直播班
(0人评价)
CISSP国际信息系统安全专家认证培训课程

兼修技术与管理,CISSP帮你成为一名名副其实、可信赖的“安全专家”

价格 ¥ 5000.00
音频听课 手机端支持一键听课 (试一试)
该课程属于 CISSP信息系统安全专业 认证备考班
请加入后再学习

物理标签-给人看的

数字水印给系统看的---如DLP系统

敏感数据一定要加密

同态加密--在加密状态下直接使用

去标识化(屏蔽、混淆、令牌化用于信用卡、刷卡机)

匿名化 特征 不可逆  ,就是不能恢复到原始状态

假名化  需要识别原始数据

令牌化-用一组不敏感的数据替代敏感数据元素的过程    (不能逆向还原为原始数据)

 

 

 

[展开全文]

# 2.2 建立信息和资产的处理要求

1、标记敏感数据。水印是给系统看的,物理标签是给人看的。根据数字水印可以用DLP阻拦

2、处理敏感数据。处理值得是介质在有效期内的安全传输,加密是一种好办法.

3、存储敏感数据。放在云上也要加密。新的加密方法 同态加密(不需要解密)。数据的三种状态:静止状态、传输状态、使用状态(访问控制)。数据备份也是要考虑的事情。

4、解除分类。将资产的指定分类改为较低敏感度的过程。(1)数据分类是一个需要详细文档记录的过程

5、去标识化。删除可用于识别个人身份信息的信息,即个人身份信息PII的过程。去标识化用于保护敏感数据的机密性。具体方法有:屏蔽、混淆、令牌化(一般用于信用卡,比如用另外的ID替换信用卡号)、加密

6、匿名化。不可逆的,随机屏蔽是一种有效的数据匿名化方法。匿名化是删除所有相关数据的过程,匿名无法还原到原始状态。

7、假名话。一般是适用于GDPR要求不严格的要求,假名化可以恢复成原来

8、令牌化。经常用于信用卡交易,与加密不同的是,令牌不能被逆向过程恢复成原始数据的值,POS机不能知道信用卡号了。

 

[展开全文]

授课教师

艾威.教务班主任
艾威教务~胡媛

课程特色

视频(62)

学员动态

R********o 加入学习
吕*雷 加入学习
c***岚 加入学习
香* 加入学习