2018-大数据安全和隐私手册_57页-0mb
报告摘要
大数据安全和隐私手册(100例最佳实践)总结
核心内容
本手册由Cloud Security Alliance(CSA)大中华区研究院组织志愿者翻译,旨在为大数据服务提供商提供强化其基础设施的最佳实践,涵盖从数据存储、加密、访问控制到实时监控等多个方面。手册共分为10个章节,每个章节包含10项最佳实践,总计100项,围绕大数据安全和隐私的十大挑战展开。
手册强调了大数据环境下的独特安全风险,如数据量大、多样性高、传输速度快,以及云环境的广泛使用带来的新的安全漏洞。同时,手册也指出,传统的安全机制(如防火墙)在处理流数据时并不足够,需要更先进的技术手段来应对。
主要观点
- 安全计算:在分布式系统中,必须确保节点的可信性,防止数据泄露和恶意行为。
- 数据加密:加密是保护数据隐私和防止未经授权访问的核心手段,包括静态数据加密、全同态加密、融合加密等。
- 访问控制:细粒度访问控制是保障数据安全的重要机制,包括基于角色、属性和数据的访问控制策略。
- 隐私保护技术:如差分隐私、同态加密、匿名化技术等,是防止数据再识别和保护用户隐私的关键。
- 实时监控与审计:安全和合规性的实时监控以及细粒度审计是确保系统安全、防止攻击的重要手段,需结合日志分析、异常检测等技术。
- 法律与道德考量:必须遵守相关法律法规,同时关注数据使用的道德问题,防止滥用。
关键信息
分布式编程框架中的安全计算
- 1.1 初始信任建立:使用Kerberos等机制进行认证,确保主服务器和节点的真实性。
- 1.3 数据去身份化:去除PII和准标识符,使用k匿名等技术减少再识别风险。
- 1.5 防止不可信代码泄漏信息:通过强制访问控制(MAC)和加密技术实现。
- 1.6 防止输出泄漏信息:使用功能灵敏度、过滤机制和DLP策略。
非关系型数据存储的安全实践
- 2.2 静态数据加密:使用AES、RSA等强加密方法,确保数据在存储时的安全性。
- 2.3 使用TLS:确保数据在传输过程中的机密性和完整性。
- 2.5 实现日志分析:使用ELK、Splunk等工具进行日志记录和分析,以发现潜在攻击。
- 2.6 模糊测试:通过输入模糊化技术,检测NoSQL系统中的漏洞。
数据存储和事务日志的安全
- 3.1 已签名消息摘要互换:使用SHA-2等算法,确保数据的不可否认性和唯一性。
- 3.3 SUNDR:用于在不受信任的服务器上安全存储数据,防止篡改。
- 3.6 可恢复性证明(POR)和可证明性数据持有(PDP):通过抽样验证数据是否真实存储,减少验证成本。
- 3.10 隐私保护的数据连接:使用K-anonymity、t-closeness等技术确保数据匿名性。
终端输入验证与过滤
- 4.1 可信证书:防止Sybil攻击,确保通信双方的身份可信。
- 4.3 统计相似性检测:识别异常输入,防止恶意数据注入。
- 4.4 中央采集系统:集中检测和过滤恶意输入,提升安全性。
- 4.10 防病毒系统:在终端设备上部署防病毒和恶意软件防护系统,确保终端安全。
安全与合规性的实时监控
- 5.1 异常连接检测:使用SIEM工具监控和识别异常连接行为。
- 5.2 日志挖掘:利用机器学习和统计方法挖掘日志事件,发现潜在安全问题。
- 5.4 云层级安全性:遵循CSA STAR标准,确保云环境安全。
- 5.7 法律法规意识:确保数据生命周期中的每个环节符合隐私法律。
可扩展与可组合的隐私保护分析
- 6.1 差分隐私:在查询中加入随机噪声,确保数据不可被重新识别。
- 6.2 同态加密:允许在加密数据上执行计算,确保数据隐私。
- 6.4 职责分离:减少潜在攻击面,提升系统安全性。
- 6.7 授权机制:仅授权最小必要实体访问数据,减少风险。
细粒度访问控制
- 8.1 粒度级别选择:根据数据需求选择合适的访问粒度,如行级、列级、单元级。
- 8.2 数据归一化:减少更新成本,提升查询性能。
- 8.3 跟踪保密需求:根据策略动态调整访问权限。
- 8.9 逻辑过滤器:确保应用程序正确分离数据用途,防止信息泄露。
细粒度审计
- 9.1 审计全景图:整合所有审计信息,构建完整的攻击视图。
- 9.4 信息完整性:使用哈希、数字签名等手段确保审计信息未被篡改。
- 9.5 信息保密性:仅授权审计人员访问审计信息,防止隐私泄露。
- 9.10 审计协调者:简化审计流程,提升审计效率。
数据来源安全
- 10.1 基础设施认证:确保数据来源的合法性,防止恶意访问。
- 10.2 周期性状态更新:定期更新节点状态,确保数据传输的可靠性。
- 10.3 完整性校验:使用校验和、哈希表等技术确保数据未被篡改。
- 10.5 加密:使用对称密钥或公钥机制,确保数据在传输和存储时的安全。
总结
本手册全面覆盖了大数据环境下的安全和隐私挑战,提供了系统化的解决方案。从分布式计算框架到数据存储、加密、访问控制、审计和数据来源管理,每个环节都强调了技术手段与管理策略的结合。此外,手册还提到了隐私保护技术(如差分隐私、同态加密)和法律法规、道德方面的考量,为大数据安全提供了多层次的保障。对于大数据服务提供商来说,遵循这些最佳实践可以有效提升系统安全性,降低隐私泄露风险,确保数据在传输、存储和处理过程中的完整性与保密性。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载