• 胖子哥的大数据之路(12)-三张图告诉你大数据安全方案设计


    一、引言:

      近期一直非常忙,在做一个全国性项目的IT架构,所以一直没有更新,好在算是告一段落。继续努力吧。项目沟通中过程客户重复在强调,大数据的安全性。言下之意,用了大数据。就不安全了,就有漏洞了。

    所以花了些时间,针对大数据的安全设计做了一个总结,算是阶段性的成果吧。分享给大家。

    二、安全架构

      大数据安全架构主要从六个方面考虑。包含物理安全、系统安全、网络安全、应用安全、数据安全和管理安全六个维度。物理安全强调物理硬件的国产化,避免类似美国轰炸伊拉克悲剧的重演。这也算是一个国家战略的产物。虽未正式立法。可是类似IBM小机之类的东西是要尽可能屏蔽掉的;系统安全强调操作系统的开源化。毕竟Windows8也已经被正式踢出政府採购名单了;网络安全包含设备安全和部署安全两个层面上的内容,美国人不用华为,相同中国人不会用思科;应用安全则重点考虑统一认证和分级授权。看该看的。訪问该訪问的则是一个基本原则。数据安全从数据存储、訪问和传输三个方面保障。这也是一个重点;管理安全强调的是规章和规范。

    三、server安全机制

      Hadoop本身的安全机制弱爆了,因此必须考虑集成Kerberos认证机制。server安全的设计主要考虑三个方面,例如以下图所看到的:

    四、数据安全策略

    数据安全策略从技术和规则两个方面加以控制。大数据底层技术所不支持的安全机制,则须要集成其它技术框架进行解决。重点考虑以上几个因素。

    近期在做大数据管理平和数据管理可视化平台的方案规划,有感兴趣的能够參与进来。群号:347018601

  • 相关阅读:
    量子纠错码——Stabilizer codes
    量子计算机编程(三)——量子应用
    量子计算机编程(二)——QPU基础函数
    量子计算机编程(一)——QPU编程
    量子搜索算法 Grover search
    因数分解算法、周期查找算法(简化)
    量子傅里叶变换
    简单的量子算法(二):Simon's Algorithm
    简单的量子算法(一):Hadamard 变换、Parity Problem
    Web Scraper——轻量数据爬取利器
  • 原文地址:https://www.cnblogs.com/liguangsunls/p/6797473.html
Copyright © 2020-2023  润新知