- 1、本文档共18页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
大数据(云平台)安全保护技术及产品.ppt
数据安全保护技术及产品 目 录 信息安全涉及的领域 自然科学 计算机科学、网络技术、通信技术、 密码技术等 人文科学 管理、法律法规、社会工程学等 数据安全保护技术 访问控制技术 访问控制模型 自主访问控制(DAC) 强制访问控制(MAC) 信息流模型 基于角色的访问控制模型(RBAC) PDR扩展模型 访问控制技术 访问控制策略 基于身份的安全策略 基于规则的安全策略 访问控制与授权 (权限控制) 访问控制与审计 (操作日志) 数据加密技术 数据保护技术 数据备份与恢复技术 静态备份 动态备份 特点:备份和恢复比较慢,占用存储空间大; 数据安全性好 系统保护与还原技术 拷贝保护(Copy-on-write技术) 映射保护 (Map-on-write技术) 特点:保护和还原速度快,占用存储空间小; 数据安全性差 亿赛通数据安全保护产品 文档安全管理系统SmartSec 采用的技术: 访问控制+数据加密 硬盘加密系统DiskSec 采用的技术: 数据动态加密 设备管理系统DeviceSec 采用的技术: 访问控制+数据加密 数据安全保护系统DataBack和FlashBack 采用的技术: 数据备份和数据保护 SmartSec系统的服务器端 采用的安全模型 基于角色的访问控制模型 采用的安全策略 基于身份的安全策略 (权限管理) 授权 以信任关系模型为基础研发,能够保证在复杂系统环境 下的正确授权 审计 能够跟踪用户的各种日常活动,如登陆时间、日期等; 特别是跟踪记录用户与工作相关的各种活动情况,如什 么时间用什么软件编辑什么文档等。 SmartSec系统的客户端 采用的安全模型 自主访问控制安全模型 采用的安全策略 基于规则的安全策略 能够控制打印、加密、日 志记录方式等 审核日志 记录的日志包括上机、打印、文件操作等,并自动上传到服务器上 硬盘加密系统DiskSec DiskSec的安全性 亿赛通设备管理系统DeviceSec 亿赛通数据安全保护系统 数据备份系统DataBack 技术特点: 支持静态和动态同步备份两种方式 备份的源和目的可以任意选择(支持备份到远程服务器) 数据保护系统FlashBack 技术特点: 等够抵御包括格式化操作在内的各种攻击 占用空间小,额外占用的空间约占受保护空间的5%% 还原速度快,完全还原一块60G的硬盘不超过15秒 * 1 责任 执着 至善 心存感激 北京亿赛通科技发展有限公司 梁金千 1 引言 1 数据安全保护技术 2 3 访问控制技术 3 4 数据加密技术 4 3 数据保护技术 5 亿赛通数据安全保护产品及原理 6 2 信息泄密的途径及防护措施 电磁波辐射泄漏(传导辐射 、设备辐射等) 防护措施:管理制度+物理屏蔽 网络化造成的泄密 (网络拦截、黑客攻击、病毒木马等) 防护措施:管理制度+访问控制技术+加密技术 存储介质泄密(维修、报废、丢失等) 防护措施:管理制度+加密技术 内部工作人员泄密 (违反规章制度泄密、无意识泄密、故意泄密等) 防护措施: 管理制度+访问控制技术(特别是授权和审计) + 加密技术 3 访问控制 用于控制用户能否进入系统以及进入系统的用户能够读写的数据集 数据流控制 用于防止数据从授权范围扩散到非授权范围 推理控制 用于保护可统计的数据库,以防止查询者通过精心设计的查询序列推理出机密信息 数据加密 用于保护机密信息在传输或存储时被非授权暴露 数据保护 用于防止数据遭到意外或恶意的破坏,保证数据的可用性和完整性 4 PDR扩展模型示意图 6 7 加密算法 对称加密算法 非对称加密算法 加密算法的实现 软件实现 硬件实现 数据加密的实现方式 静态加密技术 动态加密技术 8 档安全管理系统SmartSec的组成 应用领域 防止信息通过网络、邮件、存储介质、打印设备等泄密 主要技术特点 内核级动态加密 应用层+内核层 访问控制 支持复杂系统的授权管理 日志审计 16 应用领域 防止存储介质被动泄密,能够有效防止在笔记本电脑,台式机硬盘丢失情况下的数据安全 主要技术特点 内核级动态加密,能够加密包括操作系统在内的硬盘上的所有存储空间 硬盘上不保留密钥信息,能够确保在关机或休眠的情况下,计算机硬盘数据的安全 与口令、指纹锁等必威体育官网网址措施的区别 密钥是解密数据的唯一钥匙,不怕绕过验证等攻击
您可能关注的文档
- 多体系统运动模拟ADAMS.ppt
- 多元品类引进的台湾经验(龚荣茂).ppt
- 多功能数字钟(EDA技术与应用).doc
- 多功能数字钟实验报告.doc
- 多发性骨髓瘤研究进展和治疗选择.ppt
- 多媒体CAI课件制作导论jxliu.ppt
- 多媒体信息的加工与表达(粤教版)超详细的上课课件.ppt
- 多媒体培训(PPT制作方法)教师实用office技巧大全.doc
- 多媒体培训渠道.ppt
- 多媒体应用基础教案.doc
- 2024年学校党总支巡察整改专题民主生活会个人对照检查材料3.docx
- 2025年民主生活会个人对照检查发言材料(四个带头).docx
- 县委常委班子2025年专题生活会带头严守政治纪律和政治规矩,维护党的团结统一等“四个带头方面”对照检查材料四个带头:.docx
- 巡察整改专题民主生活会个人对照检查材料5.docx
- 2024年度围绕带头增强党性、严守纪律、砥砺作风方面等“四个方面”自我对照(问题、措施)7.docx
- 2025年度民主生活会领导班子对照检查材料(“四个带头”).docx
- 国企党委书记2025年度民主生活会个人对照检查材料(五个带头).docx
- 带头严守政治纪律和政治规矩,维护党的团结统一等(四个方面)存在的问题整改发言提纲.docx
- 党委书记党组书记2025年带头增强党性、严守纪律、砥砺作风方面等“四个带头”个人对照检查发言材料.docx
- 2025年巡视巡察专题民主生活会对照检查材料.docx
最近下载
- 乒乓球巡回赛临场裁判员岗前考核试题.pdf
- 广东省中山市2024-2025学年六年级数学第一学期期末预测试题含解析.doc VIP
- 2023年河南省公务员招录行测真题.docx
- 2024年大学中医药课程考试资料:医学遗传学重点知识点.pdf VIP
- 新编阿拉伯语课后翻译练习.pdf
- 职业能力倾向测验考试试卷(含五套)及答案.pdf VIP
- 广东省中山市2024-2025学年六年级数学第一学期期末统考试题含解析.doc VIP
- 2024年大学中医药课程考试资料:生理学题.pdf VIP
- 建筑垃圾暂存场项目环评环境影响报告表(新版环评).pdf VIP
- 作业12:任务4教学单元2工学一体化课程《windows服务器基础配置与局域网组建》之教学单元活动方案.docx VIP
文档评论(0)