当前位置: 首页 > news >正文

网站开发 定制 合同 模板有哪些做数据分析的网站

网站开发 定制 合同 模板,有哪些做数据分析的网站,外贸 网站建设,音乐网站建设方案本博客地址:https://security.blog.csdn.net/article/details/131061729 一、数据传输概述 数据传输有两个主体,一个是数据发送方,另一个是数据接收方。数据在通过不可信或者较低安全性的网络进行传输时,容易发生数据被窃取、伪…

本博客地址:https://security.blog.csdn.net/article/details/131061729

一、数据传输概述

数据传输有两个主体,一个是数据发送方,另一个是数据接收方。数据在通过不可信或者较低安全性的网络进行传输时,容易发生数据被窃取、伪造、篡改等安全风险。因此,在数据传输的过程中,企业需要保障传输中的所有节点的安全性。

数据一般有四个传输场景,因此在对数据传输进行安全管理时,也是通过这四个场景来开展的,这四个传输场景分别是:

● 接口传输数据;
● 文件服务器传输数据;
● 邮件传输数据;
● 移动介质传输数据(包括U盘、网盘、QQ、纸质文档等)。

以上四个传输场景有一些相同点,也有很多不同点。因此,在传输的安全管控上也有一些安全管控措施是通用的,同时,每个传输场景又有其特有的安全管控措施。

数据传输的场景如图所示:

在这里插入图片描述

二、通用的传输安全管理措施

不管是哪个数据传输场景,它的本质都还是数据传输,因此有一些数据传输的安全管理措施是通用的,这里就介绍一些通用的安全管理措施。

在传输前,对于所有敏感级别的数据,都应当经过审批授权,审批通过后才可以进行传输,同时需要留存所有的审批记录。除此外,还需要对传输的敏感数据进行数据加密与传输通道的安全保障,数据加密需要使用安全的加密算法。另外,在所有敏感级别的数据传输前,都需要对数据接收方进行身份鉴别,确保数据接收方是可信的。

在传输后,对于所有的对外传输的数据,都要保留数据传输的操作记录和传输记录,便于在产生安全事件时进行审计。同时,在数据传输需求结束后,需要及时停止数据的对外传输行为。

三、接口传输场景下的安全措施

接口传输是标准化业务最常见的数据传输方式,传输数据的接口分为【我方开发供对方调用的接口】和【对方开发供我方调用的接口】,不管是哪种,在传输的过程中都要采用合理的安全技术,保证数据传输的机密性、完整性、可用性。

在条件允许的情况下,建议企业使用VPN或专线的方式对接,以此确保传输途径安全。如果条件不允许,接口必须暴露在公网上,则建议企业在传输前设置好数据发送方和数据接收方的双向地址白名单,从而避免第三方窃听中转。同时,对与暴露在公网的接口,传输时应当使用安全版本的传输协议,保障传输通道的安全。如果接口传输数据中包含敏感数据,则需要对POST请求的body内容进行数据加密,加密需要使用安全的加密算法。

传输过程需要制定数据加密传输方案,除了加密外,还需要进行数字签名,确保传输数据的完整性和不可否认性。在传输数据前,可以对接口进行身份鉴别,提前与数据接收方协商好token,且token应为非固定token,例如随时间变化等。对于传输数据的接口,需要进行访问频率监控,对于正常频率以外的情况应及时告警,从而及时发现异常发文行为。

四、文件服务器传输场景下的安全措施

通过文件服务器传输数据也是非常常见的一种数据传输方案,由于文件服务器上会集中存放大量文件,因此对文件服务器的安全措施就主要集中在权限管理上。

首先,要避免用户直接访问文件服务器,文件服务器应当通过堡垒机访问,在堡垒机上配置相关的安全策略,对相关人员的操作行为进行记录,这样可以便于日后进行审计。

如果存在多个数据接收方,则文件服务器需要将不同接收方接收的数据划分到不同的独立的存储区域。此外,对不同的数据接收方设置不同的登录账户,并遵循权限最小化原则,严格控制其权限。

在使用文件服务器传输数据时,须使用SFTP协议进行文件传输,保障传输通道的安全。在将应用服务器上的文件导出至文件服务器时,可以通过工单审批加自动化传输的方式,将文件自动导出至文件服务器上,这样做可以减少人对原文件的接触。对于将文件服务器上的数据导出至本地电脑的情况,在做好以上措施后,就可以执行了。

五、邮件传输场景下的安全措施

通过邮件传输数据也是一种很常见的数据传输方案,邮件传输场景大概可以分为两种,一种是系统固定发送邮件,属于标准化行为,另一种是我们常见的个人发送邮件,属于非标准化的随机性行为。

标准化数据的邮件传输比较容易管控,例如服务端定时发送数据报表之类的场景,由于这里的发件邮箱、发件时间、收件邮箱都是固定的。因此只需要对发送的数据做好安全管理,例如加密、脱敏等,这里需要注意的是,解密密码是不能和加密文件使用同一个渠道进行传递的,最好是单独传递解密密码。之后再对收件邮箱进行严格把控,确保所有的收件人都是可信的。即可实现相对的安全成效。

对于非标准化数据的邮件传输,例如员工私自外发邮件的问题,一般是通过部署数据防泄漏平台来进行监控。在没有数据防泄漏平台的情况下,也可以通过一些制度来对这个风险缓解。例如必须对数据文件进行加密压缩后再发送,之后将解密密码通过其它途径单独发送给数据接收方等。

最后,不管是哪类邮件,在发送数据时(至少在首次发送数据时),需要走工单审批,在审批通过后才可进行邮件发送。另外,可以定期将发件邮箱归档,并删除已归档邮件。

六、移动介质传输场景下的安全措施

这里的移动传输介质属于比较宽泛的概念,包括U盘、网盘、QQ、纸质文档等。在实际场景中,非必要不建议通过移动介质传输数据,因为这种方式存在大量的人工干预,人为因素越多,安全上越不可控。一般情况下,这一块是通过部署数据防泄漏平台来进行监控,从而对移动介质传输场景下的风险进行收敛。

在没有数据防泄漏平台的情况下,也可以通过安全制度的设立和安全培训来提升员工的信息安全意识,但起到效果其实很有限。在安全培训时,可以要求员工做到以下几点:

● 电子文档数据在传输时需要对数据进行加密或脱敏;
● 物理移动介质需要有专人负责收发、登记、编号、传递、保管、销毁,这里的物理移动介质主要是指纸质文件、U盘等;
● 在通过物理移动介质传输数据时,整个过程中尽量做到物不离人。

七、总结

数据传输的安全管理主要是从四个场景来入手,【接口传输】主要关注的是数据加密与通道加密,【文件服务器传输】主要关注的是相关的权限管控,【邮件传输】和【移动介质传输】则是通过数据防泄漏平台及安全意识的提升来进行安全管理的。

http://www.yayakq.cn/news/949264/

相关文章:

  • 怎样做百度网站推广关于手机网站设计的若干想法
  • 电子商城 网站开发 支持手机端中国食品加工网
  • 建设网站建设目的意义东莞 营销网站
  • 合江县住房和城乡规划建设局网站切片工具做网站怎么做
  • 设计一个网页的策划书深圳关键词排名优化系统
  • 更新网站要怎么做呢广州知名网站推广
  • 网站建设和网站设计公司在哪里网页设计与制作模板免费
  • 设计网站国外益阳住房和城乡建设局网站
  • 海宏集团网站建设方案企业建设厂房需要办哪些证
  • 广告接单网站网站域名要怎样规划
  • 泸州 网站建设wordpress 后台样式
  • 网站推广宜选刺盾云下拉263企业邮箱下载客户端
  • 凡科网站代码中小企业营销型网站建设
  • 知名建站公司昆明 做网站 vr
  • 下载官方购物网站汕头网站建设模板制作
  • app充值网站开发应用市场华为
  • ftp工具下载网站源码教程个人网站建设方案
  • 淄博网站建设排行榜长春电商网站建设公司电话
  • 湘潭做网站公司本周热点新闻事件
  • 货代网站建设泰安网站建设入门推荐
  • 做家乡的网站给网站人做网站
  • 写作网站哪个比较赚钱企业管理咨询机构
  • 阜新网站建设中建西部建设广通讯网站
  • 欧美教育网站模板路由器做网站服务器
  • cnzz网站建设教学优惠活动制作网站
  • 网站开发构建工具国家和城乡建设部网站
  • 手机商城网站wordpress搬家后变慢
  • 网站开发小程序关于网站建设费用的报告
  • 河南高端网站高端网站建设网站开发毕设开题报告
  • 平阳县城乡规划建设局网站品牌推广策略有哪些