版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
1、數(shù)據(jù)安全解決方案數(shù)據(jù)安全解決方案目錄目錄數(shù)據(jù)安全解決方案..........................................................................................................................11.數(shù)據(jù)安全與防泄密保護(hù)系統(tǒng)模型.....................................................
2、......................................21.1.數(shù)據(jù)威脅模型..............................................................................................................22.數(shù)據(jù)安全與防泄密系統(tǒng)模型形式化描述.........................................
3、......................................43.數(shù)據(jù)加密與封裝技術(shù)..............................................................................................................63.1.數(shù)據(jù)加密保護(hù)機(jī)制...............................................
4、.......................................................63.2.數(shù)據(jù)加密策略..............................................................................................................63.3.數(shù)據(jù)加密保護(hù)流程...............................
5、.......................................................................74.密鑰管理技術(shù)........................................................................................................................104.1.密胡管理模型........
6、....................................................................................................105.數(shù)字證書................................................................................................................
7、................115.1.簽名和加密................................................................................................................115.2.一個(gè)加密通信過程的演化................................................................
8、.........................115.2.1.第一階段........................................................................................................125.2.2.第二階段...................................................................
9、.....................................125.2.3.第三階段........................................................................................................135.2.4.第四階段.......................................................
10、.................................................145.2.5.第五階段........................................................................................................165.2.6.完整過程...........................................
11、.............................................................165.3.數(shù)字證書原理............................................................................................................176.內(nèi)容安全...............................
12、.................................................................................................18(1)通信威脅通信威脅通信威脅指數(shù)據(jù)在網(wǎng)絡(luò)通信和傳輸過程中所面臨的威脅因素主要包括數(shù)據(jù)截獲算改、盜竊和監(jiān)聽、蠕蟲和拒絕服務(wù)攻擊。(2)存儲(chǔ)因素存儲(chǔ)因素存儲(chǔ)因素是指數(shù)據(jù)在存儲(chǔ)過程中由于物理安全所面臨的威脅包括自然因素或者人為因素導(dǎo)致的數(shù)據(jù)破壞、
13、盜竊或者丟失。(3)身份認(rèn)證身份認(rèn)證身份認(rèn)證因素是指數(shù)據(jù)面臨的各種與身份認(rèn)證有關(guān)的威脅包括外部認(rèn)證服務(wù)遭受攻擊、通過非法方式(如使用特洛伊木馬、網(wǎng)絡(luò)探等)獲取用戶認(rèn)證信息、身份抵賴。(4)訪問控制因素訪問控制因素訪問控制因素是指數(shù)據(jù)面臨的所有對用戶授權(quán)和訪問控制的威脅因素主要包括未經(jīng)授權(quán)的數(shù)據(jù)訪問、用戶錯(cuò)誤操作或?yàn)E用權(quán)限、通過推理通道獲取一些無權(quán)獲取的信息。(5)數(shù)據(jù)發(fā)布因素?cái)?shù)據(jù)發(fā)布因素?cái)?shù)據(jù)發(fā)布因素是指在開放式環(huán)境下數(shù)據(jù)發(fā)布過程中所遭受
14、的隱私侵犯、數(shù)據(jù)盜版等威脅因素。(6)審計(jì)因素審計(jì)因素審計(jì)因素是指在審計(jì)過程中所面臨的威脅因素如審計(jì)記錄無法分析、審計(jì)記錄不全面、審計(jì)攻能被攻擊者或管理員惡意關(guān)閉。(7)法律制度因素法律制度因素法律制度因素是指由于法律制度相關(guān)原因而使數(shù)據(jù)面臨威脅主要原因包括信息安全保障法律制度不健全、對攻擊者的法律責(zé)任追究不夠。(8)內(nèi)部人員因素內(nèi)部人員因素人員因素是指因?yàn)閮?nèi)部人士的疏忽或其它因素導(dǎo)致數(shù)據(jù)面臨威脅如管理員濫用權(quán)力、用戶濫用權(quán)限、管理員的
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲(chǔ)空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 大數(shù)據(jù)安全解決方案
- 數(shù)據(jù)中心信息安全解決方案
- 數(shù)據(jù)傳輸安全解決方案
- 中小企業(yè)數(shù)據(jù)安全解決方案
- 安全加固解決方案
- 信息安全解決方案
- 銀行安全解決方案
- 安全加固解決方案
- ibm數(shù)據(jù)挖掘解決方案
- 大數(shù)據(jù)平臺解決方案
- 數(shù)據(jù)集成整體解決方案
- 銀行,大數(shù)據(jù),解決方案
- 數(shù)據(jù)容災(zāi)解決方案
- 醫(yī)療大數(shù)據(jù)解決方案
- 市解決方案_網(wǎng)絡(luò)安全等級保護(hù)解決方案
- 網(wǎng)絡(luò)安全解決方案
- xxx內(nèi)網(wǎng)安全解決方案
- web應(yīng)用安全解決方案
- 大壩安全監(jiān)測解決方案
- 廣州國際安全數(shù)據(jù)解決方案中心監(jiān)理規(guī)劃
評論
0/150
提交評論