日韩欧美熟妇在线-人妻精品av一区二区三区-国产又粗又硬又长-91肉色丝袜老熟女-av日韩av日韩av日韩-久久精品神马午夜伦理蜜桃-国产熟女一二三不卡-亚洲国产婷婷久久久久-中文字幕巨乳人妻诱惑,天天射天天操天天摸,日韩 欧美 美女 在线,丝袜人妻中文字幕

首頁 > 新聞中心 > 北京金恒創(chuàng)新:大數(shù)據(jù)需要大的安全管理改革

北京金恒創(chuàng)新:大數(shù)據(jù)需要大的安全管理改革

文章來源:admin 發(fā)布時(shí)間:2016-05-09 09:09:27 瀏覽:0

大數(shù)據(jù)分析的訪問控制需要基于策略的安全性,包括對于環(huán)境的安全管理以及用戶和角色的管理。大數(shù)據(jù)分析的安全性管理是具有挑戰(zhàn)性的。原因就在于:當(dāng)您無法進(jìn)行數(shù)據(jù)分析的時(shí)候,您可能需要復(fù)制數(shù)據(jù)。而一旦數(shù)據(jù)被復(fù)制,所有關(guān)于確保數(shù)據(jù)安全性方面的相應(yīng)的規(guī)定,包括誰有權(quán)限可以查看數(shù)據(jù);或在什么情況下?lián)碛懈臄?shù)據(jù)的權(quán)限,也應(yīng)該隨著數(shù)據(jù)的復(fù)制一并被復(fù)制。但在今天,這幾乎是不可能的。

在Hadoop/Spark方面,我們只有基于角色的、有限的訪問控制列表(ACL)。但我相信有一條可以更進(jìn)一步的道路:在更廣泛的安全市場采用已經(jīng)出現(xiàn)的基于策略的方法。為了探索這一方法要如何才能奏效,我們需要重新審視訪問控制的歷史,以及其如何演變,進(jìn)而產(chǎn)生了基于策略的模型。

回顧訪問控制的歷史

盡管在最開始的時(shí)候,會有用戶名和密碼的身份驗(yàn)證,以防止任何人的隨便進(jìn)入訪問,理查德·斯托曼說。

但這樣的訪問身份驗(yàn)證登錄系統(tǒng)存在一個(gè)固有的問題。即我們的用戶/密碼組合的數(shù)量會隨著新的應(yīng)用程序的不斷增加而趨于出現(xiàn)爆炸似增長,所以我們最終必須以不同的用戶名/密碼來登錄到每一款不同的應(yīng)用程序。更糟糕的是,一些應(yīng)用程序甚至要求了不同的密碼,以達(dá)到不同級別的安全性。

我們開始變得更加聰明,通過用戶名來區(qū)分我們的“角色”。例如,我們有一套“用戶名/密碼”,但為了訪問某些管理功能,則需要該用戶名/密碼具有“管理員”的作用。然而,鑒于每一款應(yīng)用程序都傾向于有自己的部署方式,所以您仍然需要記住越來越多的各種密碼列表。

我們甚至變得更聰明,創(chuàng)造了中央系統(tǒng),最終成為LDAP、活動目錄等等。這些統(tǒng)一的用戶名/密碼被存儲在一個(gè)核心庫,并建立一個(gè)位置,能夠針對給定用戶的角色來查找相應(yīng)的用戶名/密碼——但這只是以一個(gè)問題代替了另一個(gè)問題。

在一個(gè)理想的世界中,每一款新的應(yīng)用程序都會在活動目錄中

查看角色列表,并將其映射到應(yīng)用程序角色中,所以便會有一個(gè)干凈、一對一的關(guān)系。但在現(xiàn)實(shí)中,大多數(shù)應(yīng)用程序?qū)τ诮巧睦斫舛际遣煌?,這非常簡單,因?yàn)槟赡苁悄骋豢顟?yīng)用程序的管理員,但這并不意味著您應(yīng)該是另一款應(yīng)用程序的管理員。最終的結(jié)果是,您會有各種爆炸增長的角色,來取代爆炸似增長的用戶名/密碼組合。

這就引出了一個(gè)問題:最終要由誰來負(fù)責(zé)添加新的角色?其往往是承擔(dān)了行政職能或人力資源管理職能的IT管理人員。而由于從事這些諸如負(fù)責(zé)添加新的角色等瑣碎的工作任務(wù)的人員,對于相關(guān)的應(yīng)用程序并沒有很好的理解,使得這樣的工作往往最終成為了一個(gè)“經(jīng)理審查批準(zhǔn)”或“橡皮圖章”了,而并非如他們所說那樣好。

許多仍然存在角色問題的應(yīng)用程序采用AD進(jìn)行身份驗(yàn)證,并讓應(yīng)用程序處理自己的本地角色的實(shí)現(xiàn)問題。關(guān)于這種方法有很多值得探討的地方,因?yàn)檫@很顯然,應(yīng)用程序的管理員知道誰應(yīng)該有什么權(quán)限級別的訪問。

同時(shí),有明確的規(guī)則不適合于用戶/角色系統(tǒng)。在其最簡單的方面,例如,不能因?yàn)槲沂悄臣毅y行的客戶,就意味著我可以從任何帳戶取錢,即使我有“可以從該銀行取錢”的角色。角色通常需要與數(shù)據(jù)相關(guān)聯(lián),這就是為什么我們要用ACL映射到我們的數(shù)據(jù)存儲條目的原因所在了。也就是說,帳戶1234需要進(jìn)行一個(gè)關(guān)聯(lián),確定了我作為該1234帳戶的所有者,同時(shí)我的配偶作為一個(gè)授權(quán)的帳戶管理員。

然而,一些企業(yè)有比“這是您的嗎?”或者“您在這方面有什么權(quán)限?”更復(fù)雜的規(guī)則。相反,他們會使用您可能稱之為“基于環(huán)境”或“基于政策的”安全規(guī)則。換句話說,當(dāng)我在美國本土的時(shí)候,我可能有取錢的權(quán)限。這在一個(gè)ACL或基于角色的模型是沒辦法表達(dá)的。相反,我們已經(jīng)有了跨基于策略的安全性。

當(dāng)您只能在特定的時(shí)間執(zhí)行一些工作

基于策略的安全性通常存在于一個(gè)中央存儲庫,并且依賴于中央認(rèn)證機(jī)制(LDAP、Kerberos等等)。所不同的是,并非保持一個(gè)簡單的角色(如可以取錢),每個(gè)用戶都與一組策略相關(guān)聯(lián)。該策略是基于與用戶相關(guān)的一組屬性所制定的,其也被稱為基于屬性的訪問控制(ABAC)。這些政策不能集中強(qiáng)制執(zhí)行,因?yàn)樗麄兪峭耆蕾囉趹?yīng)用程序的。

目前已經(jīng)有相應(yīng)的標(biāo)準(zhǔn)對其進(jìn)行支持了,部分原因是由于國防業(yè)及其他相關(guān)行業(yè)的選擇所推動的。其中的一個(gè)標(biāo)準(zhǔn)便是可擴(kuò)展訪問控制標(biāo)記語言(XACML),其允許您表達(dá)一組管理政策。執(zhí)行通常是基于應(yīng)用程序的,使用某種算法或規(guī)則系統(tǒng)。XACML是一種相當(dāng)全面的標(biāo)準(zhǔn)化的語言,用于表達(dá)甚至處理諸如政策沖突或兩種算法執(zhí)行一種政策的沖突等異常。

通常這些ABAC驅(qū)動的政策,在RBAC的情況下,都是基于數(shù)據(jù)的,而不是單獨(dú)基于應(yīng)用程序功能的(您只能當(dāng)您在美國為特定企業(yè)工作,并且是一名工作良好、遵紀(jì)守法的信譽(yù)公民時(shí)才可以訪問F-22示意圖)。應(yīng)用該政策的第一個(gè)步驟之一就是身份識別,并“標(biāo)記”政策規(guī)則應(yīng)適用的數(shù)據(jù)。

為什么要關(guān)心先進(jìn)的安全攻擊問題

顯然,利用ABAC模式的政策和XACML較之RBAC無疑是向前邁進(jìn)了一大步。哪怕僅僅只是為了避免1億美元的高額罰款,您也應(yīng)該有這樣做的動機(jī)。我所指的這里的1億美元罰款,那里的1億美元罰款,過不了多久加起來就會讓您損失慘重。

此外,一些企業(yè)組織有復(fù)雜的規(guī)則和數(shù)據(jù)的所有權(quán)。由于這些公司越來越多地轉(zhuǎn)移到成為數(shù)據(jù)驅(qū)動的企業(yè),但又不能分析一切的數(shù)據(jù),無需集中,他們所需要的是超越了今天一般性的RBAC模型的系統(tǒng)。此外,為了使其方案是可行的,他們將需要標(biāo)記和庫,讓他們能夠適用相關(guān)的政策,表達(dá)諸如XACML以及集中管理政策的工具,同時(shí)將其應(yīng)用到局部有意義的地方。

當(dāng)我們來看看今天的大數(shù)據(jù)產(chǎn)品,如Ranger和Sentry時(shí),沒有哪一款產(chǎn)品能夠很好的解決上述問題。即使是基于關(guān)系數(shù)據(jù)庫的系統(tǒng)解決方案也往往是專有的、昂貴的,往往是不完整的。制定了高安全性與復(fù)雜的安全規(guī)則的企業(yè)組織必須強(qiáng)制自己實(shí)施這一規(guī)則。但是,諸如大數(shù)據(jù)系統(tǒng)如Hadoop這樣的數(shù)據(jù)標(biāo)注工具仍處于起步階段。

換句話說,對于供應(yīng)商們而言,有一個(gè)巨大的市場機(jī)會。顯然,國防工業(yè)的企業(yè)或?qū)⒊蔀樗麄兊牡谝粋€(gè)客戶,因?yàn)樗麄円呀?jīng)有做這方面的必要性了。隨著越來越多的企業(yè)為大數(shù)據(jù)分析創(chuàng)造中央數(shù)據(jù)倉庫,基于策略的安全需求將會進(jìn)一步增長。

?
產(chǎn)品推薦
聯(lián)系我們
  • 地址:北京市海淀區(qū)上地十街1號院輝煌國際5號樓7層716
  • 魯文:13520099504
  • 熱線:010-62104284
  • QQ:514468705
             112417434
  • 在線咨詢 電話咨詢
    伊人久久在线大香蕉-亚洲精品乱码久久久久久蜜桃图-日韩97超碰熟女-日韩精品国产中文字幕 | 日韩熟女中文网-欧美一区二区三区网-国产精品18禁久久久久久白浆-久久的爱久久的你在线免费观看 97久久精品人人人妻人人1-久久这里只有精品18岁-日韩成人自拍视频在线-人妻少妇被猛烈插入中文字幕 | 国产乱码一区二区三区的解决方法-国产一区二区三区的视频-青青视频久久久-国产毛片精品视频麻豆 国产一区二区三区hhh-日韩人妻一区二区中文字幕-欧美精品久久久久久蜜臀999-久久综合久久综合久久综合久久综合 | 久久精品我在看-国产又粗又长又硬又猛电影-日本一区中文字幕在线视频-日韩精品中文字幕在线观看网站大全 | 91精品人妻一区二区三区四区91-国产精品91网-久久蜜桃77 77-成人h动漫精品一区二区动漫 | 97碰碰免费公开视频-中文字幕在线三级视频-999久热这里只有精品-91成人精品在线一区二区三区 | 国产成人精品成熟丝袜-人妻少妇一区二区三区久久精品推荐-亚洲va欧美va国产va精品-日韩欧美久久久久久 | 91亚洲精品久久久-超碰av四十蜜桃av-婷婷97都市激情校园春色亚洲-久久久丝袜国产熟女首页 | 日韩欧美人妻久久-91人妻精品久久久久久久-在线人成激情视频日韩-久久这里都是精品99 | 97人人澡人人夜-制服诱惑中文字幕在线观看-91超碰精品日日躁夜夜躁欧美-99精品国产热久久cao三级 | 久久躁夜夜躁日日躁-精品99视频播放在线观看-欧洲日韩视频一区二区三区-天天射天天操天天操 | 97久久 中文字幕-亚洲精品在线中文字幕-91精品国产99久久久久久久-日韩激情av在线 | 欧美日韩亚洲视频不卡-久久综合色——久久综合色88-久久99中文字幕-日本熟女久久综合 | 91精品福利免费-精品久久在精品久久-91人妻精品国产麻豆国产网站-粉嫩高清一区二区三区精品视频 99久久婷婷综合五月-五月婷婷在线免费-日韩av手机版在线观看-在线 中文 av | 97超碰在线中文字幕免费观看-日韩欧美黄色在线观看-亚洲熟女少妇乱综合图片区-日韩精品欧美一线 超碰人97在线观看-18禁看黄免费亚洲-伊人色综合久久天天伊人婷-亚洲乱女色熟一区二区三区 | 99久久热这里有精品-高潮又爽又黄无遮挡激情视频-日韩毛片视频播放-人妻中出中文字幕在线播放 | 国产精品99久久精品国产-激情视频网站久久婷婷-91久久久久视频在线观看-超碰中文在线免费 | 中文字幕熟女人妻丝袜在线-午夜精品久久久久久久精品乱码开元-聚伦 人妻 少妇 中文字幕-久久久久人妻一区精品色戒 | 久久久久漂亮女人之一-激情激情激情偷拍偷拍偷拍-嫩草av啪啪自拍-久久久91人妻精品蜜桃 | 五月色婷婷之五月色-久久爱爱视频免费看-一区二区三区国产网站麻豆-日韩人妻情色电影 | 另类av国产av-婷婷网色偷偷亚洲女人的天堂-日韩精品在线观看午夜-久久人妻中文字幕一区 | 日韩成人精品视频网站-国产h在线视频观看-国产又黄视频王者英雄-91精品一区二区更新 | 日韩成年人在线电影-国产日韩欧美在线观看?-2020最新中文字幕在线-免费观看一区二区三区欧美 | 91黄色免费版下载-91精品久久久久久久新-成人中文字幕av在线-久久久久久精品一区二区蜜桃 | 国产一区二区三区hhh-日韩人妻一区二区中文字幕-欧美精品久久久久久蜜臀999-久久综合久久综合久久综合久久综合 | 欧美日韩激情伦理故事不卡一区二区-日韩欧美国产视频一区二区在线观看-国产成人精品激情视频-免费色婷婷在线视频 | 亚洲av极品精品在线观看-亚洲综合久久久蜜桃-你懂的中文字幕-激情深爱亚洲综合久久 | 一区二区乱子伦在线播放-久久久久一区二区在线www-26uuu精品一区二区三区-91精品久久久久久久91蜜桃 | 国产精品久久久久久三级精品-国产一区二区三区激情-亚洲一区二区久久91-精品人妻一区二区三区四区六区 | 风间由美一区二区三区在线观看-中文字幕熟女久久av-91麻豆亚洲精品-久久久精品人妻av | 人妻julia丝袜中文字幕-日韩黄片中文字幕免费看片-99久久久久久精品国产-国产69久久久久9999天堂 | 久久五月婷婷之激情综合-国产乱子伦一区二区三区网-九九99久久精品少妇-91狠狠综合久久久久久精品 | 丰满年轻岳中文字幕一区二区-久久免费视频观看二-人人插人人爽人人射-91精品国产色综合久久不粉嫩 | 五月婷婷丁香中文字幕-国产又粗又爽高潮呻吟-国产一区二区成人av在线播放-久久久久免费看少妇喷水大片 | 97超级免费在线视频-av日韩在线观看中文字幕-日本三区不卡高清更新二区-亚洲国产成人va在线观看天堂 | 大香蕉大香蕉大香蕉大香蕉-99免费在线观看精品-成人激情在线观看91-激情五月天综合精品 | 亚洲乱色熟女一区二区三区四区-日本japanese极品少妇-国产三级久久久精品-精品久久99在线观看 | 五月婷婷丁香中文字幕-国产又粗又爽高潮呻吟-国产一区二区成人av在线播放-久久久久免费看少妇喷水大片 | 成人免费中文字幕电影-有码中文字幕视频-国产精品人人做人人-99亚洲综合成人精品久久久 | 中文字幕精品熟女久久久-av日韩中文字幕电影-国产精品免费精品自在线观看-亚洲乱熟女一区二区三区在线视频 | 日韩无删减免费av-久久热这里只有精品在线-久久天天躁夜夜躁狠狠-蜜臀av性久久麻豆久久蜜臀aⅴ |