除此之外还有网络诈骗和钓鱼网站等形形色色的网络空间安全事件
计算机上运行着大量的应用程序,应用程序的安全与企业和用户的正常工作息息相关。
网络空间是现在与未来所有信息系统的集合,是人类生存的信息环境,人与网络环境之间的相互作用、相互影响愈发紧密。
网络空间安全治理:信息安全法规和政策、信息安全标准体系和企业安全压力测试及实施方法等。
国家主权的新疆域。
网络空间机遇和挑战并存,我们必须坚持积极利用、科学发展、依法管理的原则,维护网络空间安全。
充分考虑到自然事件对系统可能造成的威胁并加以规避
设备安全和介质安全
机房和办公场地应安置在具有防震、防风和防雨能力的建筑内
指在未授权人员和被保护的信息来源之间设置物理保护的控制
接闪 接地 分流 屏蔽
加强防火管理和操作规范
物理隔离网闸
安全芯片其实可以描述成一个可信任平台模块(TPM),它是一个可独立进行密钥生成、加解密的装置,内部拥有独立的处理器和存储单元,可存储密钥和特征数据,为计算机提供加密和安全认证服务。
对加密硬盘进行分区
导致数据泄露的主要原因包括:黑客通过网络攻击、木马、病毒窃取,设备丢失或被盗,使用管理不当等。
可用性:在任何时候数据的合法拥有者都能得到数据
数据存储的安全
Hash算法:单向散列算法,只能由一种状态变为另一种状态而不可逆
最终实现的结果是智能发现、智能加密、智能管控、智能审计
硬盘
特点有:1. 读写速度快 2.低功耗、无噪音、抗震动、低热量、体积小、工作温度范围大
包括2.5寸硬盘和3.5寸台式机硬盘
半导体存储器
存储区域网络
弱点是低效率,不方便进行数据保护
缺点:存储性能较低以及可靠度不高
良好的扩展能力
利用软件来仿真定义
安全的本质是要达到几方面的平衡:安全措施的成本、安全缺口的影响以及入侵者要突破安全措施的资源多少
应根据实际应用需求,严格进行访问控制
网络备份一般通过专业的数据存储管理软件结合相应的硬件和存储设备来实现。
增量备份
Serber-Less备份
数据恢复是指通过技术手段,将保存在电脑硬盘、服务器硬盘、存储磁带库、移动硬盘、U盘等设备上丢失的数据进行抢救和还原的技术
磁盘阵列RAIO数据恢复
U盘数据恢复
位置数据
泄露的隐私数据也会成为黑客攻击的素材
通过黑客攻击获得隐私
(3)找到用户密码以后,黑客即可登录相关网站
(2)原始记录中含有敏感知识
(3)基于限制发布的技术
多用于分布式应用环境,采用两种模式存储数据:垂直划分的数据模式和水平划分的数据模式
分解
数据销毁阶段
第一种需求中,区块链的验证和维护工作不需要外部节点参与,完全由企业内部可信任的服务器承担相应工作。
第二种需求的核心是保证交易和用户身份不被关联。
第三种需求既要求非信任节点完成交易验证工作,又要确保非信任节点不能获得交易细节。
一种规模大到在获取、存储、管理、分析方面大大超出传统数据库软件工具能力范围的数据集合,具有海量的数据规模、快速的数据流转、多样的数据类型和价值密度低四大特征。
真实性
政府大数据
从追求事物的简单线性因果关系转向发展丰富联系的相关关系
(2)数据自身的安全性
2019-2020-1学期 20192408《网络空间安全专业导论》第八周学习总结
原文:https://www.cnblogs.com/HuYiL/p/11939392.html