3
發(fā)布日期:2024-05-29 14:09 瀏覽次數(shù):
云產(chǎn)業(yè)于20世紀(jì)90年代末開始出現(xiàn), 2005年開始受到整個(gè)IT產(chǎn)業(yè)的重視,同時(shí)亞馬遜推出的云計(jì)算服務(wù),標(biāo)志著云計(jì)算進(jìn)入快速發(fā)展的階段。全球云計(jì)算市場(chǎng)快速平穩(wěn)增長(zhǎng),2013年全球云服務(wù)市場(chǎng)約為1317億美元,年增長(zhǎng)率為18%;據(jù)預(yù)測(cè),未來幾年全球云服務(wù)市場(chǎng)仍將保持15%以上的增長(zhǎng)率。
國(guó)家十四五規(guī)劃綱要把云計(jì)算列為數(shù)字經(jīng)濟(jì)重點(diǎn)產(chǎn)業(yè)之首,各行業(yè)企業(yè)也開始接受云服務(wù)的理念,云服務(wù)真正進(jìn)入產(chǎn)業(yè)的成熟期。國(guó)內(nèi)私有云的發(fā)展到2021年已經(jīng)超過千億規(guī)模,年增速接近30%;公有云發(fā)展更快,年增速都在50%以上,甚至一度在2020年超過80%的增速。
整個(gè)云計(jì)算行業(yè)在蓬勃發(fā)展,順勢(shì)而為,眾多企業(yè)都把業(yè)務(wù)遷移到了云環(huán)境。我們把視角放到企業(yè)自身來看,企業(yè)上云,是要打破傳統(tǒng)環(huán)境的信息孤島,通過共享聯(lián)動(dòng),達(dá)到增效降本的目的,希望能通過盤活數(shù)據(jù)資產(chǎn),挖掘和提升數(shù)據(jù)價(jià)值。然而,這產(chǎn)生了新的問題:
1、企業(yè)上云后,打破了傳統(tǒng)環(huán)境的物理邊界;共享聯(lián)動(dòng),讓業(yè)務(wù)邏輯邊界也模糊化;那傳統(tǒng)的網(wǎng)絡(luò)邊界安全手段就失去了效用。
2、盤活數(shù)據(jù)資產(chǎn),大多數(shù)企業(yè)開始建立大數(shù)據(jù)平臺(tái),融合了原生數(shù)據(jù),通過數(shù)據(jù)綜合分析挖掘數(shù)據(jù)價(jià)值;往往還需要從大數(shù)據(jù)平臺(tái)通過數(shù)據(jù)分享方式提供第三方應(yīng)用;期間,通常也無暇顧及數(shù)據(jù)之間的流轉(zhuǎn)安全控制,或者安全控制手段缺乏,造成數(shù)據(jù)過度的使用。
綜上,業(yè)務(wù)上云的環(huán)境,敏感數(shù)據(jù)的安全現(xiàn)狀在新的環(huán)境下需要新的手段保護(hù),顯得尤為重要。
數(shù)據(jù)安全事件的關(guān)注已經(jīng)上升到國(guó)家和社會(huì)層面,近年相關(guān)的法規(guī)和標(biāo)準(zhǔn)大爆發(fā)。這些法規(guī)和標(biāo)準(zhǔn)都對(duì)企業(yè)的數(shù)據(jù)安全策略制定和安全體系的架構(gòu)產(chǎn)生重大影響。這些法規(guī)和標(biāo)準(zhǔn)都把數(shù)據(jù)當(dāng)成了最重要的保護(hù)對(duì)象,提出了重要的安全要求。企業(yè)對(duì)于法規(guī)的遵守不僅僅合規(guī)要求,與企業(yè)形象和聲譽(yù)至關(guān)重要。
云平臺(tái)上的數(shù)據(jù)安全問題明確,數(shù)據(jù)安全既是業(yè)務(wù)安全要求,也是合規(guī)要求,那如何去保護(hù)數(shù)據(jù)呢。
企業(yè)上云平臺(tái)后,系統(tǒng)做了大融合,業(yè)務(wù)邏輯更復(fù)雜業(yè)務(wù)范圍更廣,數(shù)據(jù)的類型和使用場(chǎng)景也是越來越豐富。數(shù)據(jù)安全要從數(shù)據(jù)維度看問題,首要任務(wù)要把數(shù)據(jù)資產(chǎn)探查明了。
數(shù)據(jù)資產(chǎn)可以分兩大類:結(jié)構(gòu)化數(shù)據(jù)和非結(jié)構(gòu)化數(shù)據(jù)。根據(jù)法規(guī)和標(biāo)準(zhǔn)要求,需要探明都有哪些重要的敏感數(shù)據(jù),這些敏感數(shù)據(jù)資產(chǎn)都在哪里生成和存儲(chǔ),都在哪里使用。探查數(shù)據(jù)資產(chǎn),獲取敏感數(shù)據(jù)目錄,了解敏感數(shù)據(jù)資產(chǎn)的流動(dòng),刻畫整個(gè)敏感數(shù)據(jù)資產(chǎn)地圖,這是數(shù)據(jù)安全保護(hù)的基礎(chǔ)。
基于數(shù)據(jù)資產(chǎn)地圖,數(shù)據(jù)的邏輯邊界就可以定義出來了;通過在不同邊界之間和邊界內(nèi)部采取對(duì)應(yīng)的保護(hù)措施,建立一個(gè)安全保護(hù)體系。
基于敏感數(shù)據(jù)資產(chǎn)目錄,確定了敏感數(shù)據(jù)資產(chǎn)的靜點(diǎn)位置,在生成和存儲(chǔ)環(huán)節(jié)定義核心層,作為數(shù)據(jù)安全的第一層保護(hù)。
在第一層保護(hù)基礎(chǔ)上,對(duì)于敏感數(shù)據(jù)資產(chǎn)的訪問,建立訪問保護(hù)機(jī)制,作為數(shù)據(jù)安全的第二層保護(hù)。
基于敏感數(shù)據(jù)資產(chǎn)的活動(dòng)鏈路,定義敏感數(shù)據(jù)使用邏輯環(huán)境邊界,對(duì)數(shù)據(jù)使用環(huán)境的安全防護(hù),作為數(shù)據(jù)安全的第三層保護(hù)。
安全要基于最小化原則,在第三層邏輯環(huán)境保護(hù)的基礎(chǔ)上,可以基于業(yè)務(wù)需要設(shè)立一個(gè)個(gè)動(dòng)態(tài)邏輯沙箱,邏輯沙箱內(nèi)實(shí)現(xiàn)最小化敏感數(shù)據(jù)共享,實(shí)現(xiàn)隱私4166am金沙計(jì)算。
敏感數(shù)據(jù)還存在共享或交換數(shù)據(jù)的使用場(chǎng)景,數(shù)據(jù)可能會(huì)提供給不受控的環(huán)境使用,這時(shí)可以對(duì)敏感數(shù)據(jù)本身做一層防護(hù),采取泛化或去隱私化等技術(shù)手段,確保敏感數(shù)據(jù)不泄露,還可以采取溯源技術(shù)事后追責(zé)。
依據(jù)敏感數(shù)據(jù)地圖定義出來的數(shù)據(jù)邏輯保護(hù)層,可在各層上采取具體的保護(hù)措施。
4、對(duì)于敏感數(shù)據(jù)的訪問,額外通過文件探針和數(shù)據(jù)庫流量探針等方式實(shí)時(shí)檢測(cè)所有的訪問行為,防止出現(xiàn)違規(guī)的訪問行為,做到事中預(yù)警和事后追責(zé)。
6、敏感數(shù)據(jù)防泄漏防護(hù)網(wǎng),控制敏感數(shù)據(jù)的外發(fā),同時(shí)審計(jì)記錄所有外發(fā)行為,做到事中預(yù)警和事后追責(zé)。
1、采用數(shù)據(jù)脫敏技術(shù),把敏感數(shù)據(jù)泛化或去隱私化,從數(shù)據(jù)本身做保護(hù)實(shí)現(xiàn)敏感數(shù)據(jù)不泄露的目的。
對(duì)敏感數(shù)據(jù)做好了存儲(chǔ)保護(hù)、訪問保護(hù)、使用環(huán)境保護(hù),實(shí)現(xiàn)了多層次的安全保護(hù)。業(yè)務(wù)快速發(fā)展是常態(tài),新的業(yè)務(wù)需求可能需要對(duì)原有多種業(yè)務(wù)數(shù)據(jù)做聯(lián)合安全計(jì)算,圈定對(duì)應(yīng)的業(yè)務(wù)系統(tǒng)和敏感數(shù)據(jù)源,實(shí)現(xiàn)敏感數(shù)據(jù)按需使用,最小范圍使用。在安全沙箱內(nèi)實(shí)現(xiàn)如隱私計(jì)算等業(yè)務(wù)邏輯,敏感數(shù)據(jù)不出安全沙箱。安全沙箱基于敏感數(shù)據(jù)的訪問控制和防泄漏實(shí)現(xiàn),基于不同邊界之間數(shù)據(jù)遷移控制實(shí)現(xiàn),基于敏感數(shù)據(jù)集使用規(guī)則實(shí)現(xiàn)。
奔跑吧·少年2024年內(nèi)蒙古自治區(qū)棒壘球邀請(qǐng)賽在鄂爾多斯市康巴什區(qū)開賽。
4月2日,隨著57652次檢測(cè)車從南充北站5道緩緩駛出,標(biāo)志著新建漢中至巴中至南充鐵路南充至巴中段(以下稱巴南高鐵)啟動(dòng)聯(lián)調(diào)聯(lián)試,進(jìn)入工程驗(yàn)收關(guān)鍵階段,為全線早日開通奠定了堅(jiān)實(shí)基礎(chǔ)
2024年3月31日,“知音湖北 遇見浪漫孝感”春賞花活動(dòng)在湖北省孝感市金卉莊園景區(qū)啟動(dòng)。金卉莊園花團(tuán)錦簇,五彩斑斕花卉競(jìng)相綻放。人們穿梭在花海之間,享受明媚春光。
2024年3月23日,由中國(guó)服裝設(shè)計(jì)師協(xié)會(huì)主辦的2024秋冬中國(guó)國(guó)際時(shí)裝周在北京開幕。
3月17日,原創(chuàng)獨(dú)立設(shè)計(jì)師品牌SHANG1 BY SHANGYI 2024秋冬系列時(shí)裝發(fā)布會(huì)在北京舉行。
2024年2月28日,新疆爾自治區(qū)巴音郭楞蒙古自治州博湖縣境內(nèi)的博斯騰湖出現(xiàn)推冰景觀。
云南省曲靖市羅平縣馬街鎮(zhèn)鉆天坡,盛開的油菜花梯田在初升太陽映照下,勾勒出一幅田園春景圖
2024年1月12日,江西省吉安市吉州區(qū)廬陵文化生態(tài)園層林盡染,色彩斑斕,市民徜徉其間,盡享生態(tài)之樂。
2023年12月26日,在云南省紅河哈尼族彝族自治州元陽縣新街鎮(zhèn)黃草嶺村附近,游客在冬櫻花與梯田邊游覽。
2023年12月12日,新疆哈密市巴里坤縣第十九屆冰雪文化旅游節(jié)采冰儀式在高家湖二渠水庫進(jìn)行。儀式主要展示了頭冰的開采上岸過程。開幕式上還舉行迎風(fēng)旗、祈福詞、喝出征酒等儀式。
2023年12月13日,河北省正定古城迎來降雪,古城內(nèi)外銀裝素裹,猶如一幅淡雅的水墨畫,美如畫卷。
2023年11月28日,貴州省六盤水市明湖國(guó)家濕地公園層林盡染,景色迷人。
三角梅原產(chǎn)于巴西,現(xiàn)主要分布在中國(guó)、秘魯、阿根廷、日本、贊比亞等國(guó)家和地區(qū)。其中,以海南三角梅最為出名。
2023年11月23日清晨,朝霞初現(xiàn),三峽庫區(qū)湖北省宜昌市秭歸縣沿江公路G348國(guó)道的絕壁巖體上,工人們正在鋪設(shè)防護(hù)網(wǎng),以防止巖崩和落石。
2023年11月23日,黑龍江哈爾濱,哈爾濱站工作人員正在清理站臺(tái)積雪。
2023年11月21日,甘肅敦煌,首趟敦煌號(hào)鐵海聯(lián)運(yùn)國(guó)際貨運(yùn)班列裝載1000噸石棉駛出,經(jīng)天津港通過鐵海聯(lián)運(yùn)發(fā)往泰國(guó)曼谷。
2023年11月21日,江蘇省如皋市龍游河生態(tài)公園,色彩斑斕的樹木與一河碧水相應(yīng)成趣。