麻豆精产国品一二三产区,国产精品免费黄色片久久久,婷婷97狠狠色总合,99er在线视频,国产婷婷色一区二区三区青椒影视

專業(yè) 靠譜的軟件外包伙伴

您的位置: 首頁>>關(guān)于我們>>行業(yè)動(dòng)態(tài)

數(shù)據(jù)加密是什么?

2020-10-27 01:22:44

資料加密將資料加密為「密文」,因此沒有正確的解密密鑰或密碼,任何人都無法閱讀資料。結(jié)合有效的密鑰管理,強(qiáng)大的加密解決方案可以保護(hù)敏感數(shù)據(jù)不受未經(jīng)授權(quán)的訪問、修改、泄露或偷竊,因而是任何安全程序的關(guān)鍵部分。可以對(duì)數(shù)據(jù)進(jìn)行加密,以便對(duì)存儲(chǔ)的數(shù)據(jù)(“靜態(tài)”)和傳輸?shù)臄?shù)據(jù)(“動(dòng)態(tài)”)進(jìn)行加密。
有兩種主要的數(shù)據(jù)加密類型:
對(duì)稱性加密:使用對(duì)稱密鑰算法,數(shù)據(jù)可以使用相同的密鑰進(jìn)行加密和解密。這就實(shí)現(xiàn)了快速有效的加密,以及更簡單的密鑰生成和管理,但關(guān)鍵在于,只有授權(quán)用戶可以使用單個(gè)密鑰,因?yàn)樵撁荑€允許某人訪問數(shù)據(jù),并修改和重新加密數(shù)據(jù),而不需要進(jìn)行檢測。
非對(duì)稱性加密:非對(duì)稱性密鑰算法使用數(shù)學(xué)上相關(guān)的兩個(gè)密鑰,即公鑰和私鑰。公開密鑰用于對(duì)數(shù)據(jù)進(jìn)行加密,而解密數(shù)據(jù)則需要相應(yīng)的私有密鑰。非對(duì)稱性加密的一個(gè)優(yōu)點(diǎn)是,數(shù)據(jù)可以使用更多人知道的公鑰進(jìn)行加密,但只有擁有私鑰的人才能夠解密和訪問數(shù)據(jù)。
資料加密方案的主要功能。
可用性和可擴(kuò)展性是數(shù)據(jù)加密工具的兩個(gè)重要方面。員工必須方便地使用數(shù)據(jù)加密軟件(否則將無法使用),而且必須具有可擴(kuò)展性,以適應(yīng)組織的成長和安全需求的變化。
在評(píng)估數(shù)據(jù)加密解決方案時(shí),還有一些重要功能需要考慮。
強(qiáng)加密標(biāo)準(zhǔn)。加密工業(yè)標(biāo)準(zhǔn)被世界范圍內(nèi)的政府機(jī)構(gòu)以及私人和公共組織所采用:高級(jí)加密標(biāo)準(zhǔn)-256。以前的數(shù)據(jù)加密標(biāo)準(zhǔn)(DES)已被AES所取代,DES已經(jīng)變得易受暴力攻擊,攻擊者會(huì)嘗試多種密碼組合,直到其中一種有效。兩種廣為人知的加密產(chǎn)品或?qū)崿F(xiàn)的認(rèn)證過程為:
NIST聯(lián)邦信息處理標(biāo)準(zhǔn)(FIPS)140-2,即美國政府制定的計(jì)算機(jī)安全標(biāo)準(zhǔn)。
IT安全評(píng)估的一般標(biāo)準(zhǔn),即國際認(rèn)可的認(rèn)證標(biāo)準(zhǔn)和程序。
對(duì)靜態(tài)和動(dòng)態(tài)數(shù)據(jù)加密。在服務(wù)器、桌面、便攜式計(jì)算機(jī)等中保存靜態(tài)數(shù)據(jù)或靜態(tài)數(shù)據(jù)。靜力資料由檔案、資料夾或整個(gè)驅(qū)動(dòng)器加密。
通過網(wǎng)絡(luò)或Internet傳輸動(dòng)態(tài)數(shù)據(jù)或移動(dòng)數(shù)據(jù)。email是最常見的例子。可以以兩種方式保護(hù)動(dòng)態(tài)數(shù)據(jù):
傳輸使用網(wǎng)絡(luò)加密協(xié)議(如因特網(wǎng)協(xié)議安全性(IPsec)和傳輸層安全性(TLS))來建立端點(diǎn)之間的安全連接。
加密郵件和其負(fù)載,以確保只有經(jīng)過授權(quán)的收件人可以訪問郵件。
顆粒加密雖然所有數(shù)據(jù)都可以被加密,但是這可能會(huì)占用IT資源。相反,大多數(shù)組織只對(duì)最敏感的數(shù)據(jù)進(jìn)行加密,如知識(shí)產(chǎn)權(quán)和個(gè)人身份信息,如社會(huì)保險(xiǎn)號(hào)和銀行賬戶信息。
該數(shù)據(jù)加密工具提供了粒度級(jí)別和靈活性。常見的方法包括加密特定的文件夾、文件類型或應(yīng)用程序,以及加密整個(gè)驅(qū)動(dòng)器和可移動(dòng)媒體。手提電腦通常使用全盤加密,可能會(huì)丟失或被盜。若對(duì)便攜式電腦、平板電腦和可移動(dòng)媒體進(jìn)行加密,則可使各組織免受責(zé)任追究。
關(guān)鍵管理資料加密軟件有密鑰管理功能,包括建立、分配、銷毀、儲(chǔ)存及備份密鑰。一個(gè)功能強(qiáng)大、自動(dòng)化的密鑰管理器對(duì)于快速、無縫地加密和解密至關(guān)重要,同時(shí)對(duì)于組織應(yīng)用程序和工作流程的順利運(yùn)行也至關(guān)重要。
執(zhí)行加密策略。密碼政策定義了數(shù)據(jù)加密的方式和時(shí)間。數(shù)據(jù)加密解決方案具有策略管理功能,允許IT人員創(chuàng)建和執(zhí)行加密策略。舉例來說,假設(shè)一名雇員為了在家里工作,試圖將機(jī)密文件保存到移動(dòng)USB驅(qū)動(dòng)器上。加密軟件會(huì)向員工發(fā)送一個(gè)警告,告訴他們?cè)摬僮鬟`反了數(shù)據(jù)安全策略,并且在文件加密之前不允許員工復(fù)制文件。自動(dòng)化執(zhí)行能夠確保遵循數(shù)據(jù)安全政策。
總是聯(lián)機(jī)加密用于確保敏感文件一直處于加密狀態(tài)的有用功能是“總是聯(lián)機(jī)”加密,即總是與文件一起進(jìn)行加密。這些文件在創(chuàng)建時(shí)被加密,在拷貝、通過電子郵件發(fā)送或更新時(shí)仍然是加密的。
密碼統(tǒng)一管理。在組織中,IT部門必須經(jīng)常與現(xiàn)有加密技術(shù)競爭。舉例來說,被收購的企業(yè)可以使用自己的加密技術(shù),也可以使用屬于Apple和Microsoft產(chǎn)品的本地加密,如OSX上的FileVault或Windows上的BitLocker。所以,一些數(shù)據(jù)加密方案支持統(tǒng)一管理多種技術(shù)。舉例來說,使用McAfeeCompleteDataProtection-Advanced的IT部門可以通過一個(gè)控制臺(tái)監(jiān)控和審計(jì)加密端點(diǎn),并管理加密策略和密鑰。這樣在多個(gè)加密屏幕之間進(jìn)行切換的效率更高。
一個(gè)統(tǒng)一的管理控制臺(tái)還可以看到所有端點(diǎn),包括每個(gè)設(shè)備加密用法的記錄。這可以避免手提電腦丟失或被盜時(shí)的違規(guī)懲罰。
本地部署還是云端加密?
據(jù)McAfee發(fā)布的2019年云應(yīng)用與風(fēng)險(xiǎn)報(bào)告顯示,該組織在云中存儲(chǔ)了更多敏感數(shù)據(jù),其中21%的云數(shù)據(jù)為機(jī)密或敏感數(shù)據(jù),同比增長53%。如果不加密,這些數(shù)據(jù)將成為網(wǎng)絡(luò)罪犯的目標(biāo)。
企業(yè)無法假定云提供商會(huì)在云應(yīng)用程序或基礎(chǔ)設(shè)施服務(wù)中自動(dòng)提供加密。加密會(huì)消耗更多的帶寬和CPU資源,這就增加了云供應(yīng)商的成本,所以大部分供應(yīng)商不會(huì)提供加密或只提供部分加密。客戶常常負(fù)責(zé)對(duì)數(shù)據(jù)加密。
最好的云加密策略包括端到端加密連接和上傳到云的數(shù)據(jù)。其中,云存儲(chǔ)提供商在接收到數(shù)據(jù)后,會(huì)對(duì)其進(jìn)行加密,并將加密的密鑰傳遞給客戶,這樣就可以在需要的時(shí)候安全解密數(shù)據(jù)。企業(yè)可以為端到端加密服務(wù)付費(fèi),也可以先加密數(shù)據(jù),然后再本地上傳到云。
數(shù)字加密軟件是進(jìn)行安全密鑰管理、防止數(shù)據(jù)丟失的最佳實(shí)踐,是最有效的數(shù)據(jù)安全手段之一。McAfee的數(shù)據(jù)加密工具為公司、用戶端點(diǎn)和共享服務(wù)提供了強(qiáng)大的加密功能,它能夠保護(hù)珍貴的公司數(shù)據(jù),并對(duì)加密策略進(jìn)行集中管理。

     [ 返回首頁] [ 打印] [ 返回上頁]    上一篇:網(wǎng)站建設(shè)的哪些因素因素?    下一篇:南通APP定制-APP價(jià)格表單