软考在线  |  计算机技术与软件专业技术资格(水平)考试   |   [请选择科目]
[ 成为 VIP会员 ]        登录  |  注册      我的  购物车
 
科目切换  联系我们 
    
  |   [请选择科目]

VIP:有效提升20分!  真题  历年真题 (可免费开通)/  百科全书/ 机考模拟平台/  最难真题榜/  自测/  攻打黄金十二宫/  真题检索/  真题下载/  真题词库
知识   必会知识榜/  最难知识榜/  知识点查询/      文档   学习计划/  精华笔记/  试题文档     纸质图书   《百科全书》HOT!!/         /        首页/  2025年上半年专区/  手机版/ 
免费智能真题库 > 历年试卷 > 信息安全工程师 > 2021年下半年 信息安全工程师 上午试卷 综合知识
  第66题      
  知识点:   数据库脱敏   敏感数据   数据库
  关键词:   变换处理   数据库   数据        章/节:   数据库安全机制与实现技术       

 
数据库脱敏是指利用数据脱敏技术将数据库中的数据进行变换处理,在保持数据按需使用目标的同时,又能避免敏感数据外泄。以下技术中,不属于数据脱敏技术的是() 。
 
 
  A.  屏蔽
 
  B.  变形
 
  C.  替换
 
  D.  访问控制
 
 
 确定 并 查看答案解析     知识点讲解  我要标记      有奖找茬      上一题        下一题 
 

   知识点讲解    
   · 数据库脱敏    · 敏感数据    · 数据库
 
       数据库脱敏
        数据库脱敏是指利用数据脱敏技术将数据库中的数据进行变换处理,在保持数据按需使用目标的同时,又能避免敏感数据外泄。数据脱敏指按照脱敏规则对敏感数据进行的变换,去除标识数据,数据实现匿名化处理,从而实现敏感数据的保护。目前,常见的数据脱敏技术方法有屏蔽、变形、替换、随机、加密,使得敏感数据不泄露给非授权用户或系统。例如,假设物品标识数据如下:
        4346 6454 0020 5379
        4493 9238 7315 5787
        4297 8296 7496 8724
        通过替换脱敏后,物品标识数据变成以下形式:
        4346 XXXX XXXX 5379
        4493 XXXX XXXX 5787
        4297 XXXX XXXX 8724
 
       敏感数据
        检查应用程序对存储中、应用程序内存中以及网络中的敏感数据的处理方法。下表显示了与处理敏感数据相关的常见漏洞。
        
        敏感数据处理中的常见漏洞
        测试中要考虑下列问题,帮助验证应用程序处理敏感数据的方法。
        . 是否存储机密信息。
        机密信息包括了应用程序的配置数据,如账户密码和加密密钥。如果可能,明确其他避免保存机密信息的设计方法。如果要处理机密信息,由系统平台处理它们,尽可能不在应用程序中承担这一任务。如果确实要保存机密信息,则要考虑下列问题。
        ①是否能避免存储机密信息。
        如果使用其他的实施技术,是否能避免存储机密信息。例如,如果只需了解用户是否知道密码,则无需存储密码。或者,仅保存单向的密码哈希值。
        此外,如果使用Windows身份验证,可通过嵌套凭据来避免存储连接字符串。
        ②如何存储机密信息。
        如果使用加密,如何确保加密密钥的安全。考虑使用系统平台提供的DPAPI加密,这种加密能替用户完成密钥管理。
        ③在何处保存机密信息。
        检查应用程序保存加密数据的方法。要获得尽可能高的安全性,应使用Windows ACL限制对加密数据的访问。确认应用程序不以明文或源代码形式存储机密信息。
        如果使用本地安全机构(LSA),检索机密信息的代码必须使用管理员特权才可以运行,这将增加风险。另一种不要求扩展特权的方法是使用DPAPI。
        ④如何处理机密信息。
        检验应用程序访问机密信息的方法,以及它们以明文形式存留在内存中的时间。机密信息通常应根据需要检索,并尽快使用,然后丢弃。
        ⑤是否在cookie中存储机密信息。
        如果是,应确保cookie是加密的,且不会永久保存在客户计算机中。
        . 如何存储敏感数据。
        如果存储了敏感的应用程序数据(如客户信用卡详细信息),检查数据保护方法。
        ①使用怎样的加密算法。
        应使用强加密算法来加密。例如,使用较长的密钥(如Triple DES)。
        ②如何确保加密密钥的安全性。
        数据的安全性与加密密钥安全性同等重要。因此,检查确保密钥安全的方法。在理想状况下,使用DPAPI加密密钥并保存在受限位置(如注册表项中)来确保安全。
        . 是否在网络中传递敏感数据。
        如果通过网络传递敏感数据,应确保通过应用程序加密这些数据,或通过加密的通信链接来传递它们。
        . 是否记录敏感数据。
        检查应用程序(或主机)是否在明文日志文件中记录用户账户密码这样的敏感数据。通常,必须避免这样做。确保应用程序不在查询字符串中传递敏感数据,因为查询字符串会被记录,并可在客户端浏览器地址栏中直接看到。
 
       数据库
        数据库(DataBase,DB)是指长期存储在计算机内的、有组织的、可共享的数据集合。数据库中的数据按一定的数据模型组织、描述和存储,具有较小的冗余度、较高的数据独立性和易扩展性,并可为各种用户共享。
        系统使用的所有数据存储在一个或几个数据库中。
   题号导航      2021年下半年 信息安全工程师 上午试卷 综合知识   本试卷我的完整做题情况  
1 /
2 /
3 /
4 /
5 /
6 /
7 /
8 /
9 /
10 /
11 /
12 /
13 /
14 /
15 /
 
16 /
17 /
18 /
19 /
20 /
21 /
22 /
23 /
24 /
25 /
26 /
27 /
28 /
29 /
30 /
 
31 /
32 /
33 /
34 /
35 /
36 /
37 /
38 /
39 /
40 /
41 /
42 /
43 /
44 /
45 /
 
46 /
47 /
48 /
49 /
50 /
51 /
52 /
53 /
54 /
55 /
56 /
57 /
58 /
59 /
60 /
 
61 /
62 /
63 /
64 /
65 /
66 /
67 /
68 /
69 /
70 /
71 /
72 /
73 /
74 /
75 /
 
第66题    在手机中做本题
    在线人数   共计 3634人 在线 
    5442627_fs..     sales@star..     5742188si@..     zhangxin29..     xiangqian2..     liangruhui..
    dingwei619..     jianshanfa..     dxzhendd@1..     suchi01@si..     xujianchun..     68yu@163.c..
    gzjinding@..     faxx99@sin..     lihairen.2..     liangyinke..     511710065@..     ygzgz74309..
    jixiezheng..     linboylp@1..     jiadajst-1..     chinaxieli..     liyulongme..     miao2001on..
    195242481@..     leibaozhon..     2828lulin@..     alence_122..     liang.1007..     837850688@..
    390927286@..     xcl747@163..     wangqiang1..     wangweijun..     pangliyuan..     755252398@..
    guxunmin@s..     yk94609@12..     YUANSHAO@1..     yqj0502021..     whneeds@12..     kittykishi..

本网站所有产品设计(包括造型,颜色,图案,观感,文字,产品,内容),功能及其展示形式,均已受版权或产权保护。
任何公司及个人不得以任何方式复制部分或全部,违者将依法追究责任,特此声明。
本站部分内容来自互联网或由会员上传,版权归原作者所有。如有问题,请及时联系我们。



京B2-20210865 | 京ICP备2020040059号-5 |京公网安备 11010502032051号 | 营业执照 | Copyright ©2000-2025 All Rights Reserved 软考在线版权所有