• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    企業(yè)數(shù)據(jù)防泄漏架構(gòu)分析

    2017-10-25 16:22:51范睿
    網(wǎng)絡(luò)空間安全 2017年8期
    關(guān)鍵詞:數(shù)據(jù)安全

    范睿

    摘 要:近年來數(shù)據(jù)泄露事件高發(fā)不止,數(shù)據(jù)防泄漏呈現(xiàn)出企業(yè)認(rèn)知安全洼地的態(tài)勢。論文對一般性企業(yè)的數(shù)據(jù)現(xiàn)狀、面臨的風(fēng)險進行了探討,并以系統(tǒng)的數(shù)據(jù)防泄漏技術(shù)體系作為目標(biāo),結(jié)合廣義的網(wǎng)絡(luò)安全理念,通過設(shè)定多維度的控制節(jié)點,最終形成了一套“全數(shù)據(jù)流向”過濾的立體分層數(shù)據(jù)安全防泄露架構(gòu)。

    關(guān)鍵詞:數(shù)據(jù)防泄漏;數(shù)據(jù)安全;數(shù)據(jù)脫敏

    Abstract: The things of data leakage occasionally happen in recent years. Most enterprise consciousness of data security still remains at a lower level. In this paper, the data circumstance and risks are proposed as a key factor. Data leakage is not a single point issue, it is stretched across several fields of network security. As a goal of this thesis, how to build up a multiple dimensions control point of data security? How to make a comprehensive data loss prevention model? After passing the powerful description of the thesis, an "omnidirectional data flow" data security filter architecture will emerge over the water.

    Key words: data leakage prevention; data security; data masking

    1 引言

    近年來,隨著企業(yè)信息化建設(shè)的發(fā)展,電子信息庫、電子郵件、電子文件已經(jīng)成為了企業(yè)日常事務(wù)中的主要溝通方式。在信息系統(tǒng)不斷建設(shè)和完善的道路上,信息系統(tǒng)核心的數(shù)據(jù)安全問題已經(jīng)成為了企業(yè)在信息化建設(shè)變革中需要關(guān)注和解決的重點和難題。通過有效的數(shù)據(jù)安全體系架構(gòu)設(shè)計和實施全面的技術(shù)保護手段,可有效地保證企業(yè)核心數(shù)據(jù)的安全,減少泄露事件的發(fā)生。

    2 重大數(shù)據(jù)安全事件

    2015年著名酒店(包含喜達屋、洲際、萬豪等)出現(xiàn)大量顧客賬戶信息泄露,匯豐銀行秘密銀行賬戶文件被泄露;2016年國內(nèi)第一在線票務(wù)網(wǎng)站大麥網(wǎng)600萬用戶賬號密碼泄露;棱鏡門事件、Yahoo郵箱賬號泄露、網(wǎng)易郵箱數(shù)據(jù)泄露等。

    公眾系統(tǒng)數(shù)據(jù)安全、金融政府核心數(shù)據(jù)安全已經(jīng)成為信息化社會進程中必須解決的難題。相對于知名公眾系統(tǒng)和政府金融機構(gòu),很多常規(guī)企業(yè)管理者對數(shù)據(jù)安全的關(guān)注依然停留在傳統(tǒng)的數(shù)據(jù)保護技術(shù)上,依然嘗試依靠單一技術(shù)解決所有的數(shù)據(jù)安全問題。

    3 企業(yè)數(shù)據(jù)安全特點

    企業(yè)信息化水平不斷提高,業(yè)務(wù)數(shù)字化程度日益加深,幾乎所有機構(gòu)都卷入到數(shù)據(jù)處理的浪潮。2012年初的達沃斯世界經(jīng)濟論壇上,一份題為《大數(shù)據(jù),大影響》(Big Data,Big Impact)的報告稱,數(shù)據(jù)已經(jīng)成為一種新的經(jīng)濟資產(chǎn)類別,就像貨幣或黃金一樣。

    數(shù)據(jù)資產(chǎn)作為信息資產(chǎn)的主要組成部分,具有共享性、增值性、時效性、低安全性。由于數(shù)據(jù)資產(chǎn)復(fù)制成本低,導(dǎo)致企業(yè)擁有和控制數(shù)據(jù)資產(chǎn)的安全性很差,這正是導(dǎo)致數(shù)據(jù)資產(chǎn)風(fēng)險的一個重要因素[1]。

    為了更加細致地了解企業(yè)數(shù)據(jù)的特點,從數(shù)據(jù)的不同維度出發(fā)進行了幾項歸納。

    (1)按照數(shù)據(jù)類型可將企業(yè)內(nèi)部數(shù)據(jù)分為結(jié)構(gòu)化數(shù)據(jù)和非結(jié)構(gòu)化數(shù)據(jù),在絕大多數(shù)企業(yè)內(nèi)都存在此兩類數(shù)據(jù)。

    (2)按照使用場景可分為集中式使用和分散式使用,對于偏向于研究型的企業(yè)或部門,大部分采用集中式使用;對于通用事務(wù)或管理類企業(yè)或部門,則大部分采用分散式使用。

    (3)按照數(shù)據(jù)敏感級別可將企業(yè)數(shù)據(jù)分為絕密級、機密級、秘密級和公開級。這是我國國家保密法進行的密級分類說明[2],但絕大部分企業(yè)并未完全按照此說明進行數(shù)據(jù)分類和標(biāo)注。

    (4)按照數(shù)據(jù)使用介質(zhì)可分為移動設(shè)備、終端PC、服務(wù)器。企業(yè)內(nèi)部大量使用的為終端PC,Byod也逐步應(yīng)用在了企業(yè)內(nèi)部的數(shù)據(jù)處理上。

    (5)按照數(shù)據(jù)傳輸方式可分為Web加密或非加密傳輸、郵件傳輸、即時通訊傳輸。

    (6)按照數(shù)據(jù)的狀態(tài)、可分為靜止的數(shù)據(jù)、移動的數(shù)據(jù)和使用中的數(shù)據(jù)。

    (7)按照數(shù)據(jù)生命周期可分為數(shù)據(jù)申請、數(shù)據(jù)創(chuàng)建、數(shù)據(jù)校驗、數(shù)據(jù)存儲分發(fā)、數(shù)據(jù)使用、數(shù)據(jù)歸檔、數(shù)據(jù)刪除幾個階段,在企業(yè)內(nèi)部的數(shù)據(jù)安全架構(gòu)中,處于較難執(zhí)行的一個部分[3]。

    4 企業(yè)數(shù)據(jù)防泄漏途徑分析

    對于大部分企業(yè)來講,內(nèi)網(wǎng)安全的防范重點,主要集中在防病毒、防火墻、分區(qū)訪問控制這幾個領(lǐng)域。但如圖1所示,其企業(yè)內(nèi)網(wǎng)安全所涉及的領(lǐng)域遠不止這幾個方面。絕大部分企業(yè)用戶認(rèn)為在企業(yè)內(nèi)網(wǎng)是安全的,企業(yè)內(nèi)網(wǎng)之間的文件訪問是安全可靠的。但從數(shù)據(jù)安全的角度出發(fā),我們發(fā)現(xiàn)即便在一個已經(jīng)具備防病毒、防火墻、分區(qū)訪問控制的企業(yè)內(nèi)網(wǎng)里,數(shù)據(jù)的安全依然處于幾乎裸奔的狀態(tài)。數(shù)據(jù)可以被任意地被拷貝、讀取、發(fā)送和更改,數(shù)據(jù)庫可以進行任意的操作,可任意查詢導(dǎo)出關(guān)鍵表??梢姡髽I(yè)數(shù)據(jù)泄露的途徑和方式有多種。

    4.1 郵件傳輸泄露

    郵件是數(shù)據(jù)泄露的主要途徑,郵件傳輸泄露通常指用戶通過企業(yè)郵箱或個人郵箱從企業(yè)內(nèi)部網(wǎng)絡(luò)發(fā)送帶敏感信息的郵件到企業(yè)外部。

    郵件傳輸泄露分兩種情況。一是用戶無意操作導(dǎo)致數(shù)據(jù)泄露:(1)用戶郵箱在用戶的掌控之內(nèi),但無意間導(dǎo)致數(shù)據(jù)泄露;(2)用戶郵箱被木馬或黑客攻破,被黑客拿到企業(yè)內(nèi)部通訊敏感郵件和數(shù)據(jù);(3)用戶被社會工程。二是用戶有意操作導(dǎo)致數(shù)據(jù)泄露:員工存在惡意行為。endprint

    4.2 Web上傳(網(wǎng)盤)/FTP外發(fā)泄露

    通過網(wǎng)盤或FTP進行數(shù)據(jù)的上傳,也是數(shù)據(jù)泄露的主要途徑之一。通過Web泄露數(shù)據(jù)通常具有四個特點:(1)通過Web郵箱上傳附件;(2)通過網(wǎng)盤加密上傳企業(yè)敏感數(shù)據(jù);(3)通過FTP異地存儲企業(yè)敏感數(shù)據(jù);(4)被惡意掛馬或訪問惡意站點,導(dǎo)致數(shù)據(jù)被Web站點竊取。

    4.3 U盤拷貝泄露

    通過企業(yè)臺式電腦或筆記本電腦連接個人U盤保存企業(yè)敏感數(shù)據(jù)。

    4.4 IM即時通訊外發(fā)泄露

    通過QQ、MSN、微信等即時通訊軟件進行敏感數(shù)據(jù)傳輸。

    4.5 CIFS/NFS網(wǎng)絡(luò)共享泄露

    通過Windows共享服務(wù)器或NFS共享掛載的方式,將企業(yè)敏感數(shù)據(jù)拿到個人電腦中,并進行保存或外發(fā)。

    4.6 打印數(shù)據(jù)泄露

    通過網(wǎng)絡(luò)打印的方式,將企業(yè)敏感數(shù)據(jù)打印為紙質(zhì)文件,以便攜帶。

    4.7 紅外、藍牙傳輸泄露

    通過紅外或藍牙設(shè)備進行數(shù)據(jù)傳輸。

    4.8 CD/DVD光盤刻錄泄露

    通過刻錄設(shè)備對敏感數(shù)據(jù)進行刻錄CD/DVD,以便攜帶。

    4.9 截屏拷貝泄露

    通過截屏保存為圖片文件,對敏感數(shù)據(jù)進行另存發(fā)送,以逃避檢查。

    4.10 存儲設(shè)備、筆記本電腦丟失泄露

    裝有企業(yè)敏感數(shù)據(jù)的移動硬盤或筆記本電腦丟失,導(dǎo)致數(shù)據(jù)外泄。

    4.11 黑客攻擊,木馬后門竊取泄露

    對企業(yè)關(guān)鍵崗位員工的筆記本電腦或臺式電腦或企業(yè)后臺核心服務(wù)器進行攻擊和掛馬,一旦成功,即可在內(nèi)網(wǎng)進行大量的數(shù)據(jù)竊取工作。

    4.12 數(shù)據(jù)庫數(shù)據(jù)泄露

    對數(shù)據(jù)具有核心管理權(quán)限的人員或賬號被惡意使用,并提取敏感數(shù)據(jù)。

    4.13 手機拍照泄露

    對具有拍攝功能的設(shè)備未進行管控,導(dǎo)致敏感信息被攝錄保存。

    4.14 勒索軟件加密、破壞或泄露數(shù)據(jù)

    通過惡意附件和惡意Web站點掛馬等方式,迫使企業(yè)核心崗位人員被勒索病毒感染,從而導(dǎo)致核心數(shù)據(jù)被識別和泄露,近期流行的CryptoLocker Wannacrypt和Petya導(dǎo)致大量用戶敏感數(shù)據(jù)被加密和泄露[4]。

    4.15 離職審查破壞或泄露

    離職管理流程和技術(shù)流程未進行高度統(tǒng)一,導(dǎo)致存在權(quán)力真空期,離職員工可利用此漏洞進行非授權(quán)操作,導(dǎo)致數(shù)據(jù)被破壞或泄露。

    4.16 社會工程學(xué)泄露

    社會工程學(xué)泄露就是通常以交談、欺騙、假冒或口語等方式,從合法用戶中套取用戶系統(tǒng)的秘密。社會工程即有技巧地操縱人們在生活中的某些方面采取某種行動。其利用的工具包含如開鎖器、攝像機、錄音設(shè)備、GPS跟蹤器和各類攻擊工具[5]。

    5 通用數(shù)據(jù)泄露防護技術(shù)

    針對各種數(shù)據(jù)防泄漏技術(shù),我們進行了調(diào)研和總結(jié),各自均存在防護盲區(qū)。

    5.1 國外數(shù)據(jù)防泄漏技術(shù)

    國外數(shù)據(jù)防泄漏技術(shù)的重點關(guān)注在數(shù)據(jù)內(nèi)容的識別,提供基于文件內(nèi)容識別敏感數(shù)據(jù),數(shù)據(jù)保護策略顆粒度細,具備數(shù)據(jù)分級的功能(絕密、機密、內(nèi)部等),對文件不做任何修改,數(shù)據(jù)不存在破壞的可能性,其數(shù)據(jù)的泄露識別覆蓋從終端、網(wǎng)絡(luò)、存儲的各個層面,具有數(shù)據(jù)傳輸泄露的可視化視圖、完整的審計和證據(jù)保存的功能。

    5.2 國內(nèi)數(shù)據(jù)防泄漏技術(shù)

    國內(nèi)數(shù)據(jù)防泄漏的特點主要體現(xiàn)在透明加解密,即通過對文件的加密實現(xiàn)內(nèi)部用戶使用透明,外部用戶加密保護的功能。其技術(shù)特點主要為自動對敏感文件加密,數(shù)據(jù)一旦加密,就可視為是安全的,無需擔(dān)心使用、傳輸、保存的各個環(huán)節(jié),無需考慮用戶對文件使用、傳播的方式,只需考慮要保護的文件對象。部分國內(nèi)數(shù)據(jù)防泄漏技術(shù),還集合了數(shù)據(jù)生命周期中的數(shù)據(jù)打開控制和數(shù)據(jù)報廢的功能,實現(xiàn)進一步的文件訪問權(quán)限,防止被非授權(quán)的人員訪問。

    5.3 數(shù)字權(quán)限管理防泄漏技術(shù)[6]

    DRM以加密和PKI為基礎(chǔ)架構(gòu),可以對文件做詳細的讀、寫、打印進行控制。可以對發(fā)布出去的文件進行控制,對于主(人員、部門),客體(文件、數(shù)據(jù))提供詳細的控制手段(讀、修改、打印、拷貝、時間范圍);數(shù)據(jù)即使被發(fā)布給了第三方(用戶、合作伙伴),也可以對其進行訪問控制,采用加密方式,不需要擔(dān)心使用、傳輸、保存的各個環(huán)節(jié)。

    5.4 數(shù)據(jù)加密防泄漏

    整盤和基于文件的加密,混合了國內(nèi)和國外的加密技術(shù)。

    5.5 存在的問題

    針對以上所提及的當(dāng)前數(shù)據(jù)防泄漏技術(shù),可以看到其各自的技術(shù)和管理局限性,鑒于此,提出了一套綜合完備的數(shù)據(jù)防泄漏技術(shù)架構(gòu)。此架構(gòu)具有廣闊的網(wǎng)絡(luò)安全視野,并從廣度上切入,進行整體架構(gòu)設(shè)計,對各個模塊的數(shù)據(jù)防泄漏技術(shù)上則提出了治理思路。此架構(gòu)旨在對所有對數(shù)據(jù)防泄漏技術(shù)感興趣的個人或單位起到技術(shù)指導(dǎo)和參考作用(注:數(shù)據(jù)分類、數(shù)據(jù)告警優(yōu)化方法不在本文的討論范疇)。

    6 企業(yè)數(shù)據(jù)防泄漏技術(shù)架構(gòu)

    面對眾多的數(shù)據(jù)泄露路徑和當(dāng)前數(shù)據(jù)防泄漏技術(shù)的局限性,經(jīng)過多方調(diào)研和分析,提出全數(shù)據(jù)流向控制的數(shù)據(jù)防泄漏架構(gòu)模型,基于此模型建立的數(shù)據(jù)防泄漏架構(gòu),可以相對將數(shù)據(jù)泄露風(fēng)險降低到最少。

    本模型從數(shù)據(jù)管理制度入手,兼顧數(shù)據(jù)的全流向控制,并從局域網(wǎng),用戶或服務(wù)器終端,用戶手機類移動終端三個層面作為切入點,對數(shù)據(jù)所承載的網(wǎng)絡(luò)協(xié)議、應(yīng)用協(xié)議、移動終端、數(shù)據(jù)庫、操作系統(tǒng)等角度進行了考慮,形成了入向過濾、出向過濾、內(nèi)部分層管理的多層數(shù)據(jù)防泄漏保護架構(gòu)。

    6.1 制度的設(shè)定

    數(shù)據(jù)防泄漏需要企業(yè)制度的支持,通常企業(yè)會有信息系統(tǒng)運行制度或信息系統(tǒng)安全管理制度,數(shù)據(jù)安全的相關(guān)規(guī)定會包含其中。如圖2所示,制度的約定需要從數(shù)據(jù)密級分類、員工職級的數(shù)據(jù)使用須知、密級數(shù)據(jù)流轉(zhuǎn)須知、密級數(shù)據(jù)解密期限等角度進行約定。確認(rèn)其企業(yè)內(nèi)部的核心數(shù)據(jù),做好數(shù)據(jù)密級分類是數(shù)據(jù)防泄漏體系架構(gòu)中并不可少的部分。endprint

    6.2 數(shù)據(jù)使用渠道

    企業(yè)數(shù)據(jù)會在局域網(wǎng)進行流轉(zhuǎn)和傳遞,企業(yè)局域網(wǎng)是數(shù)據(jù)監(jiān)控的一個重點。此類監(jiān)控的重點突出在對網(wǎng)絡(luò)協(xié)議的解碼和分析,以及對應(yīng)用協(xié)議的過濾。

    針對員工操作數(shù)據(jù)的情況,對工作電腦的數(shù)據(jù)傳遞控制是企業(yè)數(shù)據(jù)監(jiān)控的另一個重點。此類監(jiān)控重點突出在用戶對工作電腦的數(shù)據(jù)處理上。例如對文件的打印、復(fù)制、網(wǎng)盤的上傳,郵件的傳遞、數(shù)據(jù)的截屏、U盤的控制、紅外藍牙設(shè)備的管控等,對任何從工作電腦發(fā)起的對數(shù)據(jù)的操作均是數(shù)據(jù)監(jiān)控的重點。

    另一方面,對重點企業(yè)業(yè)務(wù)系統(tǒng)數(shù)據(jù)或數(shù)據(jù)庫等人員的權(quán)限控制。審計運維管理則是數(shù)據(jù)監(jiān)控的重要組成部分,針對數(shù)據(jù)庫的脫敏操作是當(dāng)前數(shù)據(jù)流轉(zhuǎn)過程中急需關(guān)注的一個安全熱點。

    最后,員工自帶Byod設(shè)備存在數(shù)據(jù)泄露的情況,大部分企業(yè)并未充分認(rèn)識到此類方式的數(shù)據(jù)泄露風(fēng)險。

    6.3 數(shù)據(jù)的流向

    數(shù)據(jù)流入。對進入企業(yè)的數(shù)據(jù)進行了嚴(yán)格控制,重點在惡意代碼、垃圾信息、釣魚站點、SQL注入、XSS攻擊、CSRF攻擊、身份認(rèn)證、U盤及外設(shè)管控等[7],確保進入企業(yè)的數(shù)據(jù)是安全可靠的。此部分不對數(shù)據(jù)進行機密性判斷,但需要進行數(shù)據(jù)可用性和完整性判斷。

    數(shù)據(jù)流。對流出企業(yè)的數(shù)據(jù)結(jié)合三大數(shù)據(jù)傳輸渠道進行數(shù)據(jù)機密性判斷和過濾。

    數(shù)據(jù)間交互。對企業(yè)內(nèi)部員工之間的數(shù)據(jù)交互進行分級控制和審計監(jiān)控。

    6.4 全流向數(shù)據(jù)防泄漏分層架構(gòu)模型

    數(shù)據(jù)安全是信息整體安全的一部分,對數(shù)據(jù)進入企業(yè)進行了一系列完整性和可用性檢查,對數(shù)據(jù)流出企業(yè)進行了一系列機密性檢查。在充分考慮了數(shù)據(jù)安全的CIA三要件的前提下[8],提出了如圖3所示的全流向數(shù)據(jù)防泄漏分層架構(gòu)模型。以數(shù)據(jù)全流向、數(shù)據(jù)生命周期管理、企業(yè)數(shù)據(jù)管理制度三個角度作為參考點。

    此模型中可見企業(yè)數(shù)據(jù)管理制度是貫穿始終的部分,任何企業(yè)如果脫離數(shù)據(jù)管理制度,均無法保證其數(shù)據(jù)的可用性、完整性和機密性。

    模型的左邊為數(shù)據(jù)流入檢查,在數(shù)據(jù)進入企業(yè)階段,首先從數(shù)據(jù)的連接開始,對網(wǎng)絡(luò)七層進行了全面的過濾,避免惡意的攻擊鏈接或木馬站點對企業(yè)內(nèi)部用戶或?qū)ν夥?wù)的業(yè)務(wù)系統(tǒng)造成的影響,然后通過郵件安全過濾確保安全的郵件附件進入企業(yè),對外設(shè)進入的數(shù)據(jù)則通過U盤等外設(shè)管控實現(xiàn)對移動傳遞數(shù)據(jù)的安全性導(dǎo)入,通過Web協(xié)議防護設(shè)備進行對基于Web攻擊的流量進行過濾,確保各類后臺數(shù)據(jù)庫的安全和數(shù)據(jù)庫的完整性和有效性。

    模型的右邊則為數(shù)據(jù)的流出檢查,對需要外發(fā)的數(shù)據(jù)或人員,首先經(jīng)過企業(yè)管理制度的約定,對人員職級和數(shù)據(jù)進行分類分級授權(quán),對員工可進行操作的數(shù)據(jù)進行篩查和授權(quán),并通過對局域網(wǎng)、主機端和移動端的安全控制進行數(shù)據(jù)過濾,同時對重要信息系統(tǒng)的數(shù)據(jù)操作和導(dǎo)出采用運維審計系統(tǒng)進行授權(quán)和審計,并通過脫敏系統(tǒng)進行敏感數(shù)據(jù)的脫敏操作。經(jīng)過一系列機密性檢查后,進行數(shù)據(jù)合并和外發(fā)操作。

    通過一系列的控制,保障企業(yè)的數(shù)據(jù)安全接收和外發(fā)。

    管理控制。運維審計系統(tǒng)控制:通過運維審計系統(tǒng)的認(rèn)證,授權(quán),審計功能對操作核心數(shù)據(jù)的人員進行有效管理,采用最小權(quán)限的原則,保障核心數(shù)據(jù)庫和應(yīng)用系統(tǒng)數(shù)據(jù)的安全。

    網(wǎng)絡(luò)型控制包括識別和阻斷。

    識別。通過SPAN模式,對局域網(wǎng)的核心交換進行網(wǎng)絡(luò)流量鏡像,并將鏡像數(shù)據(jù)傳遞給局域網(wǎng)數(shù)據(jù)泄露分析器,對流經(jīng)局域網(wǎng)的數(shù)據(jù)進行網(wǎng)絡(luò)協(xié)議解碼和識別敏感數(shù)據(jù)。

    阻斷。(1)部署Web協(xié)議代理器:企業(yè)員工訪問對外站點經(jīng)過Web協(xié)議代理器的過濾識別,對惡意站點,勒索病毒進行預(yù)防,同時識別出WEB傳輸協(xié)議中傳輸?shù)拿舾袛?shù)據(jù),并進行阻斷和控制。(2)部署郵件過濾網(wǎng)關(guān):企業(yè)員工對接收和外發(fā)郵件須經(jīng)過網(wǎng)關(guān)過濾,杜絕郵件病毒的產(chǎn)生,同時對郵件外發(fā)中的敏感數(shù)據(jù)進行阻斷和控制。

    主機型控制。針對終端用戶采用Agent模式,對敏感數(shù)據(jù)進行透明加解密,確保安裝了Ggent之間的終端可透明識別敏感數(shù)據(jù),對外發(fā)數(shù)據(jù)進行加密或設(shè)定使用期限,對離線用戶保持策略控制。對U盤、外設(shè)、打印設(shè)備由agent進行注冊控制,確保授權(quán)使用外設(shè)并記錄證據(jù)。

    移動端控制。對安卓或蘋果等手機或平板類設(shè)備,通過EMM APP進行控制,通過EMM的沙箱,地理圍欄,應(yīng)用APP控制,拍照錄音控制,藍牙控制,文檔自動銷毀,工作桌面等技術(shù)對數(shù)據(jù)傳輸進行控制,嚴(yán)格控制工作數(shù)據(jù)存放到工作桌面[9]。

    結(jié)構(gòu)化數(shù)據(jù)控制。數(shù)據(jù)庫脫敏系統(tǒng),針對企業(yè)核心數(shù)據(jù)庫的核心數(shù)據(jù)導(dǎo)出的操作,需要進行適當(dāng)?shù)臄?shù)據(jù)保護措施,如采用數(shù)據(jù)庫動態(tài)查詢或查詢特定表、視圖或庫的操作,可采用動態(tài)脫敏技術(shù),如需要進行全庫導(dǎo)出或數(shù)據(jù)庫虛擬化操作,則采用靜態(tài)脫敏技術(shù)進行敏感數(shù)據(jù)清洗。

    7 結(jié)束語

    本文結(jié)合當(dāng)前數(shù)據(jù)防泄漏技術(shù)特點和對廣義網(wǎng)絡(luò)安全的研究,提出了全面的數(shù)據(jù)防泄漏架構(gòu)模型。此模型中的各個部件均可找到對應(yīng)的技術(shù)實現(xiàn)方式,具有現(xiàn)實可行性和全面性。機密性、完整性、可用性是網(wǎng)絡(luò)安全的三大要件。本模型從數(shù)據(jù)的流向和數(shù)據(jù)的安全角度出發(fā)對網(wǎng)絡(luò)安全三要件進行了對應(yīng),可作為企業(yè)建立數(shù)據(jù)防泄漏模型的參考。

    參考文獻

    [1] Dedman, Bill; Brunker, Mike; Cole, Matthew (May 26, 2014). "Who Is Edward Snowden, the Man Who Spilled the NSA's Secrets?". NBC News. Retrieved April 11, 2015.

    [2] http://www.gov.cn/zwgk/2014-02/03/content_2579949.htm. [Z]

    [3] 趙飛.基于全生命周期的主數(shù)據(jù)管理:MDM詳解與實踐[M].北京:清華大學(xué)出版社, 2015:3-5,104-128.

    [4] Https://en.wikipedia.org/wiki/Ransomware.[Z].

    [5] Christopher Hadnagy.社會工程安全體系中的人性漏洞[M].北京:人民郵電出版社,2013:6-7,198-219.

    [6] 馮明,等.數(shù)字版權(quán)管理技術(shù)原理與應(yīng)用[M].北京:人民郵電出版社,2009:25-39.

    [7] 諸葛建偉.網(wǎng)絡(luò)攻防技術(shù)與實踐[M]. 北京:電子工業(yè)出版社,2011:367-391.

    [8] 范夢雪,羅群.信息安全風(fēng)險分析方法及應(yīng)用[D].2006,2-7.

    [9] 胡彬.網(wǎng)絡(luò)安全技術(shù)與應(yīng)用[J].2017年01期.endprint

    猜你喜歡
    數(shù)據(jù)安全
    高速公路ETC用戶隱私數(shù)據(jù)安全保護策略
    我國5G數(shù)據(jù)安全保護供給不足,“四步”拉動產(chǎn)業(yè)發(fā)展
    云計算中基于用戶隱私的數(shù)據(jù)安全保護方法
    電子制作(2019年14期)2019-08-20 05:43:42
    建立激勵相容機制保護數(shù)據(jù)安全
    大數(shù)據(jù)云計算環(huán)境下的數(shù)據(jù)安全
    電子制作(2017年20期)2017-04-26 06:57:48
    大數(shù)據(jù)安全和隱私保護技術(shù)架構(gòu)研究
    實時數(shù)據(jù)庫系統(tǒng)數(shù)據(jù)安全采集方案
    云環(huán)境中數(shù)據(jù)安全去重研究進展
    數(shù)據(jù)安全重刪系統(tǒng)與關(guān)鍵技術(shù)研究
    大數(shù)據(jù)安全搜索與共享
    国产乱人伦免费视频| 天天躁狠狠躁夜夜躁狠狠躁| 男人舔女人下体高潮全视频| 在线免费观看的www视频| 日韩av在线大香蕉| 国产精品亚洲av一区麻豆| 九色国产91popny在线| 国产单亲对白刺激| 国产成人aa在线观看| 亚洲精华国产精华精| 综合色av麻豆| 亚洲精品色激情综合| 久久久久久久午夜电影| 操出白浆在线播放| 国产伦人伦偷精品视频| 观看美女的网站| 亚洲黑人精品在线| 一级作爱视频免费观看| 女人被狂操c到高潮| 99久久成人亚洲精品观看| 日日夜夜操网爽| 观看免费一级毛片| 亚洲在线自拍视频| 亚洲国产欧美网| 99国产精品一区二区三区| 黑人操中国人逼视频| 欧美乱色亚洲激情| 在线国产一区二区在线| 欧美日韩精品网址| 三级国产精品欧美在线观看 | 亚洲乱码一区二区免费版| 久久久久久久久久黄片| 国产91精品成人一区二区三区| 国产精品自产拍在线观看55亚洲| 国产黄色小视频在线观看| 久久九九热精品免费| 亚洲人成电影免费在线| 国产精品久久电影中文字幕| 中文字幕av在线有码专区| 日韩国内少妇激情av| 日本黄大片高清| 日本与韩国留学比较| 亚洲国产高清在线一区二区三| 中文亚洲av片在线观看爽| 国产99白浆流出| 特级一级黄色大片| 亚洲午夜精品一区,二区,三区| 国产99白浆流出| 美女午夜性视频免费| 九色成人免费人妻av| 嫩草影院入口| 亚洲欧美激情综合另类| 国产精品一区二区免费欧美| 无限看片的www在线观看| 黑人巨大精品欧美一区二区mp4| 国产精品亚洲美女久久久| 最近在线观看免费完整版| 亚洲成人久久爱视频| 欧美成人一区二区免费高清观看 | 激情在线观看视频在线高清| 亚洲一区二区三区色噜噜| 亚洲精品一区av在线观看| 草草在线视频免费看| 国产精品九九99| 免费搜索国产男女视频| 欧美日韩一级在线毛片| 校园春色视频在线观看| 国产1区2区3区精品| 天天一区二区日本电影三级| 色哟哟哟哟哟哟| 美女免费视频网站| 丰满的人妻完整版| 成在线人永久免费视频| 国产精华一区二区三区| 精品久久蜜臀av无| 欧美最黄视频在线播放免费| 精品国内亚洲2022精品成人| 麻豆久久精品国产亚洲av| 美女黄网站色视频| 亚洲欧美日韩高清专用| 一级毛片高清免费大全| 日韩人妻高清精品专区| 国产精品自产拍在线观看55亚洲| 欧美3d第一页| 国产精品99久久99久久久不卡| 国产主播在线观看一区二区| 国产亚洲av嫩草精品影院| 成人亚洲精品av一区二区| 成年版毛片免费区| 国产精品免费一区二区三区在线| 操出白浆在线播放| 欧美绝顶高潮抽搐喷水| 男女做爰动态图高潮gif福利片| 久久亚洲真实| xxx96com| 精品人妻1区二区| 成在线人永久免费视频| 99久久综合精品五月天人人| 国语自产精品视频在线第100页| 婷婷六月久久综合丁香| 亚洲成av人片免费观看| 欧美日韩国产亚洲二区| 国产又色又爽无遮挡免费看| 99riav亚洲国产免费| 黑人欧美特级aaaaaa片| 99久久久亚洲精品蜜臀av| 日韩三级视频一区二区三区| 很黄的视频免费| 国产成+人综合+亚洲专区| 91av网一区二区| 日韩av在线大香蕉| 制服人妻中文乱码| av中文乱码字幕在线| а√天堂www在线а√下载| 成人三级做爰电影| 亚洲 欧美 日韩 在线 免费| or卡值多少钱| 日韩欧美在线二视频| 国产视频一区二区在线看| 深夜精品福利| 夜夜夜夜夜久久久久| 岛国在线观看网站| www.999成人在线观看| 久99久视频精品免费| 在线国产一区二区在线| 免费av毛片视频| 欧美成狂野欧美在线观看| 免费一级毛片在线播放高清视频| 亚洲国产精品sss在线观看| 母亲3免费完整高清在线观看| 成人18禁在线播放| www.自偷自拍.com| 一个人观看的视频www高清免费观看 | 亚洲男人的天堂狠狠| 国产亚洲精品综合一区在线观看| 男人舔女人下体高潮全视频| 熟女人妻精品中文字幕| 国内精品一区二区在线观看| 长腿黑丝高跟| 精品久久蜜臀av无| 免费在线观看影片大全网站| 国产精品女同一区二区软件 | 99精品欧美一区二区三区四区| 午夜精品久久久久久毛片777| 亚洲午夜理论影院| 国产精品久久久人人做人人爽| 久久性视频一级片| 成人永久免费在线观看视频| 宅男免费午夜| 国产69精品久久久久777片 | 操出白浆在线播放| 老司机在亚洲福利影院| 综合色av麻豆| 国产人伦9x9x在线观看| 波多野结衣高清无吗| 日日干狠狠操夜夜爽| 特大巨黑吊av在线直播| 亚洲一区二区三区不卡视频| 亚洲欧美日韩东京热| 99久久久亚洲精品蜜臀av| 九九久久精品国产亚洲av麻豆 | 亚洲黑人精品在线| 久久午夜亚洲精品久久| 非洲黑人性xxxx精品又粗又长| 欧美3d第一页| 啦啦啦观看免费观看视频高清| 九九在线视频观看精品| 午夜a级毛片| а√天堂www在线а√下载| 国产视频内射| 日韩欧美在线乱码| 国产精品影院久久| 亚洲精品国产精品久久久不卡| 黄片大片在线免费观看| 欧美国产日韩亚洲一区| 欧美激情久久久久久爽电影| 久久久国产欧美日韩av| 久久中文字幕人妻熟女| 国产69精品久久久久777片 | 91av网站免费观看| 亚洲国产中文字幕在线视频| 小说图片视频综合网站| 99久久精品热视频| 99在线视频只有这里精品首页| 黑人操中国人逼视频| 久久婷婷人人爽人人干人人爱| 久久久色成人| 香蕉久久夜色| 十八禁网站免费在线| av片东京热男人的天堂| 国内精品美女久久久久久| 观看美女的网站| 真实男女啪啪啪动态图| av国产免费在线观看| 毛片女人毛片| 久久精品国产综合久久久| 久久这里只有精品中国| aaaaa片日本免费| 免费av不卡在线播放| 久久久久久久午夜电影| 日本在线视频免费播放| 国产男靠女视频免费网站| 老鸭窝网址在线观看| 国产激情欧美一区二区| 久久久成人免费电影| 国产精品美女特级片免费视频播放器 | 免费高清视频大片| 熟女少妇亚洲综合色aaa.| 精品一区二区三区视频在线观看免费| 午夜福利免费观看在线| 国产人伦9x9x在线观看| 午夜影院日韩av| 久久性视频一级片| 熟妇人妻久久中文字幕3abv| 色综合亚洲欧美另类图片| 亚洲人成伊人成综合网2020| 亚洲人成网站在线播放欧美日韩| 51午夜福利影视在线观看| 亚洲在线观看片| 天天躁狠狠躁夜夜躁狠狠躁| 在线免费观看不下载黄p国产 | 操出白浆在线播放| 精品国产亚洲在线| 中亚洲国语对白在线视频| 中文字幕av在线有码专区| 色综合亚洲欧美另类图片| 亚洲欧美激情综合另类| 国产精品综合久久久久久久免费| 男人的好看免费观看在线视频| 在线观看舔阴道视频| 日韩欧美三级三区| 欧美另类亚洲清纯唯美| 最好的美女福利视频网| 亚洲五月婷婷丁香| 欧美精品啪啪一区二区三区| 国产三级黄色录像| 国产 一区 欧美 日韩| 亚洲欧美日韩无卡精品| bbb黄色大片| 一二三四在线观看免费中文在| 九九热线精品视视频播放| 久久久久精品国产欧美久久久| 午夜视频精品福利| 欧美成狂野欧美在线观看| 757午夜福利合集在线观看| 国产一区二区激情短视频| 蜜桃久久精品国产亚洲av| 久久久久久九九精品二区国产| 国产精品久久久久久人妻精品电影| 午夜精品一区二区三区免费看| 国产真人三级小视频在线观看| 成人性生交大片免费视频hd| 久久香蕉精品热| 香蕉丝袜av| 人妻丰满熟妇av一区二区三区| 美女午夜性视频免费| 美女 人体艺术 gogo| 在线观看免费视频日本深夜| 日本 欧美在线| 亚洲一区二区三区不卡视频| or卡值多少钱| 国产精品野战在线观看| 美女高潮喷水抽搐中文字幕| 色尼玛亚洲综合影院| av中文乱码字幕在线| 一本一本综合久久| 亚洲国产高清在线一区二区三| 亚洲精品中文字幕一二三四区| 成人欧美大片| 九九久久精品国产亚洲av麻豆 | ponron亚洲| 性色avwww在线观看| 熟妇人妻久久中文字幕3abv| 99国产综合亚洲精品| 国产一区二区激情短视频| 校园春色视频在线观看| 一级a爱片免费观看的视频| 成人av在线播放网站| 一级黄色大片毛片| 日本 欧美在线| 老司机深夜福利视频在线观看| 久久久水蜜桃国产精品网| 国产高清videossex| 村上凉子中文字幕在线| 精品一区二区三区四区五区乱码| 亚洲 国产 在线| 久久九九热精品免费| h日本视频在线播放| 免费看美女性在线毛片视频| 亚洲av片天天在线观看| 久久久久久大精品| 窝窝影院91人妻| 在线永久观看黄色视频| 国产激情久久老熟女| 12—13女人毛片做爰片一| 男女视频在线观看网站免费| 国产精品一区二区三区四区免费观看 | 久久久久久久午夜电影| 丁香六月欧美| 十八禁网站免费在线| av黄色大香蕉| 男女做爰动态图高潮gif福利片| 亚洲精品456在线播放app | 法律面前人人平等表现在哪些方面| 午夜福利在线在线| 无人区码免费观看不卡| 国内少妇人妻偷人精品xxx网站 | 波多野结衣高清无吗| 麻豆av在线久日| 免费一级毛片在线播放高清视频| 国产精品综合久久久久久久免费| 夜夜躁狠狠躁天天躁| 少妇的逼水好多| 人人妻,人人澡人人爽秒播| 亚洲精品美女久久av网站| 成人鲁丝片一二三区免费| 国语自产精品视频在线第100页| 中文字幕人妻丝袜一区二区| 亚洲人与动物交配视频| 无限看片的www在线观看| 久久天堂一区二区三区四区| 亚洲成人久久爱视频| 岛国在线观看网站| 久久精品影院6| 女人被狂操c到高潮| 全区人妻精品视频| 国产一区二区三区在线臀色熟女| 亚洲国产精品久久男人天堂| 成人国产一区最新在线观看| 国产伦人伦偷精品视频| 国产成人av激情在线播放| 国产精品久久久av美女十八| 桃红色精品国产亚洲av| 国产精品野战在线观看| 国产高潮美女av| 90打野战视频偷拍视频| www国产在线视频色| 日韩欧美在线乱码| 国产一区二区在线观看日韩 | 亚洲中文av在线| 首页视频小说图片口味搜索| 一区二区三区激情视频| 91av网站免费观看| 免费在线观看日本一区| 少妇人妻一区二区三区视频| 老鸭窝网址在线观看| 国产精品电影一区二区三区| 美女大奶头视频| 两性夫妻黄色片| 少妇熟女aⅴ在线视频| 久久久久久久久久黄片| 日本黄色片子视频| 夜夜看夜夜爽夜夜摸| 舔av片在线| 亚洲欧洲精品一区二区精品久久久| 999久久久国产精品视频| 亚洲国产精品成人综合色| 亚洲欧美日韩高清在线视频| 精华霜和精华液先用哪个| 亚洲色图 男人天堂 中文字幕| 又黄又爽又免费观看的视频| 久久久久久久午夜电影| 久久久久精品国产欧美久久久| av天堂在线播放| 男插女下体视频免费在线播放| 真实男女啪啪啪动态图| 国产 一区 欧美 日韩| 一区二区三区激情视频| 精品久久久久久久末码| 久久精品国产综合久久久| 国产av不卡久久| 伦理电影免费视频| 丁香欧美五月| 后天国语完整版免费观看| av福利片在线观看| 成年女人永久免费观看视频| 校园春色视频在线观看| 久久人人精品亚洲av| 欧美成狂野欧美在线观看| 色综合婷婷激情| 国产三级在线视频| 国产成人影院久久av| 又黄又粗又硬又大视频| 长腿黑丝高跟| 欧美中文综合在线视频| 18禁观看日本| 天天躁日日操中文字幕| 精品久久久久久久人妻蜜臀av| 午夜a级毛片| 老司机午夜十八禁免费视频| 成人特级黄色片久久久久久久| 久久中文字幕一级| 免费观看精品视频网站| 最新中文字幕久久久久 | 欧美大码av| 精品久久久久久,| 1024手机看黄色片| 国产乱人伦免费视频| 久久久精品欧美日韩精品| 日本一本二区三区精品| 99re在线观看精品视频| 女警被强在线播放| 白带黄色成豆腐渣| 免费看美女性在线毛片视频| 国产欧美日韩精品一区二区| 国产精品久久久久久精品电影| 国产亚洲欧美98| 国产精品综合久久久久久久免费| 久久天躁狠狠躁夜夜2o2o| 精品久久久久久久人妻蜜臀av| 99热只有精品国产| 午夜福利成人在线免费观看| 日韩精品青青久久久久久| 男插女下体视频免费在线播放| 欧美不卡视频在线免费观看| 国产精品自产拍在线观看55亚洲| 久久久久久久久免费视频了| 国内揄拍国产精品人妻在线| 欧美色欧美亚洲另类二区| 午夜福利在线观看免费完整高清在 | 国产亚洲精品久久久com| 免费无遮挡裸体视频| 久久中文字幕人妻熟女| 18美女黄网站色大片免费观看| 亚洲av片天天在线观看| 波多野结衣高清作品| 久久伊人香网站| 在线视频色国产色| 女警被强在线播放| 国内精品美女久久久久久| 久久久久国内视频| 婷婷亚洲欧美| 日韩欧美免费精品| 日日夜夜操网爽| 色综合亚洲欧美另类图片| 熟女少妇亚洲综合色aaa.| 欧美av亚洲av综合av国产av| 黄色片一级片一级黄色片| 最近最新中文字幕大全电影3| 伊人久久大香线蕉亚洲五| 国产欧美日韩一区二区精品| 麻豆成人av在线观看| 亚洲九九香蕉| 岛国在线观看网站| 毛片女人毛片| 婷婷精品国产亚洲av在线| 精品久久蜜臀av无| 丰满人妻一区二区三区视频av | 久久午夜亚洲精品久久| 欧美精品啪啪一区二区三区| 国内毛片毛片毛片毛片毛片| 可以在线观看毛片的网站| 日韩欧美一区二区三区在线观看| 老司机午夜福利在线观看视频| ponron亚洲| 久久久色成人| 在线观看免费视频日本深夜| 嫩草影院入口| 国产毛片a区久久久久| 亚洲九九香蕉| 看片在线看免费视频| 岛国视频午夜一区免费看| 99久久成人亚洲精品观看| 久久亚洲精品不卡| 欧美一级毛片孕妇| 男女午夜视频在线观看| 国产成人av教育| 日本免费一区二区三区高清不卡| 午夜精品在线福利| 亚洲电影在线观看av| 又大又爽又粗| 亚洲精品一卡2卡三卡4卡5卡| 成人午夜高清在线视频| 两性午夜刺激爽爽歪歪视频在线观看| 嫩草影院精品99| 看片在线看免费视频| 99在线人妻在线中文字幕| 亚洲av成人精品一区久久| 99热只有精品国产| 亚洲人成网站高清观看| 丰满人妻一区二区三区视频av | 99精品在免费线老司机午夜| 偷拍熟女少妇极品色| 黄色日韩在线| 国产真实乱freesex| 天天躁狠狠躁夜夜躁狠狠躁| 观看免费一级毛片| 听说在线观看完整版免费高清| 手机成人av网站| 亚洲成av人片免费观看| 久久人人精品亚洲av| 伦理电影免费视频| 90打野战视频偷拍视频| 国产黄片美女视频| 麻豆成人午夜福利视频| 亚洲成人中文字幕在线播放| 淫妇啪啪啪对白视频| 亚洲无线在线观看| 亚洲午夜理论影院| 噜噜噜噜噜久久久久久91| 成人精品一区二区免费| 国产一区二区三区在线臀色熟女| 亚洲av片天天在线观看| a级毛片a级免费在线| 国产亚洲精品av在线| 淫秽高清视频在线观看| 亚洲国产欧美网| 九九热线精品视视频播放| 99国产精品99久久久久| 欧美一区二区国产精品久久精品| 国产1区2区3区精品| 亚洲中文av在线| 真人做人爱边吃奶动态| 九九热线精品视视频播放| 国产成人精品久久二区二区免费| 视频区欧美日本亚洲| 中文字幕高清在线视频| 淫秽高清视频在线观看| 欧美高清成人免费视频www| av在线天堂中文字幕| 国产精品亚洲美女久久久| 一个人免费在线观看电影 | 国产伦人伦偷精品视频| 亚洲va日本ⅴa欧美va伊人久久| 日本a在线网址| 在线十欧美十亚洲十日本专区| 亚洲欧美日韩卡通动漫| 国产乱人伦免费视频| 这个男人来自地球电影免费观看| 国产99白浆流出| 亚洲人与动物交配视频| 欧美+亚洲+日韩+国产| 成年免费大片在线观看| 国产成人系列免费观看| 亚洲男人的天堂狠狠| 国产伦精品一区二区三区视频9 | 国产麻豆成人av免费视频| 欧美又色又爽又黄视频| 欧美3d第一页| 男女下面进入的视频免费午夜| 国产久久久一区二区三区| 香蕉av资源在线| 91老司机精品| 亚洲精品粉嫩美女一区| 色综合婷婷激情| 国产黄色小视频在线观看| 成人国产综合亚洲| 老鸭窝网址在线观看| 日韩中文字幕欧美一区二区| 欧美色视频一区免费| 欧美+亚洲+日韩+国产| 成人鲁丝片一二三区免费| 中文字幕人成人乱码亚洲影| 黄色丝袜av网址大全| 久久中文看片网| 高潮久久久久久久久久久不卡| 亚洲中文av在线| 国产午夜精品论理片| 亚洲av第一区精品v没综合| 国产黄片美女视频| 毛片女人毛片| 巨乳人妻的诱惑在线观看| 日日夜夜操网爽| a级毛片在线看网站| 精品人妻1区二区| 国产精品一区二区免费欧美| 亚洲精品中文字幕一二三四区| 12—13女人毛片做爰片一| 欧美中文综合在线视频| 嫩草影院精品99| 精品国产亚洲在线| 亚洲av电影不卡..在线观看| 成年女人永久免费观看视频| 亚洲最大成人中文| 一进一出抽搐动态| 18禁国产床啪视频网站| 一个人看视频在线观看www免费 | 精品国产乱子伦一区二区三区| 久久久久久久精品吃奶| 波多野结衣高清无吗| 两个人看的免费小视频| 亚洲av熟女| 此物有八面人人有两片| 中文在线观看免费www的网站| 一个人免费在线观看电影 | 精品日产1卡2卡| 琪琪午夜伦伦电影理论片6080| 在线观看66精品国产| 日本撒尿小便嘘嘘汇集6| 男女床上黄色一级片免费看| 国产精品一区二区三区四区免费观看 | 99久久国产精品久久久| 宅男免费午夜| 国内精品一区二区在线观看| 三级毛片av免费| 久久天堂一区二区三区四区| 一个人看视频在线观看www免费 | 午夜日韩欧美国产| 两性夫妻黄色片| 久久精品夜夜夜夜夜久久蜜豆| 欧美日本视频| 后天国语完整版免费观看| 草草在线视频免费看| 久久精品亚洲精品国产色婷小说| 精品国产美女av久久久久小说| 国产成+人综合+亚洲专区| 成人av在线播放网站| 在线观看一区二区三区| 男女那种视频在线观看| 天天添夜夜摸| 夜夜看夜夜爽夜夜摸| 一卡2卡三卡四卡精品乱码亚洲| 琪琪午夜伦伦电影理论片6080| 亚洲国产精品合色在线| 男人和女人高潮做爰伦理|