物理标签-给人看的
数字水印给系统看的---如DLP系统
敏感数据一定要加密
同态加密--在加密状态下直接使用
去标识化(屏蔽、混淆、令牌化用于信用卡、刷卡机)
匿名化 特征 不可逆 ,就是不能恢复到原始状态
假名化 需要识别原始数据
令牌化-用一组不敏感的数据替代敏感数据元素的过程 (不能逆向还原为原始数据)
兼修技术与管理,CISSP帮你成为一名名副其实、可信赖的“安全专家”
物理标签-给人看的
数字水印给系统看的---如DLP系统
敏感数据一定要加密
同态加密--在加密状态下直接使用
去标识化(屏蔽、混淆、令牌化用于信用卡、刷卡机)
匿名化 特征 不可逆 ,就是不能恢复到原始状态
假名化 需要识别原始数据
令牌化-用一组不敏感的数据替代敏感数据元素的过程 (不能逆向还原为原始数据)
# 2.2 建立信息和资产的处理要求
1、标记敏感数据。水印是给系统看的,物理标签是给人看的。根据数字水印可以用DLP阻拦
2、处理敏感数据。处理值得是介质在有效期内的安全传输,加密是一种好办法.
3、存储敏感数据。放在云上也要加密。新的加密方法 同态加密(不需要解密)。数据的三种状态:静止状态、传输状态、使用状态(访问控制)。数据备份也是要考虑的事情。
4、解除分类。将资产的指定分类改为较低敏感度的过程。(1)数据分类是一个需要详细文档记录的过程
5、去标识化。删除可用于识别个人身份信息的信息,即个人身份信息PII的过程。去标识化用于保护敏感数据的机密性。具体方法有:屏蔽、混淆、令牌化(一般用于信用卡,比如用另外的ID替换信用卡号)、加密
6、匿名化。不可逆的,随机屏蔽是一种有效的数据匿名化方法。匿名化是删除所有相关数据的过程,匿名无法还原到原始状态。
7、假名话。一般是适用于GDPR要求不严格的要求,假名化可以恢复成原来
8、令牌化。经常用于信用卡交易,与加密不同的是,令牌不能被逆向过程恢复成原始数据的值,POS机不能知道信用卡号了。