美文网首页
数据安全

数据安全

作者: 严国华 | 来源:发表于2020-10-21 18:02 被阅读0次

安全的三要素:完整性,保密性,可用性

数据安全的5个核心元素

■ 身份认证(Authentication):用户主体是谁?信任的基础。

■ 授权(Authorization):授予某些用户主体允许或拒绝访问客体的权限。最小化授权,预防越权访问。

■ 访问控制(Access Control):控制措施以及是否放行的执行者。实施控制措施,执勤站岗。

■ 可审计(Auditable):形成可供追溯的操作日志。记录日志供复盘。

■ 资产保护(Asset Protection):资产的保密性、完整性、可用性保障。资产全生命周期保护。

三权分立

三权分立:数据管理员、安全管理员、审计管理员、普通用户 (执法、立法、司法、平民)

数据管理员:拥有数据的管理权,可以授予或取消普通用户的数据访问权限,执行数据库的各类管理工作,比如操作。但创建新用户或角色的权限被剥夺。

安全管理员:拥有安全规则的制定权,对数据库的访问控制做更周密和灵动的规则设置,例如某些敏感数据只能被指定用户访问,如果没有被指定,即使数据管理员也无法访问;例如,即使数据的所有者,也可以被限制无法删除自己的数据;例如数据库的密码管理策略。安全管理员可以制定规则,但无法授权给具体用户或者角色,授权必选有数据管理员完成。

审计管理员:审计管理员不参与任何数据管理与数据授权规则制定的事宜。该角色拥有审计数据不被数据管理员和安全管理员给篡改或者删除。

普通用户:通过被授权正常访问数据,访问动作被日志审计记录下来,受审计管理员监管。

思考:用户可以通过角色被授权,实现用户账号与权限的逻辑解耦。

透明数据加密(TDE)

通过KMS对数据库文件加密

加密/解密过程实时处理,用户无感知

可以阻止恶意攻击者绕过数据库通过OS层面对数据文件进行访问并窃取。

每个数据库单独配置加密保护,在创建数据库时指定加密。

支持AES、SM4算法。

私有用户私有表

在非三权分立模式下,完成私有用户对私有表里的数据管理,数据管理员无法访问到数据。

数据脱敏

xxx

相关文章

  • 教育管理系统的数据安全

    任何一个软件系统,数据安全是必须考虑的方面。我们所说的数据安全表现在两个层面,数据存储的安全和数据管理安全,数据存...

  • 数据安全从”怎么看“到“怎么办”

    一、数据安全“怎么看” 业界对于数据安全有着各种各样的理解。 有人认为数据安全就是数据层的安全,也就是通常所说的数...

  • 大数据安全--敏感数据识别和分级打标

    一、信息安全技术政务信息共享数据安全技术要求 数据安全技术要求共享数据提供方在进行数据分级分类时的安全要求包括: ...

  • 数据库的安全性

    数据库的安全性 安全性概述 安全性  数据库的安全性是指保护数据库,防止因用户非法使用数据库造成数据泄露、更改或...

  • 数据安全风控

    接触这类工作2月的一个体会和思考: 1、数据安全风控是什么 数据安全风控就是数据在流动过程中是否是安全的。数据安全...

  • 电子政务系统安全技术概述

    1-电子政务系统的安全技术 1.1数据安全技术管理 1.1.1根据所保护数据的形态可以分为:数据静态安全和数据动态...

  • 数据安全

    下班时间,一个同事跑过来说,数据安全检查发现什么问题,我大发雷霆,我们部门还能经得起折腾吗?在目前监管环境下...

  • 数据安全

    一.Base64编码 1.概念 Base64编码是一种对二进制数据编码的方式,可以把源数据(文本,图片,视频音频等...

  • 数据安全

    一、Base64编码 二、散列函数 1、MD5 消息认证码(HMAC) 三、对称加密 四、非对称加密 五、数字证书...

  • 数据安全

    在手表外形同质化非常雷同的情况下,只能从另外一些方面,来突出手表的卖点,如数据安全!

网友评论

      本文标题:数据安全

      本文链接:https://www.haomeiwen.com/subject/jhuemktx.html