大数据安全防护应注重两大核心

移动互联、社交网络、电子商务等极大地拓展了互联网的边界和应用范围,各种数据正在迅速膨胀并变大,大数据应用随之迅猛发展。但与此同时,国内外数据泄露事件频发,用户隐私受到极大挑战,在数据驱动环境下,网络攻击也更多地转向存储重要敏感信息的信息化系统。在此背景下,安全已成为影响大数据应用发展的重要因素之一,大数据安全防护成为大数据应用发展的一项重要课题。

大数据应用安全挑战

大数据具有容量大、类型多、价值高、速度快的4V特性。由于大量数据集中存储,一次成功攻击所导致的损失巨大,因此大数据应用更容易成为攻击目标。同时,大数据时代数据源多样化,数据对象范围与分布更为广泛,对数据的安全保护更为困难。大数据应用采用全新的Hadoop处理架构,内在安全机制仍不完善,因此在推动大数据技术应用时面临着很多安全风险和挑战,具体包括:第一,用户隐私泄露问题随着大数据技术应用的深入将更为严重。第二,大数据应用信息安全暴露点增多。第三,大数据应用中数据往往穿越原有系统数据保护边界,数据属主与权限随之发生迁移,导致原有数据保护方案失效。第四,大数据应用存在大量外界数据接口,加大了数据安全风险。第五,大数据引入Hadoop等新的技术体系,带来新的安全漏洞与风险。

此外,大数据应用仍面临传统IT系统中存在的安全技术与管理风险,流量攻击、病毒、木马、口令破解、身份仿冒等各类攻击行为对大数据应用仍然有效,系统漏洞、配置脆弱性、管理脆弱性等问题在大数据环境中仍然存在。

大数据应用安全对策

大数据应用的核心资源是数据,对敏感数据的安全保护成为大数据应用安全的重中之重。同时大数据运行环境涉及网络、主机、应用、计算资源、存储资源等各个层面,需要具备纵深的安全防护手段。因此,面对上述大数据应用的安全挑战,在进行大数据应用安全防护时应注重两大核心:隐私保护与计算环境安全防护。

其一,通过重构分级访问控制机制、解构敏感数据关联、实施数据全生命周期安全防护,增强大数据应用隐私保护能力。

大数据应用中往往通过对采集到的数据进行用户PII(Personal Identifiable Information,个人可标识信息)与UL(User Label,用户标签)信息分析,部分大数据应用进一步分析PII与UI关联信息,从而进行定向精准营销等应用,这类应用对隐私侵害的影响最大,因此PII与UL两者关联信息是大数据隐私保护的重点,同时由于PII直接关联各类用户信息,也是大数据隐私保护的重点。

在大数据隐私保护中,应基于PII与UL等数据的敏感度进行分级,进而重构数据安全访问控制机制。将原始数据、UL数据、PII数据及PII与UL关联数据按安全等级由低到高进行分类,并根据安全需求实施用户身份访问控制、加密等不同等级安全策略,限制数据访问范围。同时在大数据运营中应尽可能实现PII数据与个人属性数据的解构,将PII数据与UL数据分开存储,并为PII数据建立索引,将UL与PII的关联通过索引表完成,黑客即使获得UL信息,也无法获得用户的PII信息及对应关系,同时对索引表进行加密存储,黑客即使获得索引表,也无法得到用户的PII信息。

在对数据进行分级与解构的基础上,还应对数据实施全生命周期的安全防护。重点加强数据接口管控,对数据批量导出接口进行审批与监控,对数据接口进行定期审计与评估,规范数据接口管理,且在数据流出时对敏感数据进行脱敏处理。同时采用安全通信协议传输数据,如SSL/TLS、HTTPS、SFTP等,并对重要数据的传输根据需要进行加密。在数据销毁时,应清除数据的所有副本,保证用户鉴别信息、文件、目录和数据库记录等资源所在的存储空间被释放或再分配给其他用户前,得到完全清除。

其二,做好大数据应用计算平台、分布式探针、网络与主机等基础设施安全防护,提升大数据计算环境安全防御水平。

大数据计算环境包括网络、主机、计算平台、分布式探针等,针对各层面面临的安全风险,应采取如下安全对策:

首先,加固大数据计算平台,提升计算环境安全性。引入Kerberos,建立KDC安全认证中心,需要部署多个KDC,规避单点缺陷;基于Kerberos方式进行访问控制与授权;对所有元数据进行存储加密;在性能允许的情况下可借助KMS等工具对HDFS原始数据进行透明加密,同时配置Web控制台和MapReduce间的随机操作使用SSL进行加密,配置HDFS文件传输器为加密传输。

其次,加强各类大数据应用探针的安全防护,防止源端数据泄露或滥用。对探针设备进行安全加固,设置安全的登录账号和口令,及时更新系统补丁,设置防病毒与入侵检测;对远程操作进行严格访问控制,限制特定IP地址访问;对探针登录与操作行为进行细粒度审计;对存储在本地的数据进行加密保护;在探针公网出口实施异常流量监控与DDoS攻击防护。

最后,加强对大数据系统网络、主机、终端等基础设施运行环境的安全防护。应采用传统安全防护手段构建纵深安全防护体系,在网络层面进行安全域划分,部署边界访问控制、入侵检测/防御、异常流量监控、DDoS攻击防御、VPN等安全手段;在主机层面部署入侵检测、漏洞扫描、病毒防护、操作监控、补丁管理等安全手段;在终端层面部署准入控制、终端安全管理、漏洞扫描、病毒防护等安全手段。此外,应构建大数据统一安全管控、组件监测、资源监测等基础安全服务设施,对大数据平台主机、网络、大数据组件、租户应用等数据进行监控分析,实现大数据平台及时预警、全面分析、快速响应的安全运营能力。

大数据应用的新特点带来了新的挑战,隐私保护以及数据安全是大数据应用安全防护的重中之重,同时构建涵盖网络、主机、终端、应用等各层面基础设施的纵深安全防御体系也是其安全防护的重要方面。大数据应用服务提供商应根据“三同步”原则,在设计、建设、运营等阶段同步考虑大数据安全防护技术与方案,构建日益完善的大数据安全防护体系,进而持续推动大数据应用发展。

本文作者:王帅/金华敏

来源:51CTO

时间: 2025-01-20 11:34:09

大数据安全防护应注重两大核心的相关文章

再谈大数据行业里的两大误区

之前在虎嗅发了一篇文章<大数据行业里的两大误区>,很多朋友评价还不错,受此激励,结合最近目睹.经历的项目,想多写一些.经过笔者总结,发现大数据的误区还真是不少,尤其是国内,很多人以讹传讹,造成了很多基本概念的偏差.接上一篇文章,再来谈谈大数据中的一部分误区,供大家拍砖. 误区三:数据量特别大才叫大数据 在 "数据界"存在这样有一波人,他们认为"只有Peta级以上的才叫大数据,甚至到了Zeta以上才叫大数据,目前还没有到真正的大数据时代!",每次听到这样的

云计算和大数据成呼叫中心两大趋势

随着从概念到应用的落地,云计算和大数据已逐渐为人们所熟知.在云计算和大数据普及的过程中,一个重要特征开始显现:这两大概念已经从自身领域拓展开来,逐渐与其他相关领域相结合,从而改变许多http://www.aliyun.com/zixun/aggregation/8150.html">传统行业的运营模式. 呼叫中心就是这样一个领域.传统意义上,呼叫中心采用自建和外包两大模式,不仅建设速度慢,而且需要花费大量投资,现在随着云计算的兴起,第三种呼叫中心构建方式开始出现.近日,Orange Bus

滴滴在硅谷成立研究院,攻大数据安全和智能驾驶

3月9日消息,滴滴出行宣布在硅谷成立滴滴美国研究院,以吸引顶尖科研人才,将重点发展大数据安全和智能驾驶两大核心领域. 滴滴美国研究院位于加利福尼亚山景城(Mountain View),美国研究院主要课题包括云安全. 深度学习.人机交互.计算机视觉及图像学.智能驾驶等领域的技术开发及应用.并且将配合滴滴研究网络,把研究成果转化为生产力,助力国际化战略. 美国研究院由滴滴研究院副院长弓峰敏领导,目前已有数十位数据工程师和研究人员加盟,包括前UBer安全专家查理·米勒(Charlie Miller).

国家大数据安全靶场会议中心方案通过评审

记者昨日从经开区获悉,大数据安全产业示范区--国家大数据安全靶场(会议中心)单体方案已通过专家评审. 据了解,经开区按照全市大数据安全"1+1+3+N"的思路,立足全省乃至全国大数据安全技术创新中心.大数据安全应用示范中心两大定位,启动大数据安全产业示范区建设.从今年起,将分期建成国家级大数据安全靶场.大数据安全技术创新中心.大数据安全产业应用示范中心,以及大数据安全研究院.大数据安全人才培养基地.大数据安全产业孵化基地等内容板块. 目前,经开区已进一步完善了大数据安全靶场建设的设计.

大数据安全“脆弱性”凸显 防护成重要课题

随着数据发掘的不断深入和在各行业应用的不断推进,大数据安全的"脆弱性"逐渐凸显,国内外数据泄露事件频发,用户隐私受到极大挑战.在数据驱动环境下,网络攻击也更多地转向存储重要敏感信息的信息化系统,大数据安全防护俨然成为大数据应用发展的一项重要课题. 大数据安全"脆弱性"凸显 防护成重要课题 虽然国内外的大数据平台厂商.大数据服务提供商和大数据内容提供商,以及传统信息安全厂商相继投入大数据安全产业,但是大数据安全产品较少,服务模式单一,大数据安全产业仍处于起步阶段. 在

赵睿斌:大数据安全与防护

当信息安全成为国家战略,我们回头来看,这个问题一直都在,一直那么尖锐!2015,中国发生了哪些信息安全泄露?国家大数据安全应该采取哪些措施?国家信息中心安全专家赵睿斌对此进行了解读. 国家信息中心安全专家赵睿斌 大数据安全与分析 赵睿斌说:"虽然大数据看似宏观,但大数据其实与我们的生活息息相关,包括物联网.音频采集.视频采集.空气传感器.土壤传感器,还有PC.手机以及其它移动智能设备.这些数据采集起来便形成了大数据.另外,将传统互联网,比如笔记本.台式机.电脑的个人信息,还有最重要的手机数据集中

也谈大数据发展的两大核心主题

大数据时代是知识管理发展的高级阶段和社会状态,其最大的特征,一是实现了"知识"内涵和外延的突破,大数据实质上就是爆炸后的知识体系;二是实现了将知识管理从组织向社会的宏观拓展.探索.思考大数据,一方面离不开知识管理经典理论,另一方面必须充分考虑到"高级阶段和社会状态"这两大特征. 大数据实际上提出了全社会.全人类的知识管理问题,将全人类和全社会作为一个统一的组织系统是大数据的认识前提.毫无疑问,如果全人类成为一个凝聚而致密的组织,那不可能有其他组织在规模.复杂性等任何

干货:以数据为中心的多层防御,集中管控式大数据安全架构

摘要:大数据已不再是一个单纯的热门词汇了,随着技术的发展大数据已在企业.政府.金融.医疗.电信等领域得到了广泛的部署和应用,并通过持续不断的发展,大数据也已在各领域产生了明显的应用价值. 大数据已不再是一个单纯的热门词汇了,随着技术的发展大数据已在企业.政府.金融.医疗.电信等领域得到了广泛的部署和应用,并通过持续不断的发展,大数据也已在各领域产生了明显的应用价值. 企业已开始热衷于利用大数据技术收集和存储海量数据,并对其进行分析.企业所收集的数据量也呈指数级增长,包括交易数据.位置数据.用户交

安全的云和大数据该如何实现?——云计算大数据安全论坛掠影

5月18日,第八届中国云计算大会在北京国家会议中心召开,本届大会设立了四大主题,分别为:"VISION远见"."PRACTICE实践"."INNOVATION创新"和"FRONTIER前沿",呈现出云计算大数据产业从萌芽到发展至今的历程. 随着云计算的发展,安全越来越成为云计算应用顺利落地的重中之重.云计算为大数据提供了存储.传输和计算的平台,大数据也为云计算安全提供了监测.分析等方面的支持.5月19日下午,由中国电子学会主办