• 
    

    
    

      99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看

      ?

      提升數(shù)據(jù)安全四大對(duì)策

      2017-12-05 06:40:08吳海燕
      中國教育網(wǎng)絡(luò) 2017年9期
      關(guān)鍵詞:安全級(jí)別敏感數(shù)據(jù)訪問控制

      提升數(shù)據(jù)安全四大對(duì)策

      吳海燕清華大學(xué)信息化技術(shù)中心

      數(shù)據(jù)安全并非單一技術(shù)或者管理措施即可解決的復(fù)雜問題,需通過整體的信息安全保障體系的設(shè)計(jì)與實(shí)施,綜合考慮技術(shù)和管理各方面的措施。

      清華大學(xué)信息化技術(shù)中心吳海燕認(rèn)為,應(yīng)從以下幾個(gè)方面入手解決高校數(shù)據(jù)安全問題。

      第一,建立數(shù)據(jù)分級(jí)防護(hù)策略

      數(shù)據(jù)分析防護(hù)策略是核心的數(shù)據(jù)安全策略。建議根據(jù)數(shù)據(jù)的保密性、完整性等安全屬性,根據(jù)相關(guān)法律法規(guī)要求,根據(jù)數(shù)據(jù)對(duì)于學(xué)校的重要程度,對(duì)數(shù)據(jù)進(jìn)行安全級(jí)別劃分,使數(shù)據(jù)能夠得到適當(dāng)?shù)陌踩雷o(hù)。建立數(shù)據(jù)分級(jí)策略需要考慮如下幾個(gè)方面的問題:1.數(shù)據(jù)的分級(jí)原則,考慮到可操作性,建議高校數(shù)據(jù)分為三個(gè)或四個(gè)安全級(jí)別,如可劃分為公開數(shù)據(jù)、一般業(yè)務(wù)數(shù)據(jù)、內(nèi)部敏感數(shù)據(jù)、個(gè)人數(shù)據(jù)四個(gè)安全級(jí)別;2. 數(shù)據(jù)管理與操作的各個(gè)角色設(shè)置;3.各級(jí)別數(shù)據(jù)的防護(hù)措施等方面的內(nèi)容。對(duì)于不同級(jí)別的數(shù)據(jù),還要明確其在數(shù)據(jù)訪問控制、存儲(chǔ)、傳輸、備份、審計(jì)等方面的要求。

      第二,嚴(yán)格數(shù)據(jù)的訪問控制

      包括通過防火墻實(shí)現(xiàn)網(wǎng)絡(luò)訪問控制、通過主機(jī)安全加固強(qiáng)化主機(jī)訪問控制、通過數(shù)據(jù)庫加固限制數(shù)據(jù)庫訪問控制,通過Web 應(yīng)用的安全設(shè)計(jì)與開發(fā)防止黑客通過Web 應(yīng)用漏洞獲取敏感數(shù)據(jù)。

      第三,探索嘗試數(shù)據(jù)加密與一致性校驗(yàn)技術(shù)

      以散列的方式加密存儲(chǔ)口令類不需要解密的數(shù)據(jù)是較成熟的解決方案,但對(duì)于敏感數(shù)據(jù)(如科研經(jīng)費(fèi)等數(shù)據(jù))的可逆加密目前國內(nèi)外高校都在探索中。清華大學(xué)采用了PKI 相關(guān)的技術(shù)實(shí)現(xiàn)了對(duì)招生數(shù)據(jù)的數(shù)字簽名和定時(shí)驗(yàn)簽,有效地提升了招生數(shù)據(jù)的完整性。

      第四,實(shí)施數(shù)據(jù)庫審計(jì)

      安全審計(jì)是通過測試信息系統(tǒng)對(duì)一套確定標(biāo)準(zhǔn)的符合程度來評(píng)估其安全性的系統(tǒng)方法。安全審計(jì)根據(jù)一定的安全策略記錄和分析歷史操作事件及數(shù)據(jù),發(fā)現(xiàn)能夠改進(jìn)系統(tǒng)性能和安全的地方。對(duì)數(shù)據(jù)庫操作進(jìn)行審計(jì)的關(guān)鍵在于審計(jì)策略的設(shè)定,審計(jì)策略設(shè)得寬泛會(huì)導(dǎo)致審計(jì)數(shù)據(jù)過多,而審計(jì)策略設(shè)得過為嚴(yán)格則會(huì)造成審計(jì)數(shù)據(jù)不全,需要進(jìn)行適當(dāng)?shù)钠胶狻?/p>

      猜你喜歡
      安全級(jí)別敏感數(shù)據(jù)訪問控制
      干擾條件下可檢索數(shù)字版權(quán)管理環(huán)境敏感數(shù)據(jù)的加密方法
      基于Packet tracer防火墻的基本配置仿真實(shí)驗(yàn)的設(shè)計(jì)與實(shí)現(xiàn)
      軟件(2021年2期)2021-08-19 20:55:32
      實(shí)現(xiàn)虛擬機(jī)敏感數(shù)據(jù)識(shí)別
      基于透明加密的水下通信網(wǎng)絡(luò)敏感數(shù)據(jù)防泄露方法
      基于4A平臺(tái)的數(shù)據(jù)安全管控體系的設(shè)計(jì)與實(shí)現(xiàn)
      ONVIF的全新主張:一致性及最訪問控制的Profile A
      動(dòng)態(tài)自適應(yīng)訪問控制模型
      淺析云計(jì)算環(huán)境下等級(jí)保護(hù)訪問控制測評(píng)技術(shù)
      大數(shù)據(jù)平臺(tái)訪問控制方法的設(shè)計(jì)與實(shí)現(xiàn)
      解除腳本限制導(dǎo)致的163郵箱無法登錄
      電腦迷(2015年7期)2015-05-30 04:50:35
      巩留县| 于田县| 财经| 同心县| 瓦房店市| 霍邱县| 嘉兴市| 长白| 嵊州市| 岐山县| 仁寿县| 琼中| 肇庆市| 比如县| 古交市| 法库县| 余干县| 咸宁市| 安多县| 宜川县| 江山市| 海宁市| 柞水县| 原平市| 山阴县| 清苑县| 孟连| 灵山县| 郓城县| 连江县| 昆明市| 临泉县| 奇台县| 闽清县| 武邑县| 敦煌市| 永春县| 湄潭县| 威海市| 绿春县| 买车|