资料生成资料消灭蒐集处理传送储存流通技术性控制措施识别与监别.PPTVIP

资料生成资料消灭蒐集处理传送储存流通技术性控制措施识别与监别.PPT

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

*1-*將文件列印至pdfFactory印表機*1-*電子資料流通之安全威脅流通資料依用途與性質可能產生資料機密性或完整性之安全威脅流通之電子檔案存取權限控管是相當難處理的問題一般情形下很難遵循最低權限原則流通之電子檔案發布後,不易再進行後續的管控追蹤接收者可能將檔案再傳送給其他人*1-*電子資料流通之防護公布與流通資訊之網站或主機之防護提供流通資料完整的權限管控針對不同人員可以限制:存取功能存取時間存取地點啟動存取紀錄*1-*電子資料銷毀逾保存年限的電子檔案應依規定與程序進行銷毀銷毀的資料應包含儲存中的檔案備份檔案刪除的檔案有被救回的風險重要機密檔案之銷毀應注意資訊殘存的問題,必要時採取強力之消磁處理徹底破壞儲存媒體*1-*刪除的電子檔案資料仍可能被偷走檔案刪除檔案刪除後將移至資源回收筒清理資源回收筒已清除的檔案,並未實際刪除,仍有機會使用回復工具救回徹底清除透過特殊軟體可徹底清除,無法用回復軟體救回*1-*相關規定各機關辦理電子檔案之清查、技術鑑定、銷毀、移轉(交)及稽核作業時,應由機關檔案管理人員會同相關資訊人員辦理(資料來源:文書及檔案管理電腦化作業規範)*1-*電子資料銷毀之安全威脅未經嚴謹銷毀程序之資料有遭回復之可能機敏資料之機密性遭破壞以作業系統指令刪除之檔案有遭回復之可能,其時機為:電腦送修行動碟與記憶卡外借他人*1-*為什麼檔案沒有實際被刪除作業系統為了執行效率與有利於回復,在刪除檔案時,通常只把檔案從檔案資料表中作特殊註記檔案資料可能還存在硬碟中,一直到有新的檔案資料在硬碟上覆蓋它才算是消失*1-*電子資料銷毀之防護依資料之安全等級訂定合適之銷毀程序管理面措施:資料之銷毀應造冊管控與執行操作與技術面措施:採用能徹底銷毀資料之銷毀方式重要檔案之刪除應採取較嚴格之程序透過相關軟體之協助,如CCleaner*1-*徹底刪除檔案-CCleaner免費且中文化的安全防護工具清除電腦裡的「Cookies」、「網際網路暫存檔」、「最近瀏覽過的網址」、「最近開啟的文件」、「執行」、「最近使用檔案記錄」、「清理資源回收筒」、「系統暫存檔」及「日誌檔」等這些垃圾,不但可以增加硬碟的空間,還可以增進電腦的效能。除此之外,還可以掃描檢查登錄檔,增進電腦的效能防護方式刪除檔案的方式是把原來存在硬碟上的檔案資料,以覆寫方式重複地把一堆隨機產生的亂碼資料寫入在同一區域可防止以檔案回復軟體復原(將取回亂碼資料)*1-*參考資料1

基本電子檔案加密保全*單元學習目標認識對稱式加解密演算法具備電子檔案加密保全之基本能力Office檔案加密Winzip檔案加密PDF文件檔案防護具備設定安全通行碼之能力安全的通行碼設定原則通行碼強度評估*對稱式加解密演算法特色對稱式加解密(SymmetricCryptography)又稱作「私密金鑰加解密(SecretKeyCryptography)」也就是加密與解密用的是「同一把金鑰」這把金鑰雙方都必須好好保護,才能確保密文的安全強度,因此叫「私密金鑰」明文對稱式加解密演算法密文明文對稱式加解密演算法*各種對稱式加解密演算法DES美國密碼演算法標準Keylength56bitsTriple-DESDES演算法重複使用Keylength112/168bitsRC2,RC4,RC5,RC6美國RSA公司開發之演算法Keylength為可變長度AES比利時JoanDaemen與VincentRijmen所開發於2000年AES計劃中,獲選為美國密碼演算法標準強固演算法:Triple-DES、AES非強固算法:DES*對稱式加解密演算法的優缺點優點加解密速度較快如果金鑰長度夠長,將難以被破解缺點當加密對象多時,金鑰的保護與交換變得很麻煩將金鑰安全的交換至加密對象,需要額外的安全機制只提供機密性(Confidential)保護功能,無法提供不可否認性功能*對稱式加解密演算法金鑰管理的問題當加密對象人數愈多時,就代表私密金鑰的個數也愈多N個使用者需要N(N-1)/2把金鑰3個使用者需要3把金鑰10個使用者需要45把金鑰1,000個使用者需要499,500把金鑰*電子檔案加解密在電子資料生命週期的防護角色電子檔案加解密可應用於電子檔案儲存:妥善加密後的電子檔案即使遭竊取,亦可防護資料之機密性與完整性電子檔案傳送:電子檔案直接加密,即使在傳送中遭竊取,仍能有效保護資料之機密性與完整性基本的電子檔

文档评论(0)

hongbing2021 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档