发布网友 发布时间:2023-05-16 22:19
共1个回答
热心网友 时间:2024-01-13 22:58
物联网+政务政务目前正在快速发展,数据越集中越便利,但是数据安全问题会成指数上升,我现在所处的行业是身份信息安全的领域,我可以把工作中遇到一些问题和解决方案和你做一下探讨,主要分为主动和被动防御
注意:最重要的是数据脱敏、脱敏、在脱敏,这个很重要
第一点是爬虫问题,这个是浅层次的爬取,被第三方用于大数据分析,防爬虫防治爬虫爬取网站上的数据,保护大数据安全,释放系统资源。
第二点是防“内鬼”防止利用合法身份,通过工具批量窃取内部数据。
第三点是防数据遍历防止利用逻辑漏洞,通过工具批量导出用户资料。
第四点是防越权防止利用权限漏洞,以低权限身份执行高权限操作。
第五点是防拖库防止通过业务逻辑,利用工具批量导出数据库信息。
还有就是加强政务平台安全培训,不要让一些小的疏漏导致平台的风险
以上是我自己的一点简单看法,希望对您有所帮助,谢谢