大数据平台安全研究报告2021
CAICT 中国信通院 网络研究院
来源:中国信息通信研究院
大数据平台安全伴随着大数据平台而生。随着互联网和大数据应用的普及,新闻头条上发布的数据泄露、滥用、诈骗层出不穷,引发了一系列发人深思的社会事件和问题。
大数据面临的安全挑战
(1)传统安全保护手段失效:大数据应用使用开放的分布式计算和存储框架来提供海量数据分布式存储和计算服务。新技术、新架构、新型攻击手段带来新的挑战,使得传统的安全保护手段暴露出严重的不足。
(2)大数据平台安全机制缺陷:Hadoop生态架构在设计初期对用户身份鉴别、访问控制、密钥管理、安全审计等方面考虑较少,并且大数据应用中多采用第三方开源组件,对这些组件缺乏严格的测试管理和安全认证。
(3)数据应用访问控制难度大:有在大厂工作经验的人都知道,数据应用有报表类、运营类、取数类等等,各类数据应用通常要为不同身份和目的的用户提供服务,在身份鉴别、访问控制、审计溯源上都带来了巨大的挑战。
(4)数据量大、潜在价值高,极易成为攻击目标:大数据平台处理环节多,需要针对数据采集、传输、存储、处理、交换和销毁等生命周期各阶段进行安全防护,在不同阶段采取适合的安全技术保护机制。
(5)数据滥用或伪脱敏风险增长:随着数据挖掘、机器学习、人工智能等学科领域技术研究的深入,数据滥用情况加剧。并且很多公开说明脱敏或者匿名处理的数据,有可能分析出对应的真实明细信息。
(6)数据所有者权限问题突显:数据共享和流通是大数据发展的关键,但是在很多大数据应用场景中,存在数据所有权不清晰的情况,例如:数据挖掘分析人员会对原始数据进行处理,分析出新的数据,这些数据的所有权到底属于原始数据所有方还是数据挖掘方,这个问题还很多场景下还没有定论。
(7)大数据安全法规标准不完善:不论是在公司内部还是国家范围内,大数据应用的使用促进了经济的发展,数据价值的最大化。然而要推进大数据健康发展,要加强政策、监管、法律的统筹协调,加快法律法规建设。
转摘中国信息通信研究院 安全研究所,如有侵权,请联系作者删除.
大数据平台安全研究报告2021相关推荐
- 华为云位居IDC中国大数据平台市场研究报告第一
近日,全球领先的IT研究和咨询公司国际数据公司(IDC)最新发布<中国大数据平台市场研究报告-2020>,报告显示:2020年中国大数据平台软件市场规模92.2亿元人民币,华为云凭借Fus ...
- 金融大数据平台总体技术要求
本文件规定了面向金融业的大数据平台总体技术要求的框架结构.功能技术要求.非功能技术要求以及接口技术要求. 关注公众号:[互联互通社区],回复[DATA065]获取全部报告内容. 精彩推荐 关注互联互通 ...
- 巨变来了,金融大数据平台走向何方
作者:李静瑕 来源:轻金融 在"数据为王"的时代,金融大数据被誉为"待挖掘的金矿",其价值已经成为共识. 自从2014年大数据首次作为国家战略被写入政府工作报告 ...
- 2021 最新 Cloudera 大数据平台 CDP 升级指南白皮书完整版开放下载!(中文版)...
1 大数据平台 CDH/HDP 与 CDP 熟悉大数据业界的小伙伴们都知道,Cloudera 在跟 HortonWorks 合并后,便推出了新一代大数据平台 CDP,并正在逐步停止对原有的大数据平台 ...
- 2021年中国大数据平台公有云服务市场规模达33.7亿元
IDC于近日发布了<中国大数据平台公有云服务市场份额,2021>,报告针对2021年中国大数据平台公有云服务的市场规模.增长速度.主要玩家.市场与技术的发展趋势等内容进行了详细研究. 报告 ...
- 物联网大数据平台应具备的功能和特点
物联网大数据平台应具备的功能和特点 物联网是一个很宽泛的概念,是指各种设备.机器都通过互联网连接起来,车联网.工业互联网等都属于物联网范畴.根据Gartner报告,联网的设备在2019年已经超过142 ...
- 市场调研——数据来源、大数据平台、数据统计
作者:简道云 链接:https://www.zhihu.com/question/27798279/answer/246385085 来源:知乎著作权归作者所有.商业转载请联系作者获得授权,非商业转载 ...
- 峰哥买房用的贝壳app,他们的大数据平台如何实现的?
点击上方 "大数据肌肉猿"关注, 星标一起成长 后台回复[加群],进入高质量学习交流群 2021年大数据肌肉猿公众号奖励制度 贝壳找房作为"科技驱动的新居住服务商&quo ...
- TDengine:开源、高效的物联网大数据平台
目录 一.物联网介绍 二.市场上主流平台 1.亚马逊云科技(aws) 2.阿里云 3.腾讯云 4.华为云 三.TDengine 1.简介 2.使用教程 3.应用场景 4.优势 5.使用案例 一.物联网 ...
最新文章
- 敏捷开发中如何做好Sprint规划?
- Windows Performance Toolkit
- android 自定义控件TextInputSelectBox用法
- 【shell 大系】Linux Shell常用技巧
- xenapp 发布到外网更改公网IP。
- mysql 存储过程 无限分类_mysql存储过程实现无限分类
- 给source insight添加.cc的C++文件后缀识别(转载)
- ORA-01925:maximum of 80 enabled roles exceeded
- 二项分布的采样或抽样(java实现)
- python拥有丰富的第三方库_Python第三方库的安装方法
- 常用数据库高可用和分区解决方案(2) — MongoDB篇
- CSDN博客停用公告
- 转速恒压频比交流变频调速系统Simulink仿真,可观察到电压频率的变比情况以及电动机的转速波形
- 比较好的论坛(个人认为)
- 计算机处理汉字信息时所使用的代码是,计算机处理汉字信息时所用的代码是什么...
- 浅显易懂的经济学常识
- php获取今天星期几,PHP获取星期几的常用方法小结
- Django-(6)
- Java实现 蓝桥杯 算法训练 Balloons in a Box
- 交互式裁剪系统--2006-Gaze-Based Interaction for Semi-Automatic Photo Cropping