如何防止网站跨域数据共享信息泄露

简介: 数据共享出入口作为机密信息统一管理和集中管理的关键环节,在数据共享出入口采取有效的防护措施,可以极大地提高防护效率,减少对正常业务的干扰。一般的数据共享出入口包括连接因特网的网关设备或连接其它网络的数据交换平台,单向传输设备如网闸、单导等。支持嵌入复杂逻辑功能的数据交换平台或单导服务器,可直接增加保护数据泄露的措施,而网关、网闸等设备功能单一,只能通过串联独立网关设备来保护数据泄露。

数据共享出入口作为机密信息统一管理和集中管理的关键环节,在数据共享出入口采取有效的防护措施,可以极大地提高防护效率,减少对正常业务的干扰。一般的数据共享出入口包括连接因特网的网关设备或连接其它网络的数据交换平台,单向传输设备如网闸、单导等。支持嵌入复杂逻辑功能的数据交换平台或单导服务器,可直接增加保护数据泄露的措施,而网关、网闸等设备功能单一,只能通过串联独立网关设备来保护数据泄露。

00e93901213fb80ea51eb8eff72adc29b838943b.jpeg

在数据共享出口的数据可能是文件或网络流量,对于这两类数据,需要部署的保护数据泄漏的措施包括:


一、智能数据的分类分级。


目前,机密信息识别仍主要采用人工识别、关键字识别、正则表达式识别或文件指纹识别等方法,可以保证机密信息识别的准确性,但对网络中海量文件和网络通信流来说,显得效率太低,漏报率太高。采用机器学习等人工智能技术,将有监督和无监督的学习过程结合起来,通过大量的数据训练模型,覆盖所有结构化和非结构化的数据,才能实现对数据共享入口的所有文档和流量的操纵。


b7003af33a87e950a11218cab729164bfbf2b42d.jpeg


跨域资料加密及解密。


分享后的可读性范围操纵是数据主体责任的核心内容,只有数据所有者才能控制数据传播范围。数据加解密技术是操纵机密信息传播的最好方式,数据持有者向经过授权的数据获得者分发密钥,机密信息从数据共享入口离开时使用密钥开展加密,只有获得密钥的数据获得者才能对数据开展解密。值得注意的是,由于网络流量不能被存储,因此加解密技术仅适用于网络流量数据到达之后。


三、行为审计分析。


正常情况下,数据在业务网络中传输时泄漏的可能性很小,只有在数据从共享出入口离开网络时,泄漏的可能性才会急剧上升,因此在数据共享出入口记录数据外流日志,保存数据发送方、发送时间、目标收发方、机密信息类别等重要信息内容,开展用户行为审计,识别异常行为是组织必须采取的检测措施。也可以通过网站安全防护公司来达到防止数据被泄露等安全问题。


e4dde71190ef76c6ed18821a2d07b8f2ae5167d6.jpeg


4.动态数据敏感化。


共享过程中,有一些数据在共享内外要保持局部可辨识度和独立性,此时可采用数据脱敏技术对机密信息开展保护。当数据共享出口时,数据是流动的,所以适用于动态数据脱敏技术,在数据传输过程中脱敏。脱敏的方法有截断,屏蔽,掩码,散列和识别转换等常用方法。此外,由于网络流量对数据完整性的要求,动态数据脱敏技术只能在网络流量数据到达地面后才能应用。

相关文章
|
12天前
|
SQL 缓存 API
在API接口数据获取过程中,如何确保数据的安全性和隐私性?
在API接口数据获取过程中,确保数据的安全性和隐私性至关重要。本文介绍了身份认证与授权、防止SQL注入和XSS攻击、加密传输、API版本控制、限流与熔断、压力测试与性能优化、备份与恢复以及法律和伦理考量等关键措施,帮助开发者和管理者有效保护API接口的数据安全和隐私性。
|
6月前
|
存储 安全 Java
基于 Cookie 的信息共享机制
基于Cookie的信息共享机制用于客户端状态保持。Cookie是服务器生成并发送到浏览器的文本文件,存储用户状态和安全信息。当用户发起请求时,浏览器会将Cookie一并发送,服务器据此处理。Cookie分为内存和硬盘两种,有持久和非持久之分,但因以明文存储,存在安全隐患。JSP/Servlet中的Cookie类提供管理方法。示例代码展示了如何使用JSP设置和检查Cookie。需注意Cookie的安全问题,避免数据泄露。
75 3
|
6月前
|
存储 数据库 数据安全/隐私保护
用户认证过程的详细解析,保护你的数据安全
用户认证过程的详细解析,保护你的数据安全
84 3
【已解决】跨站点请求伪造
【已解决】跨站点请求伪造
78 0
|
XML 存储 JSON
API接口是什么?API接口常见的安全问题与安全措施有哪些?
API接口是什么?API接口常见的安全问题与安全措施有哪些?
|
XML SQL 安全
【web渗透思路】敏感信息泄露(网站+用户+服务器)
【web渗透思路】敏感信息泄露(网站+用户+服务器)
658 0
【web渗透思路】敏感信息泄露(网站+用户+服务器)
|
存储 XML JSON
MISP - 恶意软件信息共享平台和威胁共享
版权声明:转载请注明出处:http://blog.csdn.net/dajitui2024 https://blog.csdn.net/dajitui2024/article/details/79396464 参考:https://github.com/MISP/MISP MISP,恶意软件信息共享平台和威胁共享是一个开源软件解决方案,用于收集,存储,分发和共享网络安全指标,并对网络安全事件分析和恶意软件分析构成威胁。
3382 0
|
人工智能 安全 JavaScript
前后端通讯:非敏感信息Cookie的"强化"之路
我们公司鉴权走的是JWT, 但是有些数据走Cookie更方便通讯, 纵观今天,网上一大把说Cookie不好的文章. 但是我们还是要用,那怎么安全一丢丢呢?
148 0
|
Web App开发 XML 前端开发
密码学系列之:csrf跨站点请求伪造
密码学系列之:csrf跨站点请求伪造
|
安全 数据安全/隐私保护
SaaS应用程序存安全隐患 或泄露敏感数据
据国外媒体报道,近期发表的一篇研究论文称,SaaS(软件即服务,Software-as-a-service)交付应用程序可能会导致数据的泄露。 这份由微软研究院和印第安纳大学学者发表的论文,提供了SaaS交付应用程序的操作细节及其如何通过网络导致“侧通道”泄露,并可能引发严重的安全隐患的过程:即使在SaaS加密的情况下,攻击者也可能获取到最敏感的数据。
1062 0