安庆大理运城常德铜陵江西
投稿投诉
江西南阳
嘉兴昆明
铜陵滨州
广东西昌
常德梅州
兰州阳江
运城金华
广西萍乡
大理重庆
诸暨泉州
安庆南充
武汉辽宁

烟草企业数据安全中心平台设计探析

7月27日 辞凤阙投稿
  数据防泄漏、防破坏:通过对目标文件进行读写控制,不允强制访问控制:基于进程指纹信息,设置安全访问白名单,只允许合法进程访问数据,拒绝非法进程对数据的访问。
  系统判断被访问数据是否有保护标识,即对该进程进行认证信息判定,判断该进程是否存在于系统白名单内,以及是否符合数字指纹验证标准。只有被访问数据有保护标识,系统才会进行访问控制,当访问数据的进程判定为合法进程后,允许该进程访问数据,否则拒绝其访问。
  1。3、系统配置分级
  用于配置数据访问控制列表,通过系统配置模块的严格控制,限定安全操作员、数据管理员、安全管理员之间的安全职责,确保数据操作的安全性。
  产品对数据访问策略配置有严格的控制,策略配置完成后随即进入到工作保护状态,如需进行策略调整须授权审批,安全操作员需拿到安全负责人授予的授权书方可进行变更配置。访问策略的变更过程如图2。
  工作模式配置:产品提供两种模式,即elevate和finalize,即配置模式和工作模式。当保护策略修改结束后,确保系统的安全性。
  1。3、信息管理记录
  集中管理各种针对被保护数据的操作记录(正常的和非法的),包括对被保护主机、被保护数据的访问、拒绝、攻击等事件,同时提供针对这些记录的统计分析,方便数据安全人员进行监控分析,如图3所示。
  系统对被保护主机,被保护数据的访问、拒绝、攻击等事件进行日志记录跟踪,以方便数据安全人员进行监控分析及审计。
  系统会对关键数据的访问情况做出完整的记录。访问记录包括:访问发生的地点,如目标系统的IP地址;访问源,即什么进程进行数据访问;访问目标,即什么数据目标被访问;访问方式,读写真实数据内容、读写保护格式的数据等;访问结果,即是否被授权通过。
  2、安全解决方案
  如图4对于加解密模块,项目提供标准接口,可支持SM4,AES256等算法。根据系统配置模块的保护策略,自动对目标文件进行加密保护;当合法进程访问被保护的数据时,自动解密文件并将明文交付于该进程。
  系统采用透明加解密技术,即基于操作系统厂商签名的底层驱动,运行在操作系统的kernel层,用户无须关注加解密的过程。所有被保护的文件以密文状态存储,只有合法的进程访问时,用户对加解密过程零感知。支持可以访问被保护数据的真实内容的进程对被保护数据的全透明式数据访问,即当前业务系统的服务的功能和性能都不受到保护加固系统的影响。
  3、结束语
  本文在数据治理的基础之上,整合所有业务系统的源数据,通过建设集中的数据安全中心平台来实现统一数据视图和数据的服务和共享,加强数据安全的保护,建设一套高安全、高数据标准、高数据质量、高可用、高性能、高稳定的数据安全中心平台,提高烟草企业安全管理水平。
  参考文献
  〔1〕姜鑫。科学数据开放政策研究现状分析及未来研究动向评判〔J〕。现代情报,2016。
  〔2〕宋筱璇,王延飞,钟灿涛。数据安全管理系统的构建〔J〕情报理论与实践,2016。
  〔3〕陈兴跃,刘晓滔。数字时代的数据资产安全管理〔J〕。互联网经济,2017。
  〔4〕王挺,单慧敏。数据安全管理工作现状及应对措施〔J〕。金融科技时代,2017。
  〔5〕陈驰,马红霞,赵延帅。基于分类分级的数据资产安全管控平台设计与实现〔J〕。计算机应用。2016。
  〔6〕WENGJ,DENGRH,DINGXH,etal。Conditionalproxyreencryptionsecureagainstchosenciphertextattack〔C〕The4thInternationalSymposiumonInformation,Computer,andCommunicationsSecurity(ASIACCS)。c2009。322332。
  〔7〕FANGLM,SUSILOW,GECP,etal。Chosenciphertextsecureanonymousconditionalproxyreencryptionwithkeywordsearch〔J〕。TheoreticalComputerScience,2012,462(1):3958。
  〔8〕FANGLM,WANGJD,GECP,etal。Fuzzyconditionalproxyreencryption〔J〕。ScienceChinaInformationSciences,201556(5):113。
  〔9〕LANCH,WANGCF。Anewconditionalproxyreencryptionschemebasedonsecretsharing〔J〕。ChineseJournalofComputers,2013,36(4):895902。
  〔10〕ATENIESEG,BURNSR,CURTMOLAR,etal。Provabledatapossessionatuntrustedstores〔C〕The14thACMConferenceonComputerandCommunicationsSecurity(CCS)c2007:598609。
  〔11〕WANGC,WANGQ,REN,K,etal。Privacypreservingpublicauditingfordatastoragesecurityincloudcomputing〔C〕The29thIEEEInfocom。c2010:19。
  〔12〕ZHUY,WANGH,HUZ,etal。Dynamicauditservicesforintegrityverificationofoutsourcedstoragesinclouds〔C〕The2011ACMSymposiumonAppliedComputing(SAC)。c2011:15501557。
  〔13〕YANGK,JIAX。Anefficientandsecuredynamicauditingprotocolfordatastorageincloudcomputing〔J〕。IEEETransactionsonParallelandDistributedSystems,2013,24(9):17171726。
  〔14〕YANGK,JIAX。Anefficientandsecuredynamicauditingprotocolfordatastorageincloudcomputing〔J〕。IEEETransactionsonParallelandDistributedSystems,2013,24(9):17171726。
  〔15〕DODISY,VADHANS,WICHSD。Proofsofretrievabilityviahardnessamplification〔C〕The6thTheoryofCryptographyConference(TCC)。c2009:109127。
  〔16〕SANDHURS,COYNEEJ,FEINSTEINHL,etalRolebasedaccesscontrolmodels〔J〕。AnsiIncits,2009,4(3):554563。
  〔17〕ZHANGYJ,FENGDG。Arolebasedaccesscontrolmodelbasedonspace,timeandscale〔J〕。JournalofComputerResearchandDevelopment,2010,47(7):12521260。
  〔18〕YANGK,JIAXH。Attributebasedaccesscontrolformultiauthoritysystemsincloudstorage〔C〕The32ndInternationalConferenceonDistributedComputingSystems。c2012:536545。
投诉 评论 转载

关于铁路牵引供电远动系统维护子系统的设计与实现铁路牵引供电远动系统对于发展铁路运输事业有着极其深远的意义。充分了解铁路牵引供电远动系统的功能与特性,有助于我们更好地利用铁路牵引供电远动系统,实现铁路经济效益的最大化。……现代文学中的茶文化研究茶文化在我国有着深厚的底蕴,经过漫长的发展与积淀,茶文化体系中不仅包含有丰富的物质性元素,还囊括了深厚的精神内涵与价值理念,是中国优秀文化传统中值得传承发扬的重要组成部分。从中……烟草企业数据安全中心平台设计探析数据防泄漏、防破坏:通过对目标文件进行读写控制,不允强制访问控制:基于进程指纹信息,设置安全访问白名单,只允许合法进程访问数据,拒绝非法进程对数据的访问。系统判断被访问数……对我国选举制度的反思摘要:本文质疑了我国选举制度中选举的普遍性、平等性、直接选举与间接选举并用等原则的所谓优越性,分析了候选人提名过程中存在的问题,并主张在我国的选举制度中明确规定竞选。关键……石油企业HSE管理系统建构1。HSE管理体系的涵义作为国际石油行业共同遵守的健康、安全和环境管理方面的准则,HSE(Health,Safety,Environment)管理体系虽然得到了广泛的重视……对高职院校水工专业学生培养模式的思考1。概述虽然在新中国成立之后,党和政府就一直把水利工程建设和水工专业人才培养工作作为一项重要的工作来认真贯彻,但是由于受到工程技术水平等因素的限制,建设的都是基础性水利工……刀耕火种的生存智慧说起刀耕火种,很多人的脑海里会浮现出一幕远古洪荒的景象,一群人身穿兽皮、衣不遮体,它们挥舞着大刀长矛,砍树放火,然后用根木头锥子在地里扎眼,随便撒点种子,不耕地、不施肥、不除草……浅议生态工程在水利施工中的运用摘要:文章首先从水污染、大气污染、生态污染等方面分析了水利工程施工中常见的环境影响问题,在此基础上对生态工程原理在解决水利施工环境影响问题中的运用进行论述,最后以一则工程实例验……化学工程学科发展的视角分析协同创新是经济社会发展的重要驱动力。具有显著行业办学特色和突出学科优势的高水平大学,怎样加强与有血缘关系的行业合作,在提升原始创新、集成创新和引进消化再创新能力的过程中,促进行……浅谈中等职业教育与德育中等职业教育是在高中教育阶段进行的职业教育,也包括一部分高中后职业培训,其定位就是在九年义务教育的基础上培养数以亿计的技能型人才和高素质劳动者。中等职业教育是目前我国职业教育的……1例噎食患者的抢救及临床护理分析一些脑卒中后遗症患者长年卧床,生活不能自理,甚至吞咽困难,饮水呛咳,咽反射消失,患者吞咽功能下降,进食容易发生噎食,食物阻塞咽喉部或气道,造成呼吸困难甚至窒息。2012年10月……有关班主任的德育工作论文班主任是班级工作的舵手,是学生成才的导师,是学生灵魂的塑造者。班主任工作的核心又是德育工作。我当班主任多年,现就班主任如何做好德育工作谈几点体会。一、当好心理医生,因人施……
乐山大佛病了,胸口开裂,游客亲眼见证大佛修复工作半汤餐饮系列吃瓜群众63年沧桑巨变,雪域高原换了人间全方位解读剧本杀部分剧本杀体验馆涉黄涉暴力需要整顿乘风破浪,法显归来这才是去越南古城河内旅游的正确打开方式,跟着我一起吃喝玩乐吧钱塘江心香一瓣丨瓷之廉公主游轮和精致游轮或将在新加坡复航孩子咳嗽,家长以下做法不但不能帮孩子缓解咳嗽,且还是在帮倒忙全国援疆旅游专列首次实现援受两地双向开行北京3镇6村跻身全国乡村旅游重点村镇名录探寻既熟悉又神秘的蒙古国,了解它独有的魅力

友情链接:中准网聚热点快百科快传网快生活快软网快好知文好找七猫云易事利