防止信息泄露的新方法 2021个人信息泄露 案件.doc
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《防止信息泄露的新方法 2021个人信息泄露 案件.doc》由会员分享,可在线阅读,更多相关《防止信息泄露的新方法 2021个人信息泄露 案件.doc(4页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、防止信息泄露的新方法 2021个人信息泄露 案件 无论是主动防护还是被动防御,传统的信息泄露防御技术在保证数据不被非授权访问和获取的同时,都面临着越来越多的挑战,用“终端无痕”防止网络信息泄露成为一种新选择。 传统技术面临挑战 对信息泄露防御(dataleakageprevention,dlp)的通常解释是:通过一定的技术或管理手段,防止用户的指定数据或信息资产以违反安全策略规定的形式被有意或意外流出。通俗地说,就是防止对数据非授权的访问和获取。 当前,信息泄露防御主要分为两大类。一类是主动防护,采用数据加密、信息拦截过滤技术对数据本身进行防护;另一类是被动防护,采用访问控制和输出控制技术对访
2、问数据的用户操作行为进行防护。 主动防护根据所采用的技术又可以分为两种。信息拦截和数据加密。信息拦截过滤部署在网络出口和主机上,对进出网络主机的数据进行过滤,发现数据被违规转移时,进行拦截和警报。然而,信息拦截在防止数据泄露的过程中无法进行细粒度的权限验证,这一问题越来越突出只要数据接收者符合输出规定就允许数据流出,却不能确定具体的接收者是否拥有数据接收的授权,因此必须结合其他的信息防泄露技术加以补充和完善。 数据加密技术采用密码技术首先对数据进行加密,然后通过密钥管理和密钥的分发实现对数据解密的授权,只有被授权的人才能解密和使用数据。但是,数据加密是依托密码技术对数据进行保护的,对数据在明文
3、使用时产生的数据泄露无法进行保护;同时,随着计算能力的不断提高,密码破解的代价越来越低,而且,针对密钥的攻击也是破解密码的有效途径,因此不可能完全依靠加密来防止信息泄露。 被动防护是指采用访问控制和输出控制技术,对访问数据的用户操作行为进行限制和防护,大部分被动防护系统都是从身份认证、权限管理、输出控制这几个方面着手的。基于目前的应用结构,被动防护面临很大挑战大部分的输出控制和访问控制都是基于操作系统之上进行的防护,从理论上讲都可以被拆卸、篡改或绕过。 “终端无痕” 防止信息泄露 通过对现有信息防泄露技术的分析,我们发现两个问题。首先,目前信息防泄露技术没有将用户和数据结合起来进行统一考虑,考
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 防止信息泄露的新方法 2021个人信息泄露 案件 防止 信息 泄露 新方法 2021 个人信息
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内