| 易混淆术语对 | 语义差异 | 适用边界 |
|---|---|---|
| 数据脱敏 vs 数据加密 | 脱敏指通过泛化、抑制、扰动等方式使原始数据不可逆还原且保留业务可用性;加密指通过密码算法实现可逆变换,依赖密钥管理保障机密性 | 脱敏适用于日志审计、测试环境数据供给等无需原始值场景;加密适用于传输通道保护、静态存储保护等需保全原始语义场景 |
| 数据发现 vs 数据扫描 | 发现指基于元数据、文件头、采样分析等轻量方式定位潜在敏感数据存储位置;扫描指对存储介质实施全量内容解析以确认敏感数据实际存在性与分布密度 | 发现用于资产清查与风险初筛;扫描用于合规审计与整改验证,二者不得相互替代 |
| 策略阻断 vs 网络层拦截 | 策略阻断由DLP策略引擎驱动,基于内容语义决策,可关联会话上下文;网络层拦截由防火墙/IPS执行,仅依据五元组或协议特征实施粗粒度过滤 | 阻断适用于含敏感字段的HTTP POST请求、含PII的邮件附件上传等语义级控制;拦截适用于已知恶意IP通信、非法端口访问等网络层威胁 |
| 标准号 | 标准名称 | 状态 | 发布日期 | 实施日期 |
|---|---|---|---|---|
| YD/T 3734-2020 | 基础电信企业网络安全态势感知系统技术要求 | 现行 | 2020-08-31 | 2020-10-01 |