網絡審計數據涉及系統整體的安全性和用戶的隱私性,為保護審計數據的安全,通常的安全技術措施有如下幾種:
系統用戶分權管理:操作系統、數據庫等系統設置操作員、安全員和審計員 種類型的用戶。操作員只負責對系統的操作維護工作,其操作過程被系統進行了詳細記錄;安全員負責系統安全策略配置和維護;審計員負責維護審計相關事宜,可以查看操作員、安全員工作過程日志;操作員不能夠修改自己的操作記錄,審計員也不能對系統進行操作。
審計數據強制訪問:系統采取強制訪問控制措施,對審計數據設置安全標記,防止非授權用戶查詢及修改審計數據。
審計數據加密:使用加密技術對敏感的審計數據進行加密處理,以防止非授權查看審計數據或泄露。
審計數據隱私保護:采取隱私保護技術,防止審計數據泄露隱私信息。
審計數據完整性保護:使用 Hash 算法和數字簽名,對審計數據進行數字簽名和來源認證、完整性保護,防止非授權修改審計數據。目前,可選擇的 Hash 算法主要有 MD5 SHA 、國產 SM3 算法等。國產SM2/SM9 數字簽名算法可用于對審計數據進行簽名。
回答所涉及的環境:聯想天逸510S、Windows 10。
網絡審計數據涉及系統整體的安全性和用戶的隱私性,為保護審計數據的安全,通常的安全技術措施有如下幾種:
系統用戶分權管理:操作系統、數據庫等系統設置操作員、安全員和審計員 種類型的用戶。操作員只負責對系統的操作維護工作,其操作過程被系統進行了詳細記錄;安全員負責系統安全策略配置和維護;審計員負責維護審計相關事宜,可以查看操作員、安全員工作過程日志;操作員不能夠修改自己的操作記錄,審計員也不能對系統進行操作。
審計數據強制訪問:系統采取強制訪問控制措施,對審計數據設置安全標記,防止非授權用戶查詢及修改審計數據。
審計數據加密:使用加密技術對敏感的審計數據進行加密處理,以防止非授權查看審計數據或泄露。
審計數據隱私保護:采取隱私保護技術,防止審計數據泄露隱私信息。
審計數據完整性保護:使用 Hash 算法和數字簽名,對審計數據進行數字簽名和來源認證、完整性保護,防止非授權修改審計數據。目前,可選擇的 Hash 算法主要有 MD5 SHA 、國產 SM3 算法等。國產SM2/SM9 數字簽名算法可用于對審計數據進行簽名。
回答所涉及的環境:聯想天逸510S、Windows 10。