`
深信达
  • 浏览: 7387 次
  • 性别: Icon_minigender_1
社区版块
存档分类
最新评论

云端数据加密的七大标准

阅读更多
(转)云端数据加密的七大标准


由于可以通过前所未有的众多方式接入企业领域,这使得信息安全专业人员求助于众多数据保护方法。几十年来,加密一向是信息安全工具库当中的主要武器,但是面对我们如今亲眼目睹的数字化转变,加密需要重新评估。

云端数据加密的七大标准

传统方式的加密是一项耗费大量资源的工作,它带来的难题常常几乎与它解决的难题一样多。一些目光长远的企业期望利用现代化技术,有机会重新定义其数据保护策略,同时在这个过程中将安全由一项必要的保护措施转变成一个业务推动因素。为了做到这一点,必须考虑下列七大加密标准。

第一个标准:酌情处理。

是时候考虑我们的老朋友:80/20法则了。问一下自己:贵企业里面有多少比例的数据是真正的敏感数据?贵公司的信息绝大多数很有可能出现在时代广场的广告牌上,不过造成的影响极小;某人生日派对的策划文档根本不需要予以加密。

云端数据加密的七大标准

无所不在的加密会干扰应用程序的功能,尤其是报告和搜索功能,这个问题在如今高度整合的云模式下显得尤为复杂。一种酌情处理的、有所选择的加密方法可确保敏感数据的安全,又不妨碍新兴技术具有的好处。

第二个标准:符合企业安全政策。

云端数据加密的七大标准

你在制定指导准则以确定加密何时有必要时,不需要从头开始。可以参照企业内部现有的安全政策,就可以评估哪些敏感信息可能存在于贵企业环境中,并利用这些信息,为自己的加密策略奠定基础。另外别忘了考虑与贵公司有关的内外合规性法规。

第三个标准:高度自动化的加密。

云端数据加密的七大标准

一旦就哪些情况下需要加密达成了共识,接下来可以采取实际行动了。充分利用安全技术,找出企业里面的敏感内容,并使用加密作为针对风险特别大的事件的一种补救工具。如果让这个过程实现自动化,安全团队势必能够以一种智能化、内容感知的方式,迅速减小数据不恰当泄露的可能性,并且给企业安全状况带来实实在在的影响。

第四个标准:考虑到人员因素。



安全项目如今比以往更加需要将最终用户的需要考虑进来。如果企业的安全计划妨碍典型的用户工作流程,或者侵扰性太强(软件代理不值得考虑),员工就会规避企业系统,通过随手可得的软件即服务(SaaS)应用程序,利用他们可以获得的众多替代方法;如果需要的话,还有机会完全绕过企业网络,这归因于自带设备(BYOD)潮流。

第五个标准:云无处不在。

云端数据加密的七大标准

现在的问题不再是企业组织何时采用云技术,而是如何采用。你上一回跑到办公用品商店购买盒装软件是啥时候了?说实话,我也不记得了。

与云端加密有关的挑战归因于三大现象:云端数据急剧增加,现代用户的预期要求比较高,以及保留原生云功能具有的重要性。从2014年到2015年,我们目睹存储在公有云应用程序中的文件数量增长了10倍。加密这么多海量的数据就好比用气泡衬垫将整个房子包起来,而不是关注那些要紧的易损物品。

与此同时,安全负责人开始认识到用户个人上班时和下班后都在充分利用云技术,带来了一种更高效、更合作的移动生活方式。用户们在访问传统企业网络内外的SaaS应用程序。最后,正如我们已经讨论的那样,一刀切的加密会在云端带来复杂性,具体表现为影响搜索和报告功能。

第六个标准:自适应架构。

云端数据加密的七大标准

因而,现代的加密策略必须与许多企业奉行的云优先理念相一致,以便为员工队伍提供最出色的工具。为此,需要重新规划流量路由和重新配置网络的依赖硬件的加密网关或解决方案显得缺乏效率、并不理想。

与传统预置型加密模式有关的网络设备带来了单一故障点,并且缺乏可扩展性、部署简易性以及已成为新标准的移动/云兼容性。另外,它们无力应对从不在企业网络上传送的日益增加的云到云流量;也就是说,文件同步和共享应用程序与客户关系管理(CRM)整合起来。

第七个标准:加密只是个开头。

虽然加密具有重大的安全价值,但安全专业人员必须避免完全依赖加密这一诱惑。除了加密策略外,还要辅以另外的最佳实践,才能获得一项整体的安全计划。

云端数据加密的七大标准

别将用户当作对手,而是让他们变成安全代言人和搭档。经常与用户进行交流,确保他们的需求得到了解,同时创造机会以传达贵企业安全策略的目标和价值。你甚至可以让用户将某人的社会保障号码从那份生日派对策划文档中隐掉。

转载地址:http://netsecurity.51cto.com/art/201506/479207.htm
分享到:
评论

相关推荐

    云端数据处理,让服务更轻-----七牛.zip

    6. **安全性**:云端数据处理涉及到数据隐私和安全,七牛云可能会提供加密、防火墙、DDoS防护等安全措施,确保数据的安全。 7. **API接口与开发者工具**:为了方便开发者集成和使用,七牛云通常会提供丰富的API接口...

    边缘计算下的自动保存与加密机制.pptx

    #### 七、边缘设备与云端数据同步方案 **7.1 自动数据同步机制** 针对边缘设备与云端之间的数据同步,可以采用基于事件触发、分阶段同步以及异步同步等机制。这些方法能够有效地减少不必要的通信开销,并确保数据...

    云端上的生存之道——七⽜云存储最佳实践.zip

    3. 数据安全:七牛云采用多重加密技术和分布式存储,确保数据在传输和存储过程中的安全性,同时提供备份和恢复策略,防止数据丢失。 4. API接口:七牛云提供了丰富的API和SDK,方便开发者快速集成到各种应用中,实现...

    Cryptomator为您在云中的文件提供多平台透明的客户端加密

    它提供了跨平台的透明客户端加密解决方案,确保您的数据在上传到云端之前就已经加密,从而增强了云存储的安全性。这款软件的核心理念是,只有您自己拥有解密密钥,即使是云服务提供商也无法访问您的原始文件内容。 ...

    边缘设备异常数据压缩与传输.pptx

    - **数据加密**:采用适当的加密算法对数据进行加密传输,保护敏感信息不被泄露。 #### 四、压缩传输协议的设计与实现 **1. 压缩算法选择** - 针对边缘设备资源受限的特点,选择轻量级且压缩率高的算法(如LZ4、...

    数百万辆汽车的最强大脑——云端车联网架构实战

    通过云平台,车联网能够实现数据加密传输、访问控制、用户身份验证等安全措施,从而确保用户信息安全不受侵犯。 六、车联网的未来发展趋势 车联网技术正快速发展,未来将会引入更多先进的技术,如5G通信、人工智能...

    基于设备运维平台的大数据分析与应用.zip

    同时,物联网设备的普及使得设备数据实时传输到云端,实现远程监控和管理。两者结合,构建出智能运维系统,可实时监控设备健康状况,及时发现并解决故障。 五、实时流处理 对于设备运维平台,实时数据处理至关重要...

    关于七蚁电子合同小程序1.3.10+前端模板.rar

    3. **实时同步**:合同修改后自动保存并实时同步到云端,避免数据丢失。 4. **多方签署**:支持多个人在线签署同一份合同,无需面对面交流。 5. **时间戳验证**:使用时间戳技术,证明合同签署的时间顺序和完整性。 ...

    云时代下的企业数据保护方案.pdf

    随着越来越多的企业将业务迁移到云端,数据安全、隐私保护以及法规遵从性等问题也随之凸显,成为了企业信息化过程中必须解决的挑战。本文将探讨在云环境下,企业应如何制定数据保护策略,并提供相应的解决方案,以...

    加速度传感器阵列的分布式数据处理.pptx

    - **数据加密**:对传感器数据进行加密,防止未经授权的访问和窃取。 - **访问控制**:实施访问控制机制,限制对传感器数据的访问,只允许授权用户使用。 综上所述,加速度传感器阵列的分布式数据处理涉及多个关键...

    「安全漏洞」政企安全之云化、大数据化和移动化-范渊 - 工控安全.zip

    1. 云服务的安全性:云服务提供商需要确保基础设施的安全,包括数据中心的安全防护、数据加密以及访问控制。 2. 数据隔离:在多租户环境中,确保不同客户的数据不被混淆或非法访问,是云安全的重要环节。 3. 云迁移...

    数据清洗在物联网中的应用.pptx

    - **加密传输**:在数据传输过程中采用加密技术,防止数据被截获。 #### 七、结论:数据清洗在物联网中的重要性和未来发展方向 **重要性** 数据清洗在物联网领域中发挥着至关重要的作用。它不仅能提高数据质量,...

    健身数据采集与分析技术研究.pptx

    - **数据加密**: 保护数据免受非法访问。 - **访问控制**: 限制数据访问权限,仅授权用户可以查看。 - **匿名化处理**: 去除个人标识符,保护用户隐私。 #### 七、基于传感器网络的健身数据采集系统 ##### 1. ...

    云计算中的云安全框架的实现.pdf

    在云计算中,数据存储安全性的挑战主要包括数据隐私性、数据在云上的存储位置不透明、数据加密和解密过程中的安全性、云端数据的恢复能力、以及对云端数据的访问控制等。Gartner提出的七大安全方面事项详细说明了...

    云计算中数据共享的前向和后向安全模糊加密

    属性基加密(ABE)是一种公钥加密方案的新变体,它提供数据加密者和解密者之间的模糊匹配。换言之,加密者确保所有属性满足定义的访问策略的用户都能够解密共享的数据,但无法识别出哪个用户能够做到这一点。因此,...

    云对象存储--七牛云.rar

    为了保证数据安全,七牛云对象存储采用AES-256加密技术,对存储的数据进行加密处理,同时支持用户自定义的密钥管理。此外,还有防盗链机制,防止恶意访问和盗用。 在成本优化上,七牛云提供了灵活的计费模式,如按...

    行业-电子政务-净水器及家用电器的监控装置与远程终端的数据传输方法.zip

    通过云端,可以进行大规模的数据分析,发现设备使用模式,预测故障,优化运行策略。大数据技术的应用有助于提升服务质量,降低运营成本,推动电子政务向更智能、更人性化的方向发展。 七、未来发展趋势 随着5G、AI...

    行业文档-设计装置-基于Android平台的车载数据交互系统.zip

    因此,必须加强数据加密、身份验证和权限管理,防止非法访问和数据泄露。同时,应遵守相关法规,尊重用户隐私。 七、系统优化与测试 优化工作包括性能调优、功耗控制、稳定性测试等,确保系统在各种条件下稳定运行...

    rambus安全芯片方案

    AES算法在数据加密中被广泛应用,而ECC则以其强大的安全性在密钥交换和数字签名领域大放异彩。 知识点三:硬件根安全(Hardware Rooted Security) 硬件根安全是一种从物理硬件层面开始构建的安全机制,它通过在...

    多备份企业文件云备份软件 v2.2.12.0030.zip

    7、高安全性:文件传输采用AES256银行级加密标准,所有加密操作都在您设备上完成,离开您设备的数据都是加密的,并且只有您的唯一密钥能解开。 8、支持单向同步、双向同步、增量备份、完全备份等各种文件同步与备份...

Global site tag (gtag.js) - Google Analytics