图书目录

目录

资源下载

第1部分数据安全基础和参考防护架构

第1章数据安全概述

1.1数据基础

1.1.1数据的定义及特征

1.1.2数据分类

1.1.3数据生命周期

1.2典型数据处理场景

1.2.1数据开发利用场景

1.2.2数据合作共享场景

1.2.3数据交易场景

1.2.4大数据处理场景

1.2.5多方数据融合场景

1.2.6数据跨境场景

1.3数据安全概念

1.3.1数据安全概念

1.3.2数据安全内涵与三要素

1.4数据安全威胁分析

1.4.1黑客攻击

1.4.2恶意软件与病毒

1.4.3社交工程攻击

1.4.4物联网安全问题

1.5数据安全法律与规范

1.5.1国内法律与规范

1.5.2国外法律与规范

小结

习题

第2章数据分类分级

2.1数据元素

2.2数据分类

2.2.1数据分类的概念

2.2.2数据分类的目的

2.2.3数据分类的基本原则

2.2.4数据分类的基本方法

2.2.5数据分类的基本流程

2.2.6数据分类案例

2.3数据分级

2.3.1数据分级的概念

2.3.2数据分级的目的

2.3.3数据分级的基本原则

2.3.4数据分级的基本方法

2.3.5数据分级的基本流程

2.3.6数据分级案例

2.4数据分类分级案例: 运营商数据分类分级

2.4.1概述

2.4.2结果

小结

习题

第3章数据安全防护参考架构

3.1数据全生命周期安全

3.2数据采集安全

3.2.1安全要求概述

3.2.2防护需求与技术

3.3数据存储安全

3.3.1安全要求概述

3.3.2防护需求与技术

3.4数据使用安全

 3.4.1安全要求概述

3.4.2防护需求与技术

3.5数据加工安全

 3.5.1安全要求概述

3.5.2防护需求与技术

3.6数据传输安全

 3.6.1安全要求概述

3.6.2防护需求与技术

3.7数据提供安全

 3.7.1安全要求概述

3.7.2防护需求与技术

3.8数据公开安全

 3.8.1安全要求概述

3.8.2防护需求与技术

3.9数据销毁安全

 3.9.1安全要求概述

3.9.2防护需求与技术

小结

习题

第2部分数据安全原理与技术

第4章数据加密

4.1密码算法

4.1.1AES

4.1.2RSA

4.1.3MD5

4.1.4SHA1

4.1.5SHA2

4.1.6SM2

4.1.7SM3

4.1.8SM4

4.2数据存储加密

4.2.1数据内容加密

4.2.2磁盘空间加密

4.3数据传输加密

 4.3.1传输信源加密

 4.3.2通道加密

4.4数据加密实例

小结

习题

第5章数据脱敏

5.1敏感数据定义

5.2敏感数据识别

5.2.1正则匹配

5.2.2关键字匹配

5.2.3基于NLP的数据识别

5.3经典脱敏算法

5.3.1替换

5.3.2仿真

5.3.3加密

5.3.4遮掩

5.3.5混淆

 5.3.6偏移

 5.3.7均值化

 5.3.8重采样

 5.3.9取整

5.4数据匿名化算法

 5.4.1K匿名

 5.4.2T相近

5.5数据合成

 5.5.1生成对抗网络

 5.5.2变分自动编码器

 5.5.3数据增强

5.6数据静态脱敏

  5.6.1静态数据脱敏简介

 5.6.2静态脱敏的应用场景

 5.6.3静态数据脱敏的价值及意义

5.7数据动态脱敏

  5.7.1动态数据脱敏简介

 5.7.2常用的动态脱敏技术

5.7.3动态脱敏与静态脱敏的区别

 5.7.4动态脱敏技术应用场景

5.8数据脱敏实例

小结

习题

第6章数据访问控制

6.1主客体身份标识与认证

6.1.1主体身份标识

6.1.2身份认证

6.2权限管理

6.2.1认证与授权流程

6.2.2权限管理的实践方法

6.3访问控制

6.3.1入网访问控制策略

6.3.2操作权限控制策略

6.3.3目录安全控制策略

6.3.4属性安全控制策略

6.3.5网络服务器安全控制策略

6.3.6网络监测和锁定控制策略

6.3.7防火墙控制策略

6.4数据访问控制实例

6.4.1单点登录

 6.4.2数据库访问控制

 6.4.3数据接口访问控制

小结

习题

第7章数据水印

7.1数据水印基本原理

7.1.1数据水印技术概述

7.1.2数据水印种类

 7.1.3数据水印工作流程

7.2数据水印嵌入

7.2.1水印信息预处理

7.2.2水印嵌入算法

7.3数据水印提取

7.3.1水印检测的基本原理

7.3.2盲水印提取算法

7.3.3非盲水印提取算法

7.3.4混合水印提取算法

7.4数据水印实例

7.4.1版权保护

7.4.2身份验证

7.4.3内容追踪

7.4.4隐私保护

小结

习题

第8章数据容灾备份

8.1数据容灾备份概述

8.1.1容灾备份的概念

8.1.2数据容灾指标

 8.1.3数据容灾级别

 8.1.4容灾备份的重要性

8.2数据容灾备份技术

8.2.1灾备技术介绍

8.2.2灾备方案选择与设计

 8.2.3灾备方案对比

8.3容灾备份实例

8.3.1双活

 8.3.2灾备

 8.3.3两地三中心

小结

习题

第9章数据安全销毁

9.1数据销毁介绍

9.1.1数据销毁概述

9.1.2数据销毁标准

9.1.3数据安全销毁的重要性

9.2数据销毁分类

9.2.1物理销毁法

9.2.2逻辑销毁法

9.3网络数据销毁

9.3.1基于密钥销毁数据

9.3.2基于时间过期机制数据自销毁

小结

习题

第10章隐私计算

10.1隐私计算概念

10.2隐私计算算法

10.2.1差分隐私

10.2.2安全多方计算

10.2.3同态加密

10.2.4联邦学习

小结

习题

第11章数据审计

11.1数据审计概念

11.2数据审计原理

11.2.1数据审计的基本原理

11.2.2基于数据生命周期管理的安全审计

11.3数据库审计

 11.3.1用户活动审计

 11.3.2数据变更审计

 11.3.3权限变更审计

 11.3.4配置变更审计

 11.3.5审计日志管理

11.4应用审计

 11.4.1用户访问审计

 11.4.2操作行为审计

 11.4.3权限变更审计

 11.4.4配置变更审计

 11.4.5异常事件审计

11.5主机审计

 11.5.1用户活动审计

 11.5.2系统事件审计

 11.5.3文件访问审计

 11.5.4进程行为审计

11.6网络审计

 11.6.1流量监控审计

 11.6.2连接会话审计

 11.6.3应用协议审计

 11.6.4安全事件审计

 11.6.5审计日志管理

11.7数据审计实例

 11.7.1数据库审计场景

 11.7.2应用审计场景

 11.7.3主机和网络审计场景

小结

习题

第3部分数据安全治理与典型产品介绍

第12章数据安全治理

12.1数据安全治理概念

12.2数据安全治理目标

12.3数据安全治理体系架构与方法

 12.3.1数据安全治理体系之间的联系

12.3.2数据安全治理体系框架

12.3.3数据安全治理的流程

12.4数据安全治理实践

 12.4.1数据安全治理实践思路

12.4.2医疗领域数据安全治理实践

12.4.3政务领域数据安全治理实践

12.4.4工业领域数据安全治理实践

12.4.5数据安全治理实践具体案例

小结

习题

第13章数据安全能力与典型产品介绍

13.1数据库加密产品

13.2动态数据脱敏系统

13.3静态数据脱敏系统

13.4数据安全中心

13.5数字证书管理服务

13.6STS临时访问权限管理服务

13.7访问控制

13.8数据水印系统

13.9备份一体机

13.10数据库安全审计系统

13.11应用安全审计系统

13.12应用合规平台

13.13数据保护产品

13.14隐私计算平台 

小结 

参考文献