- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
数据存储加密接入课程.PDF
数据存储加密接入课程
数据加密产品介绍
常春
2017/05/03
课程提纲
ü 为什么要做数据存储加密?
ü 数据存储加密的技术概要和主要功能
ü 对给定的业务场景,怎样选择适用的方案?
1
学习目的
学习目的
ü 了解数据存储加密的目标效果
ü 了解数据加密产品的主要功能和产品结构
ü 能根据自身应用的特点确定加密接入方案
2
前置说明
前置说明
ü 本课程适合开发、测试人员学习
3
什么是数据存储加密 ?
服务商安全现状
消费者数据泄漏-直接造成商家对服务商的信任危机与公关危机
• 水平权限未分离 • 主子账号授权
账号层面
数据存储形式为
明文
• SQL注入 • 应用安全加固
应用层面 (消费者数据仍
有泄漏风险 )
• 入侵拖库 • 主机安全加固
主机层面
可能的风险 我们能做的 还能做什么
数据存储加密 – 安全方案介绍
数据存储加密方案致力于解决上述的安全问题:
• 基础安全保障
加解密从根本上夯实了数据安全性。对敏感字段加密后,可以有效防止数据库内容
被直接盗取。且密钥以用户维度隔离,有效解决应用的水平权限隔离问题。
• 数据库内容与密钥存储分离
ISV的ECS和RDS中只存储加密数据,不保存密钥。只需接入我们提供的SDK,密钥在
运行过程中由SDK动态向TOP发起请求,秘钥周期由SDK维护。保证秘钥不落地,只
存储在内存,对ISV透明。
• 无缝集成于TOP开放场景、全程加密
加密服务无缝集成在TOP 的订单服务中,一旦开启加密后,从TOP API返回、RDS推送
内容都会变成密文,保证数据从源头开始,在传输、存储整个链路都是以密文形式。
数据存储加密 – 消费者敏感字段示意
隐私字段 隐私示例
涉及消费者‘姓名’的字段,包括但不限于:receiver_name、buyer_name、name、consignee_name、
姓名 gui_name、relaon_name、apply_name、trip_person_name、passenger_name、user_real_name、phone_owner、
fetch_cket_name、rider_name、full_name、traveler_name、contact_name、guest_name等。
Nick 涉及消费者‘Nick’的字段,包括但不限于:buyer_nick、user_nick、nick、owner_nick等。
手机号 涉及消费者
您可能关注的文档
最近下载
- 围绕政治忠诚、政治定力、政治担当、政治能力、政治自律等方面进行总结.docx VIP
- 药品市场营销学练习题及答案.doc VIP
- 《邮轮宾客服务与管理》课件——项目二 航程服务管理.pptx VIP
- 高中体育课说课课件PPT.pptx
- 风险分级管控与隐患排查治理指导手册.ppt VIP
- 文本细读视域下初中文言文教学策略研究.pdf VIP
- Roland罗兰乐器Aerophone AE-10 电吹管Aerophone AE-10 中文说明书用户手册.pdf
- Medeli美得理A2000用户手册 电子琴用户手册.pdf
- 小额信贷实务(第二版)全套课件.ppt
- 《城市轨道交通项目建设管理规范》(2010征求意见稿).pdf VIP
文档评论(0)