国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

提升數(shù)據(jù)安全四大對策

2017-12-05 06:40吳海燕
中國教育網(wǎng)絡(luò) 2017年9期
關(guān)鍵詞:敏感數(shù)據(jù)訪問控制數(shù)據(jù)安全

提升數(shù)據(jù)安全四大對策

吳海燕清華大學(xué)信息化技術(shù)中心

數(shù)據(jù)安全并非單一技術(shù)或者管理措施即可解決的復(fù)雜問題,需通過整體的信息安全保障體系的設(shè)計(jì)與實(shí)施,綜合考慮技術(shù)和管理各方面的措施。

清華大學(xué)信息化技術(shù)中心吳海燕認(rèn)為,應(yīng)從以下幾個(gè)方面入手解決高校數(shù)據(jù)安全問題。

第一,建立數(shù)據(jù)分級防護(hù)策略

數(shù)據(jù)分析防護(hù)策略是核心的數(shù)據(jù)安全策略。建議根據(jù)數(shù)據(jù)的保密性、完整性等安全屬性,根據(jù)相關(guān)法律法規(guī)要求,根據(jù)數(shù)據(jù)對于學(xué)校的重要程度,對數(shù)據(jù)進(jìn)行安全級別劃分,使數(shù)據(jù)能夠得到適當(dāng)?shù)陌踩雷o(hù)。建立數(shù)據(jù)分級策略需要考慮如下幾個(gè)方面的問題:1.數(shù)據(jù)的分級原則,考慮到可操作性,建議高校數(shù)據(jù)分為三個(gè)或四個(gè)安全級別,如可劃分為公開數(shù)據(jù)、一般業(yè)務(wù)數(shù)據(jù)、內(nèi)部敏感數(shù)據(jù)、個(gè)人數(shù)據(jù)四個(gè)安全級別;2. 數(shù)據(jù)管理與操作的各個(gè)角色設(shè)置;3.各級別數(shù)據(jù)的防護(hù)措施等方面的內(nèi)容。對于不同級別的數(shù)據(jù),還要明確其在數(shù)據(jù)訪問控制、存儲(chǔ)、傳輸、備份、審計(jì)等方面的要求。

第二,嚴(yán)格數(shù)據(jù)的訪問控制

包括通過防火墻實(shí)現(xiàn)網(wǎng)絡(luò)訪問控制、通過主機(jī)安全加固強(qiáng)化主機(jī)訪問控制、通過數(shù)據(jù)庫加固限制數(shù)據(jù)庫訪問控制,通過Web 應(yīng)用的安全設(shè)計(jì)與開發(fā)防止黑客通過Web 應(yīng)用漏洞獲取敏感數(shù)據(jù)。

第三,探索嘗試數(shù)據(jù)加密與一致性校驗(yàn)技術(shù)

以散列的方式加密存儲(chǔ)口令類不需要解密的數(shù)據(jù)是較成熟的解決方案,但對于敏感數(shù)據(jù)(如科研經(jīng)費(fèi)等數(shù)據(jù))的可逆加密目前國內(nèi)外高校都在探索中。清華大學(xué)采用了PKI 相關(guān)的技術(shù)實(shí)現(xiàn)了對招生數(shù)據(jù)的數(shù)字簽名和定時(shí)驗(yàn)簽,有效地提升了招生數(shù)據(jù)的完整性。

第四,實(shí)施數(shù)據(jù)庫審計(jì)

安全審計(jì)是通過測試信息系統(tǒng)對一套確定標(biāo)準(zhǔn)的符合程度來評估其安全性的系統(tǒng)方法。安全審計(jì)根據(jù)一定的安全策略記錄和分析歷史操作事件及數(shù)據(jù),發(fā)現(xiàn)能夠改進(jìn)系統(tǒng)性能和安全的地方。對數(shù)據(jù)庫操作進(jìn)行審計(jì)的關(guān)鍵在于審計(jì)策略的設(shè)定,審計(jì)策略設(shè)得寬泛會(huì)導(dǎo)致審計(jì)數(shù)據(jù)過多,而審計(jì)策略設(shè)得過為嚴(yán)格則會(huì)造成審計(jì)數(shù)據(jù)不全,需要進(jìn)行適當(dāng)?shù)钠胶狻?/p>

猜你喜歡
敏感數(shù)據(jù)訪問控制數(shù)據(jù)安全
一種跨策略域的林業(yè)資源訪問控制模型設(shè)計(jì)
干擾條件下可檢索數(shù)字版權(quán)管理環(huán)境敏感數(shù)據(jù)的加密方法
我國5G數(shù)據(jù)安全保護(hù)供給不足,“四步”拉動(dòng)產(chǎn)業(yè)發(fā)展
基于大數(shù)據(jù)的智能數(shù)據(jù)脫敏系統(tǒng)
實(shí)現(xiàn)虛擬機(jī)敏感數(shù)據(jù)識別
云計(jì)算中基于用戶隱私的數(shù)據(jù)安全保護(hù)方法
建立激勵(lì)相容機(jī)制保護(hù)數(shù)據(jù)安全
大數(shù)據(jù)云計(jì)算環(huán)境下的數(shù)據(jù)安全
基于位置跳變的閃存數(shù)據(jù)安全存儲(chǔ)方法
云計(jì)算訪問控制技術(shù)研究綜述