999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

數(shù)據(jù)安全在交付中的思考

2018-09-10 10:20:16姜唐
計算機與網(wǎng)絡 2018年16期
關鍵詞:用戶

姜唐

2017年7月,Equifax用戶數(shù)據(jù)泄露事件使得1億4千300萬個人信息(包括社會保障號碼、出生日期、地址和駕照編號)和20萬9千位用戶的信用卡數(shù)據(jù)被盜。該事件直接導致1.43億美國人的個人信息被破壞或泄露。CEO Richard Smith在數(shù)據(jù)泄露之后直接提出辭職,公司股價跌幅超過8%,市值蒸發(fā)35億美元。

2016年9月,Yahoo宣布遭遇史上最嚴重的數(shù)據(jù)泄露,導致5億用戶的真實姓名、電郵地址、出生日期、電話號碼的信息泄露。到了12月,新的數(shù)據(jù)泄露記錄被打破,10億賬戶數(shù)據(jù)被竊取,除了上述那些賬戶信息被盜外,連安全問題和答案也一起被盜。這兩次的數(shù)據(jù)泄漏使得雅虎的售價降低了3億5千萬美元。

這些問題的原因距離我們并不遙遠,Equifax將其數(shù)據(jù)泄露歸咎于應用程序的安全問題,可能在于Java應用程序的開源Apache Struts框架中已知的安全漏洞,在這之前的數(shù)據(jù)泄露則很多來自SQL注入或者其他的業(yè)務邏輯漏洞。

伴隨歐盟的通用數(shù)據(jù)保護條例和新的網(wǎng)絡安全法的頒布,數(shù)據(jù)安全已經(jīng)成為每個企業(yè)和IT從業(yè)者都必須要關注的一個話題。而我認為依賴于傳統(tǒng)控制論基礎上的主動防御和合規(guī)理論正在逐漸喪失其領導地位,要解決數(shù)據(jù)安全的問題,需要有一個場景化的方式,體系化的方案。接下來我們逐一解析。

重中之重的是數(shù)據(jù)安全的意識,意識是能力的基礎,只有明確了這件事對于業(yè)務有價值之后,才能繼續(xù)后面的方法和過程。上文中的數(shù)字已經(jīng)說明,數(shù)據(jù)安全對于組織和個人來說都有價值且是必須的事情。Build SecurityIn Our DNA,我們需要不斷增強我們在安全上的意識和理解。

在明確了意識在數(shù)據(jù)安全中的作用之后,我們需要去定義數(shù)據(jù)安全到底是什么,國際標準化組織(ISO)對計算機系統(tǒng)安全的定義是:為數(shù)據(jù)處理系統(tǒng)建立和采用的技術和管理的安全保護,保護計算機硬件、軟件和數(shù)據(jù)不因偶然和惡意的原因遭到破壞、更改和泄露。由此計算機網(wǎng)絡的安全可以理解為:通過采用各種技術和管理措施,使網(wǎng)絡系統(tǒng)正常運行,從而確保網(wǎng)絡數(shù)據(jù)的可用性、完整性和保密性。

狹義的數(shù)據(jù)安全是指直接圍繞數(shù)據(jù)的防護技術,主要是指數(shù)據(jù)的訪問控制、審計、加密和脫敏等。下面幾個舉措可以完善數(shù)據(jù)安全性在系統(tǒng)或者應用構建中的實踐。在業(yè)務探索和系統(tǒng)設計的環(huán)節(jié),我們需要建立以數(shù)據(jù)安全性為主的分析過程,下面幾點需要重點關注一下。

首先,需要明確在當前場景下法律法規(guī)的約束和要求,本文以《網(wǎng)絡安全法》中的數(shù)據(jù)安全要求為例。涉及到技術和管理兩個方面,概括起來有如下幾點:

對數(shù)據(jù)訪問的日志進行審計,且日志留存時間不低于六個月;

對數(shù)據(jù)進行分類,將敏感數(shù)據(jù)和普通數(shù)據(jù)區(qū)別化處理;

對重要的數(shù)據(jù)進行備份、容災;

對重要數(shù)據(jù)進行加密;

對個人信息進行脫敏。

第二,需要結合數(shù)據(jù)安全目標和構建整個交付項目的數(shù)據(jù)安全評估體系,思路如下:

了解場景,做影響性評估;

數(shù)據(jù)收集和數(shù)據(jù)處理的分析;

數(shù)據(jù)安全實現(xiàn)評估;

數(shù)據(jù)安全的驗證和補救。

第三,安全雖然已經(jīng)逐漸和業(yè)務緊密結合,出現(xiàn)態(tài)勢感知、自適應安全等新的方式,但是從總體上來說,它還是來源于體系化的控制,其核心是識別風險,做出改變。

整體的業(yè)務風險需要一個框架來做詮釋,這其中包括:

1.安全的策略和架構:數(shù)據(jù)安全在設立之初應該了解組織對于數(shù)據(jù)安全的要求,明確哪些是敏感的,哪些是隱私數(shù)據(jù),對待不同的數(shù)據(jù)資產(chǎn),組織的態(tài)度是什么。

2.風險,業(yè)務連續(xù)性和合規(guī):這是控制的方式和目標,在識別差異化之后,要了解一些業(yè)務上的風險,這部分可以用風險分析的方法到業(yè)務上風險所產(chǎn)生的問題,結合與具體應用的場景,將風險和技術威脅結合起來。

3.數(shù)據(jù)安全運維:這部分需要在運維或者DevOps階段考慮到,由于數(shù)據(jù)本身有生命周期的概念,作為運維人員,需要考慮更多來自數(shù)據(jù)完整性的要求,需要在DevOps和運維環(huán)節(jié)定期備份數(shù)據(jù),有如下的措施,第一,在生產(chǎn)環(huán)境中要防止機密數(shù)據(jù)的丟失;第二,需要保護和備份敏感數(shù)據(jù);第三,能夠通過脫敏或者其他措施屏蔽或者加密某些字段;第四,要滿足個人數(shù)據(jù)隱私保護法規(guī)的要求,對于個人數(shù)據(jù)進行部分刪除和屏蔽。

4.數(shù)據(jù)的獲取、存儲、傳輸和接入。這是數(shù)據(jù)生命周期中的主體,也是數(shù)據(jù)保護的難點,這部分是考慮的重點。

5.在數(shù)據(jù)獲取方面需要關注一些敏感數(shù)據(jù),這些數(shù)據(jù)包括一些敏感的生產(chǎn)數(shù)據(jù),知識產(chǎn)權,個人身份識別或受保護的信息。在做Discovery和Inception的過程中要處理這些不同的數(shù)據(jù),將其分類和定義。過程大概如下,需要對元數(shù)據(jù)進行分類解析,包括PCI、PII和PHI等,這些數(shù)據(jù)的分類和獲取,需要經(jīng)過客戶或者用戶的同意(注意:GDPR當中已經(jīng)對這部分有明確的立法)。其次作為敏感的數(shù)據(jù)以及一些合規(guī)數(shù)據(jù)和日志,這部分的存取和處理,也需格外關注。第三,管理敏感數(shù)據(jù)的訪問方式授予訪問,修改和共享敏感數(shù)據(jù)的權限需要被關注到,這其中包括對于系統(tǒng)用戶的驗證和授權,還包括對于用戶的行為提供監(jiān)控和審核,這部分在系統(tǒng)設計的時候需要重點考慮。

認證方面包括服務器和服務器之間的認證,客戶端之間以及用戶之間的認證。而授權方需要對不同的階段和用戶進行響應的認證,對秘鑰管理以及用戶身份側進行處理。比如,應用系統(tǒng)采用專用的登錄控制模塊,對登錄用戶進行身份標識和鑒別,具有用戶身份唯一標識和鑒別信息復雜度檢查功能,保證應用系統(tǒng)中不存在重復的用戶身份標識,身份鑒別信息不易被冒用。應對同一個用戶采用兩種或兩種以上組合鑒別技術實現(xiàn)用戶身份鑒別。

6.在云計算環(huán)境中,安全問題的形勢會變得特別嚴峻。數(shù)據(jù)安全和隱私保護是用戶關注云技術的兩個主要因素。盡管學術界研究了許多關于云計算主題的技術,但數(shù)據(jù)安全和隱私保護對于政府、工業(yè)和商業(yè)中的云計算技術的發(fā)展變得越來越重要。數(shù)據(jù)安全和隱私保護問題與云架構中的硬件和軟件息息相關。

數(shù)據(jù)安全是通過完整性和機密性的控制來實現(xiàn)總體安全性的目標,所采用的方案包括身份認證、訪問授權和安全審計等措施,在用戶服務以及主機端完成數(shù)據(jù)傳輸?shù)囊幌盗袑嵺`。

猜你喜歡
用戶
雅閣國內(nèi)用戶交付突破300萬輛
車主之友(2022年4期)2022-08-27 00:58:26
您撥打的用戶已戀愛,請稍后再哭
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年5期)2016-11-28 09:55:15
兩新黨建新媒體用戶與全網(wǎng)新媒體用戶之間有何差別
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
挖掘用戶需求尖端科技應用
Camera360:拍出5億用戶
100萬用戶
主站蜘蛛池模板: 波多野结衣爽到高潮漏水大喷| P尤物久久99国产综合精品| 国产精品极品美女自在线网站| 久久精品国产999大香线焦| 老司机久久99久久精品播放| 在线a网站| 精品久久久无码专区中文字幕| 一区二区三区在线不卡免费| 在线国产毛片手机小视频| 国产极品美女在线观看| 亚洲色精品国产一区二区三区| 少妇高潮惨叫久久久久久| a级毛片毛片免费观看久潮| 噜噜噜久久| 久久久久久久蜜桃| 亚洲国产成人精品无码区性色| 亚洲国产精品一区二区第一页免| 国产成人综合欧美精品久久| 在线免费亚洲无码视频| 国产在线专区| 18禁不卡免费网站| 波多野结衣久久高清免费| 欧美激情第一区| 国产另类视频| 91麻豆久久久| 中文字幕在线日韩91| 国产一级裸网站| 欧美视频在线第一页| 亚洲VA中文字幕| 国产簧片免费在线播放| 亚洲欧美日韩精品专区| 欧美日本在线| 中文字幕1区2区| 亚洲第一视频网站| 久久久噜噜噜| 国产亚洲高清视频| 少妇被粗大的猛烈进出免费视频| 试看120秒男女啪啪免费| 国产97视频在线| 亚洲综合二区| 精品無碼一區在線觀看 | 国产精品网址你懂的| 亚洲精品第五页| 国产精品三级专区| 欧美精品亚洲精品日韩专区va| 亚洲第一色视频| 日韩欧美国产精品| 日本不卡在线| 亚洲国产成熟视频在线多多| 成人毛片在线播放| 国产婬乱a一级毛片多女| 国产成人乱码一区二区三区在线| 国内精品小视频在线| 国产毛片不卡| 久久精品电影| 伊人91在线| 婷婷色中文网| 中日韩欧亚无码视频| 久久毛片免费基地| 色噜噜综合网| 98超碰在线观看| 91色老久久精品偷偷蜜臀| 免费可以看的无遮挡av无码| 日韩欧美国产综合| 亚洲视频四区| 91成人精品视频| 九九九久久国产精品| 国产成人成人一区二区| 欧美精品亚洲精品日韩专区| 亚洲国产天堂久久九九九| 欧美国产在线看| 91久久精品日日躁夜夜躁欧美| 亚洲天堂高清| 亚洲综合经典在线一区二区| 青青草原偷拍视频| 岛国精品一区免费视频在线观看| 日韩一区二区三免费高清| 日韩欧美成人高清在线观看| 97成人在线视频| 青青久久91| 日韩在线第三页| 久久这里只有精品23|