999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

守護數據安全的最后一道防線

2023-09-16 13:27:50袁燕龍
經濟 2023年9期
關鍵詞:能力

袁燕龍

關基數據安全保護非常重要,存儲是數據安全的最后一道防線。數據成為推動經濟發展的關鍵生產要素,數字經濟對社會經濟發展有著巨大的推動作用,在數字空間,數據面臨很多安全風險和挑戰,建設好我國關鍵信息基礎設施,保護好關基中的重要數據,促進數字經濟的繁榮、韌性、安全非常重要。

《數據安全法》明確了數據安全的含義,是指通過采取必要措施,確保數據處于有效保護和合法利用的狀態,以及具備保障持續安全狀態的能力。《關鍵信息基礎設施安全保護要求》明確了數據保護的重要要求,強調了“建立數據處理活動全流程保護”。

今天的數據面臨更加多樣化的安全威脅,安全風險包括數據篡改、非法拷貝、數據勒索、數據盜竊等,與數據相關的安全事件呈擴大趨勢。威脅的來源包括如外部黑客、惡意內部人員或意外系統故障,人為因素比例呈逐年上升趨勢。威脅的損失包括業務停機帶來的直接經濟損失、商業聲譽受損帶來的業務影響、未遵從法規受到的罰金等。

關鍵信息基礎設施的數據由于較高的價值,更需要做好安全建設與全面的防護,以勒索病毒為例,早已經不是對用戶數據加密后索要贖金的單一手段,包括入侵并駐留系統、加密數據、篡改或者刪除數據等多種手段。關鍵信息基礎設施必須要提前做好包括勒索病毒在內的威脅檢測、數據備份等檢測與防護的部署。

數據在存儲、利用、銷毀等處理過程中離不開存儲設備的支持,存儲設備擁有近數據的保護能力,近介質的控制能力,在數據存儲安全防護、數據備份與恢復、數據安全銷毀等領域有不可替代的作用。存儲作為數據的家,是數據安全的最后一道防線。

內生安全能力是指安全能力來自于設計,安全能力來自于安全可信的軟硬件支持(基于硬件的信任根、貫穿軟件研發全生命周期的安全工程保障),安全能力和業務深度融合具備系統與業務的韌性能力。簡單總結就是:“先天構建、業務韌性”。

計算、存儲、網絡是IT基礎設施的基礎網元,我們把基礎設施安全能力和基礎網元的關系和實現方式分為三類:

一是設備原生安全能力。是指從系統架構設計、軟件安全開發生命周期、硬件可信根等自身生長出來的安全能力,安全能力作為系統自帶屬性與系統不可分割。舉例:系統功能最小集設計和優雅降級能力、默認的安全策略等都屬于原生安全能力。

二是內置安全能力。是指安全能力與設備可以分割,但是下沉到產品中的安全特性或組件,產品通過調用或者激活的方式讓安全特性進行工作從而對數據進行特定目標的保護,舉例:存儲調用內部加密模塊對數據進行加密操作,密文存儲落盤存儲,從而達到數據防泄露的效果。存儲自帶的加密模塊就是內置安全能力。常見的存儲Build-In的關鍵安全能力包括:數據加密、數據備份與恢復等能力。

三是外掛式的安全能力。是指獨立于設備之外、外置的安全產品或服務,如外置密碼機。

存儲內生安全框架和關鍵技術包括以下幾個方面:

一是硬件安全。這里的硬件安全能力不僅僅是硬件三防,也包括基于可信的硬件根生長出來的可信計算的能力,對于存儲內生安全,可信計算(含TPCM)是不可或缺的重要基礎。硬件安全是數據存儲安全架構的底座,如果被攻破,數據和整個系統將完全暴露給攻擊者,因此夯實存儲系統底層安全能力尤為重要。

二是軟件安全。軟件代碼質量是數據存儲安全的基石,存儲軟件的設計、編碼、測試、發布與運維活動均需要將安全工程的基線要求、優秀實踐進行落地以保障產品的安全質量提升。

開源及第三方軟件是產品軟件的重要組成部分,極有可能引入軟件漏洞。為了有效的管控風險,需要將開源及第三方軟件與產品自研代碼作為一個整體開展安全需求分析、威脅分析、安全設計、安全測試,安全發布于運維,發現的問題及時推動開源社區或者原廠修復。通過高價值的開源軟件選型,規范的開源軟件使用,可信的生命周期維護,積極的社區回饋和協同維護確保開源軟件合規使用,安全使用。

三是數據加密技術。數據加密是保障存儲數據不泄露的關鍵手段。對數據存儲的加密,可以在應用層軟件、數據庫或存儲系統等不同層級實施,實施方式有軟件加密、外接HSM設備、內置硬件加密引擎等。幾類加密方式中,軟件加密實現靈活,但性能最差。外接HSM設備成本高。存儲設備內置加密是性能、成本綜合最優的一種加密方式。

四是數據保留技術。隨著技術和社會的發展,信息出現爆炸式增長,數據的安全訪問和應用受到高度重視。根據法律法規的要求,法院案件文件、病例、財務文件等重要數據只能在特定期限內讀取,不能寫入。因此,必須采取措施防止此類數據被篡改。存儲中,WORM是用于歸檔和備份數據,確保數據安全訪問和防止數據篡改的最常見方法。

WORM(write?once?read?many)意味著一次寫入多次讀取,用戶可以為文件設置保護期,在保護期內,文件只能讀取,不能修改或刪除,保護期到期后可以刪除和讀取文件。因此,WORM是文件系統作為歸檔系統的必備特性。

五是數據備份技術。備份是保障數據的可恢復性,其實現方式是以一定的規則,如定期將重要數據復制到其他存儲位置,并可以恢復到過去的某個特定的時間點。以此來抵御誤操作、硬件故障、病毒等一系列威脅。

六是勒索病毒防護技術。勒索病毒風險主要集中在四個方面:一是文件加密:一旦文件被加密破解的可能性幾乎為零;二是數據泄露:當用戶拒絕支付贖金,攻擊者會將數據公開;三是橫向傳播:當病毒進入生產系統之后,會進行橫向掃描,造成容災系統同樣遭受攻擊;四是備份副本污染、數據篡改等。

七是數據安全銷毀。存儲設備使用場景變更時(包括不限于:租戶變更、設備轉賣、設備維修、設備報廢等),如果不對存儲設備上的數據尤其是敏感個人數據進行處理,可能會出現非授權用戶利用殘留的數據恢復原始數據的情況,造成信息泄露。為了避免出現此類問題,存儲設備必須支持數據銷毀技術。數據銷毀后,存儲設備數據永久清除、不可恢復。這樣才能夠保證存儲設備轉售、廢棄后的重要敏感數據不泄露。

猜你喜歡
能力
消防安全四個能力
“一元一次不等式組”能力起航
培養觀察能力
幽默是一種能力
加強品讀與表達,提升聽說讀寫能力
培養觀察能力
會“吵架”也是一種能力
大興學習之風 提升履職能力
人大建設(2018年6期)2018-08-16 07:23:10
能力提升篇
你的換位思考能力如何
主站蜘蛛池模板: 97青草最新免费精品视频| 国产香蕉97碰碰视频VA碰碰看| 欧美a√在线| 久久大香伊蕉在人线观看热2| 精品视频免费在线| 无码久看视频| 九色视频线上播放| 成人日韩精品| 欧美日韩国产在线人| 真人免费一级毛片一区二区| 69av免费视频| 国产91高跟丝袜| 一级一级一片免费| 九九免费观看全部免费视频| 国产福利一区二区在线观看| 国产乱子伦一区二区=| 国产网站一区二区三区| 国产午夜福利片在线观看| 91成人试看福利体验区| 国产手机在线观看| 18禁黄无遮挡网站| 久久久噜噜噜久久中文字幕色伊伊| 国产在线精彩视频论坛| 中文一区二区视频| 久久夜色精品| 亚洲伊人电影| 9cao视频精品| 国产青榴视频| 国产精品偷伦视频免费观看国产| 本亚洲精品网站| 2020久久国产综合精品swag| 亚洲天堂网在线播放| 日日拍夜夜嗷嗷叫国产| 久久国产精品波多野结衣| 国内精品小视频福利网址| 日韩人妻无码制服丝袜视频| 她的性爱视频| 久久www视频| 国产真实乱人视频| 天天色综网| 成人国产免费| 人妻丰满熟妇av五码区| 国产91精品久久| 亚洲香蕉在线| 高清久久精品亚洲日韩Av| 亚洲av无码牛牛影视在线二区| 爆乳熟妇一区二区三区| 午夜天堂视频| 国产成人精品视频一区视频二区| 亚洲高清在线播放| 一本大道AV人久久综合| 国产无吗一区二区三区在线欢| 国产色伊人| 免费女人18毛片a级毛片视频| 成人午夜天| 在线观看亚洲人成网站| 欧美一区日韩一区中文字幕页| 永久天堂网Av| 国产人免费人成免费视频| 中日韩欧亚无码视频| 国产精品对白刺激| av在线无码浏览| 国产一级在线观看www色| 国产人人射| 热久久综合这里只有精品电影| 国产成人免费高清AⅤ| 亚洲精选高清无码| 国产亚洲精久久久久久久91| 老司机午夜精品视频你懂的| 亚洲高清国产拍精品26u| 亚洲色图欧美在线| 91无码人妻精品一区| 伊人婷婷色香五月综合缴缴情| 操国产美女| 中文字幕亚洲综久久2021| 日本一区二区不卡视频| 日韩精品一区二区深田咏美| 国产精品hd在线播放| 大香网伊人久久综合网2020| 秋霞午夜国产精品成人片| 日韩精品少妇无码受不了| 欧美在线黄|