數據留存場景的安全需求如下:
當此功能不可用時,能夠通過快速監測和留存數據業務缺失報告及時觸發修正流程,確保功能可用。
需要明確知悉留存數據的存儲位置,進而按照相關安全法律執行相關操作。
需要確保主題列表的機密性,不管是出于操作目的還是保護關注的主題隱私的目的。
需要保證請求和響應間安全的通信。
當請求被響應時,請求內容應該被安全存儲。一旦查詢請求被響應,關于何時刪除請求和響應,需要遵循國家規定和需求。如果有足夠的措施來替代其作為證據,一般來說無須存儲請求或響應中的敏感信息。從審計角度看,存儲關于請求的時間和請求ID等信息是必要的。
宿主業務的信任需要來自外部實體,可以是NFV平臺內部的TPM或外部可信實體,此時需要使用硬件鑒別信任根。
回答所涉及的環境:聯想天逸510S、Windows 10。
數據留存場景的安全需求如下:
當此功能不可用時,能夠通過快速監測和留存數據業務缺失報告及時觸發修正流程,確保功能可用。
需要明確知悉留存數據的存儲位置,進而按照相關安全法律執行相關操作。
需要確保主題列表的機密性,不管是出于操作目的還是保護關注的主題隱私的目的。
需要保證請求和響應間安全的通信。
當請求被響應時,請求內容應該被安全存儲。一旦查詢請求被響應,關于何時刪除請求和響應,需要遵循國家規定和需求。如果有足夠的措施來替代其作為證據,一般來說無須存儲請求或響應中的敏感信息。從審計角度看,存儲關于請求的時間和請求ID等信息是必要的。
宿主業務的信任需要來自外部實體,可以是NFV平臺內部的TPM或外部可信實體,此時需要使用硬件鑒別信任根。
回答所涉及的環境:聯想天逸510S、Windows 10。