1.數據加密
數據加密可以采用硬件加密和軟件加密兩種方式實現,每種方式都有各自的優缺點。對大數據的數據加密,傳統的數據加密方法需要消耗大量的CPU計算時間,嚴重地影響了大數據處理系統的性能。采用加解密數據文件塊、數據文件、數據文件目錄、數據系統的方法來實現快速的數據加解密處理,既可以保障系統的數據安全性,又可以提高數據處理的效率。
2.訪問控制
訪問控制可分為自主訪問控制和強制訪問控制兩大類。自主訪問控制是指用戶擁有絕對的權限,能夠生成訪問對象,并能決定哪些用戶可以使用訪問。強制訪問控制是指系統對用戶生成的對象進行統一的強制性控制,并按已制定的規則決定哪些用戶可以使用訪問。近幾年比較熱門的訪問控制模型有基于對象的訪問控制模型、基于任務的訪問控制模型和基于角色的訪問控制模型。
3.預測分析
根據發生系統異常問題所涉及的數據對象,結合異常問題所發生的監控點、參考相似或類似問題的分析結果,分析確定問題事件的性質,預測可能存在的安全威脅,并對此安全威脅進行跟蹤分析,做好應對此安全威脅的安全防護措施,提高應對安全威脅的安全防護級別,更好地對大數據安全進行防護。對大數據的安全問題進行可行性預測分析,識別潛在的安全威脅,以達到更好地保護大數據系統的目的。通過預測分析的研究,結合機器學習算法,利用異常檢測等新型方法,大幅提升大數據安全識別度,更有效地解決大數據安全問題。
4.統計分析
自查大數據系統內部的安全問題,也是降低大數據系統安全風險的重要手段,一般可以采用統計分析的方法。統計分析分為統計設計、資料收集、整理匯總、統計分析、信息反饋五個階段。針對大數據系統,在資料收集階段可以采用系統IP掃描、系統端口掃描、系統漏洞掃描等方法搜集原始的系統狀態信息,將原始信息和已有的數據信息(包括已經發生的安全問題,及其他類似系統發生的安全問題)進行匯總整理,在此基礎上通過統計運算得出相應的結論。根據得出的結論,制定安全問題等級,采取相對應的安全應對措施,預防可能會發生的安全風險。
5.數據稽核
通過系統應用日志對已發生的系統操作或應用操作的合法性進行審核;通過備份信息審核系統與應用配制信息對比審核,判斷配制信息是否被篡改,從而發現系統或應用異常安全威脅。對安全系統內部系統間或服務間的隱密的存儲通道的稽核,即對發送和接收信息進行審核,可以降低系統安全風險。SecCloud提出了一種新型的審計方案,在安全云計算的基礎上采用概率采樣技術及指定驗證技術,充分考慮了安全數據存儲,安全計算和隱私保護問題。TPA是獨立于云平臺和用戶的第三方審計工具,使用戶能夠對云平臺的存儲數據安全進行公共稽核。
6.安全漏洞發現
安全漏洞主要是指計算系統和服務程序由于設計缺陷或人為因素留下的系統后門,利用安全漏洞攻擊者能夠在未授權的情況下訪問或破壞系統。安全漏洞的分析可以采用白盒測試、黑盒測試、灰盒測試、動態跟蹤分析等方法。