解決大數據的安全存儲可以采用以下方法:
數據加密:在數據安全服務的設計中,大數據可以按照數據安全存儲的需求,被存儲在數據集的任何存儲空間,通過 SSL(secure sockets layer,安全套接層協議層)加密,實現數據集的節點和應用程序之間移動保護大數據。在大數據的傳輸服務過程中,加密為數據流的上傳與下載提供有效的保護。應用隱私保護和外包數據計算,屏蔽網絡攻擊。
分離密鑰和加密數據:使用密鑰管理技術把數據使用與數據保管相分離,把密鑰與要保護的數據隔離開。涉及從密鑰的管理體制、管理協議和密鑰的產生、分配、存儲、更換、注入、有效期等。
使用過濾器:通過過濾器的監控,一旦發現數據離開了用戶的網絡,就自動阻止數據的再次傳輸,可采用數據標識、簽名、水印等技術來實際。
數據備份:對于大數據應用而言,實時備份恢復非常困難。因此,需要定期通過系統容災、敏感信息集中管控和數據管理等產品,實現端對端的數據保護,確保大數據損壞情況下有備無患和安全管控。
加強細粒度授權管理:可以根據大數據的密級程度和用戶需求的不同,將大數據和用戶設定不同的權限等級,并嚴格控制訪問權限。實際生產中,要對數據流主客體、數據訪問權限、特權用戶的登錄、訪問行數、數據表和高危行為、允可規則、禁止規則等進行管控。
回答所涉及的環境:聯想天逸510S、Windows 10。
解決大數據的安全存儲可以采用以下方法:
數據加密:在數據安全服務的設計中,大數據可以按照數據安全存儲的需求,被存儲在數據集的任何存儲空間,通過 SSL(secure sockets layer,安全套接層協議層)加密,實現數據集的節點和應用程序之間移動保護大數據。在大數據的傳輸服務過程中,加密為數據流的上傳與下載提供有效的保護。應用隱私保護和外包數據計算,屏蔽網絡攻擊。
分離密鑰和加密數據:使用密鑰管理技術把數據使用與數據保管相分離,把密鑰與要保護的數據隔離開。涉及從密鑰的管理體制、管理協議和密鑰的產生、分配、存儲、更換、注入、有效期等。
使用過濾器:通過過濾器的監控,一旦發現數據離開了用戶的網絡,就自動阻止數據的再次傳輸,可采用數據標識、簽名、水印等技術來實際。
數據備份:對于大數據應用而言,實時備份恢復非常困難。因此,需要定期通過系統容災、敏感信息集中管控和數據管理等產品,實現端對端的數據保護,確保大數據損壞情況下有備無患和安全管控。
加強細粒度授權管理:可以根據大數據的密級程度和用戶需求的不同,將大數據和用戶設定不同的權限等級,并嚴格控制訪問權限。實際生產中,要對數據流主客體、數據訪問權限、特權用戶的登錄、訪問行數、數據表和高危行為、允可規則、禁止規則等進行管控。
回答所涉及的環境:聯想天逸510S、Windows 10。