《云上社交行业技术服务白皮书》——第三章 云上社交典型场景与架构——3.3 社交安全——3.3.2 云上数据信息安全(下)

本文涉及的产品
RDS AI 助手,专业版
RDS MySQL DuckDB 分析主实例,基础系列 4核8GB
RDS MySQL DuckDB 分析主实例,集群系列 4核8GB
简介: 《云上社交行业技术服务白皮书》——第三章 云上社交典型场景与架构——3.3 社交安全——3.3.2 云上数据信息安全(下)

《云上社交行业技术服务白皮书》——第三章 云上社交典型场景与架构——3.3 社交安全——3.3.2 云上数据信息安全(上) https://developer.aliyun.com/article/1232340?groupCode=supportservice



3.3.2.2.3 云上数据生命周期管理


敏感数据主要包括客户资料、技术资料、个人信息等高价值数据,这些数据以不 同形式存在于资产中。敏感数据的泄露会给企业带来严重的经济和品牌损失。因此数 全是云上数据的核心能力,我们建议根据《数据安全能力成熟度模型》  (Data security capability maturity model,简称DSMM),将数据按照其生命周期分阶段采 用不同的能力评估等级,分为数据采集安全、数据传输安全、数据存储安全、数据处 理安全、数据交换安全、数据销毁安全六个阶段。DSMM从组织建设、制度流程 术工具、人员能力四个安全能力维度的建设进行综合考量。DSMM划分成了1-5个 等级,依次为非正式执行级、计划跟踪级、充分定义级、量化控制级、持续优化级, 形成一个三维立体模型,全方面对数据安全进行能力建设。阿里云建议云上数据安全 参考DSMM进行安全防护,制定数据安全策略,通过组织、人员和技术推动数据 落地。


具体操作,请参见《阿里云企业上云数据安全最佳实践》  (https://www.ali- yun.com/acts/best-practice/preview? id=105355&aly_as=526Yy-z)。


1、数据采集安全


数据分类分级是数据安全工作的源头,良好的数据分类分级能极大提高数据安全 工作的准确性。阿里云敏感数据保护系统(SDDP)能够自动检测MaxCompute、关系 据库(RDS)和对象存储(OSS)中存储的敏感数据,自动扫描资产的海量数据并快快速发现和定位敏感数据,追踪敏感数据的使用情况,并根据选择的安全管理规则, 系统化的数据总览图,以确保实时了解资产数据的安全状态。此外,DataWorks 以及MaxCompute也支持数据的分类分级和打标工作。


2、数据传输安全


阿里云产品控制台访问均通过HTTPS加密。各产品均对外提供加密的HTTPS EndpointAPI调用,全链路通信进行SSL/TLS安全加密处理。强烈建议SLB CDNOSSRDSMaxComputeDatahub用产品开启链路加密功能。


3、数据存储安全


落盘加密主要指数据以加密的状态落盘存储,其中又分为默认服务密钥落盘加密 和自选秘钥加密,其安全强度逐次增强。阿里云ECS云盘、RDS  for  MySQL、RDS for SQLSever、OSSRDS for PostgreSQLNASMaxComputeTableStore 产品均提供了存储加密能力。


•云服务器ECS中的云盘:支持服务密钥和BYOK密钥落盘加密

•云数据库MongoDB版:支持TDE服务密钥落盘加密

•云数据库RDS for MySQL:支持服务密钥和BYOK密钥落盘加密

•云数据RDS for SQLServer版:支持服务密钥和BYOK密钥落盘加密

•云数据库RDS for PostgreSQL云盘版:支持服务密钥和BYOK密钥落盘加密

•通用件存储(NAS):支持服务密钥落盘加密 OSS:支持服务密钥和BYOK密钥落盘加

MaxCompute:支持项目(Project)级别与表(Table)级别加密,支持服务密钥和 BYOK密钥落盘加密(即将上线)

•表格存储(TableStore):支持服务密钥和BYOK密钥落盘加密(后者即将上线)


4、数据处理安全


阿里云不同产品提供了不同层次的数据处理安全能力。例如,MaxCoumpute和 Dataworks提供了安全沙箱的隔离能力、OSS通过不ACL策略进行读写分离,  不同 品间数据处理通过RAM权限管理进行隔离和控制,通过安全组和VPC进行数据处 理环境的隔离。此外,还可以通过敏感数据保护(SDDP)和DataWorks保护伞监控云境的隔离。此外,还可以通过敏感数据保护(SDDP)和DataWorks保护伞监控云 上数据权限变动和异常情况、以及对敏感数据进行脱敏处理,保障数据处理安全。


5、数据交换安全


数据的值是通过交换和共享来实现的。阿里云上数据交换建议通过脱敏、隔 离、以及API网关的形式进行数据交换,以可用不可见的方式实现数据共享。对于大 数据场景,建议在MaxComputeDataWorks中开启项目保护模式实现数据的下载 控制,通过可信设置保障数据交换安全。


6、数据销毁安全


阿里云建立了对设备全生命周期(包含接收、保存、安置、维护、转移以及或报废)的安全管理。设备的访问控制和运行状况监控有着严格管理,并定期进行备维护和盘点。特别是当设备重用或报废时,阿里云会对存储介质进行覆写、消磁或 折弯等数据清除处理。阿里云的数据清除技术满足行业标准,  清除操作留有完整 录,确保用户数据不被未授权访问。


RDS:在制台释放实例或者删除数据库。更多详细信息,请参见删除数据库 (https://help . aliyun . com/document_ detail/26191 . html)和释放实例 ( https://help.aliyun.com/document_detail/26184.html)。


ADS:执行sql drop table xxx命令。


•MaxCompute:在DataWorks上执行delete project命令(异步操作)。


Datahub:控制台删除project和topic,次日凌晨4点会自动删除。


OSS:控制台删除文件,然后回收站删除,删除bucket。更多详细信息,请参 见删除文件( https://help.aliyun.com/document_detail/31914.html)、回收站删除 ( https://help.aliyun.com/knowledge_detail/39627.html )   、删除bucket ( https://help.aliyun.com/document_detail/31889.html)。

相关文章
|
4月前
|
存储 缓存 安全
某鱼电商接口架构深度剖析:从稳定性到高性能的技术密码
某鱼电商接口架构揭秘:分层解耦、安全加固、性能优化三维设计,实现200ms内响应、故障率低于0.1%。详解三层架构、多引擎存储、异步发布、WebSocket通信与全链路防护,助力开发者突破电商接口“三难”困境。
|
5月前
|
数据采集 监控 JavaScript
移动端性能监控探索:鸿蒙 NEXT 探针架构与技术实现
阿里云 ARMS 团队倾力打造的鸿蒙 NEXT SDK,为鸿蒙应用提供了业界领先的全链路监控解决方案。这不仅仅是一个 SDK,更是您洞察用户体验、优化应用性能的智能伙伴。
719 44
|
4月前
|
人工智能 自然语言处理 安全
AI助教系统:基于大模型与智能体架构的新一代教育技术引擎
AI助教系统融合大语言模型、教育知识图谱、多模态交互与智能体架构,实现精准学情诊断、个性化辅导与主动教学。支持图文语音输入,本地化部署保障隐私,重构“教、学、评、辅”全链路,推动因材施教落地,助力教育数字化转型。(238字)
805 23
|
6月前
|
数据采集 缓存 前端开发
如何开发门店业绩上报管理系统中的商品数据板块?(附架构图+流程图+代码参考)
本文深入讲解门店业绩上报系统中商品数据板块的设计与实现,涵盖商品类别、信息、档案等内容,详细阐述技术架构、业务流程、数据库设计及开发技巧,并提供完整代码示例,助力企业构建稳定、可扩展的商品数据系统。
|
5月前
|
数据采集 机器学习/深度学习 搜索推荐
MIT新论文:数据即上限,扩散模型的关键能力来自图像统计规律,而非复杂架构
MIT与丰田研究院研究发现,扩散模型的“局部性”并非源于网络架构的精巧设计,而是自然图像统计规律的产物。通过线性模型仅学习像素相关性,即可复现U-Net般的局部敏感模式,揭示数据本身蕴含生成“魔法”。
245 3
MIT新论文:数据即上限,扩散模型的关键能力来自图像统计规律,而非复杂架构
|
4月前
|
Java Linux 虚拟化
【Docker】(1)Docker的概述与架构,手把手带你安装Docker,云原生路上不可缺少的一门技术!
1. Docker简介 1.1 Docker是什么 为什么docker会出现? 假定您在开发一款平台项目,您的开发环境具有特定的配置。其他开发人员身处的环境配置也各有不同。 您正在开发的应用依赖于您当前的配置且还要依赖于某些配置文件。 您的企业还拥有标准化的测试和生产环境,且具有自身的配置和一系列支持文件。 **要求:**希望尽可能多在本地模拟这些环境而不产生重新创建服务器环境的开销 问题: 要如何确保应用能够在这些环境中运行和通过质量检测? 在部署过程中不出现令人头疼的版本、配置问题 无需重新编写代码和进行故障修复
441 2
|
5月前
|
Cloud Native API 开发者
Gemini 2.5 Flash 技术拆解:从 MoE 架构到阿里云生态落地指南
2025年9月,谷歌Gemini 2.5 Flash发布,性能提升5%、成本降24%,引发行业关注。其MoE架构、百万上下文与“思考”范式,助力阿里云开发者高效构建云原生应用。本文解析技术内核,结合汽车、物流等案例,提供落地指南与避坑建议,展望大模型与流计算融合前景。
671 6
|
5月前
|
消息中间件 监控 Cloud Native
高效设计:支持亿级用户社交关系的100W QPS架构方案
面对亿级用户与百万QPS的高并发场景,性能测试成为系统稳定的关键。本文剖析真实业务痛点,详解从接口压测、全链路监控到瓶颈定位的完整性能体系,助你掌握大厂级性能优化能力,从容应对卡顿、宕机等线上挑战。
|
6月前
|
机器学习/深度学习 存储 人工智能
RAG系统文本检索优化:Cross-Encoder与Bi-Encoder架构技术对比与选择指南
本文将深入分析这两种编码架构的技术原理、数学基础、实现流程以及各自的优势与局限性,并探讨混合架构的应用策略。
460 10
RAG系统文本检索优化:Cross-Encoder与Bi-Encoder架构技术对比与选择指南

热门文章

最新文章