亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        大數(shù)據(jù)安全防護(hù)技術(shù)

        2019-01-17 10:53:58楊海軍
        西部論叢 2019年2期
        關(guān)鍵詞:身份認(rèn)證訪問控制安全

        摘 要:大數(shù)據(jù)(Big Data)是當(dāng)前學(xué)術(shù)界和產(chǎn)業(yè)界的研究熱點(diǎn),正影響著人們?nèi)粘I罘绞健⒐ぷ髁?xí)慣及思考模式。本文回顧了大數(shù)據(jù)的基本概念,提出大數(shù)據(jù)安全層次體系,在此基礎(chǔ)上分析了大數(shù)據(jù)安全在信息安全標(biāo)準(zhǔn)、法律法規(guī)、數(shù)據(jù)生命周期保護(hù)和大數(shù)據(jù)信息平臺4個方面的研究進(jìn)展。大數(shù)據(jù)安全的發(fā)展需要法律法規(guī)、標(biāo)準(zhǔn)和關(guān)鍵技術(shù)的共同支撐和推動。

        關(guān)鍵詞:大數(shù)據(jù) 安全 身份認(rèn)證 訪問控制

        當(dāng)今,社會信息化和網(wǎng)絡(luò)化的發(fā)展導(dǎo)致數(shù)據(jù)爆炸式增長。大數(shù)據(jù)時代是安全與發(fā)展并重、機(jī)遇與挑戰(zhàn)并存的網(wǎng)絡(luò)時代1。我國也在完善信息安全相關(guān)事宜,2017年6月1日正式實(shí)施的《中華人民共和國網(wǎng)絡(luò)安全法》,明確個人信息保護(hù)義務(wù),支持網(wǎng)絡(luò)安全技術(shù)的研究、開發(fā)、應(yīng)用和推廣。2016年12月,國家互聯(lián)網(wǎng)信息辦公室發(fā)布《國家網(wǎng)絡(luò)空間安全戰(zhàn)略》,提出“實(shí)施國家大數(shù)據(jù)戰(zhàn)略,建立大數(shù)據(jù)安全管理制度,支持大數(shù)據(jù)、云計(jì)算等新一代信息技術(shù)創(chuàng)新和應(yīng)用”。大數(shù)據(jù)目前已經(jīng)成為國家信息資源方面重要戰(zhàn)略,但信息安全是大數(shù)據(jù)發(fā)展的重要基石,在充分發(fā)揮大數(shù)據(jù)價值的同時,解決大數(shù)據(jù)安全面臨的問題和挑戰(zhàn)也同樣重要。

        1 大數(shù)據(jù)基本概念

        在學(xué)術(shù)界,圖靈獎獲得者Jim Gray提出了科學(xué)研究的第四范式,即以大數(shù)據(jù)為基礎(chǔ)的數(shù)據(jù)密集型科學(xué)研究;2008年《Nature》推出了大數(shù)據(jù)??瘜ζ湔归_探討;2011年《Science》也推出類似的數(shù)據(jù)處理??琁T產(chǎn)業(yè)界行動更為積極,持續(xù)關(guān)注數(shù)據(jù)再利用,挖掘大數(shù)據(jù)的潛在價值。目前,大數(shù)據(jù)已成為繼云計(jì)算之后信息技術(shù)領(lǐng)域的另一個信息產(chǎn)業(yè)增長點(diǎn)。2011年5月,美國麥肯錫全球研究院發(fā)布了《大數(shù)據(jù):創(chuàng)新、競爭和生產(chǎn)力的下一個前沿》報告2,“大數(shù)據(jù)”一詞被正式提出,自此其成為科研、金融和商業(yè)等眾多領(lǐng)域的熱門話題。大數(shù)據(jù)的定義可用4Vs特征表示,典型的有兩類:1)國際數(shù)據(jù)公司的大數(shù)據(jù)定義:使用種類、速度、體量和價值(variety、velocity、volume、value)定義大數(shù)據(jù)。其中:種類(variety)包括結(jié)構(gòu)化、半結(jié)構(gòu)化和非結(jié)構(gòu)化等各種類型的數(shù)據(jù);速度(velocity)意味著大數(shù)據(jù)的采集、處理等環(huán)節(jié)必須快速及時,以便最大化大數(shù)據(jù)的價值;體量(volume)表示數(shù)據(jù)量大;價值(value)指大數(shù)據(jù)具有很大的社會價值。2)美國國家標(biāo)準(zhǔn)與技術(shù)研究院(NIST)的大數(shù)據(jù)定義:將IDC的4Vs特征中的“value”替換為“variability”,即“變化”這一特征,突出數(shù)據(jù)隨時間發(fā)生變化的特點(diǎn)。充分理解大數(shù)據(jù)的定義和特征,可以更好地理解大數(shù)據(jù)面臨的各種問題。

        2 大數(shù)據(jù)安全體系

        在大數(shù)據(jù)架構(gòu)的基礎(chǔ)上,提出一種分層的大數(shù)據(jù)安全體系。

        2.1法律、法規(guī)及標(biāo)準(zhǔn):法律、法規(guī)是約束或規(guī)制大數(shù)據(jù)各環(huán)節(jié)中行為的基礎(chǔ)。大數(shù)據(jù)安全標(biāo)準(zhǔn)是引領(lǐng)和指導(dǎo)大數(shù)據(jù)安全工作落實(shí)的規(guī)范。大數(shù)據(jù)安全相關(guān)法律、法規(guī)和標(biāo)準(zhǔn)的制定不僅給予數(shù)據(jù)充分有效的保護(hù),同時也能促進(jìn)數(shù)據(jù)的開放、共享,推動大數(shù)據(jù)應(yīng)用的發(fā)展。隨著大數(shù)據(jù)的安全問題越來越引起人們的重視,包括美國、英國、歐盟和中國在內(nèi)的很多國家和組織都制定了大數(shù)據(jù)安全相關(guān)的法律法規(guī)和政策以推動大數(shù)據(jù)應(yīng)用和數(shù)據(jù)保護(hù)。

        2.2大數(shù)據(jù)生命周期層。主要涉及數(shù)據(jù)保護(hù)的相關(guān)技術(shù):數(shù)據(jù)質(zhì)量、數(shù)據(jù)生命周期管理、數(shù)據(jù)權(quán)屬和隱私保護(hù)。大數(shù)據(jù)安全與隱私保護(hù)已成為國際標(biāo)準(zhǔn)化的熱點(diǎn)和焦點(diǎn),目前有多個標(biāo)準(zhǔn)化組織都正在開展大數(shù)據(jù)和大數(shù)據(jù)安全相關(guān)的標(biāo)準(zhǔn)化工作。全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會在2016年4月成立了大數(shù)據(jù)安全標(biāo)準(zhǔn)特別工作組,主要負(fù)責(zé)制定和完善中國大數(shù)據(jù)安全領(lǐng)域標(biāo)準(zhǔn)體系。其中,一些標(biāo)準(zhǔn)已進(jìn)入報批或公開征求意見階段,將為中國大數(shù)據(jù)安全的管理、技術(shù)和應(yīng)用提供重要

        支撐。

        2.3大數(shù)據(jù)綜合應(yīng)用平臺層。主要涉及大數(shù)據(jù)平臺安全保護(hù)的相關(guān)技術(shù):身份認(rèn)證、訪問控制、數(shù)據(jù)加密和審計(jì)。傳統(tǒng)的數(shù)據(jù)處理手段無法滿足大數(shù)據(jù)應(yīng)用對海量數(shù)據(jù)進(jìn)行高速處理的需求,因此涌現(xiàn)出了很多新的技術(shù),如分布式存儲和處理架構(gòu)、非關(guān)系型數(shù)據(jù)庫等。處理模式和應(yīng)用場景的改變給傳統(tǒng)安全保護(hù)技術(shù)帶來巨大挑戰(zhàn)。

        3 大數(shù)據(jù)平臺安全關(guān)鍵技術(shù)

        3.1 身份認(rèn)證和訪問控制

        單點(diǎn)登錄是解決復(fù)雜的云計(jì)算環(huán)境中統(tǒng)一身份認(rèn)證和管理的一種方案,單點(diǎn)登錄可以減少了訪問云服務(wù)的時間并節(jié)省了認(rèn)證、授權(quán)和審計(jì)的基礎(chǔ)設(shè)施。同時,使用用戶ID和密碼的傳統(tǒng)驗(yàn)證方式不足以抵御云計(jì)算環(huán)境中復(fù)雜的攻擊方式,多因子認(rèn)證在傳統(tǒng)標(biāo)準(zhǔn)安全憑證的基礎(chǔ)上附加使用多種安全憑證,進(jìn)一步加強(qiáng)認(rèn)證的安全性。目前訪問控制分為兩大類:一是基于屬性加密的訪問控制?;趯傩约用艿脑L問控制是一種利用密文機(jī)制實(shí)現(xiàn)客體訪問控制的方法,主要可以分為兩種:基于密鑰策略的屬性加密和基于密文策略的屬性加密。在基于密鑰策略的屬性加密中,引入了訪問結(jié)構(gòu),密文與屬性集合相關(guān)聯(lián),密鑰與訪問策略關(guān)聯(lián),只有當(dāng)用戶提供的屬性集可以達(dá)到密鑰的訪問結(jié)構(gòu)時才能解密文件,基于密鑰策略的屬性加密主要用于訪問靜態(tài)數(shù)據(jù)。在基于密文策略的屬性加密中,密文由訪問結(jié)構(gòu)生成,密鑰是用戶的屬性集合,只有當(dāng)用戶的屬性滿足密文中的訪問結(jié)構(gòu)時才能解密該段密文。二是基于角色的訪問控制。角色是否分配給用戶由用戶的信任度決定,信任度由以下因素計(jì)算獲得:用戶使用的主機(jī)的安全狀態(tài)和網(wǎng)絡(luò)可用性、與角色相關(guān)的服務(wù)提供商的保護(hù)狀態(tài),并提供了量化信任度計(jì)算過程的數(shù)學(xué)公式。

        3.2 數(shù)據(jù)加密

        數(shù)據(jù)加密的一個重要問題是如何對密文數(shù)據(jù)進(jìn)行處理。對稱加密和非對稱加密為此問題提供了解決方案。一是對稱加密,又稱私鑰加密,即信息的發(fā)送方和接收方用同一個密鑰去加密和解密數(shù)據(jù)。它的最大優(yōu)勢是加/解密速度快,適合于對大數(shù)據(jù)量進(jìn)行加密,但密鑰管理困難。二是非對稱加密。不像普通的對稱密碼學(xué)中采用相同的密鑰加密、解密數(shù)據(jù),非對稱密鑰加密技術(shù)采用一對匹配的密鑰進(jìn)行加密、解密。具有兩個密鑰,一個是公鑰一個是私鑰,它們具有這種性質(zhì):每把密鑰執(zhí)行一種對數(shù)據(jù)的單向處理,每把的功能恰恰與另一把相反,一把用于加密時,則另一把就用于解密。用公鑰加密的文件只能用私鑰解密,而私鑰加密的文件只能用公鑰解密。 公共密鑰是由其主人加以公開的,而私人密鑰必須保密存放。

        作者簡介:楊海軍,男,陜西大荔縣,陸軍邊海防學(xué)院,學(xué)歷,2006級碩士,研究方向,計(jì)算機(jī),分布式計(jì)算。

        猜你喜歡
        身份認(rèn)證訪問控制安全
        ONVIF的全新主張:一致性及最訪問控制的Profile A
        校園網(wǎng)云盤系統(tǒng)存在的安全問題及對策
        基于指紋身份認(rèn)證的固定通信臺站干部跟班管理系統(tǒng)設(shè)計(jì)
        動態(tài)自適應(yīng)訪問控制模型
        Kerberos身份認(rèn)證協(xié)議的改進(jìn)
        科技視界(2016年11期)2016-05-23 08:31:38
        淺析云計(jì)算環(huán)境下等級保護(hù)訪問控制測評技術(shù)
        基于USB存儲設(shè)備的透明監(jiān)控系統(tǒng)
        科技視界(2016年9期)2016-04-26 12:25:25
        大數(shù)據(jù)平臺訪問控制方法的設(shè)計(jì)與實(shí)現(xiàn)
        四虎国产成人永久精品免费| 91精品国产91热久久p| 精品无码人妻久久久一区二区三区| 国产麻豆一区二区三区在线播放| 久久精品免费视频亚洲| 精品人妻系列无码人妻漫画 | 亚洲永久无码7777kkk| 正在播放淫亚洲| 极品少妇在线观看视频| 中文字幕一区二区av| 内射夜晚在线观看| 香蕉视频在线精品视频| 99久久99久久久精品久久| 久久这里只有精品黄色| 一本之道日本熟妇人妻| 特级做a爰片毛片免费看| 人妻无码aⅴ不卡中文字幕| 精品久久综合一区二区| 美女偷拍一区二区三区| 少妇人妻字幕精品毛片专区| 国产成人无码精品久久久露脸| 丰满熟妇乱又伦| 成人精品国产亚洲欧洲| 一区二区三区四区国产亚洲| 精品久久亚洲中文字幕| 成人精品视频一区二区三区尤物 | 午夜精品久久久久久久99老熟妇| 无码国产精品一区二区免费模式| 久久国产品野战| 久久夜色精品国产亚洲av老牛| 极品粉嫩小仙女高潮喷水操av| 国产熟女内射oooo| av无码精品一区二区三区四区| 中日韩字幕中文字幕一区| 亚洲禁区一区二区三区天美| 免费观看交性大片| 最近中文字幕在线mv视频在线| a√无码在线观看| 在线观看在线观看一区二区三区| 97久久久久人妻精品区一| 国产zzjjzzjj视频全免费|