時間:2022-03-30 20:21:01 | 來源:行業(yè)動態(tài)
時間:2022-03-30 20:21:01 來源:行業(yè)動態(tài)
答:要從身份、認(rèn)證、權(quán)限、動態(tài)、訪問控制這幾個方面去說。第一步,要實現(xiàn)數(shù)據(jù)的身份管理,借助敏感數(shù)據(jù)發(fā)現(xiàn)能力和數(shù)據(jù)分級分類的能力對數(shù)據(jù)進(jìn)行標(biāo)識,做到數(shù)據(jù)身份化;第二步,按照最小權(quán)限原則,構(gòu)建身份和數(shù)據(jù)權(quán)限的映射關(guān)系;第三步,借助認(rèn)證和權(quán)限的能力,采用數(shù)據(jù)授權(quán)與鑒權(quán)、數(shù)據(jù)操作審計、運維和測試數(shù)據(jù)脫敏、高敏感數(shù)據(jù)加密、數(shù)據(jù)水印等技術(shù),防止在數(shù)據(jù)使用過程中出現(xiàn)數(shù)據(jù)泄露和篡改,通過基于數(shù)據(jù)標(biāo)簽、用戶屬性、數(shù)據(jù)屬性等的訪問控制,實現(xiàn)數(shù)據(jù)細(xì)粒度訪問控制;第四步,根據(jù)主體的環(huán)境屬性及安全狀態(tài)動態(tài)調(diào)整訪問權(quán)限。關(guān)鍵詞:關(guān)鍵,部署,信任
微信公眾號
版權(quán)所有? 億企邦 1997-2022 保留一切法律許可權(quán)利。