大数据系统数据安全保护研究_高亚楠.pdf
《大数据系统数据安全保护研究_高亚楠.pdf》由会员分享,可在线阅读,更多相关《大数据系统数据安全保护研究_高亚楠.pdf(4页珍藏版)》请在咨信网上搜索。
1、17网络通信与安全Network Communication&Security电子技术与软件工程Electronic Technology&Software Engineering随着互联网技术的发展和普及,数据可视化和智能分析技术的发展使得大数据系统可以更好地呈现和分析数据。大数据系统的出现也给人们的生活和工作带来了很多便利,大数据系统可以通过收集和分析家庭成员的行为和偏好,为家庭提供智能化的家居服务,如自动调节温度、智能照明等。大数据系统可以通过收集和分析交通数据,为用户提供实时的交通状况和最佳路线,减少交通拥堵和出行时间。但同时也带来了很多安全隐患,大数据平台可能会遭受 DDoS 攻击、
2、SQL 注入攻击、XSS 攻击、CSRF 攻击、木马攻击、社会工程学攻击等。大数据系统数据也面临了许多安全威胁,如数据泄露、数据篡改、数据丢失、数据滥用、数据攻击、数据隐私攻击、勒索病毒等1。大数据系统数据的安全保护成为了一个重要的问题。本文从大数据系统数据安全保护的需求出发,探讨了大数据系统数据安全保护模型的研究现状和发展趋势。1 大数据系统数据安全保护的背景和意义1.1 大数据的背景大数据系统数据是指通过大数据系统承载,数据量巨大、类型繁多、处理速度快的数据集合。大数据系统的出现主要是由于互联网技术的发展和普及,人们在使用互联网的过程中产生了大量的数据。这些数据包括文本、图片、音频、视频等
3、各种类型,数据量巨大,处理速度快,对数据存储、处理和分析能力提出了很高的要求。大数据系统数据具有以下特点:(1)大量性:大数据系统通常处理的数据量非常大,超出了传统数据处理工具的处理能力。(2)多样性:大数据系统数据来源多样,包括结构化数据、半结构化数据和非结构化数据等多种类型。(3)高速性:大数据系统数据的产生速度非常快,需要实时或近实时处理。(4)高维度:大数据系统数据通常包含多个维度的信息,需要进行多维度分析。(5)不确定性:大数据系统处理前数据存在着不确定性和噪声,需要进行数据清洗和处理。(6)价值密度低:大数据系统数据中有很多无用信息,需要进行筛选和提取。1.2 大数据系统数据安全保
4、护的意义大数据系统数据安全保护是指对大数据系统中数据进行保护,防止数据泄露、篡改、丢失等安全问题。其安全保护具有以下意义:(1)保护个人隐私:大数据系统数据中包含大量的个人信息,如姓名、地址、电话号码、电子邮件地址等,如果这些信息被泄露或滥用,将会对个人隐私造成严重的威胁。(2)防止数据泄露:大数据系统数据中包含的信息量非常庞大,如果这些信息被泄露,将会对企业和个人造成巨大的损失,因此需要采取措施来防止数据泄露。(3)防止数据篡改:大数据系统数据中的信息可能会被黑客篡改,导致企业和个人的利益受到损害,因此需要采取措施来防止数据篡改。(4)提高数据安全性:大数据系统数据安全保护可以提高数据的安全
5、性,保护企业和个人的利益,同时也可以提高数据的可靠性和准确性。(5)保护商业机密。大数据系统数据中包含了很多商业机密信息,如企业的财务数据、客户信息等,如果这些信息泄露,将会给企业带来很大的损失。大数据系统数据安全保护研究高亚楠(国家信息中心 北京市 100045)摘要:本文从大数据系统数据安全保护需求出发,介绍了大数据系统数据安全保护的背景和意义,然后分析了大数据系统数据安全保护的挑战和难点,并基于大数据系统数据安全风险分析,搭建了数据安全保护模型,从层面维度、生命周期阶段维度、安全措施维度的三维探讨了大数据系统数据安全保护的模型和重点,并提出了一些改进措施,以提升大数据系统数据安全保护能力
6、。关键词:大数据系统;安全保护;模型建立18网络通信与安全Network Communication&Security电子技术与软件工程Electronic Technology&Software Engineering2 大数据系统数据安全保护的挑战和难点大数据系统数据安全保护面临的挑战和难点包括:(1)数据隐私保护:大数据系统数据中包含大量的个人敏感信息,如姓名、地址、电话号码、信用卡号码等,如何保护这些信息的隐私性是大数据安全保护的重要挑战。(2)数据完整性保护:大数据系统数据中的数据量庞大,数据来源复杂,如何保证数据的完整性和准确性是大数据安全保护的难点2。(3)数据安全性保护:大数据
7、系统数据中的数据存储在分布式系统中,如何保证数据的安全性,防止数据被恶意攻击、篡改或泄露是大数据安全保护的重要挑战,其中保持数据的一致性也具有一定挑战性。(4)数据访问控制:大数据系统数据中的数据访问量大,如何控制数据的访问权限,防止未经授权的人员访问数据是大数据系统数据安全保护的难点。(5)数据治理和合规性:大数据系统数据中的数据来源复杂,如何进行数据治理和合规性管理,保证数据的合法性和规范性是大数据系统数据安全保护的难点。3 大数据系统数据安全保护模型大数据系统数据安全保护的模型划分为层面维度、生命周期阶段维度和安全措施维度的三个维度。具体的大数据系统数据安全保护模型如图 1 所示。层面维
8、度包括基础设施层面、数据平台层面和计算分析层面,通过划分为不同的层面,将安全管理责任和安全管控措施进行层层防护,以便将核心数据资产保护在最中心的位置。生命周期阶段维度包括数据收集、汇集、处理、存储、传输、分析、导出、导入、销毁等,以便于将数据安全防护工作落实到数据的全生命周期阶段及业务处理流程中去。安全措施维度主要包括身份鉴别、访问控制、恶意代码防范、恶意攻击防范、安全审计、数据清洗、数据脱敏、数据加密、数据完整性保护等。通过这三个维度,可以开展大数据系统数据安全的立体防护,并通过分析不同层面存在的安全风险,以研究对应的数据生命周期要求和安全措施。以便有效应对风险,并将安全工作落实到各个环节、
9、各个维度和各个层面,全面提升大数据系统安全保障能力。4 基础设施层面安全保护要点大数据系统的基础设施层开展安全防护时,主要采用的思想是一个中心,三重防护思想,其中一个中心是指安全管理中心,三重防护是指的安全区域边界。安全计算环境和安全通信网络,并通过搭建在安全物理环境之上来实现基础设施层的安全保障。基础设施层所采取的安全措施与另外两个层面有所分离,源于其保障的重点是在于基础的环境和软硬件设备,而不针对具体数据。但其依旧与数据全生命周期紧密相关,例如数据销毁的时候往往需要进行物理介质的销毁。或者物理介质的处理,以确保数据的不可恢复性。仅安全措施部分,与其他两个层面的交叉内容较少。4.1 安全风险
10、基础设施层面面临的安全风险类别包括机房环境、网络设备、安全设备和服务器设备、软件系统、管理系统、安全配置和安全管理。在机房环境方面,有可能因为地震、暴雨等自然灾害导致机房发生事故,或者由于盗窃、社会工程学攻击等导致机房被非授权访问。以及因为发生火灾导致出现软硬件设备组件损毁。此外,还可能因为地下水的渗透、雨水的内渗、雷击以及电磁泄漏导致的数据泄露等安全事件的发生。在网络设备、安全设备、服务器设备方面,可能由于访问控制策略配置的不当,导致恶意人员访问相关设备、更改安全配置和策略,导致系统被攻击后网络失陷或者留存后门。或者由于设备故障,导致网络中断或瘫痪,影响大数据业务开展。此外,还可能因为角色权
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 数据 系统 安全 保护 研究 高亚楠
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【自信****多点】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【自信****多点】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。