数安智库
专家简介
张兆雷:DSI数安智库专家,卫士通数据安全专家,高级工程师。长期从事信息安全、数据安全、密码技术工作,有丰富的密码技术研究和数据安全项目经验,牵头国家和省部级重点科技课题、科技部重点研发计划多项,参与多项国家和行业标准编制,发表学术论文和专著10余篇/部。
背景
密码技术提供什么数据安全能力?
-
数据机密性:保证数据不被泄露给非授权的个人、计算机等实体。 -
数据真实性:保证数据来源可靠,没有被伪造和篡改。 -
数据完整性:保证数据没有受到非授权的篡改和破坏。 -
不可否认性:保证已经发生的数据操作行为无法被否认。
-
密码算法:密码算法是密码的关键,算法的强度决定了密码破译的难度。算法是可公开的。 -
密码协议:密码协议是密码应用遵循的交互规则,不安全的密码协议会导致系统存在通过“旁路”或“后门”窃取信息的风险。 -
密钥管理:密钥管理是指对密钥的生成、分发、更新、撤销、销毁等活动进行管理的技术,一切秘密寓于密钥之中,密钥的保密是重中之重。
以密码为核心的数据安全框架
总结
往期精选
|
1 |
|
|
2 |
|
|
3 |
|
|
4 |
|

