知识卡片

防泄露两路

普通读书笔记卡 · 1755.f

内容

信息泄露策略可分为防止带出和防止获取:瘦客户端、外存管理限制内部带出,加密、分割、通信加密限制外部获取。发散:泄露控制要覆盖数据所在位置和流动路径。

参考来源

- 位置:《图解基础设施设计模式》第3章《安全性需求的实现策略:保护系统不受威胁》"3.5 信息泄露应对策略的设计方式"一节(源文件:_epub-src/OEBPS/text00000.html) - 结论依据:原文明确"在制定防止IT系统信息泄露的策略时,主要从减少和防止企业内部人员将数据非法带出企业(防止带出)和防止外部人员进入企业获取信息(防止获取)两个方面来考虑",并将瘦客户端、外存管理归为"防止带出技术",数据加密、数据分割、通信加密归为"防止获取技术"。 - 原始内容:在制定防止IT系统信息泄露的策略时,主要从减少和防止企业内部人员将数据非法带出企业(防止带出)和防止外部人员进入企业获取信息(防止获取)两个方面来考虑采取必要的技术手段提高安全性……表3.11信息泄露应对策略的设计方式的比较结果:比较项目分为"防止带出技术"(瘦客户端、外存管理)与"防止获取技术"(数据加密、数据分割、通信加密)。