Сигурността на данните установява едно смесване на политика и криптиране. Криптирането на данните където се създават и съхраняват и предаването им през мрежата се препоръчва като най-добрата практика и ако всички други мерки са сигурност са излезли от строя (или са преодолени) една силна криптираща схема ще защити вашите собствени данни. Сигурността на данните е силно зависима от организационната политика на компанията, която управлява кой има достъп да база данните, кои са оторизираните потребители и с какви правомощия, кой има непрекъснати задължения към цялостността и съхраняване на данните. Определяйки собственика и пазителя на данните е необходимо да се установи съответната политика за достъп и мерките за сигурност,които трябва да бъдат приложени.

Следващите технологии осигуряват сигурността в слоя сигурност на данните:

  • Криптиране (Encryption)
  • Контрол на достъпа/автентификация (Access control/authentication).

Криптиране (Encryption)

Схемите за криптиране се прилагат във всички слоеве на многослойния модел за сигурност – бази данни, приложения, операционни системи и мрежов трафик. Всички схеми използват криптографски ключове за криптиране/декриптиране на данните, които всички имащи достъп до данните трябва да притежават. Много важен е въпросът за разпределението и съхранението на криптографските ключове. Общо известни са технологиите AES, PKI, RSI, PGP и др.

Контрол на достъпа/автентификация (Access control/authentication).

Подобно на мрежовата, хост и приложната автентификация, само оторизираните потребители могат да имат достъп до данните.

Подобни статии

  • Мрежова инфраструктура на организациите
    Намерения относно мрежовата инфраструктура. При изграждането на мрежовата инфраструктура основно място се отделя на изграждането и поддържането на компютърната мрежа в нея, защото именно локалните компютърни мрежи са основата на информационната инфраструктура в бизнесорганизацията.  „Неди - стил” ЕО...
  • Сигурност на мрежи чрез обратно набиране
    Сигурността чрез обратно набиране е възможност на сървъра за отдалечен достъп, която може да разшири сигурността чрез ограничаване на dialup връзки само до тези на одобрени телефонни номера. При включена сигурност с обратно набиране сървърът не вярва на акредитивите (потребителско име и парола), във...
  • Информационното общество и информационните технологии в България
    Въз основа на Стратегията за развитие на Информационното общество и информационните технологии е разработена Национална програма за развитие. Тя определя основните задачи, чрез които да се осъществят поставените цели и приоритети в Стратегията. Програмата е отворена по своя характер и се предвижда п...
  • Основи на Информационните Технологии. Въпроси и отговори
    Какво се губи при дискретизиране на информация и защо? При променяне на вида на файла или неговата компресия се получава дискретизиране на информацията и се губи част от информацията. Кои основни информационни дейности не могат да се извършат чрез компютър? Всичките четири основни информационни д...
  • IEEE 802.11 общ МАС попротокол за три типа съобщителни среди.
    Физическото следене на носещата (basic access method) се реализира от физическият слой, като зависи от конкретния вид на съобщителната среда. Преди резервирането на канала (изпращане на RTS) за предаване на кадар с данни, се проверява за обмен по канала (наличие на ‘носеща’ честота). Ако каналът е з...
  • Безжични комуникации Wi-Fi
    Безжичните комуникации от класа на Wi-Fi имат вече конкурент, а именно комуникационната технология WiMAX (Worldwide Interoperability for  Microwave Access).  WiMAX е иновативна безжична технология за пренос на данни, глас и видео на големи разстояния при гарантирана сигурност на информацията. WiMAX ...
  • Мрежова комуникация. Сокети. Типове. Системни изисквания
    Механизъм на сокетите (sockets), позволява взаимодействие между процеси, изпълнявани на различни машини. Основното предназначение на сокетите е да предоставят удобен интерфейс за междупроцесна комуникация, като скрият от програмистите конкретните детайли на мрежовите протоколи. Използваната за целта...