- 1、本文档共21页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
第4节大数据安全管理与防护第5章
目录01大数据安全风险管理02大数据安全防护技术
01大数据安全风险管理
数据生命周期概述数据生命周期指的是数据从创建到销毁的整个过程。数据生命周期管理(DataLifeCycleManagement,DLM)是一种基于策略的方法,用于管理信息系统的数据在整个生命周期内的流动:从创建和初始存储,到最终过时被删除,即指某个集合的数据从产生或获取到销毁的过程。什么是数据生命周期?
数据生命周期安全风险分析数据生命周期管控数据采集数据销毁数据存储数据处理数据发布
数据采集安全风险大数据平台内部数据外部数据风险项风险描述采集环境采集终端可信性、采集人员可信、否则就有数据泄露的问题。采集行为行为不规范、非法录入等造成数据泄露。采集传输加密机制不完善或者没有加密,造成数据被恶意截获。采集数据管理采集的数据存储到不可控的区域;采集时未对数据进行分类分级处理,出现敏感数据泄露。采集设备将数据采集到非法设备。违规配置采集未授权的数据。采集审计缺乏对采集账号、采集人员、采集行为、采集操作等的审计,会造成采集环节违规操作及非法镜像等非法操作行为未及时发现并追责。
数据存储安全风险12存储系统自身配置不符合安全配置要求;存储系统未安装杀毒软件;缺乏细粒度的访问控制措施,引发数据泄露。数据加密存储以及访问控制机制不完善,造成数据泄露。3数据分散存储、处理,如果部分节点有安全短板,会导致敏感数据泄露。45数据残余风险。数据容灾备份:不完善的容灾备份机制。
平台各存储节点、处理节点间认证机制不完善,存在恶意节点访问或攻击等问题。加入大数据集群,引发数据泄露或业务不可用等安全问题。存储节点与处理节点间传输不安全,会造成数据泄露。处理能力层软件安全:软件在设计、来发过程中存在缺陷或漏洞,引发数据泄露或业务不可用的安全问题。大数据平台(分析、计算)数据处理安全风险01.02.03.04.
机构N机构2机构1数据共享安全风险认证及权限管理不当。敏感数据未经加密或脱敏,造成敏感数据泄露。数据导出行为不予控制,包括后台数据导出和系统间的数据导出,引发数据泄露。缺乏对敏感数据识别及发现机制,引发敏感数据泄露。对大数据平台出口数据的操作权限缺乏限制,缺少出口数据的溯源机制,访问用户对敏感数据出口后的非法使用,造成敏感数据泄露。交换与共享交换X非法数据导出共享
数据销毁安全风险大数据基础平台上的数据未彻底删除。若攻击者收集残余数据,可能造成数据泄露或其他风险。数据可信删除存储介质销毁01.02.存储介质丢失,若被不法分子拿到,可能会造成数据泄露,甚至可能将数据放到黑市进行交易。
02大数据安全防护技术
数据采集环节的安全措施平台操作审计及溯源出口内容审计平台访问控制大数据安全知识库敏感度评估数据脱敏业务场景安全知识库产品安全知识库数据分类分级数据脱敏数据访问控制数据水印数据销毁数据发布数据挖掘数据存储数据采集数据应用层数据处理层数据存储层数据源层大数据业务安全保障大数据生命周期安全保障
平台操作审计及溯源出口内容审计平台访问控制大数据安全知识库敏感度评估数据脱敏业务场景安全知识库产品安全知识库数据分类分级数据脱敏数据访问控制数据水印数据销毁数据发布数据挖掘数据存储数据采集数据应用层数据处理层数据存储层数据源层大数据业务安全保障大数据生命周期安全保障数据存储环节的安全措施
手机号据存储环节的安全措施数据脱敏手段Tokenization(令牌化)MASK手机ASK137****8888
平台操作审计及溯源出口内容审计平台访问控制大数据安全知识库敏感度评估数据脱敏业务场景安全知识库产品安全知识库数据分类分级数据脱敏数据访问控制数据水印数据销毁数据发布数据挖掘数据存储数据采集数据应用层数据处理层数据存储层数据源层大数据业务安全保障大数据生命周期安全保障数据处理环节的安全措施
数据应用环节的安全措施平台操作审计及溯源出口内容审计平台访问控制大数据安全知识库敏感度评估数据脱敏业务场景安全知识库产品安全知识库数据分类分级数据脱敏数据访问控制数据水印数据销毁数据发布数据挖掘数据存储数据采集数据应用层数据处理层数据存储层数据源层大数据业务安全保障大数据生命周期安全保障
数据销毁环节的安全措施平台操作审计及溯源出口内容审计平台访问控制大数据安全知识库敏感度评估数据脱敏业务场景安全知识库产品安全知识库数据分类分级数据脱敏数据访问控制数据水印数据销毁数据发布数据挖掘数据存储数据采集数据应用层数据处理层数据存储层数据源层大数据业务安全保障大数据生命周期安全保障
2020年3月,有用户发现5.38亿条国内某知名社交平台用户信息在暗网出售,其中,1.72亿
您可能关注的文档
最近下载
- 党员领导干部2024年度民主生活会个人对照检查材料.docx VIP
- 新改版苏教版六年级下册科学全册知识点.doc
- 建设单位管理指南.ppt VIP
- 人力资源管理诊断告及建议.ppt
- 新闻采访与写作.ppt VIP
- 项目1 1.1 植物生产与环境概述(1)(课件)- 《植物生产与环境》(高教版第四版)同步精品课堂.pptx
- (人教2024版)英语七年级下册全册单元知识点讲解+思维导图(新教材).docx
- 2025年临床医师定期考核试题中医知识题库及答案(共300题).doc
- 学校校长2023年度生活会个人对照检查材料.doc VIP
- 2024-2025年度民主生活个人“四个带头”检查发言材料八篇.docx VIP
文档评论(0)