信息安全与区块链技术:从传统到Web3的演进
1. 信息安全技术应用
1.1 文件服务器安全
自Windows Server 2012起,微软采用基于属性的访问控制(ABAC)方法来控制对文件和文件夹的访问。以AWS为例,基于属性的策略示例如下:
{
"Version": "2012-10-17",
"Statement": {
"Sid": "AllowRemoveMfaOnlyIfRecentMfa",
"Effect": "Allow",
"Action": [
"iam:DeactivateMFADevice",
"iam:DeleteVirtualMFADevice"
],
"Resource": "arn:aws:iam::*:user/${aws:username}",
"Condition": {
"NumericLessThanEquals": {"aws:MultiFactorAuthAge": "3600"}
}
}
}
这个策略允许在多因素认证(MFA)时间不超过3600秒时,执行停用MFA设备和删除虚拟MFA设备的操作。
1.2 DocuSign中的数字签名应用
加密在许多公司有多种用途,而DocuSign将数字签名作为核心业务。电子签名能实现更快速的协议达成,且更安全、环保。
超级会员免费看
订阅专栏 解锁全文
247

被折叠的 条评论
为什么被折叠?



