如何实现云数据治理中的数据安全?

作者:京东科技 李然辉

摘要

云计算被定义为计算资源的共享池,已经在不同的应用领域广泛部署和使用。在云计算中,数据治理在提高整体性能和确保数据安全方面发挥着至关重要的作用。本研究从管理和技术应用两方面探讨如何实现云数据治理中的数据安全。

关键词:大数据,云计算,数据治理,数据安全,管理模式,加密,数据安全应用

1. 介绍

数据治理承担着分配有关决策的权利和义务,以便数据可以作为公司资产进行管理。数据治理体系与整个数据生命周期相关,包括数据的产生、传输、使用、共享、存储、归档、销毁。因此,组织应该有一个整体的企业级数据治理策略,以最大化数据的价值并最小化潜在风险。

面对日益增长的数据量和复杂性,以及对融合、操作、存储和呈现信息的需求,组织越来越强调数据的治理。而数据安全是数据治理中的一个重要领域,安全性被认为是最大的数据治理挑战。

2. 组织管理中的数据安全

2.1 外部组织

考虑到云数据治理需要与第三方交互,本文提出了问责机制来加强整体安全水平。它可以被定义为一种模型,可以向管理者和供应商提供交互式共享资源,如网络、存储、应用和服务。问责机制连接了三方,即组织、云提供商和证书协会(CA)。组织可以授权CA对云供应商采取监管行为 (如图1所示)。

如何实现云数据治理中的数据安全?

图1 责任治理

在设计阶段,图2中的概念框架展示了对数据治理的设计。

如何实现云数据治理中的数据安全?

图2 数据治理设计的概念框架

2.2 内部组织

这一部分将研究管理架构。它主要包括三个相应的组,可以分为三级管理模型:一组高级管理人员,一个中层管理团队和一个数据治理工作组:

如何实现云数据治理中的数据安全?

图2 数据治理中的三层管理模型

数据一直被认为是组织中的资产,与人力资产、金融资产、物理资产、知识产权资产一样。数据访问应由首席信息官和数据安全官管理,在数据访问中控制安全性。为了解决IT和管理方面的组织问题,数据质量管理(DQM)应该建立与公司战略和数据管理法律一致的组织范围的指导方针和标准。这样,从管理的角度来看,数据安全是相对具体的,因此,它可能不会达到战略级别。总体数据安全治理模型总结如下:

如何实现云数据治理中的数据安全?

图4 数据安全管理框架

从安全管理框架中可以看出,组织中的数据安全将基于三层架构来实现。IT治理将与整个过程集成,以实现业务战略的整体应变。

3. 技术层面的云数据安全问题

3.1 云计算安全框架

具体到云计算的技术方面,数据安全问题可以分为几个方面。Garner指出,云用户应该询问七个具体的安全问题,包括特权用户访问、法规遵从性、数据位置、数据隔离、恢复、调查支持和长期可行性。云数据安全和云计算基础设施相关的政策、控制和技术不同于传统的IT环境。在这个范围内,应该在整个数据生命周期中很好地部署数据安全和隐私。

云环境中的七个重大安全挑战,包括数据定位、调查、数据隔离、长期生存能力、受损服务器、法规合规性和恢复。涉及未经授权的服务器、暴力攻击、来自云服务提供商的威胁、篡改数据以及丢失用户身份或密码。可以在图5中评估整体数据安全威胁。可以看出,安全缓解方法应该集成到数据生命周期的每个过程中,以实现数据的机密性、完整性和可用性。

如何实现云数据治理中的数据安全?

图5 数据生命周期中的数据安全威胁

根据评估,应重点关注与数据安全风险相关的四种技术方法,以保证数据的机密性、完整性和可用性:用户认证、数据加密、三方协商和数据备份。

3.2 数据风险缓解机制

3.2.1 数据加密

加密被认为是防止入侵的最有效的方法之一,这是一种使用算法区分信息的方法。这是一种保护不受信任的云服务器中的数据的方法。加密是伪装信息并将它们转换成密文的过程,而解密是将它们恢复成可读的形式。在云计算中,尽管有对称加密和非对称加密,但基于属性的加密(ABE)和基于身份的加密(IBE)是具有细粒度访问控制的高效系统。对于多个组织中生成的数据,访问策略可以由多个机构执行。

a) 三种加密方法

在对称加密中,用于加密消息的密钥与用于解密消息的密钥一致。使用非对称加密时,用于加密消息的密钥不同于用于解密的密钥它。基于属性的加密(ABE)和基于身份的加密 (IBE)可以通过授权管理来实现,这意味着所有的私钥都应该在授权中心进行管理。为了避免集中攻击,分层IBE和分层ABE在不同的级别进行管理,以便密钥可以在不同的级别进行分配。

如何实现云数据治理中的数据安全?

图 6:对称加

如何实现云数据治理中的数据安全?

图 7:不对称加密

如何实现云数据治理中的数据安全?

图 8:基于属性的加密

b) 三种加密方法的应用

在云计算中,结合使用这三种加密方法来保护数据安全。为了确保个人或企业使用的安全云存储,可以首先使用唯一密钥使用AES加密数据,然后基于属性的加密可以加密唯一密钥。哈梅内伊和哈纳皮提出了一个使用 RSA和AES加密方法的数据共享方法。在这个框架中,发送者-接收者和云存储系统 (CSS)。在第一个过程中,发送者将他的文档传输到CSS系统。RSA算法将用于实现加密。之后,文档应该从CSS系统交付给接收者。系统收到请求后,接收者的公钥也将使用用户的公钥发送到CSS。最后,AES 加密算法将找到所需的文件,并将其与密钥一起发送给用户。

此外,还引入了许多其他加密应用程序。面向用户的隐私保护协议(K2C)允许存储,共享和管理他们的信息,这是不可信的匿名。

3.2.2 用户认证

用户认证意味着只有授权用户才能访问网络内部的特定资源。通过回顾现有的认证方法,关键公共基础设施(PKI)和单点登录(SSO)技术主要用于云计算。公钥基础设施(PKI)。PKI提供了一个框架可以有效地大规模部署。它可以通过安全套接字层(SSL)和传输层安全性(TLS)支持网络内外的身份管理和在线身份认证。它可以支持网络内部和跨网络的身份管理,以及使用安全套接字层(SSL)和传输层安全性(TLS)的在线身份认证。单点登录技术利用单一认证动作来允许授权用户访问独立但相关的软件系统或应用程序。它降低了管理人员集中管理的风险,提高了用户的工作效率。

3.2.3 数据备份和灾难恢复技术

ISP在云计算中为用户提供了显著的存储空间,用户可以将数据更新到中央云。这样,就产生了风险。一旦存储在云中的数据由于特定原因消失,例如云破坏或自然灾害,消费者的数据仍保留在云中,他们应该继续依赖云提供商。为了解决这个问题,构建远程数据备份服务是一种有效的方法。它是一个存储领先云的全部数据的服务器,位于远程位置,旨在当网络或连接出现故障时,帮助客户端从远程服务器访问数据。

原文链接:https://www.cnblogs.com/Jcloud/p/17235177.html

本站文章如无特殊说明,均为本站原创,如若转载,请注明出处:如何实现云数据治理中的数据安全? - Python技术站

(0)
上一篇 2023年4月17日
下一篇 2023年4月18日

相关文章

  • 云计算与GigaSpaces

    这是我结合云计算概念和GigaSpaces的一篇阅读笔记。适合初学者。 一、什么是云计算? 根据NIST(National Institute of Standards and Technology)的定义,云计算[1]是: Cloud computing is a model for enabling convenient, on-demand netwo…

    云计算 2023年4月13日
    00
  • 前端随心记———云计算(1)

    云计算的定义(NIST) –  云计算是一种能够通过网络以便利的、按需的方式获取计算资源(网络、服务器、存储、应用和服务)的模式 –  这些资源来自一个共享的、可配置的资源池,并能够快速获取和释放,提供资源的网络被称为“云” –  云模式能够提高可用性 –  云计算的核心思想,是将大量用网络连接的计算资源统一管理和调度,构成一个计算资源池向用户按需服务。  …

    2023年4月10日
    00
  • Python数据分析入门之数据读取与存储

    关于Python数据分析入门之数据读取与存储的攻略,我将分以下几个方面进行讲解: 1. 什么是数据读取与存储 在数据分析的过程中,我们需要从各种来源,比如文本文件、数据库、Excel文件等中获取数据。同时,我们也需要把处理完的数据存储到特定的数据结构或文件格式中。因此,数据读取与存储是数据分析中非常重要的一部分。 2. 常用的数据格式 常见的数据格式有以下几…

    云计算 2023年5月18日
    00
  • Python机器学习应用之工业蒸汽数据分析篇详解

    Python机器学习应用之工业蒸汽数据分析篇详解 介绍 本文主要介绍如何使用Python进行工业蒸汽数据分析,首先需要说明的是,如果是初学者,需要先学会Python基础和机器学习基础知识。本文将从以下几个方面进行讲解: 数据集介绍 数据预处理 特征工程 模型训练 模型评估 结论 数据集介绍 本文使用的数据集是Kaggle上的工业蒸汽数据,并将其下载到本地进行…

    云计算 2023年5月18日
    00
  • 云技术入门指导:什么是云计算技术,云技术用什么语言开发 – 咖啡猫1292

    云技术入门指导:什么是云计算技术,云技术用什么语言开发 云计算技术:这里只是列出我所知道的,希望大家对云计算技术有所了解:一首先让大家明白什么是云端,所谓云端需要两层理解(1)服务不在本地,这一层可以理解为服务器(2)它和普通的服务器是不一样的,这些云端的服务器的资源是共享的,一旦一个服务器不能承受,将会把任务分配给其他机器。二、云技术与其他技术的区别:云技…

    云计算 2023年4月13日
    00
  • 阿里云OSS实践文件直传基于服务端

    阿里云OSS实践文件直传基于服务端 本文将介绍如何使用阿里云OSS实现文件直传基于服务端。 1. 准备作 在开始之前,需要完成以下准备工作: 注册阿里云账号并创建OSS Bucket 在服务端搭建Web服务器 在Web服务器中安装阿里OSS SDK 2. 文件直传基于服务端 阿里云OSS文件直传基于服务端,可以通过以下步骤实现: 2.1 初始化OSSClie…

    云计算 2023年5月16日
    00
  • C# Hadoop学习笔记(七)—C#的云计算框架借鉴(下)

    转自:http://blog.csdn.net/black0707/article/details/12853049   在上篇里,我们主要讨论了,这个系统怎样处理大数据的“读”操作,当然还有一些细节没有讲述。下篇,我们将主要讲述,“写”操作是如何被处理的。我们都知道,如果只有“读”,那几乎是不用做任何数据同步的,也不会有并发安全问题,之所以,会产生这样那样…

    2023年4月10日
    00
  • “全”事件触发:阿里云函数计算与事件总线产品完成全面深度集成

    ​简介:目前,函数计算已具备接入EventBridge所有事件源的触发能力,实现触达阿里云全系产品服务的“最后一公里”。 作者:史明伟(世如)阿里云高级技术专家 随着云原生技术的普及和落地,企业在构建业务系统时,往往需要依赖多个云产品和服务,产品互联、系统协同的需求越来越强。事件驱动架构将事件应用于解耦服务之间的触发和交互, 能够帮助用户很好实现产品、系统之…

    云计算 2023年4月11日
    00
合作推广
合作推广
分享本页
返回顶部