《云上社交行业技术服务白皮书》——第三章 云上社交典型场景与架构——3.3 社交安全——3.3.2 云上数据信息安全(下)

本文涉及的产品
对象存储 OSS,20GB 3个月
RDS MySQL Serverless 基础系列,0.5-2RCU 50GB
云数据库 RDS MySQL,集群系列 2核4GB
推荐场景:
搭建个人博客
简介: 《云上社交行业技术服务白皮书》——第三章 云上社交典型场景与架构——3.3 社交安全——3.3.2 云上数据信息安全(下)

《云上社交行业技术服务白皮书》——第三章 云上社交典型场景与架构——3.3 社交安全——3.3.2 云上数据信息安全(上) https://developer.aliyun.com/article/1232340?groupCode=supportservice



3.3.2.2.3 云上数据生命周期管理


敏感数据主要包括客户资料、技术资料、个人信息等高价值数据,这些数据以不 同形式存在于资产中。敏感数据的泄露会给企业带来严重的经济和品牌损失。因此数 全是云上数据的核心能力,我们建议根据《数据安全能力成熟度模型》  (Data security capability maturity model,简称DSMM),将数据按照其生命周期分阶段采 用不同的能力评估等级,分为数据采集安全、数据传输安全、数据存储安全、数据处 理安全、数据交换安全、数据销毁安全六个阶段。DSMM从组织建设、制度流程 术工具、人员能力四个安全能力维度的建设进行综合考量。DSMM划分成了1-5个 等级,依次为非正式执行级、计划跟踪级、充分定义级、量化控制级、持续优化级, 形成一个三维立体模型,全方面对数据安全进行能力建设。阿里云建议云上数据安全 参考DSMM进行安全防护,制定数据安全策略,通过组织、人员和技术推动数据 落地。


具体操作,请参见《阿里云企业上云数据安全最佳实践》  (https://www.ali- yun.com/acts/best-practice/preview? id=105355&aly_as=526Yy-z)。


1、数据采集安全


数据分类分级是数据安全工作的源头,良好的数据分类分级能极大提高数据安全 工作的准确性。阿里云敏感数据保护系统(SDDP)能够自动检测MaxCompute、关系 据库(RDS)和对象存储(OSS)中存储的敏感数据,自动扫描资产的海量数据并快快速发现和定位敏感数据,追踪敏感数据的使用情况,并根据选择的安全管理规则, 系统化的数据总览图,以确保实时了解资产数据的安全状态。此外,DataWorks 以及MaxCompute也支持数据的分类分级和打标工作。


2、数据传输安全


阿里云产品控制台访问均通过HTTPS加密。各产品均对外提供加密的HTTPS EndpointAPI调用,全链路通信进行SSL/TLS安全加密处理。强烈建议SLB CDNOSSRDSMaxComputeDatahub用产品开启链路加密功能。


3、数据存储安全


落盘加密主要指数据以加密的状态落盘存储,其中又分为默认服务密钥落盘加密 和自选秘钥加密,其安全强度逐次增强。阿里云ECS云盘、RDS  for  MySQL、RDS for SQLSever、OSSRDS for PostgreSQLNASMaxComputeTableStore 产品均提供了存储加密能力。


•云服务器ECS中的云盘:支持服务密钥和BYOK密钥落盘加密

•云数据库MongoDB版:支持TDE服务密钥落盘加密

•云数据库RDS for MySQL:支持服务密钥和BYOK密钥落盘加密

•云数据RDS for SQLServer版:支持服务密钥和BYOK密钥落盘加密

•云数据库RDS for PostgreSQL云盘版:支持服务密钥和BYOK密钥落盘加密

•通用件存储(NAS):支持服务密钥落盘加密 OSS:支持服务密钥和BYOK密钥落盘加

MaxCompute:支持项目(Project)级别与表(Table)级别加密,支持服务密钥和 BYOK密钥落盘加密(即将上线)

•表格存储(TableStore):支持服务密钥和BYOK密钥落盘加密(后者即将上线)


4、数据处理安全


阿里云不同产品提供了不同层次的数据处理安全能力。例如,MaxCoumpute和 Dataworks提供了安全沙箱的隔离能力、OSS通过不ACL策略进行读写分离,  不同 品间数据处理通过RAM权限管理进行隔离和控制,通过安全组和VPC进行数据处 理环境的隔离。此外,还可以通过敏感数据保护(SDDP)和DataWorks保护伞监控云境的隔离。此外,还可以通过敏感数据保护(SDDP)和DataWorks保护伞监控云 上数据权限变动和异常情况、以及对敏感数据进行脱敏处理,保障数据处理安全。


5、数据交换安全


数据的值是通过交换和共享来实现的。阿里云上数据交换建议通过脱敏、隔 离、以及API网关的形式进行数据交换,以可用不可见的方式实现数据共享。对于大 数据场景,建议在MaxComputeDataWorks中开启项目保护模式实现数据的下载 控制,通过可信设置保障数据交换安全。


6、数据销毁安全


阿里云建立了对设备全生命周期(包含接收、保存、安置、维护、转移以及或报废)的安全管理。设备的访问控制和运行状况监控有着严格管理,并定期进行备维护和盘点。特别是当设备重用或报废时,阿里云会对存储介质进行覆写、消磁或 折弯等数据清除处理。阿里云的数据清除技术满足行业标准,  清除操作留有完整 录,确保用户数据不被未授权访问。


RDS:在制台释放实例或者删除数据库。更多详细信息,请参见删除数据库 (https://help . aliyun . com/document_ detail/26191 . html)和释放实例 ( https://help.aliyun.com/document_detail/26184.html)。


ADS:执行sql drop table xxx命令。


•MaxCompute:在DataWorks上执行delete project命令(异步操作)。


Datahub:控制台删除project和topic,次日凌晨4点会自动删除。


OSS:控制台删除文件,然后回收站删除,删除bucket。更多详细信息,请参 见删除文件( https://help.aliyun.com/document_detail/31914.html)、回收站删除 ( https://help.aliyun.com/knowledge_detail/39627.html )   、删除bucket ( https://help.aliyun.com/document_detail/31889.html)。

相关文章
|
1月前
|
Kubernetes Cloud Native 微服务
探索云原生技术:容器化与微服务架构的融合之旅
本文将带领读者深入了解云原生技术的核心概念,特别是容器化和微服务架构如何相辅相成,共同构建现代软件系统。我们将通过实际代码示例,探讨如何在云平台上部署和管理微服务,以及如何使用容器编排工具来自动化这一过程。文章旨在为开发者和技术决策者提供实用的指导,帮助他们在云原生时代中更好地设计、部署和维护应用。
|
2月前
|
运维 Kubernetes Cloud Native
云原生技术:容器化与微服务架构的完美结合
【10月更文挑战第37天】在数字化转型的浪潮中,云原生技术以其灵活性和高效性成为企业的新宠。本文将深入探讨云原生的核心概念,包括容器化技术和微服务架构,以及它们如何共同推动现代应用的发展。我们将通过实际代码示例,展示如何在Kubernetes集群上部署一个简单的微服务,揭示云原生技术的强大能力和未来潜力。
|
29天前
|
监控 安全 API
使用PaliGemma2构建多模态目标检测系统:从架构设计到性能优化的技术实践指南
本文详细介绍了PaliGemma2模型的微调流程及其在目标检测任务中的应用。PaliGemma2通过整合SigLIP-So400m视觉编码器与Gemma 2系列语言模型,实现了多模态数据的高效处理。文章涵盖了开发环境构建、数据集预处理、模型初始化与配置、数据加载系统实现、模型微调、推理与评估系统以及性能分析与优化策略等内容。特别强调了计算资源优化、训练过程监控和自动化优化流程的重要性,为机器学习工程师和研究人员提供了系统化的技术方案。
150 77
使用PaliGemma2构建多模态目标检测系统:从架构设计到性能优化的技术实践指南
|
2月前
|
存储 分布式计算 关系型数据库
架构/技术框架调研
本文介绍了微服务间事务处理、调用、大数据处理、分库分表、大文本存储及数据缓存的最优解决方案。重点讨论了Seata、Dubbo、Hadoop生态系统、MyCat、ShardingSphere、对象存储服务和Redis等技术,提供了详细的原理、应用场景和优缺点分析。
|
3天前
|
监控 JavaScript 数据可视化
建筑施工一体化信息管理平台源码,支持微服务架构,采用Java、Spring Cloud、Vue等技术开发。
智慧工地云平台是专为建筑施工领域打造的一体化信息管理平台,利用大数据、云计算、物联网等技术,实现施工区域各系统数据汇总与可视化管理。平台涵盖人员、设备、物料、环境等关键因素的实时监控与数据分析,提供远程指挥、决策支持等功能,提升工作效率,促进产业信息化发展。系统由PC端、APP移动端及项目、监管、数据屏三大平台组成,支持微服务架构,采用Java、Spring Cloud、Vue等技术开发。
|
7天前
|
容灾 网络协议 数据库
云卓越架构:云上网络稳定性建设和应用稳定性治理最佳实践
本文介绍了云上网络稳定性体系建设的关键内容,包括面向失败的架构设计、可观测性与应急恢复、客户案例及阿里巴巴的核心电商架构演进。首先强调了网络稳定性的挑战及其应对策略,如责任共担模型和冗余设计。接着详细探讨了多可用区部署、弹性架构规划及跨地域容灾设计的最佳实践,特别是阿里云的产品和技术如何助力实现高可用性和快速故障恢复。最后通过具体案例展示了秒级故障转移的效果,以及同城多活架构下的实际应用。这些措施共同确保了业务在面对网络故障时的持续稳定运行。
|
8天前
|
负载均衡 Serverless 持续交付
云端问道9期实践教学-省心省钱的云上Serverless高可用架构
详细介绍了云上Serverless高可用架构的一键部署流程
33 10
|
10天前
|
运维 监控 安全
天财商龙:云上卓越架构治理实践
天财商龙成立于1998年,专注于为餐饮企业提供信息化解决方案,涵盖点餐、收银、供应链和会员系统等。自2013年起逐步实现业务上云,与阿里云合作至今已十年。通过采用阿里云的WA体系,公司在账号管理、安全保障、监控体系和成本管控等方面进行了全面优化,提升了业务稳定性与安全性,并实现了显著的成本节约。未来,公司将持续探索智能化和全球化发展,进一步提升餐饮行业的数字化水平。
|
23天前
|
消息中间件 存储 安全
分布式系统架构3:服务容错
分布式系统因其复杂性,故障几乎是必然的。那么如何让系统在不可避免的故障中依然保持稳定?本文详细介绍了分布式架构中7种核心的服务容错策略,包括故障转移、快速失败、安全失败等,以及它们在实际业务场景中的应用。无论是支付场景的快速失败,还是日志采集的安全失败,每种策略都有自己的适用领域和优缺点。此外,文章还为技术面试提供了解题思路,助你在关键时刻脱颖而出。掌握这些策略,不仅能提升系统健壮性,还能让你的技术栈更上一层楼!快来深入学习,走向架构师之路吧!
57 11
|
1月前
|
运维 Cloud Native 持续交付
云原生技术深度探索:重塑现代IT架构的无形之力####
本文深入剖析了云原生技术的核心概念、关键技术组件及其对现代IT架构变革的深远影响。通过实例解析,揭示云原生如何促进企业实现敏捷开发、弹性伸缩与成本优化,为数字化转型提供强有力的技术支撑。不同于传统综述,本摘要直接聚焦于云原生技术的价值本质,旨在为读者构建一个宏观且具体的技术蓝图。 ####