 15:38

    哈薩克斯坦總理到訪商湯科技參觀交流

    近日,哈薩克斯坦總理別克捷諾夫一行到訪商湯科技,商湯科技董事長(zhǎng)兼CEO徐立陪同參觀并展開深入交流。
    的頭像 發(fā)表于 11-06 14:12 ?539次閱讀

    工業(yè)交換機(jī)如何保證數(shù)據(jù)訪問安全

    在現(xiàn)代工業(yè)自動(dòng)化環(huán)境中,工業(yè)交換機(jī)作為關(guān)鍵的網(wǎng)絡(luò)設(shè)備,扮演著數(shù)據(jù)傳輸和信息交互的重要角色。為了確保數(shù)據(jù)訪問安全,工業(yè)交換機(jī)不僅具備高效的轉(zhuǎn)發(fā)性能,還集成了多層次的安全防護(hù)機(jī)制,以抵御
    的頭像 發(fā)表于 09-19 16:18 ?492次閱讀
    工業(yè)交換機(jī)如何保證<b class='flag-5'>數(shù)據(jù)</b>的<b class='flag-5'>訪問安全</b>

    服務(wù)器數(shù)據(jù)恢復(fù)—數(shù)據(jù)恢復(fù)的角度討論RAID磁盤陣列的存儲(chǔ)安全問題

    出于盡可能避免數(shù)據(jù)災(zāi)難的設(shè)計(jì)初衷,RAID解決了3個(gè)問題:容量問題、IO性能問題、存儲(chǔ)安全(冗余)問題。數(shù)據(jù)恢復(fù)的角度討論RAID的
    的頭像 發(fā)表于 09-07 10:21 ?545次閱讀

    OBOO鷗柏信發(fā)系統(tǒng)BS網(wǎng)絡(luò)架構(gòu)安全傳輸訪問控制的解決方案

    B/S的網(wǎng)絡(luò)應(yīng)用系統(tǒng),安全傳輸訪問控制安全解決方案,OBOO鷗柏基于B/S架構(gòu)的網(wǎng)絡(luò)應(yīng)用系統(tǒng),多媒體信息發(fā)布系統(tǒng)就是用戶客戶端通過IE瀏覽器以HTTP的協(xié)議與服務(wù)器(web ser
    發(fā)表于 08-02 16:54 ?0次下載

    鴻蒙開發(fā):Universal Keystore Kit密鑰管理服務(wù) 密鑰刪除C C++

    為保證數(shù)據(jù)安全性,當(dāng)不需要使用該密鑰時(shí),應(yīng)該刪除密鑰。
    的頭像 發(fā)表于 07-18 15:47 ?493次閱讀

    鴻蒙開發(fā):Universal Keystore Kit 密鑰管理服務(wù) 獲取密鑰屬性ArkTS

    HUKS提供了接口供業(yè)務(wù)獲取指定密鑰的相關(guān)屬性。在獲取指定密鑰屬性前,需要確保已在HUKS中生成或?qū)氤志没?b class='flag-5'>存儲(chǔ)密鑰。
    的頭像 發(fā)表于 07-17 10:46 ?562次閱讀

    鴻蒙開發(fā):Universal Keystore Kit 密鑰管理服務(wù) 獲取密鑰屬性C C++

    HUKS提供了接口供業(yè)務(wù)獲取指定密鑰的相關(guān)屬性。在獲取指定密鑰屬性前,需要確保已在HUKS中生成或?qū)氤志没?b class='flag-5'>存儲(chǔ)密鑰。
    的頭像 發(fā)表于 07-17 09:47 ?619次閱讀
    鴻蒙開發(fā):Universal Keystore Kit <b class='flag-5'>密鑰</b><b class='flag-5'>管理</b>服務(wù) 獲取<b class='flag-5'>密鑰</b>屬性C C++