联系我们

课程大纲

加密与密钥管理简介

  • 对称与非对称加密
  • 密钥在数据加密和认证中的使用
  • 为什么密钥管理对安全和合规至关重要

密钥生命周期管理

  • 密钥生成与分发
  • 密钥轮换与过期
  • 密钥归档与安全删除

访问控制与密钥保护

  • 基于角色的密钥操作访问
  • 职责分离与审计追踪
  • 硬件安全模块(HSM)

密钥管理系统与架构

  • 商业和开源KMS概述
  • 安全密钥存储和管理的架构
  • 将KMS与应用程序和服务集成

云密钥管理实践

  • 在AWS、Azure和Google Cloud中的密钥管理
  • 自带密钥(BYOK)与云原生密钥
  • 多云密钥管理策略

合规与审计

  • PCI DSS、HIPAA、GDPR和NIST中的密钥管理
  • 审计密钥使用并实施警报
  • 受损密钥的应急响应

案例研究与最佳实践

  • 企业级密钥管理部署
  • 常见陷阱及缓解策略
  • 设计您组织的密钥管理政策

总结与后续步骤

要求

  • 理解基本加密和密码学概念
  • 有IT基础设施或安全系统的工作经验
  • 熟悉云环境者优先

目标受众

  • 安全工程师
  • 管理敏感数据的IT管理员
  • 合规和风险专业人士
 21 小时

客户评论 (2)

即将举行的公开课程

课程分类