多根共治首页 多根共治安全框架 产品和服务 如何落地

10级多根共治安全博弈等保

  存在一个“安全管理的不可能三角”:无法同时达到高的安全度,高的安全效率和低的安全成本。落地方案一定是安全度,效率/体验和成本的三方妥协和平衡。在配置具体的落地场景时: 首先,按数据和系统的 敏感度, 被攻破后的严重性和波及面对被保护的系统资源进行 安全重要度分级,然后确定根据安全重要度分级对每一个被保护的系统和数据确定相应的 安全度需求(被攻破的难度,容错性和防篡改能力需要有多强),以及相应的成本和效率,然后,通过调控影响安全度需求的变量达到相应的安全度: 共识节点数,节点之间在逻辑上,物理上和组织上切割的程度,以及多因子验证多方主体认证,实现安全—效率—成本的不可能金三角的平衡,在设计多根共治数字安全落地方案时数避免“ 杀鸡用宰牛刀”或者“杀牛用宰鸡刀”:

   安全度=F(共识节点数,节点之间的切割的程度,多因子验证,多方主体认证)

参见以下“10级多根共治安全博弈等保”: