目录
资源下载
第1部分数据安全基础和参考防护架构
第1章数据安全概述
1.1数据基础
1.1.1数据的定义及特征
1.1.2数据分类
1.1.3数据生命周期
1.2典型数据处理场景
1.2.1数据开发利用场景
1.2.2数据合作共享场景
1.2.3数据交易场景
1.2.4大数据处理场景
1.2.5多方数据融合场景
1.2.6数据跨境场景
1.3数据安全概念
1.3.1数据安全概念
1.3.2数据安全内涵与三要素
1.4数据安全威胁分析
1.4.1黑客攻击
1.4.2恶意软件与病毒
1.4.3社交工程攻击
1.4.4物联网安全问题
1.5数据安全法律与规范
1.5.1国内法律与规范
1.5.2国外法律与规范
小结
习题
第2章数据分类分级
2.1数据元素
2.2数据分类
2.2.1数据分类的概念
2.2.2数据分类的目的
2.2.3数据分类的基本原则
2.2.4数据分类的基本方法
2.2.5数据分类的基本流程
2.2.6数据分类案例
2.3数据分级
2.3.1数据分级的概念
2.3.2数据分级的目的
2.3.3数据分级的基本原则
2.3.4数据分级的基本方法
2.3.5数据分级的基本流程
2.3.6数据分级案例
2.4数据分类分级案例: 运营商数据分类分级
2.4.1概述
2.4.2结果
小结
习题
第3章数据安全防护参考架构
3.1数据全生命周期安全
3.2数据采集安全
3.2.1安全要求概述
3.2.2防护需求与技术
3.3数据存储安全
3.3.1安全要求概述
3.3.2防护需求与技术
3.4数据使用安全
3.4.1安全要求概述
3.4.2防护需求与技术
3.5数据加工安全
3.5.1安全要求概述
3.5.2防护需求与技术
3.6数据传输安全
3.6.1安全要求概述
3.6.2防护需求与技术
3.7数据提供安全
3.7.1安全要求概述
3.7.2防护需求与技术
3.8数据公开安全
3.8.1安全要求概述
3.8.2防护需求与技术
3.9数据销毁安全
3.9.1安全要求概述
3.9.2防护需求与技术
小结
习题
第2部分数据安全原理与技术
第4章数据加密
4.1密码算法
4.1.1AES
4.1.2RSA
4.1.3MD5
4.1.4SHA1
4.1.5SHA2
4.1.6SM2
4.1.7SM3
4.1.8SM4
4.2数据存储加密
4.2.1数据内容加密
4.2.2磁盘空间加密
4.3数据传输加密
4.3.1传输信源加密
4.3.2通道加密
4.4数据加密实例
小结
习题
第5章数据脱敏
5.1敏感数据定义
5.2敏感数据识别
5.2.1正则匹配
5.2.2关键字匹配
5.2.3基于NLP的数据识别
5.3经典脱敏算法
5.3.1替换
5.3.2仿真
5.3.3加密
5.3.4遮掩
5.3.5混淆
5.3.6偏移
5.3.7均值化
5.3.8重采样
5.3.9取整
5.4数据匿名化算法
5.4.1K匿名
5.4.2T相近
5.5数据合成
5.5.1生成对抗网络
5.5.2变分自动编码器
5.5.3数据增强
5.6数据静态脱敏
5.6.1静态数据脱敏简介
5.6.2静态脱敏的应用场景
5.6.3静态数据脱敏的价值及意义
5.7数据动态脱敏
5.7.1动态数据脱敏简介
5.7.2常用的动态脱敏技术
5.7.3动态脱敏与静态脱敏的区别
5.7.4动态脱敏技术应用场景
5.8数据脱敏实例
小结
习题
第6章数据访问控制
6.1主客体身份标识与认证
6.1.1主体身份标识
6.1.2身份认证
6.2权限管理
6.2.1认证与授权流程
6.2.2权限管理的实践方法
6.3访问控制
6.3.1入网访问控制策略
6.3.2操作权限控制策略
6.3.3目录安全控制策略
6.3.4属性安全控制策略
6.3.5网络服务器安全控制策略
6.3.6网络监测和锁定控制策略
6.3.7防火墙控制策略
6.4数据访问控制实例
6.4.1单点登录
6.4.2数据库访问控制
6.4.3数据接口访问控制
小结
习题
第7章数据水印
7.1数据水印基本原理
7.1.1数据水印技术概述
7.1.2数据水印种类
7.1.3数据水印工作流程
7.2数据水印嵌入
7.2.1水印信息预处理
7.2.2水印嵌入算法
7.3数据水印提取
7.3.1水印检测的基本原理
7.3.2盲水印提取算法
7.3.3非盲水印提取算法
7.3.4混合水印提取算法
7.4数据水印实例
7.4.1版权保护
7.4.2身份验证
7.4.3内容追踪
7.4.4隐私保护
小结
习题
第8章数据容灾备份
8.1数据容灾备份概述
8.1.1容灾备份的概念
8.1.2数据容灾指标
8.1.3数据容灾级别
8.1.4容灾备份的重要性
8.2数据容灾备份技术
8.2.1灾备技术介绍
8.2.2灾备方案选择与设计
8.2.3灾备方案对比
8.3容灾备份实例
8.3.1双活
8.3.2灾备
8.3.3两地三中心
小结
习题
第9章数据安全销毁
9.1数据销毁介绍
9.1.1数据销毁概述
9.1.2数据销毁标准
9.1.3数据安全销毁的重要性
9.2数据销毁分类
9.2.1物理销毁法
9.2.2逻辑销毁法
9.3网络数据销毁
9.3.1基于密钥销毁数据
9.3.2基于时间过期机制数据自销毁
小结
习题
第10章隐私计算
10.1隐私计算概念
10.2隐私计算算法
10.2.1差分隐私
10.2.2安全多方计算
10.2.3同态加密
10.2.4联邦学习
小结
习题
第11章数据审计
11.1数据审计概念
11.2数据审计原理
11.2.1数据审计的基本原理
11.2.2基于数据生命周期管理的安全审计
11.3数据库审计
11.3.1用户活动审计
11.3.2数据变更审计
11.3.3权限变更审计
11.3.4配置变更审计
11.3.5审计日志管理
11.4应用审计
11.4.1用户访问审计
11.4.2操作行为审计
11.4.3权限变更审计
11.4.4配置变更审计
11.4.5异常事件审计
11.5主机审计
11.5.1用户活动审计
11.5.2系统事件审计
11.5.3文件访问审计
11.5.4进程行为审计
11.6网络审计
11.6.1流量监控审计
11.6.2连接会话审计
11.6.3应用协议审计
11.6.4安全事件审计
11.6.5审计日志管理
11.7数据审计实例
11.7.1数据库审计场景
11.7.2应用审计场景
11.7.3主机和网络审计场景
小结
习题
第3部分数据安全治理与典型产品介绍
第12章数据安全治理
12.1数据安全治理概念
12.2数据安全治理目标
12.3数据安全治理体系架构与方法
12.3.1数据安全治理体系之间的联系
12.3.2数据安全治理体系框架
12.3.3数据安全治理的流程
12.4数据安全治理实践
12.4.1数据安全治理实践思路
12.4.2医疗领域数据安全治理实践
12.4.3政务领域数据安全治理实践
12.4.4工业领域数据安全治理实践
12.4.5数据安全治理实践具体案例
小结
习题
第13章数据安全能力与典型产品介绍
13.1数据库加密产品
13.2动态数据脱敏系统
13.3静态数据脱敏系统
13.4数据安全中心
13.5数字证书管理服务
13.6STS临时访问权限管理服务
13.7访问控制
13.8数据水印系统
13.9备份一体机
13.10数据库安全审计系统
13.11应用安全审计系统
13.12应用合规平台
13.13数据保护产品
13.14隐私计算平台
小结
参考文献
