日韩av高清在线看片_国产又粗又长又爽视频_欧美啪啪免费视频_国产奶头好大揉着好爽视频_一区二区成人网_a级片一区二区_特级西西444www_日韩欧美视频网站_日韩a一级欧美一级_久久国产精品视频在线观看

首頁 > 新聞中心 > 北京金恒創(chuàng)新:大數(shù)據(jù)需要大的安全管理改革

北京金恒創(chuàng)新:大數(shù)據(jù)需要大的安全管理改革

文章來源:admin 發(fā)布時間:2016-05-09 09:09:27 瀏覽:0

大數(shù)據(jù)分析的訪問控制需要基于策略的安全性,包括對于環(huán)境的安全管理以及用戶和角色的管理。大數(shù)據(jù)分析的安全性管理是具有挑戰(zhàn)性的。原因就在于:當(dāng)您無法進(jìn)行數(shù)據(jù)分析的時候,您可能需要復(fù)制數(shù)據(jù)。而一旦數(shù)據(jù)被復(fù)制,所有關(guān)于確保數(shù)據(jù)安全性方面的相應(yīng)的規(guī)定,包括誰有權(quán)限可以查看數(shù)據(jù);或在什么情況下?lián)碛懈臄?shù)據(jù)的權(quán)限,也應(yīng)該隨著數(shù)據(jù)的復(fù)制一并被復(fù)制。但在今天,這幾乎是不可能的。

在Hadoop/Spark方面,我們只有基于角色的、有限的訪問控制列表(ACL)。但我相信有一條可以更進(jìn)一步的道路:在更廣泛的安全市場采用已經(jīng)出現(xiàn)的基于策略的方法。為了探索這一方法要如何才能奏效,我們需要重新審視訪問控制的歷史,以及其如何演變,進(jìn)而產(chǎn)生了基于策略的模型。

回顧訪問控制的歷史

盡管在最開始的時候,會有用戶名和密碼的身份驗(yàn)證,以防止任何人的隨便進(jìn)入訪問,理查德·斯托曼說。

但這樣的訪問身份驗(yàn)證登錄系統(tǒng)存在一個固有的問題。即我們的用戶/密碼組合的數(shù)量會隨著新的應(yīng)用程序的不斷增加而趨于出現(xiàn)爆炸似增長,所以我們最終必須以不同的用戶名/密碼來登錄到每一款不同的應(yīng)用程序。更糟糕的是,一些應(yīng)用程序甚至要求了不同的密碼,以達(dá)到不同級別的安全性。

我們開始變得更加聰明,通過用戶名來區(qū)分我們的“角色”。例如,我們有一套“用戶名/密碼”,但為了訪問某些管理功能,則需要該用戶名/密碼具有“管理員”的作用。然而,鑒于每一款應(yīng)用程序都傾向于有自己的部署方式,所以您仍然需要記住越來越多的各種密碼列表。

我們甚至變得更聰明,創(chuàng)造了中央系統(tǒng),最終成為LDAP、活動目錄等等。這些統(tǒng)一的用戶名/密碼被存儲在一個核心庫,并建立一個位置,能夠針對給定用戶的角色來查找相應(yīng)的用戶名/密碼——但這只是以一個問題代替了另一個問題。

在一個理想的世界中,每一款新的應(yīng)用程序都會在活動目錄中

查看角色列表,并將其映射到應(yīng)用程序角色中,所以便會有一個干凈、一對一的關(guān)系。但在現(xiàn)實(shí)中,大多數(shù)應(yīng)用程序?qū)τ诮巧睦斫舛际遣煌模@非常簡單,因?yàn)槟赡苁悄骋豢顟?yīng)用程序的管理員,但這并不意味著您應(yīng)該是另一款應(yīng)用程序的管理員。最終的結(jié)果是,您會有各種爆炸增長的角色,來取代爆炸似增長的用戶名/密碼組合。

這就引出了一個問題:最終要由誰來負(fù)責(zé)添加新的角色?其往往是承擔(dān)了行政職能或人力資源管理職能的IT管理人員。而由于從事這些諸如負(fù)責(zé)添加新的角色等瑣碎的工作任務(wù)的人員,對于相關(guān)的應(yīng)用程序并沒有很好的理解,使得這樣的工作往往最終成為了一個“經(jīng)理審查批準(zhǔn)”或“橡皮圖章”了,而并非如他們所說那樣好。

許多仍然存在角色問題的應(yīng)用程序采用AD進(jìn)行身份驗(yàn)證,并讓應(yīng)用程序處理自己的本地角色的實(shí)現(xiàn)問題。關(guān)于這種方法有很多值得探討的地方,因?yàn)檫@很顯然,應(yīng)用程序的管理員知道誰應(yīng)該有什么權(quán)限級別的訪問。

同時,有明確的規(guī)則不適合于用戶/角色系統(tǒng)。在其最簡單的方面,例如,不能因?yàn)槲沂悄臣毅y行的客戶,就意味著我可以從任何帳戶取錢,即使我有“可以從該銀行取錢”的角色。角色通常需要與數(shù)據(jù)相關(guān)聯(lián),這就是為什么我們要用ACL映射到我們的數(shù)據(jù)存儲條目的原因所在了。也就是說,帳戶1234需要進(jìn)行一個關(guān)聯(lián),確定了我作為該1234帳戶的所有者,同時我的配偶作為一個授權(quán)的帳戶管理員。

然而,一些企業(yè)有比“這是您的嗎?”或者“您在這方面有什么權(quán)限?”更復(fù)雜的規(guī)則。相反,他們會使用您可能稱之為“基于環(huán)境”或“基于政策的”安全規(guī)則。換句話說,當(dāng)我在美國本土的時候,我可能有取錢的權(quán)限。這在一個ACL或基于角色的模型是沒辦法表達(dá)的。相反,我們已經(jīng)有了跨基于策略的安全性。

當(dāng)您只能在特定的時間執(zhí)行一些工作

基于策略的安全性通常存在于一個中央存儲庫,并且依賴于中央認(rèn)證機(jī)制(LDAP、Kerberos等等)。所不同的是,并非保持一個簡單的角色(如可以取錢),每個用戶都與一組策略相關(guān)聯(lián)。該策略是基于與用戶相關(guān)的一組屬性所制定的,其也被稱為基于屬性的訪問控制(ABAC)。這些政策不能集中強(qiáng)制執(zhí)行,因?yàn)樗麄兪峭耆蕾囉趹?yīng)用程序的。

目前已經(jīng)有相應(yīng)的標(biāo)準(zhǔn)對其進(jìn)行支持了,部分原因是由于國防業(yè)及其他相關(guān)行業(yè)的選擇所推動的。其中的一個標(biāo)準(zhǔn)便是可擴(kuò)展訪問控制標(biāo)記語言(XACML),其允許您表達(dá)一組管理政策。執(zhí)行通常是基于應(yīng)用程序的,使用某種算法或規(guī)則系統(tǒng)。XACML是一種相當(dāng)全面的標(biāo)準(zhǔn)化的語言,用于表達(dá)甚至處理諸如政策沖突或兩種算法執(zhí)行一種政策的沖突等異常。

通常這些ABAC驅(qū)動的政策,在RBAC的情況下,都是基于數(shù)據(jù)的,而不是單獨(dú)基于應(yīng)用程序功能的(您只能當(dāng)您在美國為特定企業(yè)工作,并且是一名工作良好、遵紀(jì)守法的信譽(yù)公民時才可以訪問F-22示意圖)。應(yīng)用該政策的第一個步驟之一就是身份識別,并“標(biāo)記”政策規(guī)則應(yīng)適用的數(shù)據(jù)。

為什么要關(guān)心先進(jìn)的安全攻擊問題

顯然,利用ABAC模式的政策和XACML較之RBAC無疑是向前邁進(jìn)了一大步。哪怕僅僅只是為了避免1億美元的高額罰款,您也應(yīng)該有這樣做的動機(jī)。我所指的這里的1億美元罰款,那里的1億美元罰款,過不了多久加起來就會讓您損失慘重。

此外,一些企業(yè)組織有復(fù)雜的規(guī)則和數(shù)據(jù)的所有權(quán)。由于這些公司越來越多地轉(zhuǎn)移到成為數(shù)據(jù)驅(qū)動的企業(yè),但又不能分析一切的數(shù)據(jù),無需集中,他們所需要的是超越了今天一般性的RBAC模型的系統(tǒng)。此外,為了使其方案是可行的,他們將需要標(biāo)記和庫,讓他們能夠適用相關(guān)的政策,表達(dá)諸如XACML以及集中管理政策的工具,同時將其應(yīng)用到局部有意義的地方。

當(dāng)我們來看看今天的大數(shù)據(jù)產(chǎn)品,如Ranger和Sentry時,沒有哪一款產(chǎn)品能夠很好的解決上述問題。即使是基于關(guān)系數(shù)據(jù)庫的系統(tǒng)解決方案也往往是專有的、昂貴的,往往是不完整的。制定了高安全性與復(fù)雜的安全規(guī)則的企業(yè)組織必須強(qiáng)制自己實(shí)施這一規(guī)則。但是,諸如大數(shù)據(jù)系統(tǒng)如Hadoop這樣的數(shù)據(jù)標(biāo)注工具仍處于起步階段。

換句話說,對于供應(yīng)商們而言,有一個巨大的市場機(jī)會。顯然,國防工業(yè)的企業(yè)或?qū)⒊蔀樗麄兊牡谝粋€客戶,因?yàn)樗麄円呀?jīng)有做這方面的必要性了。隨著越來越多的企業(yè)為大數(shù)據(jù)分析創(chuàng)造中央數(shù)據(jù)倉庫,基于策略的安全需求將會進(jìn)一步增長。

?
產(chǎn)品推薦
聯(lián)系我們
  • 地址:北京市海淀區(qū)知春路豪景大廈B座十層
  • 魯文:13520099504
  • 熱線:010-62104284
  • QQ:514468705
             112417434
  • 在線咨詢 電話咨詢
    日韩av高清在线看片_国产又粗又长又爽视频_欧美啪啪免费视频_国产奶头好大揉着好爽视频_一区二区成人网_a级片一区二区_特级西西444www_日韩欧美视频网站_日韩a一级欧美一级_久久国产精品视频在线观看
    中文字幕丰满乱码| 少妇高清精品毛片在线视频| 37pao成人国产永久免费视频| 老司机久久精品| 缅甸午夜性猛交xxxx| 人人爽人人爽av| 少妇性饥渴无码a区免费| 亚洲第一综合网站| 中文字幕永久视频| 乱人伦xxxx国语对白| 一级一片免费播放| 成人黄色一区二区| 三上悠亚久久精品| 91精品一区二区三区四区| 黄色永久免费网站| 亚洲乱码中文字幕久久孕妇黑人| 精品一区二区三区毛片| 视频免费1区二区三区| wwwwww.色| 777米奇影视第四色| 亚洲色欲久久久综合网东京热| 亚洲色图欧美自拍| 久久久久国产一区| 国产女女做受ⅹxx高潮| 男的插女的下面视频| 超薄肉色丝袜足j调教99| 污污视频网站在线| 羞羞的视频在线| 在线观看av日韩| aaa毛片在线观看| 日日摸日日碰夜夜爽无码| 人妻无码一区二区三区四区| 一级黄色免费在线观看| 欧洲美女亚洲激情| 色91精品久久久久久久久| 天天干天天草天天| 亚洲欧美久久久久| 日本久久久久久久久久久久| 欧美极品欧美精品欧美图片| 精品中文字幕av| 男人添女人下面高潮视频| 成年人网站免费视频| 国产人妻777人伦精品hd| 真人抽搐一进一出视频| 黄色一级片黄色| 成年在线观看视频| 日韩一级片免费视频| 日韩一级片免费视频| 国产精品入口芒果| 国产97在线 | 亚洲| 国产中文字幕二区| 国产a级一级片| 久久久久狠狠高潮亚洲精品| 久久久久久久久久久免费视频| av网站在线观看不卡| 色诱视频在线观看| 日本xxxx黄色| 九九九久久久久久久| 樱空桃在线播放| 国内少妇毛片视频| 国产a级一级片| 天天天干夜夜夜操| 欧美日韩理论片| av一区二区三区免费观看| 国产毛片视频网站| 激情视频综合网| 天堂在线中文在线| 色婷婷777777仙踪林| 男女激情免费视频| 凹凸日日摸日日碰夜夜爽1| 最新中文字幕免费视频| 亚洲免费在线播放视频| 日韩欧美猛交xxxxx无码| 69堂免费视频| 激情黄色小视频| 91精品国产毛片武则天| 91视频最新入口| 在线观看日本一区二区| 成人在线免费高清视频| 日本三级免费网站| 九九热免费在线观看| 99久久久精品视频| 欧美极品欧美精品欧美图片| 国产无色aaa| 欧美男女爱爱视频| 在线观看免费黄网站| 九九久久九九久久| 日日摸天天爽天天爽视频| 九九九久久久久久久| 黄色一级在线视频| 日本国产一级片| 野外做受又硬又粗又大视频√| av无码精品一区二区三区| 国产福利片一区二区| 日本不卡在线观看视频| 2025韩国大尺度电影| 国产av无码专区亚洲精品| 中文字幕一区二区三区四区五区人 | 另类小说第一页| 麻豆av免费在线| 一区二区传媒有限公司| 自拍偷拍一区二区三区四区| 男人天堂av片| 亚洲xxx在线观看| 国产亚洲黄色片| 中文字幕第22页| 虎白女粉嫩尤物福利视频| 最新视频 - x88av| xxxx一级片| 国产黄色片免费在线观看| 91pony九色| 无码精品国产一区二区三区免费| 热久久最新网址| 日日躁夜夜躁aaaabbbb| 男人用嘴添女人下身免费视频| 国产精品99久久久久久大便| 久久国产色av免费观看| 国产九色porny| 91免费视频黄| 色天使在线观看| 农村妇女精品一二区| 国产欧美日韩小视频| 三年中文高清在线观看第6集 | 欧美视频国产视频| 国产最新免费视频| 精品人妻大屁股白浆无码| 欧美一级视频在线| 久久久精品麻豆| 日韩精品一区二区三区久久| 久久在线中文字幕| 97超碰人人爱| 日本网站在线看| 在线黄色免费看| 久草综合在线观看| 日韩中文字幕三区| 色欲色香天天天综合网www| 今天免费高清在线观看国语| 亚洲天堂av一区二区三区| 欧美大尺度做爰床戏| 国产自偷自偷免费一区| 色欲av无码一区二区人妻| 97视频久久久| 国产曰肥老太婆无遮挡| 日本一级黄视频| 女人床在线观看| 麻豆视频传媒入口| www.黄色网址.com| 91亚洲一区二区| 99视频在线观看视频| 国产在线观看中文字幕| 欧美性受xxxxxx黑人xyx性爽| 亚洲综合婷婷久久| www.超碰97.com| 国产一区二区在线观看免费视频| 久久婷五月综合| 日韩av在线中文| 中文字幕色网站| 国产又粗又猛大又黄又爽| 福利网在线观看| 韩国无码av片在线观看网站| 国产在线视频综合| 男女猛烈激情xx00免费视频| 国产青青在线视频| 97xxxxx| wwwwxxxx日韩| 男生操女生视频在线观看| 色婷婷激情视频| 欧美精品久久96人妻无码| 欧美黑人在线观看| 日韩精品 欧美| 女性隐私黄www网站视频| 在线免费视频a| 日韩av片免费观看| 黄色一级片av| 成人一对一视频| xxxx一级片| 国产黑丝在线视频| www.国产在线视频| 成年网站在线免费观看| 手机在线成人免费视频| 99re99热| 久久视频这里有精品| 国产三级日本三级在线播放| 国产美女视频免费看| 成人午夜免费在线视频| 91av资源网| 日韩成人精品视频在线观看| 特级西西人体www高清大胆| 亚洲中文字幕无码专区| 亚洲天堂网一区| 只有这里有精品| 日韩在线综合网| 中文字幕第100页| 国产精品自拍合集| 日韩欧美在线免费观看视频| 一二三av在线| xxxx18hd亚洲hd捆绑| 自拍偷拍21p| 欧美亚洲黄色片| 中文字幕 91|