突破应用场景
赋能行业发展
突破应用场景
 ${ele.title}
 ${ele.title}

大数据(含敏感数据)加密解决方案

所属分类 : 数据加密解决方案
数据加密

大数据(含敏感数据)加密解决方案

 

背景简介

/

BACKGROUND INTRODUCTION

 

>>>

随着数据时代的到来,数据已经逐渐成为重要的生产要素之一。近年来,热议的“数字经济”正是对数据灵活运用、助力经济发展的典型示范。2015年9月,国务院发布《促进大数据发展行动纲要》,成为我国推动大数据运用、发展、为产业赋能的纲领性文件。然而,大数据在通过对海量、动态、高增长、多元化、多样化数据的高速处理,快速获得有价值信息的同时,也面临着数据泄露和个人隐私暴露等带来的安全问题。

密码技术作为网络空间安全的基础科学,有效应用于数据的真实性、完整性、机密性和不可否认性。在网络空间安全防护中发挥着重要的基础支撑作用,是维护网络安全最有效、最可靠、最经济的手段。2020年1月1日《中华人民共和国密码法》正式实施,为全面推动密码技术的应用推广提供了法律保障。

需求分析

/

REQUIREMENT ANALYSIS

 

>>>

大数据平台内部的数据包括数据传输、使用和存储等阶段。在未经防护的情况下,数据的全生命周期都是以明文形式存在,一旦发生数据泄漏,将会造成严重后果。

大数据平台中数据在全生命周期的安全风险包括:

大数据平台安全机制缺陷

Hadoop生态架构在设计初期对用户身份鉴别、访问控制、密钥管理、安全审计等方面考虑较少,缺乏有效的安全手段。

隐私数据量大,泄漏危害高

大数据平台内部的数据动辄数亿条,数百TB。面对如此海量的数据,其中的敏感信息必须进行主动防护。

传统的安全保护手段不足

传统加密手段仅应对数据的传输和存储的加密需求,且主要采用TLS(Transport Layer Security)的传输加密和透明存储加密TDE(Transparent Database Encryption)。存在数据保护过于底层,无法做到应用层加密,权限不可控,非国密算法等安全漏洞。

缺乏独立的数据安全权限体系

大数据平台内的数据安全权限体系基本依赖平台自身对用户和管理员的权限控制。缺乏对于敏感数据的独立权控,容易造成高权限的滥用以及单层权控易被攻破的风险。

方案架构

/

SCHEME ARCHITECTURE

 

>>>

针对前述数据安全风险,三未信安经过多年沉淀,打造出基于密码技术的大数据全生命周期安全体系。该安全体系彻底把密码技术对敏感数据的防护提升到应用层,摒弃“传输TLS,存储TDE”的安全弊端,有效解决密文对数据检索和计算带来的不便。同时,构建独立的第三方数据安全权限体系。

图 大数据加密方案组件支持

 

技术架构

本方案采用安全平台和密码中间件组合的方式,为大数据平台内的多个应用组件和数据库提供加密功能,架构如下图所示:

图 大数据加密方案技术架构

 

安全平台:位于整个密码体系的核心,负责为整个密码防护框架提供硬件级安全防护,即硬件安全模块HSM(HardwareSecurityModule),以及基于KMIP(KeyManagementInteroperabilityProtocol)的密钥安全管理,同时提供身份认证和鉴权、密文检索引擎和密码中间件的接入管理等。

密码中间件:密码中间层以应用端软件代理形态交付,该组件透明地嵌入部署在应用内部,通过与安全平台联动,实现敏感数据的加密和密钥的安全管理。密码算法种类丰富,包括保留格式FPE加密(FormatPreserveEncryption)和同态加密等。

应用层:大数据平台国内多采用基于Hadoop生态的各类数据处理组件,主要包括数据清洗和消息分发(ETL和KAFKA等)、数据存储和处理(HDFS、Hive、Hbase、Spark和Flink等)、分析和呈现(BI)三部分。本方案可以根据实际需要,扩展对应用组件类型的支持,快速定制和适配。

 

产品部署图

安全平台包括HSM,密钥管理系统,密文检索引擎和管理终端等。这些服务器与大数据生产集群通过以太网络连接,并独立部署在安全的子网内,同时密码中间件部署在各类集群内部。

 

主要功能

1.高性能数据加密

支持采用自研的密码算法引擎和优化后的算法调用,实现高性能的数据加密。

2.密钥安全管理

通过采用HSM安全存储根密钥,同时基于KMIP协议实现多客户端的密钥统一管理。

3.敏感数据的独立权限控制

具备密码体系下的权限访问控制功能,在原生Hadoop的权限框架下,实现独立第三方的敏感数据权限控制。

4.密文检索和密文计算

实现密文精确、模糊和高频的查询功能,克服传统的密文仅能精确查询和有限制的模糊查询的技术瓶颈,实现全场景、与明文无差别的密文检索能力。此外,密码引擎具备Pallier,Elgamal等同态算法功能。

方案特色

/

PROGRAM FEATURES

 

>>>

应用层数据加密

数据在大数据平台内存储、处理、流转的全过程均为密文出现,仅在需要解密访问时给予解密权限,杜绝加密保护过于底层引发的保护不足问题。

统一管理,分布式加密

方案支持密钥、权限等的集中管理,各个大数据组件独立加密的能力,利用大数据集群自身的高性能算力,实现敏感数据保护。

多平台支持

产品支持CDH、Apache Hadoop、华为FusionInsight、华三Dataengine等大数据平台。

合规性

产品获得商用密码产品认证证书,采用国产加密算法,符合国家政策法规要求。

适用领域

/

APPLICABLE FIELDS

 

>>>

本方案适用于金融、政务、公安、能源、教育、医疗和企业等行业。

应用案例

/

APPLICABLE FIELDS

 

>>>

下一个 : 企业数据库加密解决方案
三未信安科技股份有限公司
这是描述信息

安全技术解决方案

这是描述信息

研究开发

这是描述信息

7*24小时售后支持

这是描述信息

资质认证

版权所有: 三未信安科技股份有限公司
备案 京ICP备10218117号

◆ 服务热线:
400-00-90196 /  010-84925998
◆ E-mail:
support@sansec.com.cn
◆ 地址:
北京市朝阳区创远路34号院1号楼融新科技中心F座12-13层 [100102]

官方公众号
版权所有: 三未信安科技股份有限公司
备案 京ICP备10218117号
  • TOP

深圳SEO优化公司漳州网站设计多少钱松岗优秀网站设计报价天水优化报价赣州至尊标王多少钱凉山推广网站多少钱坂田模板制作哪家好佛山阿里店铺运营公司昌吉网站优化推广多少钱横岗企业网站设计推荐上海网站设计报价天津百度网站优化推荐常德seo网站推广报价朝阳模板网站建设公司大同网站建设设计邢台网站优化按天计费报价黄石seo网站推广百色网页设计汕尾企业网站设计哪家好南山网站改版公司开封百搜标王哪家好塘坑阿里店铺运营哪家好晋中设计公司网站推荐芜湖SEO按效果付费报价红河网站改版推荐长沙网站排名优化哪家好延边关键词按天收费报价德州关键词按天扣费多少钱坂田SEO按效果付费哪家好甘南企业网站设计十堰seo网站优化报价歼20紧急升空逼退外机英媒称团队夜以继日筹划王妃复出草木蔓发 春山在望成都发生巨响 当地回应60岁老人炒菠菜未焯水致肾病恶化男子涉嫌走私被判11年却一天牢没坐劳斯莱斯右转逼停直行车网传落水者说“没让你救”系谣言广东通报13岁男孩性侵女童不予立案贵州小伙回应在美国卖三蹦子火了淀粉肠小王子日销售额涨超10倍有个姐真把千机伞做出来了近3万元金手镯仅含足金十克呼北高速交通事故已致14人死亡杨洋拄拐现身医院国产伟哥去年销售近13亿男子给前妻转账 现任妻子起诉要回新基金只募集到26元还是员工自购男孩疑遭霸凌 家长讨说法被踢出群充个话费竟沦为间接洗钱工具新的一天从800个哈欠开始单亲妈妈陷入热恋 14岁儿子报警#春分立蛋大挑战#中国投资客涌入日本东京买房两大学生合买彩票中奖一人不认账新加坡主帅:唯一目标击败中国队月嫂回应掌掴婴儿是在赶虫子19岁小伙救下5人后溺亡 多方发声清明节放假3天调休1天张家界的山上“长”满了韩国人?开封王婆为何火了主播靠辱骂母亲走红被批捕封号代拍被何赛飞拿着魔杖追着打阿根廷将发行1万与2万面值的纸币库克现身上海为江西彩礼“减负”的“试婚人”因自嘲式简历走红的教授更新简介殡仪馆花卉高于市场价3倍还重复用网友称在豆瓣酱里吃出老鼠头315晚会后胖东来又人满为患了网友建议重庆地铁不准乘客携带菜筐特朗普谈“凯特王妃P图照”罗斯否认插足凯特王妃婚姻青海通报栏杆断裂小学生跌落住进ICU恒大被罚41.75亿到底怎么缴湖南一县政协主席疑涉刑案被控制茶百道就改标签日期致歉王树国3次鞠躬告别西交大师生张立群任西安交通大学校长杨倩无缘巴黎奥运

深圳SEO优化公司 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化