Tietojen salaus ja tietosuoja
Ymmärrä levossa ja siirrettäessä olevien tietojen salauksen merkitys arkaluonteisten tietojen suojaamisessa.
Tietojen salaus ja tietosuoja on ilmainen Järjestelmäsuunnittelun perusteet backend-kehittäjille-oppitunti CoddyKitissä. Tämä on oppitunti 2/4. Voit lukea koko oppitunnin alta ilmaiseksi ja harjoitella sen jälkeen käytännössä selaimessa sisäänrakennetulla koodieditorilla ja ympäri vuorokauden käytettävissä olevan tekoälytuutorin avulla. Oppitunti kuuluu Järjestelmäsuunnittelun perusteet backend-kehittäjille-oppimispolkuun, ja edistymisesi synkronoituu verkon ja CoddyKit-sovelluksen välillä. Järjestelmäsuunnittelun perusteet backend-kehittäjille-kurssilla on yhteensä 4 oppituntia.
Tietoturva: johdanto
Tervetuloa oppitunnille tietojen salauksesta ja tietosuojasta! Nykyaikaisissa järjestelmissä arkaluonteisten tietojen suojaaminen on ensiarvoisen tärkeää.
Tutustumme siihen, miten tiedot pidetään turvassa sekä tallennettuina että verkossa siirrettäessä, ja miksi tietosuojaperiaatteet ovat olennaisia.
Miksi tiedot salataan?
Tietomurrot voivat aiheuttaa taloudellisia tappioita, mainehaittoja ja oikeudellisia seuraamuksia. Salaus on ensisijainen puolustuskeinosi.
- Suojaus: Estää luvattoman käytön.
- Vaatimustenmukaisuus: Auttaa täyttämään esimerkiksi GDPR:n, HIPAA:n ja CCPA:n vaatimukset.
- Luottamus: Vahvistaa käyttäjien luottamusta järjestelmäsi tietoturvaan.
Mitä salaus on?
Salaus on prosessi, jossa luettavat tiedot eli selväkielinen teksti muutetaan lukukelvottomaan muotoon eli salatekstiksi. Salatut tiedot voidaan muuttaa takaisin selväkieliseksi tekstiksi vain salaisen avaimen avulla.
Ajattele sitä salaisena koodina, jonka voivat purkaa vain avaimen haltijat.
Symmetrinen salaus selitettynä
Symmetrisessä salauksessa käytetään yhtä yhteistä avainta sekä tietojen salaamiseen että salauksen purkamiseen.
- Nopeus: Se on yleensä nopeampi, joten se soveltuu suurten tietomäärien salaamiseen.
- Avainten hallinta: Haasteena on salaisen avaimen turvallinen jakaminen osapuolten välillä.
Yleinen esimerkki on AES (Advanced Encryption Standard).
Asymmetrinen salaus selitettynä
Asymmetrisessä salauksessa, jota kutsutaan myös julkisen avaimen salaukseksi, käytetään avainparia: julkista avainta ja yksityistä avainta.
- Julkinen avain: Voidaan jakaa vapaasti; sitä käytetään tietojen salaamiseen tai allekirjoitusten tarkistamiseen.
- Yksityinen avain: Pidetään salassa; sitä käytetään tietojen salauksen purkamiseen tai allekirjoitusten luomiseen.
Tämä menetelmä on hitaampi, mutta se ratkaisee avainten turvallisen vaihdon ongelman. RSA on yleinen algoritmi.
Tallennettujen tietojen salaus (EaR)
Tallennettujen tietojen salaus (EaR) tarkoittaa tietojen salaamista, kun ne on tallennettu pysyvälle tallennusvälineelle, kuten tietokantaan, kiintolevylle tai varmuuskopionauhalle.
Tämä suojaa tiedot silloinkin, jos tallennuslaite varastetaan fyysisesti tai siihen päästään käsiksi ilman valtuutusta.
EaR: käytännön esimerkkejä
Tässä on yleisiä tapoja toteuttaa tallennettujen tietojen salaus:
- Koko levyn salaus: Salaa koko tallennuslaitteen (esimerkiksi BitLocker tai LUKS).
- Tietokannan salaus: Tietyt sarakkeet tai kokonaiset tietokannat voidaan salata (esimerkiksi Transparent Data Encryption eli TDE).
- Pilvitallennustilan salaus: Pilvipalveluntarjoajat tarjoavat usein sisäänrakennetun salauksen ämpäreihin tai taltioihin tallennetuille tiedoille.
Siirrettävien tietojen salaus (EiT)
Siirrettävien tietojen salaus (EiT) suojaa tietoja niiden liikkuessa verkkojen, kuten internetin tai yrityksen sisäisten verkkojen, kautta.
Tämä estää tietojen salakuuntelun tai peukaloinnin, jota haitalliset toimijat voisivat yrittää siepatessaan tietovirran.
EiT: käytännön esimerkkejä
Yleisiä siirrettävien tietojen salauksessa käytettäviä tekniikoita:
- TLS/SSL (HTTPS): Suojaa selainten ja palvelinten välisen verkkoliikenteen. Se käyttää asymmetristä salausta suojatun kanavan muodostamiseen ja vaihtaa sitten nopeampaan symmetriseen salaukseen tietojen siirtoa varten.
- VPN:t (Virtual Private Networks): Luovat salatun tunnelin julkisen verkon yli ja suojaavat kaiken sen kautta kulkevan liikenteen.
Tietosuojan keskeiset periaatteet
Salauksen lisäksi tietosuojaan kuuluu periaatteita, joiden avulla henkilötietoja käsitellään vastuullisesti:
- Tietojen minimointi: Kerätään vain aidosti tarvittavat tiedot.
- Käyttötarkoitussidonnaisuus: Tietoja käytetään vain siihen määriteltyyn tarkoitukseen, jota varten ne kerättiin.
- Käyttäjän suostumus: Pyydetään käyttäjiltä selkeä lupa ennen heidän tietojensa keräämistä ja käsittelyä.
- Oikeus tulla unohdetuksi: Käyttäjille annetaan mahdollisuus pyytää tietojensa poistamista.
Testaa ymmärryksesi
Mitkä seuraavista ovat tietojen salauksen hyötyjä tai ominaisuuksia järjestelmäsuunnittelussa?
Kertaus: suojaa tietosi
Olemme käsitelleet tietojen salauksen ja tietosuojan keskeisiä näkökohtia. Nyt ymmärrät:
- Salauksen merkityksen tietoturvan ja vaatimustenmukaisuuden kannalta.
- Symmetrisen ja asymmetrisen salauksen erot.
- Kuinka suojataan tallennettuja (EaR) ja siirrettäviä (EiT) tietoja.
- Tietosuojan keskeiset periaatteet vastuullista tietojen käsittelyä varten.
Pidä nämä asiat mielessä, kun rakennat vankkoja ja luotettavia järjestelmiä!
Opi Järjestelmäsuunnittelun perusteet backend-kehittäjille tekoälytuutorin avulla — ilmaiseksi
Kirjoita ja suorita oikeaa koodia selaimessa, saa välitöntä apua tekoälytuutorilta ympäri vuorokauden ja jatka siitä, mihin jäit, verkossa tai sovelluksessa.
- Kurssit
- 12
- Oppitunnit
- 48
Usein kysytyt kysymykset
Onko oppitunti ”Tietojen salaus ja tietosuoja” ilmainen?
Kyllä – oppitunnin ”Tietojen salaus ja tietosuoja” koko tekstin voi lukea täällä verkossa ilmaiseksi. Jos haluat harjoitella interaktiivisesti sisäänrakennetulla koodieditorilla ja ympäri vuorokauden käytettävissä olevan tekoälytuutorin avulla sekä avata koko Järjestelmäsuunnittelun perusteet backend-kehittäjille-kurssin, päivitä CoddyKit PROhon. Järjestelmäsuunnittelun perusteet backend-kehittäjille-kurssilla on yhteensä 4 oppituntia.
Mitä opin oppitunnilla ”Tietojen salaus ja tietosuoja”?
Ymmärrä levossa ja siirrettäessä olevien tietojen salauksen merkitys arkaluonteisten tietojen suojaamisessa. Harjoittelet Järjestelmäsuunnittelun perusteet backend-kehittäjille-aihetta koodilla, jonka suoritat suoraan selaimessa. Ympäri vuorokauden käytettävissä oleva tekoälytuutori vastaa kysymyksiisi oppitunnin aikana.
Tarvitsenko kokemusta aloittaakseni Järjestelmäsuunnittelun perusteet backend-kehittäjille-opiskelun?
Aiempi kokemus ei ole tarpeen. CoddyKitin Järjestelmäsuunnittelun perusteet backend-kehittäjille-oppimispolku sopii vasta-alkajista edistyneisiin, joten voit aloittaa tästä tai alusta ja edetä omaan tahtiisi. Tämä on oppitunti 2/4.
Kuinka kauan ”Tietojen salaus ja tietosuoja”-oppitunnin suorittaminen kestää?
Useimmat CoddyKitin oppitunnit kestävät noin 5–10 minuuttia. Jokainen oppitunti on lyhyt ja interaktiivinen, joten edistyt tasaisesti ja voit jatkaa siitä, mihin jäit – sekä verkossa että sovelluksessa.
Voinko kirjoittaa ja suorittaa koodia tällä Järjestelmäsuunnittelun perusteet backend-kehittäjille-oppitunnilla?
Kyllä. Jokainen Järjestelmäsuunnittelun perusteet backend-kehittäjille-oppitunti sisältää sisäänrakennetun koodieditorin, joten voit kirjoittaa ja suorittaa oikeaa koodia suoraan selaimessa ja saada välitöntä palautetta tekoälyltä – paikallista asennusta ei tarvita.
Kaikki tämän kurssin oppitunnit
- Todennus ja valtuutus
- Tietojen salaus ja tietosuoja
- DDoS-suojaus ja palomuurit
- Pyyntömäärien rajoittaminen ja throttling