欢迎来到淘文阁 - 分享文档赚钱的网站! | 帮助中心 好文档才是您的得力助手!
淘文阁 - 分享文档赚钱的网站
全部分类
  • 研究报告>
  • 管理文献>
  • 标准材料>
  • 技术资料>
  • 教育专区>
  • 应用文书>
  • 生活休闲>
  • 考试试题>
  • pptx模板>
  • 工商注册>
  • 期刊短文>
  • 图片设计>
  • ImageVerifierCode 换一换

    防止信息泄露的新方法 2021个人信息泄露 案件.doc

    • 资源ID:46300273       资源大小:16.50KB        全文页数:4页
    • 资源格式: DOC        下载积分:8金币
    快捷下载 游客一键下载
    会员登录下载
    微信登录下载
    三方登录下载: 微信开放平台登录   QQ登录  
    二维码
    微信扫一扫登录
    下载资源需要8金币
    邮箱/手机:
    温馨提示:
    快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
    如填写123,账号就是123,密码也是123。
    支付方式: 支付宝    微信支付   
    验证码:   换一换

     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    防止信息泄露的新方法 2021个人信息泄露 案件.doc

    防止信息泄露的新方法 2021个人信息泄露 案件 无论是主动防护还是被动防御,传统的信息泄露防御技术在保证数据不被非授权访问和获取的同时,都面临着越来越多的挑战,用“终端无痕”防止网络信息泄露成为一种新选择。 传统技术面临挑战 对信息泄露防御(dataleakageprevention,dlp)的通常解释是:通过一定的技术或管理手段,防止用户的指定数据或信息资产以违反安全策略规定的形式被有意或意外流出。通俗地说,就是防止对数据非授权的访问和获取。 当前,信息泄露防御主要分为两大类。一类是主动防护,采用数据加密、信息拦截过滤技术对数据本身进行防护;另一类是被动防护,采用访问控制和输出控制技术对访问数据的用户操作行为进行防护。 主动防护根据所采用的技术又可以分为两种。信息拦截和数据加密。信息拦截过滤部署在网络出口和主机上,对进出网络主机的数据进行过滤,发现数据被违规转移时,进行拦截和警报。然而,信息拦截在防止数据泄露的过程中无法进行细粒度的权限验证,这一问题越来越突出只要数据接收者符合输出规定就允许数据流出,却不能确定具体的接收者是否拥有数据接收的授权,因此必须结合其他的信息防泄露技术加以补充和完善。 数据加密技术采用密码技术首先对数据进行加密,然后通过密钥管理和密钥的分发实现对数据解密的授权,只有被授权的人才能解密和使用数据。但是,数据加密是依托密码技术对数据进行保护的,对数据在明文使用时产生的数据泄露无法进行保护;同时,随着计算能力的不断提高,密码破解的代价越来越低,而且,针对密钥的攻击也是破解密码的有效途径,因此不可能完全依靠加密来防止信息泄露。 被动防护是指采用访问控制和输出控制技术,对访问数据的用户操作行为进行限制和防护,大部分被动防护系统都是从身份认证、权限管理、输出控制这几个方面着手的。基于目前的应用结构,被动防护面临很大挑战大部分的输出控制和访问控制都是基于操作系统之上进行的防护,从理论上讲都可以被拆卸、篡改或绕过。 “终端无痕” 防止信息泄露 通过对现有信息防泄露技术的分析,我们发现两个问题。首先,目前信息防泄露技术没有将用户和数据结合起来进行统一考虑,考虑问题的角度也不够全面;其次,目前的信息防泄露技术是基于传统网络信息系统应用架构之上的,信息数据分布在网络系统之中的各个角落,安全防护的难度很大。 尤其是在传统网络信息系统架构之中,数据广泛分布和流动在整个网络空间的终端、服务器、网络设备之间,数据流动空间大、范围广、环境复杂,因此,防泄露技术难度很高,风险也很大。必须对传统网络应用模式进行改造,将应用和数据集中存放和部署在服务器区域,用户使用的应用软件也集中在服务器上运行。 如此一来,数据流动的范围就缩小到后台的少量服务器上,将数据的应用环境固定化、简单化,这有益于对数据进行安全保护,以全面防止信息泄露。由于数据处理过程是在服务器上进行的,数据从来没有进入过终端,自然就没有信息痕迹,这就实现了“终端无痕”,用“终端无痕”防止信息泄露的解决方案如左图。 五大优点值得应用 采用数据集中存储、集中运算处理、用户与数据和应用之间安全隔离、用户细粒度授权访问控制、用户远程虚拟操作等一系列技术的“终端无痕”解决方案具备以下几大特点。 安全边界小通过数据集中存储、应用集中部署和运行,缩小了数据流动的范围,将安全边界缩小到了服务器区域,并在服务器与终端之间部署网络隔离,对用户进行身份认证、授权访问控制、传输加密保护等以保护边界安全,防止信息泄露。 绕不过的强制性安全防护措施采用边界防护设备结合虚拟应用模式对用户进行强身份认证,保证用户身份的真实性;同时,应用授权发布机制限制了用户对数据的操作。 数据的全生命周期的安全数据和应用集中在安全边界内的服务器上集中部署和运行,数据从生成、编辑、阅读到删除的全生命周期受到了安全边界的防护。 内外兼防用户与数据和应用之间进行网络隔离、虚拟应用、终端无痕迹,既能有效地防止内部人员超越权限非法下载、打印、复制文件等不法企图;又能防止终端上病毒对数据残留信息的攻击,造成信息泄露。 解放了生产力,提高了工作效率终端无痕迹就是终端没有数据内容和残留信息,因此终端不需要使用涉密密码设备,减少了涉密的管理工作。 第 4 页 共 4 页免责声明:图文来源于网络搜集,版权归原作者所以若侵犯了您的合法权益,请作者与本上传人联系,我们将及时更正删除。

    注意事项

    本文(防止信息泄露的新方法 2021个人信息泄露 案件.doc)为本站会员(飞****)主动上传,淘文阁 - 分享文档赚钱的网站仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知淘文阁 - 分享文档赚钱的网站(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    关于淘文阁 - 版权申诉 - 用户使用规则 - 积分规则 - 联系我们

    本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知淘文阁网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

    工信部备案号:黑ICP备15003705号 © 2020-2023 www.taowenge.com 淘文阁 

    收起
    展开