云上数据安全

目录

  • 课程介绍
    • 1.数据安全概述
      • 常见的数据安全问题
      • 数据本身及数据防护的安全
      • 阿里云的数据安全防护
    • 2.数据备份、恢复和容灾
      • 常见的不同级别的备份方法
      • 云服务器ECS快照
      • 云数据库RDS备份与恢复
      • 云数据库RDS数据导入、导出
      • 云数据库RDS主备实例、灾备实例
      • 云储存OSS多副本&异地备份
    • 3.数据加密
      • 常见加密算法应用
        • 1.对称加密算法
        • 2.非对称加密算法
        • 3.哈希算法
      • 如何选择加密算法和秘钥
      • 云数据库加密存储——TDE透明数据加密
      • 云存储OSS加密存储——客户端加密保护数据
      • 云存储OSS数据完整性验证
      • 阿里云加密服务
    • 4.数据传输安全
      • 数据传输安全风险认识
      • https协议
      • 有效的https安全传输
      • 云盾证书服务
      • 如何使用云盾证书?
        • 1.选配证书
        • 2.填写资料
        • 3.管理证书
        • 4.推送云产品
      • HTTPDNS
        • 1.HTTPDNS原理
        • 2.HTTPDNS概念、特点
        • 3.HTTPDNS使用场景
      • 如何使用HTTPDNS?
        • 1.开通服务
        • 2.添加控制台域名
        • 3.使用HTTPDNS解析域名
        • 4.客户端集成HTTPDNS
    • 5.阿里云的数据传输安全实践
      • 负载均衡SLB HTTPS支持
      • Web应用防火墙WAF HTTPS支持
      • 云数据库RDS的传输安全——SSL加密
        • 1.开通SSL
        • 2.设置SSL
        • 3.下载证书
        • 4.在客户端配置SSL CA证书

课程介绍

1.数据安全概述

常见的数据安全问题

在这里插入图片描述

数据本身及数据防护的安全

在这里插入图片描述

阿里云的数据安全防护

在这里插入图片描述

2.数据备份、恢复和容灾

常见的不同级别的备份方法

按地理位置、按备份模式、按时效性

在这里插入图片描述

热备:备份设备与主设备一起工作运转,当主设备故障时,备份设备能立即取代主设备的工作

冷备:备份设备是关闭状态的,当主设备出故障时,备份设备才开始启动工作。在备份设备开始启动提供服务,有一定的时间差

云服务器ECS快照

在这里插入图片描述

云数据库RDS备份与恢复

在这里插入图片描述

云数据库RDS数据导入、导出

在这里插入图片描述

云数据库RDS主备实例、灾备实例

在这里插入图片描述

云储存OSS多副本&异地备份

在这里插入图片描述

3.数据加密

常见加密算法应用

对称加密算法:加密解密用同一个秘钥 非对称加密算法:加密解密用不同的秘钥 哈希算法:单向算法,只有加密的过程,没有解密

在这里插入图片描述
1.对称加密算法
在这里插入图片描述
2.非对称加密算法
在这里插入图片描述
3.哈希算法
在这里插入图片描述

如何选择加密算法和秘钥

在这里插入图片描述

云数据库加密存储——TDE透明数据加密

在这里插入图片描述

云存储OSS加密存储——客户端加密保护数据

在这里插入图片描述

云存储OSS数据完整性验证

在这里插入图片描述

阿里云加密服务

在这里插入图片描述

4.数据传输安全

数据传输安全风险认识

在这里插入图片描述

https协议

在这里插入图片描述

有效的https安全传输

在这里插入图片描述

云盾证书服务

在这里插入图片描述

如何使用云盾证书?

1.选配证书
在这里插入图片描述
2.填写资料
在这里插入图片描述
3.管理证书
在这里插入图片描述
4.推送云产品
在这里插入图片描述

HTTPDNS

1.HTTPDNS原理
在这里插入图片描述
2.HTTPDNS概念、特点
在这里插入图片描述
3.HTTPDNS使用场景
在这里插入图片描述

如何使用HTTPDNS?

1.开通服务
在这里插入图片描述
2.添加控制台域名
在这里插入图片描述
3.使用HTTPDNS解析域名
在这里插入图片描述
4.客户端集成HTTPDNS
在这里插入图片描述

5.阿里云的数据传输安全实践

负载均衡SLB HTTPS支持

在这里插入图片描述

Web应用防火墙WAF HTTPS支持

在这里插入图片描述

云数据库RDS的传输安全——SSL加密

1.开通SSL
在这里插入图片描述
2.设置SSL
在这里插入图片描述
3.下载证书
在这里插入图片描述
4.在客户端配置SSL CA证书
在这里插入图片描述