@Allure
3年前 提问
1个回答

网络安全中的木桶原理通常是指

趣能一姐
3年前

网络安全木桶原理通常是指整体安全水平由安全级别最低的部分所决定。 木桶原理又称木桶效应。 其意义为:盛水的木桶是由许多块木板箍成的,盛水量也是由这些木板共同决定的。 若其中一块木板很短,则此木桶的盛水量就被短板所限制。

木桶原理运用到数据安全防护的效果:

  • 数据安全木桶第一块板——网络安全层

网络防护是数据安全防护的第一道防线,也是直面外部入侵的防线。他受到的威胁大多来自外部的黑客和网络攻击,由于离数据核心较远,虽然安全防护遭受的冲击大,但破坏对数据本源的影响相对较小。

  • 数据安全木桶第二块板——应用安全层

这一层的威胁主要集中在一些被染毒被木马感染的用户应用。因为应用的基础是调取数据和用户端,所以对于数据的接触是最频繁的,被植入木马和病毒的几率也最高。

  • 数据安全木桶第三块板——用户安全层

此层一般泛指用户的客户端和登录系统,他们遇到的威胁基本是认证和身份管理的安全问题。一旦安全认证机制出现漏洞,将导致企业的内部安全管理混乱,大量的信息有可能从内部泄漏出去。同时对于企业用户身份的管理也是极其重要的,一旦这些身份落于敌对企业之首,尤其是那些高权限的用户身份,必将给企业的机密信息带来巨大的安全隐患。

  • 数据安全木桶第四块版——数据安全层

这里是企业数据安全防护的最核心层,也是数据的本源,它控制一切企业的数据的安全。这层的安全防护手段虽然单一或者简单,但是效果往往是最好的;而常常运用的加密技术由于时代的进步,出现的多模加密技术也改变了加密防护手段单一和简单的弊端,让数据层的安全防护迈向了一个多源防护的新境界。