国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

數據安全在交付中的思考

安全 應用安全 數據安全
數據安全是通過完整性和機密性的控制來實現總體安全性上的目標,所采用的方案包括身份認證,訪問授權和安全審計等措施,在用戶,服務以及主機端完成的數據傳輸的一系列實踐。

2017年7月,Equifax用戶數據泄露事件使得1億4千300萬個人信息(包括社會保障號碼、出生日期、地址、駕照編號)和20萬9千個用戶的信用卡數據被盜。該事件直接導致1.43億美國人的個人信息的破壞和泄露。CEO Richard Smith在數據泄露之后直接提出辭職,公司股價跌幅超過8%,市值蒸發35億美元。

2016年9月,Yahoo宣布遭遇史上最嚴重的數據泄露,導致5億用戶的真實姓名、電郵地址、出生日期、電話號碼的信息泄露。到了12月,新的數據泄露記錄被打破,10億賬戶數據被竊取,除了上述那些賬戶信息被盜外,連安全問題和答案也一起被盜。這兩次的數據泄漏使得雅虎的售價降低了3億5千萬美元。

[[240117]]

這些問題的原因距離我們并不遙遠,Equifax將其數據泄露歸咎于應用程序的安全問題,可能在于Java應用程序的開源Apache Struts框架中已知的安全漏洞,在這之前的數據泄露則很多來自SQL注入或者其他的業務邏輯漏洞。

伴隨歐盟的通用數據保護條例和新的網絡安全法的頒布,數據安全已經成為每個企業和IT從業者都必須要關注的一個話題。而我認為依賴于傳統控制論基礎上的主動防御和合規理論正在逐漸喪失其領導地位,要解決數據安全的問題,需要有一個場景化的方式,體系化的方案。接下來我們逐一解析。

重中之重的是數據安全的意識,意識是能力的基礎,我們只有明確了這件事對于我們業務有價值之后,才能繼續后面的方法和過程。上文中的數字已經說明,數據安全對于組織和個人來說都有價值且是必須的事情。Build Security In Our DNA, 我們需要不斷增強我們在安全上的意識和理解。

在明確了意識在數據安全中的作用之后,我們需要去定義數據安全到底是什么,國際標準化組織(ISO)對計算機系統安全的定義是:為數據處理系統建立和采用的技術和管理的安全保護,保護計算機硬件、軟件和數據不因偶然和惡意的原因遭到破壞、更改和泄露。由此計算機網絡的安全可以理解為:通過采用各種技術和管理措施,使網絡系統正常運行,從而確保網絡數據的可用性、完整性和保密性。

[[240118]]

狹義的數據安全是指直接圍繞數據的防護技術,主要是指的是數據的訪問控制,審計,加密,脫敏等。下面幾個舉措可以完善數據安全性在系統或者應用構建中的實踐。在業務探索和系統設計的環節,我們需要建立以數據安全性為主的分析過程,下面幾點需要重點關注一下。

首先,需要明確在當前場景下法律法規的約束和要求

本文以《網絡安全法》中的數據安全要求為例。涉及到技術和管理兩個方面,概括起來有如下幾點:

  • 對數據訪問的日志進行審計,且日志留存時間不低于六個月。
  • 對數據進行分類,將敏感數據和普通數據區別化處理。
  • 對重要的數據進行備份,容災。(第21,34條)
  • 對重要數據進行加密(第21條,31條)
  • 對個人信息進行脫敏(第42條)

第二,需要結合數據安全目標和構建整個交付項目的數據安全評估體系

思路如下:

  • 了解場景,做影響性評估
  • 數據收集和數據處理的分析
  • 數據安全實現評估
  • 數據安全的驗證和補救

第三,安全雖然現在已經逐漸和業務緊密結合,出現像態勢感知、自適應安全等新的方式,但是從總體上來說,它還是來源于體系化的控制,其核心是識別風險,做出改變。

[[240119]]

整體的業務風險我們需要一個框架來做詮釋,這其中包括:

(1) 安全的策略和架構:數據安全在設立之初應該了解到組織對于數據安全的要求,明確哪些是敏感的,哪些是隱私數據,對待不同的數據資產,組織的態度是什么。

(2) 風險,業務連續性和合規:這是控制的方式和目標,在識別差異化之后,我們要了解一些業務上的風險,這部分可以用風險分析的方法了解到業務上的風險所產生的問題,結合與具體應用的場景,需要將風險和技術威脅結合起來

(3) 數據安全運維:這部分需要在運維或者DevOps階段考慮到,由于數據本身有生命周期的概念,那作為運維人員,需要考慮更多來自數據完整性上的要求,需要在DevOps和運維環節定期備份數據,需要有如下的措施,***,在生產環境中要防止機密數據的丟失,第二,需要保護和備份敏感數據。第三,需要能夠通過脫敏或者其他措施屏蔽或者加密某些字段。第四,要滿足個人數據隱私保護法規的要求,對于個人數據的部分進行刪除和屏蔽。

(4) 數據的獲取,存儲,傳輸和接入。這是數據生命周期中的主體,也是數據保護的難點,這部分會是我們考慮的重點。

(5) 在數據獲取方面我們需要關注所要處理的一些敏感數據,這些數據包括一些敏感的生產數據,知識產權,個人身份識別或受保護的信息。我們在做Discovery和Inception的過程中要處理這些不同的數據,將其分類和定義。過程大概如下,需要對元數據進行分類解析,包括PCI,PII,PHI等等,這些數據的分類和獲取,需要經過客戶或者用戶的同意(注意:GDPR當中已經對這部分有明確的立法)。其次作為敏感的數據以及一些合規數據和日志,這部分的存取和處理,也需格外關注。第三,管理敏感數據的訪問方式,誰授予訪問,修改和共享敏感數據的權限需要被關注到,這其中包括對于系統用戶的驗證和授權,還包括對于用戶的行為提供監控和審核。這部分在系統設計的時候需要重點考慮。

認證方面包括服務器和服務器之間的認證,客戶端之間以及用戶之間的認證。而在授權方需要對不同的階段和用戶進行響應的認證,在秘鑰管理以及用戶身份側進行處理。比如,應用系統采用專用的登錄控制模塊,對登錄用戶進行身份標識和鑒別,具有用戶身份唯一標識和鑒別信息復雜度檢查功能,保證應用系統中不存在重復的用戶身份標識,身份鑒別信息不易被冒用。應對同一個用戶采用兩種或兩種以上組合鑒別技術實現用戶身份鑒別。

(6) 在云計算環境中,安全問題的形勢會變得特別嚴峻。數據安全和隱私保護是用戶關注云技術的兩個主要因素。盡管學術界和行業研究了許多關于云計算主題的技術,但數據安全和隱私保護對于政府,工業和商業中的云計算技術的未來發展變得越來越重要。數據安全和隱私保護問題與云架構中的硬件和軟件相關。

***,我想總結一下數據安全策略上的理解和認識,數據安全是通過完整性和機密性的控制來實現總體安全性上的目標,所采用的方案包括身份認證,訪問授權和安全審計等措施,在用戶,服務以及主機端完成的數據傳輸的一系列實踐。

【本文是51CTO專欄作者“ThoughtWorks”的原創稿件,微信公眾號:思特沃克,轉載請聯系原作者】

戳這里,看該作者更多好文

責任編輯:趙寧寧 來源: 51CTO專欄
相關推薦

2022-06-24 09:38:43

數據庫大數據

2015-10-20 10:24:43

數據安全云安全云托管

2023-03-13 07:26:35

2020-10-23 09:57:31

數據安全SaaS技術

2021-06-30 22:03:05

數據庫交付設計

2017-09-01 12:48:34

DevSecOps安全運維

2021-06-24 11:24:32

安全掛圖作戰

2013-06-24 10:31:38

2017-09-22 14:38:34

2013-05-13 14:16:43

2022-02-09 06:31:57

AzureSolarWinds數據庫

2025-10-24 09:41:21

2023-12-20 14:10:53

2020-10-26 10:37:25

邊緣計算

2023-09-08 12:37:15

2017-12-24 21:29:18

OpenShift持續交付集群

2023-05-15 10:08:15

人工智能軟件交付工具

2023-07-06 10:49:59

2013-01-25 10:22:05

網絡信息保護信息安全網絡泄密

2011-11-03 14:35:06

點贊
收藏

51CTO技術棧公眾號

国产wwww| 97在线观看免费高清| 免费黄色在线| 欧美性猛交xxxx免费看久久久| www.精品在线| 国产精品美女久久久久aⅴ国产馆 国产精品美女久久久久av爽李琼 国产精品美女久久久久高潮 | 国产精品国产三级国产专播精品人| av在线精品| 亚洲人av在线影院| 疯狂欧洲av久久成人av电影| 超碰91人人草人人干| 国产欧美88| 久久久亚洲福利精品午夜| 午夜a一级毛片亚洲欧洲| 中文字幕亚洲一区二区va在线| 欧美日韩精品在线一区二区| www.av亚洲| 一区二区传媒有限公司| 久久精品一区四区| 91av入口| 欧美日韩日本国产| 国产人成在线视频| 69堂成人精品免费视频| 人交獸av完整版在线观看| 亚洲欧美日韩直播| 国产欧美视频在线| 国产精品久久久久久av| 黄色欧美成人| 日本一区二区免费高清视频| 99视频在线精品| 黄色免费观看网站| 日本韩国欧美在线| 超碰高清在线| 色噜噜亚洲精品中文字幕| 9l视频自拍九色9l视频成人| 国产精品日韩电影| 亚洲综合二区| 黄色高清无遮挡| 欧美日韩国产专区| 中文字幕高清在线播放| 国产成人高清激情视频在线观看| 亚洲欧美日韩国产一区二区| 欧美久久在线观看| 亚洲美女在线一区| 国产www视频在线观看| 国模视频一区二区三区| 精品1区2区3区4区| 日韩精品一区二区在线视频| 国产精品日韩精品欧美精品| www.99热这里只有精品| 亚洲h在线观看| av中文字幕在线观看第一页| 97免费视频在线| 欧美亚洲视频| 免费看污黄网站| 欧美日韩专区在线| 黄色亚洲网站| 国产日韩在线看片| 成人免费看视频| 日韩午夜影院| 中文日韩在线观看| 国产一区观看| 黄色一级一级片| 欧美一区二区大片| 欧美美女在线观看| 国产精品动漫网站| 亚洲精品一区二区三区香蕉| 97视频精品| free亚洲| www高清在线视频日韩欧美| 久久夜色精品| 毛片在线能看| 日韩av免费在线| 久久―日本道色综合久久| √天堂8资源中文在线| 高清国产在线一区| 亚洲综合激情另类小说区| 亚洲不卡视频| 一二三四视频社区在线| 日韩一级视频免费观看在线| 亚洲精品中文字幕乱码| 狠狠躁狠狠躁视频专区| 久久影院在线观看| 成人免费精品视频| 精品国产免费人成网站| 天天人人精品| 69堂亚洲精品首页| 日韩一级免费| 爱爱爱免费视频在线观看| 91免费国产视频| 亚洲超碰精品一区二区| 亚洲按摩av| 日韩高清dvd| 日韩写真欧美这视频| av成人激情| 成人一区二区不卡免费| 2019国产精品视频| 婷婷一区二区三区| 国产精品久久久久久| 少妇激情av一区二区| 国产一区二区在线免费| 色综合咪咪久久| 激情久久久久久| 成人高潮成人免费观看| 国产一区二区视频在线免费观看 | 久久久青草青青国产亚洲免观| 中文成人在线| 国产成人精品无码播放| 色婷婷久久久综合中文字幕 | 国产精品区免费视频| 国产日产亚洲精品系列| 三级av在线| 久热精品在线视频| 亚洲精品国产无天堂网2021| 国产综合网站| 国产综合色激情| 青青草视频在线观看| 青青草视频国产| 国产精品视频yy9099| 日韩欧美国产系列| 亚洲美女免费视频| 免费观看成人av| 成久久久网站| 69堂精品视频在线播放| 天堂а√在线8种子蜜桃视频| 又大又硬又爽免费视频| av色综合网| 美女少妇精品视频| 日韩欧美国产高清| 亚洲国产乱码最新视频 | 超碰在线99| 一二三四社区在线视频6| 亚洲乱码日产精品bd在线观看| 成人日韩av在线| 久久国产精品网站| 日韩午夜中文字幕| 亚洲精品久久7777| 国产精品99久| 亚洲黄色影片| 精品国产欧美日韩| 99精品视频在线免费播放| av大全在线| 亚洲成人福利| 超级碰碰视频| 欧洲黄色一级视频| 一区二区成人国产精品| 99久热re在线精品996热视频| 欧美极品少妇全裸体| 图片区小说区区亚洲影院| 国产馆精品极品| 日韩一区二区免费看| 激情五月色综合国产精品| 午夜精品久久久久久毛片| av资源网在线观看| 欧美12一14sex性hd| 大肉大捧一进一出好爽动态图| 亚洲mv在线看| 91亚洲精品在线观看| 欧美国产极速在线| 少妇av一区二区三区| 亚洲精品99久久久久| 欧美在线不卡一区| 红桃av永久久久| 欧美国产丝袜视频| 国产真实乱偷精品视频免| 视频一区视频二区中文字幕| 中文字幕免费精品| 精品国产午夜| 青青草综合网| 国产精品三级| 婷婷成人综合| 试看120秒一区二区三区| 成人四虎影院| 综合在线影院| 小h片在线观看| a√中文在线观看| bl视频在线免费观看| 免费在线看污片| 在线观看的网站你懂的| 黄色精品免费看| 黄视频在线观看网站| 黄色网址视频在线观看| 成人video亚洲精品| 菠萝菠萝蜜在线观看| 午夜视频成人| 97超碰资源站在线观看| 污污片在线免费视频| 1区2区3区在线| 四虎影视4hu4虎成人| 日韩专区视频| 日韩最新av| 精品三级av在线导航| 国产va免费精品观看精品视频| 亚洲成人精品| 久久久久久久波多野高潮日日| 午夜视频一区| 不卡福利视频| 午夜伦理大片视频在线观看| 极品美女一区| 任你躁在线精品免费|