在信息技术中,静态数据是指数字形式的计算机数据,例如云存储、文件托管服务、数据库或数据仓库。静态数据包括结构化和非结构化数据。静态数据面临意外损坏、黑客和内部威胁的风险,他们可以数字方式访问数据或物理窃取数据存储介质。为了防止访问、修改或窃取静态数据,组织通常使用安全控制,例如密码保护、数据加密、物理控制和监控。这是关于数据安全的系列文章的一部分。
几乎每个组织都面临着重大数据泄露的风险。问题是:攻击者是否更有可能在存储或传输数据时窃取数据?存储的数据通常被认为是恶意黑客更有吸引力的目标。诚然,数据在其生命周期的许多时间点都容易受到攻击,但现代应用程序通常使用由安全套接字层(SSL)(一种高级加密标准)保护的连接,使攻击者难以窃听通信。
当数字数据长期存储在特定的存储配置中时,网络攻击者认为(大部分是正确的)它具有价值并且如果被盗将是有利的。事实上,静态数据通常是组织中最敏感的数据,暴露可能是毁灭性的。数据泄露不仅会给企业、客户和合作伙伴组织造成巨大损失,还会损害公司的声誉并导致监管罚款和民事责任。
加密是对数据进行混洗的过程,因此只能使用密钥(一串随机值,保密)对其进行解密。硬盘加密是加密静态数据最常用的方法。加密静态数据可保护文件和文档,确保只有拥有密钥的人才能访问它们。这些文件对其他任何人都没有用。这可以防止数据泄露、未经授权的访问和物理盗窃——除非攻击者设法破坏密钥管理方案并获得对密钥的访问权限。
静态数据与传输中的数据与使用中的数据
数据可以以多种状态存在,并且可以根据业务需求快速变化。选择合适的加密机制的第一步是了解三种数据状态之间的主要区别,以及每种状态所代表的具体安全挑战:

保护存储数据的最佳实践包括:
本文来源:虚拟主机--什么是静态数据(什么是静态数据和动态数据)
本文地址:https://www.idcbaba.com/zhuji/2452.html
版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 1919100645@qq.com 举报,一经查实,本站将立刻删除。



