企业信息系统安全

May 14, 2025 at 10:52:58

首先要三防:

  1. 防篡改
  2. 防丢失
  3. 防泄漏

上述方式都可以通过程序和管理进行约束, 也可以通过技术进行约束.

Git 从技术架构层面是这样做的:

  1. 防篡改 with GPG.
  2. 防丢失 with clone.
  3. 防泄漏 with SSH key.

IPFS 从技术架构层面是这样做的:

  1. 防篡改 CID
  2. 防丢失 pin
  3. 防泄漏 (第三方 swarm-key 等)