第26章 大数据安全需求分析与安全保护工程

第26章 大数据安全需求分析与安全保护工程

26.1 大数据安全威胁与需求分析

26.1.1 大数据相关概念发展

  一般来说,大数据是指非传统的数据处理工具的数据集,具有海量的数据规模、快速的数据流转、多样的数据类型和价值密度低等特征。

26.1.2 大数据安全威胁分析

  1. “数据集”安全边界日渐模糊,安全保护难度提升
  2. 敏感数据泄露安全风险增大
  3. 数据失真与大数据污染安全风险
  4. 大数据处理平台业务连续性与拒绝服务
  5. 个人数据广泛分布于多个数据平台,隐私保护难度加大
  6. 数据交易安全风险
  7. 大数据滥用

26.1.3 大数据安全法规政策

  国内近几年已经发布了多项大数据安全保护相关的政策法规文件。
  1. 《气象资料共享管理方法》
  2. 《中国人民银行关于银行业金融机构做好个人金融信息保护工作的通知》
  3. 《全国人民代表大会常务委员会关于加强网络信息保护的决定》
  4. 《电信和互联网用户个人信息保护规定》
  5. 《中华人民共和国消费者权益保护法(2013修正)》
  6. 《地图管理条例》
  7. 《中华人民共和国网络安全法》
  8. 《网络预约出租汽车经营服务管理暂行办法》
  9. 《网络出版服务管理规定》
  10. 《人口健康信息管理办法(试行)》
  11. 《保险公司开业验收指引》
  12. 《保险机构信息化监管规定(征求意见稿)》

26.1.4 大数据安全需求分析

  大数据安全需求涉及多个方面,主要内容如下。
  1. 大数据自身安全
  2. 大数据安全合规
  3. 大数据跨境安全
  4. 大数据隐私保护
  5. 大数据处理平台安全
  6. 大数据业务安全
  7. 大数据安全运营

26.2 大数据安全保护机制与技术方案

  大数据被列为网络安全等级保护2.0的重要保护对象,本节主要内容是大数据安全防护对象,主要包括大数据自身及其平台、业务、隐私、运营等方面的安全保护技术。

26.2.1 大数据安全保护机制

  围绕大数据的安全保护,常见的基本安全机制主要有数据分类分级、数据源认证、数据溯源、数据用户标识和鉴别、数据资源访问控制、数据隐私保护、数据备份与恢复、数据安全审计与监测、数据安全管理等。

26.2.2 大数据自身安全保护技术

  大数据自身安全是指有关数据本身的安全问题,如数据的真实性、数据的完整性、数据的机密性、数据的准确性等。目前,数字签名可以验证数据来源的真实性,Hash算法用于确保数据的完整性,加密算法则用来保护数据的机密性。

26.2.3 大数据平台安全保护技术

  大数据平台涉及物理环境、网络通信、操作系统、数据库、应用系统、数据存储等安全保护。通常采用安全分区、防火墙、系统安全加固、数据泄露等安全技术用于保护大数据平台。其中,防火墙又可细分为网络防火墙、数据库防火墙、应用防火墙,这些防火墙分别用于大数据平台的安全区域之间隔离及访问控制。

26.2.4 大数据业务安全保护技术

  大数据业务安全主要包括业务授权、业务逻辑安全、业务合规性等安全内容。

26.2.5 大数据隐私安全保护技术

  隐私是指与个体相关的非公开的信息。隐私保护成为大数据时代新的安全需求。

26.2.6 大数据运营安全保护技术

  大数据运营安全是指大数据平台及数据的运行维护及数据资源经营过程的安全。大数据平台及数据的运行维护包括大数据处理系统的安全维护、安全策略更新及安全设备配置、数据资源容灾备份、安全事件监测与应急响应等。网络入侵检测、网络安全态势感知、网络攻击取证、网络威胁情报分析、安全堡垒机等技术常用于大数据平台运维安全保护。
  数据资源经营过程安全涉及数据使用、数据交易、数据跨境流动等安全问题。数据脱敏、数据监控、数据安全网关等常用于数据经营安全保护。

26.2.7 大数据安全标准规范

  大数据安全标准规范有利于提升数据安全整体保障能力。全国信息安全标准化技术委员会在2016年成立大数据安全标准特别工作组,主要负责制定和完善我国大数据安全领域标准体系,组织开展大数据安全相关技术和标准研究。目前,已制定的国家标准主要有《信息安全技术 个人信息安全规范》《信息安全技术 大数据服务安全能力要求》《信息安全技术 大数据安全管理指南》《信息安全技术 数据交易服务安全要求》《信息安全技术 个人信息云标识化指南》等。

posted @   Evan-whc  阅读(110)  评论(0编辑  收藏  举报
相关博文:
阅读排行:
· 阿里最新开源QwQ-32B,效果媲美deepseek-r1满血版,部署成本又又又降低了!
· Manus重磅发布:全球首款通用AI代理技术深度解析与实战指南
· 开源Multi-agent AI智能体框架aevatar.ai,欢迎大家贡献代码
· 被坑几百块钱后,我竟然真的恢复了删除的微信聊天记录!
· AI技术革命,工作效率10个最佳AI工具
点击右上角即可分享
微信分享提示