首页 > 其他分享 >01安全的本质:数据被窃取后,你能意识到问题来源吗?

01安全的本质:数据被窃取后,你能意识到问题来源吗?

时间:2023-09-19 19:47:55浏览次数:32  
标签:01 机密性 可用性 本质 安全 完整性 授权 数据 窃取

安全的本质

数据被窃取后,你能意识到问题来源吗

安全是什么

当我们遇到某一个特定的攻击或者安全问题时,往往看到的都是表象的影响,而能否找到根本原因并进行修复,才是安全投入的关键。

任何应用最本质的东西其实都是数据。用户使用产品的过程,就是在和企业进行数据交换的过程。

从另一层面来说,安全的本质就是保护数据被合法的使用。安全基础的3个原则

机密性(confidentiality)、完整性(integrity)、可用性(Availability)

CIA三元组

机密性

确保数据只被授权的主体访问,不被任何未授权的主题访问。简单说就是“不可见

例如,你不会允许陌生人查看你的个人隐私信息,但你肯能会允许父母、朋友查看部分信息。

针对机密性的攻击

直接针对技术进行破解。例如去破解加解密算法、去逆向混淆代码等等。经过长期的发展,这些保护技术普遍趋于成熟,安全性不断提高。有了前任的积累,在保护技术上其实不需要做太多投入,只需要采用最新的技术即可。

更多时候,面临的机密性攻击,其实是人为原因导致的疏忽,也就是错误使用访问控制机制或数据保护技术。例如,因为权限滥用,导致开发人员拥有敏感数据的无限制访问权限;因为弱密钥,导致加密被破解;甚至显示器上的数据被人窥探。所以说,当前机密性保护的要点是引导人去做正确的事情,避免这类看似低级、实则普遍的漏洞发生。

机密性强调的是数据的不可见,但这并不代表数据是正确的。比如,将一个true存成false,这就不是机密性要考虑的了,是完整性需要考虑的事情

完整性

确保数据只被授权的主体进行授权的修改,简单说就是不可改

所谓授权的修改,就是对主题可进行的操作进行进一步的限制。比如,只能追加数据的主题无法执行删除的操作。以个人隐私信息为例,法律允许学校或者公司在个人档案内追加信息,但不能做任何修改。又或者说,你自己发的朋友圈,不希望被其他人修改。

机密性和完整性是为了保障数据是安全的,而数据的最终目的是要能够被看到或者使用。所以,对于数据来说,可用性也是很重要的一个方面。

可用性

就是确保数据能够被授权的主题访问到。简单说就是可读

可用性来说开发会被安全首先考虑

可用性面临的具体挑战

1、 在运维层面上,有很多技术在为可用性提供支撑,例如机房建设(容灾等)

2、 在研发层面,如何降低响应延迟、如何处理海量数据、如何在峰值进行扩容等

3、 在攻击角度上,黑客也会对可用性发起攻击,例如DoS

 

标签:01,机密性,可用性,本质,安全,完整性,授权,数据,窃取
From: https://www.cnblogs.com/Adam-Ye/p/17715615.html

相关文章

  • Exchange 2019 服务器实战化操作-- 6. Outlook 邮件彻底删除之后的恢复
    ==回顾:==上篇文章我们介绍了如何配置Exchangeserver2019的电子数据展示和保留,该功能将有助于企业合规部门对于用户邮件的审查和诉讼保留,今天我们要学习的对象同样也是Exchange非常重要而且很实用的一个功能:SingleItemRecovery,也就是说邮件在客户端删除后的恢复,如果已删除项......
  • 解决安装wsl时候报错的问题: WslRegisterDistribution failed with error: 0x800701bc
    在Win10或者Win11上安装wsl的时候,可能会遇到如下的错误信息:Error:0x800701bcWSL2??????????????????https://aka.ms/wsl2kernelPressanykeytocontinue...  这个是由于系统内置的WSL内核过低导致的,可以到如下的网址下载升级包:https://learn.microsoft.com/zh-cn......
  • APIO2017 斑斓之地
    1D6ya。回忆平面图欧拉公式。\[V-E+F=C+1\]\(V\)为点数,\(E\)为边数,\(F\)为面数,\(C\)为连通块数。以下称河流为黑块,土地为白块。将白块看成点,四联通的白块之间连边,不难发现矩阵查询即询问导出子图的连通块数。考虑平面图欧拉公式,那么只需要求出导出子图的点数、面数以及边......
  • BD202301 公园
    BD202301公园T和F走到一个汇合点一起走到N设汇合点为X则要TX和FX和XN的最短距离BFST、F、N到每个点的最短距离遍历每一个点去寻找X取答案最小值ans=min(ans,TX*te+FX*fe+XN*(te+fe-s))#include<bits/stdc++.h>usingnamespacestd;usingll=long......
  • IPQ5018 VS IPQ6010 VS IPQ9574|Advancing Wireless Connectivity: The Power of Wi-F
    IPQ5018VSIPQ6010VSIPQ9574|AdvancingWirelessConnectivity:ThePowerofWi-Fi6&Wi-Fi 7Intheever-evolvinglandscapeofwirelessnetworking,twogame-changershaveemerged,promisingtoredefineourconnectivityexperience:Wi-Fi6andWi-Fi7.......
  • 从内核世界透视 mmap 内存映射的本质(原理篇)
    本文基于内核5.4版本源码讨论之前有不少读者给笔者留言,希望笔者写一篇文章介绍下mmap内存映射相关的知识体系,之所以迟迟没有动笔,是因为mmap这个系统调用看上去简单,实际上并不简单,可以说是非常复杂的一个系统调用。如果想要给大家把mmap背后的技术本质,正确地,清晰地还原......
  • IPQ6010 VS IPQ9574|Advancing Wireless Connectivity: The Power of Wi-Fi 6 & Wi-Fi
    IPQ6010VSIPQ9574|AdvancingWirelessConnectivity:ThePowerofWi-Fi6&Wi-Fi7Intheever-evolvinglandscapeofwirelessnetworking,twogame-changershaveemerged,promisingtoredefineourconnectivityexperience:Wi-Fi6andWi-Fi7.Thesestan......
  • CMake/001-Hello CMake
    开始学习使用CMake建立工程(本文以实践为目的,注重实践)1.先安装CMake 2.创建一个最简单的CMake工程a.准备工作(找一个空目录,建立如下文件)           b.hello.cpp文件内容如下#include<stdlib.h>#include<string.h>v......
  • 《安富莱嵌入式周报》第301期:ThreadX老大离开微软推出PX5 RTOS第5代系统,支持回流焊的
    祝大家开工大吉视频版:https://www.bilibili.com/video/BV1GT411o7zr1、ThreadX老大离开微软,开发的第5代RTOS系统PX5RTOS正式上线最早是看到IAR的一条消息,全面支持PX5RTOS,然后就进一步上他们的官方下载白皮书了解相关消息当看到这两个名字时,很熟悉,这不就是ThreadX的老大BillLamie......
  • 通过Sysmon+Nxlogs收集Windows Server 2012服务器日志-并以Syslog形式发送Json格式数
    0x01环境介绍WindowsServer2012已经安装部署好了域控,目的除了收集Windows服务器本身的日志外还收集域控环境下的各种日志。0x02Nxlog配置和使用使用社区版本即可,下载地址:https://nxlog.co/downloads/nxlog-ce#nxlog-community-edition使用的版本是当前最新版本安装过程就省略,......