@怪人
2年前 提问
1个回答
针对互联网敏感数据的保护方式有哪些
趣能一姐
2年前
针对互联网敏感数据的保护方式有以下这些:
对系统处理、存储或传输的数据分类,根据分类进行访问控制。
熟悉与敏感数据保护相关的法律和条例,并根据每项法规要求保护敏感数据。
对于不需要保存的重要敏感数据,应当尽快清除。
确保存储的所有敏感数据被加密。
确保使用了最新的、强大的加密算法或密码、参数、协议和密匙,并且能够安全规范地对密钥进行管理。
确保传输过程中的数据被加密,如采用TLS/SSL。确保数据加密被强制执行,如使用HTTP严格安全传输(HTTP Strict Transport Security,HSTS)协议。
禁止缓存对包含敏感数据的响应。
当数据被长期存储时,无论存储在哪里,它们都应该被加密,应该包含备份数据。
检测是否使用默认加密密钥,生成或重复使用脆弱的加密密钥,或者缺少恰当的密钥管理或密钥回转。
检测是否强制加密敏感数据,如用户代理(如Web浏览器)指令和传输协议是否被加密。