数据存储加密接入课程.PDFVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
数据存储加密接入课程.PDF

数据存储加密接入课程 数据加密产品介绍 常春 2017/05/03 课程提纲 ü  为什么要做数据存储加密? ü  数据存储加密的技术概要和主要功能 ü  对给定的业务场景,怎样选择适用的方案? 1 学习目的 学习目的 ü  了解数据存储加密的目标效果 ü  了解数据加密产品的主要功能和产品结构 ü  能根据自身应用的特点确定加密接入方案 2 前置说明 前置说明 ü  本课程适合开发、测试人员学习 3 什么是数据存储加密 ? 服务商安全现状 消费者数据泄漏-直接造成商家对服务商的信任危机与公关危机 •  水平权限未分离 •  主子账号授权 账号层面 数据存储形式为 明文 •  SQL注入 •  应用安全加固 应用层面 (消费者数据仍 有泄漏风险 ) •  入侵拖库 •  主机安全加固 主机层面 可能的风险 我们能做的 还能做什么 数据存储加密 – 安全方案介绍 数据存储加密方案致力于解决上述的安全问题: •  基础安全保障 加解密从根本上夯实了数据安全性。对敏感字段加密后,可以有效防止数据库内容 被直接盗取。且密钥以用户维度隔离,有效解决应用的水平权限隔离问题。   •  数据库内容与密钥存储分离 ISV的ECS和RDS中只存储加密数据,不保存密钥。只需接入我们提供的SDK,密钥在 运行过程中由SDK动态向TOP发起请求,秘钥周期由SDK维护。保证秘钥不落地,只 存储在内存,对ISV透明。   •  无缝集成于TOP开放场景、全程加密 加密服务无缝集成在TOP 的订单服务中,一旦开启加密后,从TOP API返回、RDS推送 内容都会变成密文,保证数据从源头开始,在传输、存储整个链路都是以密文形式。 数据存储加密 – 消费者敏感字段示意 隐私字段 隐私示例 涉及消费者‘姓名’的字段,包括但不限于:receiver_name、buyer_name、name、consignee_name、 姓名 gui_name、relaon_name、apply_name、trip_person_name、passenger_name、user_real_name、phone_owner、 fetch_cket_name、rider_name、full_name、traveler_name、contact_name、guest_name等。 Nick 涉及消费者‘Nick’的字段,包括但不限于:buyer_nick、user_nick、nick、owner_nick等。 手机号 涉及消费者

文档评论(0)

wendang_12 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档