课程大纲

加密与密钥Management简介

  • 对称与非对称加密
  • 密钥在数据加密与身份验证中的使用
  • 密钥管理对安全与合规的重要性

密钥生命周期Management

  • 密钥生成与分发
  • 密钥轮换与过期
  • 密钥归档与安全删除

Access控制与密钥保护

  • 基于角色的密钥操作访问
  • 职责分离与审计追踪
  • 硬体安全模组(HSMs)

密钥Management系统与架构

  • 商业与开源KMS概述
  • 安全密钥存储与管理的架构
  • 将KMS与应用程序及服务集成

云端密钥Management实践

  • AWS、Azure与Google云中的密钥管理
  • 自带密钥(BYOK)与云原生密钥
  • 多云密钥管理策略

合规与审计

  • PCI DSS、HIPAA、GDPR与NIST中的密钥管理
  • 审计密钥使用与实施警报
  • 密钥泄露事件应对

案例研究与最佳实践

  • 企业级密钥管理部署
  • 常见陷阱与缓解策略
  • 设计组织的密钥管理政策

总结与下一步

要求

  • 了解基本的加密和密码学概念
  • 具备IT基础设施或安全系统的工作经验
  • 熟悉云环境者更佳

受众

  • 安全工程师
  • 管理敏感数据的IT管理员
  • 合规与风险专业人员
 21 小时

客户评论 (5)

即将举行的公开课程

课程分类