• 
    

    
    

      99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看

      ?

      大數(shù)據(jù)安全防護(hù)技術(shù)

      2019-01-17 10:53:58楊海軍
      西部論叢 2019年2期
      關(guān)鍵詞:身份認(rèn)證訪問控制安全

      摘 要:大數(shù)據(jù)(Big Data)是當(dāng)前學(xué)術(shù)界和產(chǎn)業(yè)界的研究熱點(diǎn),正影響著人們?nèi)粘I罘绞?、工作?xí)慣及思考模式。本文回顧了大數(shù)據(jù)的基本概念,提出大數(shù)據(jù)安全層次體系,在此基礎(chǔ)上分析了大數(shù)據(jù)安全在信息安全標(biāo)準(zhǔn)、法律法規(guī)、數(shù)據(jù)生命周期保護(hù)和大數(shù)據(jù)信息平臺(tái)4個(gè)方面的研究進(jìn)展。大數(shù)據(jù)安全的發(fā)展需要法律法規(guī)、標(biāo)準(zhǔn)和關(guān)鍵技術(shù)的共同支撐和推動(dòng)。

      關(guān)鍵詞:大數(shù)據(jù) 安全 身份認(rèn)證 訪問控制

      當(dāng)今,社會(huì)信息化和網(wǎng)絡(luò)化的發(fā)展導(dǎo)致數(shù)據(jù)爆炸式增長(zhǎng)。大數(shù)據(jù)時(shí)代是安全與發(fā)展并重、機(jī)遇與挑戰(zhàn)并存的網(wǎng)絡(luò)時(shí)代1。我國也在完善信息安全相關(guān)事宜,2017年6月1日正式實(shí)施的《中華人民共和國網(wǎng)絡(luò)安全法》,明確個(gè)人信息保護(hù)義務(wù),支持網(wǎng)絡(luò)安全技術(shù)的研究、開發(fā)、應(yīng)用和推廣。2016年12月,國家互聯(lián)網(wǎng)信息辦公室發(fā)布《國家網(wǎng)絡(luò)空間安全戰(zhàn)略》,提出“實(shí)施國家大數(shù)據(jù)戰(zhàn)略,建立大數(shù)據(jù)安全管理制度,支持大數(shù)據(jù)、云計(jì)算等新一代信息技術(shù)創(chuàng)新和應(yīng)用”。大數(shù)據(jù)目前已經(jīng)成為國家信息資源方面重要戰(zhàn)略,但信息安全是大數(shù)據(jù)發(fā)展的重要基石,在充分發(fā)揮大數(shù)據(jù)價(jià)值的同時(shí),解決大數(shù)據(jù)安全面臨的問題和挑戰(zhàn)也同樣重要。

      1 大數(shù)據(jù)基本概念

      在學(xué)術(shù)界,圖靈獎(jiǎng)獲得者Jim Gray提出了科學(xué)研究的第四范式,即以大數(shù)據(jù)為基礎(chǔ)的數(shù)據(jù)密集型科學(xué)研究;2008年《Nature》推出了大數(shù)據(jù)??瘜?duì)其展開探討;2011年《Science》也推出類似的數(shù)據(jù)處理??琁T產(chǎn)業(yè)界行動(dòng)更為積極,持續(xù)關(guān)注數(shù)據(jù)再利用,挖掘大數(shù)據(jù)的潛在價(jià)值。目前,大數(shù)據(jù)已成為繼云計(jì)算之后信息技術(shù)領(lǐng)域的另一個(gè)信息產(chǎn)業(yè)增長(zhǎng)點(diǎn)。2011年5月,美國麥肯錫全球研究院發(fā)布了《大數(shù)據(jù):創(chuàng)新、競(jìng)爭(zhēng)和生產(chǎn)力的下一個(gè)前沿》報(bào)告2,“大數(shù)據(jù)”一詞被正式提出,自此其成為科研、金融和商業(yè)等眾多領(lǐng)域的熱門話題。大數(shù)據(jù)的定義可用4Vs特征表示,典型的有兩類:1)國際數(shù)據(jù)公司的大數(shù)據(jù)定義:使用種類、速度、體量和價(jià)值(variety、velocity、volume、value)定義大數(shù)據(jù)。其中:種類(variety)包括結(jié)構(gòu)化、半結(jié)構(gòu)化和非結(jié)構(gòu)化等各種類型的數(shù)據(jù);速度(velocity)意味著大數(shù)據(jù)的采集、處理等環(huán)節(jié)必須快速及時(shí),以便最大化大數(shù)據(jù)的價(jià)值;體量(volume)表示數(shù)據(jù)量大;價(jià)值(value)指大數(shù)據(jù)具有很大的社會(huì)價(jià)值。2)美國國家標(biāo)準(zhǔn)與技術(shù)研究院(NIST)的大數(shù)據(jù)定義:將IDC的4Vs特征中的“value”替換為“variability”,即“變化”這一特征,突出數(shù)據(jù)隨時(shí)間發(fā)生變化的特點(diǎn)。充分理解大數(shù)據(jù)的定義和特征,可以更好地理解大數(shù)據(jù)面臨的各種問題。

      2 大數(shù)據(jù)安全體系

      在大數(shù)據(jù)架構(gòu)的基礎(chǔ)上,提出一種分層的大數(shù)據(jù)安全體系。

      2.1法律、法規(guī)及標(biāo)準(zhǔn):法律、法規(guī)是約束或規(guī)制大數(shù)據(jù)各環(huán)節(jié)中行為的基礎(chǔ)。大數(shù)據(jù)安全標(biāo)準(zhǔn)是引領(lǐng)和指導(dǎo)大數(shù)據(jù)安全工作落實(shí)的規(guī)范。大數(shù)據(jù)安全相關(guān)法律、法規(guī)和標(biāo)準(zhǔn)的制定不僅給予數(shù)據(jù)充分有效的保護(hù),同時(shí)也能促進(jìn)數(shù)據(jù)的開放、共享,推動(dòng)大數(shù)據(jù)應(yīng)用的發(fā)展。隨著大數(shù)據(jù)的安全問題越來越引起人們的重視,包括美國、英國、歐盟和中國在內(nèi)的很多國家和組織都制定了大數(shù)據(jù)安全相關(guān)的法律法規(guī)和政策以推動(dòng)大數(shù)據(jù)應(yīng)用和數(shù)據(jù)保護(hù)。

      2.2大數(shù)據(jù)生命周期層。主要涉及數(shù)據(jù)保護(hù)的相關(guān)技術(shù):數(shù)據(jù)質(zhì)量、數(shù)據(jù)生命周期管理、數(shù)據(jù)權(quán)屬和隱私保護(hù)。大數(shù)據(jù)安全與隱私保護(hù)已成為國際標(biāo)準(zhǔn)化的熱點(diǎn)和焦點(diǎn),目前有多個(gè)標(biāo)準(zhǔn)化組織都正在開展大數(shù)據(jù)和大數(shù)據(jù)安全相關(guān)的標(biāo)準(zhǔn)化工作。全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)在2016年4月成立了大數(shù)據(jù)安全標(biāo)準(zhǔn)特別工作組,主要負(fù)責(zé)制定和完善中國大數(shù)據(jù)安全領(lǐng)域標(biāo)準(zhǔn)體系。其中,一些標(biāo)準(zhǔn)已進(jìn)入報(bào)批或公開征求意見階段,將為中國大數(shù)據(jù)安全的管理、技術(shù)和應(yīng)用提供重要

      支撐。

      2.3大數(shù)據(jù)綜合應(yīng)用平臺(tái)層。主要涉及大數(shù)據(jù)平臺(tái)安全保護(hù)的相關(guān)技術(shù):身份認(rèn)證、訪問控制、數(shù)據(jù)加密和審計(jì)。傳統(tǒng)的數(shù)據(jù)處理手段無法滿足大數(shù)據(jù)應(yīng)用對(duì)海量數(shù)據(jù)進(jìn)行高速處理的需求,因此涌現(xiàn)出了很多新的技術(shù),如分布式存儲(chǔ)和處理架構(gòu)、非關(guān)系型數(shù)據(jù)庫等。處理模式和應(yīng)用場(chǎng)景的改變給傳統(tǒng)安全保護(hù)技術(shù)帶來巨大挑戰(zhàn)。

      3 大數(shù)據(jù)平臺(tái)安全關(guān)鍵技術(shù)

      3.1 身份認(rèn)證和訪問控制

      單點(diǎn)登錄是解決復(fù)雜的云計(jì)算環(huán)境中統(tǒng)一身份認(rèn)證和管理的一種方案,單點(diǎn)登錄可以減少了訪問云服務(wù)的時(shí)間并節(jié)省了認(rèn)證、授權(quán)和審計(jì)的基礎(chǔ)設(shè)施。同時(shí),使用用戶ID和密碼的傳統(tǒng)驗(yàn)證方式不足以抵御云計(jì)算環(huán)境中復(fù)雜的攻擊方式,多因子認(rèn)證在傳統(tǒng)標(biāo)準(zhǔn)安全憑證的基礎(chǔ)上附加使用多種安全憑證,進(jìn)一步加強(qiáng)認(rèn)證的安全性。目前訪問控制分為兩大類:一是基于屬性加密的訪問控制?;趯傩约用艿脑L問控制是一種利用密文機(jī)制實(shí)現(xiàn)客體訪問控制的方法,主要可以分為兩種:基于密鑰策略的屬性加密和基于密文策略的屬性加密。在基于密鑰策略的屬性加密中,引入了訪問結(jié)構(gòu),密文與屬性集合相關(guān)聯(lián),密鑰與訪問策略關(guān)聯(lián),只有當(dāng)用戶提供的屬性集可以達(dá)到密鑰的訪問結(jié)構(gòu)時(shí)才能解密文件,基于密鑰策略的屬性加密主要用于訪問靜態(tài)數(shù)據(jù)。在基于密文策略的屬性加密中,密文由訪問結(jié)構(gòu)生成,密鑰是用戶的屬性集合,只有當(dāng)用戶的屬性滿足密文中的訪問結(jié)構(gòu)時(shí)才能解密該段密文。二是基于角色的訪問控制。角色是否分配給用戶由用戶的信任度決定,信任度由以下因素計(jì)算獲得:用戶使用的主機(jī)的安全狀態(tài)和網(wǎng)絡(luò)可用性、與角色相關(guān)的服務(wù)提供商的保護(hù)狀態(tài),并提供了量化信任度計(jì)算過程的數(shù)學(xué)公式。

      3.2 數(shù)據(jù)加密

      數(shù)據(jù)加密的一個(gè)重要問題是如何對(duì)密文數(shù)據(jù)進(jìn)行處理。對(duì)稱加密和非對(duì)稱加密為此問題提供了解決方案。一是對(duì)稱加密,又稱私鑰加密,即信息的發(fā)送方和接收方用同一個(gè)密鑰去加密和解密數(shù)據(jù)。它的最大優(yōu)勢(shì)是加/解密速度快,適合于對(duì)大數(shù)據(jù)量進(jìn)行加密,但密鑰管理困難。二是非對(duì)稱加密。不像普通的對(duì)稱密碼學(xué)中采用相同的密鑰加密、解密數(shù)據(jù),非對(duì)稱密鑰加密技術(shù)采用一對(duì)匹配的密鑰進(jìn)行加密、解密。具有兩個(gè)密鑰,一個(gè)是公鑰一個(gè)是私鑰,它們具有這種性質(zhì):每把密鑰執(zhí)行一種對(duì)數(shù)據(jù)的單向處理,每把的功能恰恰與另一把相反,一把用于加密時(shí),則另一把就用于解密。用公鑰加密的文件只能用私鑰解密,而私鑰加密的文件只能用公鑰解密。 公共密鑰是由其主人加以公開的,而私人密鑰必須保密存放。

      作者簡(jiǎn)介:楊海軍,男,陜西大荔縣,陸軍邊海防學(xué)院,學(xué)歷,2006級(jí)碩士,研究方向,計(jì)算機(jī),分布式計(jì)算。

      猜你喜歡
      身份認(rèn)證訪問控制安全
      ONVIF的全新主張:一致性及最訪問控制的Profile A
      校園網(wǎng)云盤系統(tǒng)存在的安全問題及對(duì)策
      基于指紋身份認(rèn)證的固定通信臺(tái)站干部跟班管理系統(tǒng)設(shè)計(jì)
      動(dòng)態(tài)自適應(yīng)訪問控制模型
      Kerberos身份認(rèn)證協(xié)議的改進(jìn)
      科技視界(2016年11期)2016-05-23 08:31:38
      淺析云計(jì)算環(huán)境下等級(jí)保護(hù)訪問控制測(cè)評(píng)技術(shù)
      基于USB存儲(chǔ)設(shè)備的透明監(jiān)控系統(tǒng)
      科技視界(2016年9期)2016-04-26 12:25:25
      大數(shù)據(jù)平臺(tái)訪問控制方法的設(shè)計(jì)與實(shí)現(xiàn)
      澄城县| 甘肃省| 图木舒克市| 崇阳县| 都兰县| 曲阳县| 望城县| 扶余县| 建水县| 宁陵县| 苏尼特左旗| 济阳县| 辰溪县| 民丰县| 南华县| 宿州市| 乐山市| 徐闻县| 安西县| 甘洛县| 英山县| 定结县| 图片| 务川| 曲麻莱县| 和顺县| 德格县| 锦屏县| 重庆市| 武威市| 珠海市| 申扎县| 南开区| 遂平县| 汝城县| 资中县| 阳城县| 兴海县| 邵东县| 韩城市| 万盛区|