胖子哥的大数据之路(12)-三张图告诉你大数据安全方案设计

本文涉及的产品
云原生大数据计算服务MaxCompute,500CU*H 100GB 3个月
云原生大数据计算服务 MaxCompute,5000CU*H 100GB 3个月
数据安全中心,免费版
简介: 一、引言:   最近一直很忙,在做一个全国性项目的IT架构,所以一直没有更新,好在算是告一段落,继续努力吧。项目沟通中过程客户反复在强调,大数据的安全性,言下之意,用了大数据,就不安全了,就有漏洞了。

一、引言:

  最近一直很忙,在做一个全国性项目的IT架构,所以一直没有更新,好在算是告一段落,继续努力吧。项目沟通中过程客户反复在强调,大数据的安全性,言下之意,用了大数据,就不安全了,就有漏洞了。所以花了些时间,针对大数据的安全设计做了一个总结,算是阶段性的成果吧,分享给大家。

二、安全架构

  大数据安全架构主要从六个方面考虑,包括物理安全、系统安全、网络安全、应用安全、数据安全和管理安全六个维度。物理安全强调物理硬件的国产化,避免类似美国轰炸伊拉克悲剧的重演,这也算是一个国家战略的产物,虽未正式立法,但是类似IBM小机之类的东西是要尽可能屏蔽掉的;系统安全强调操作系统的开源化,毕竟Windows8也已经被正式踢出政府采购名单了;网络安全包括设备安全和部署安全两个层面上的内容,美国人不用华为,同样中国人不会用思科;应用安全则重点考虑统一认证和分级授权,看该看的,访问该访问的则是一个基本原则;数据安全从数据存储、访问和传输三个方面保障,这也是一个重点;管理安全强调的是规章和规范。

三、服务器安全机制

  Hadoop本身的安全机制弱爆了,因此必须考虑集成Kerberos认证机制,服务器安全的设计主要考虑三个方面,如下图所示:

四、数据安全策略

数据安全策略从技术和规则两个方面加以控制,大数据底层技术所不支持的安全机制,则需要集成其他技术框架进行解决。重点考虑以上几个因素。

最近在做大数据管理平和数据管理可视化平台的方案规划,有感兴趣的可以参与进来,群号:347018601

 


作者:张子良
出处:http://www.cnblogs.com/hadoopdev
本文版权归作者所有,欢迎转载,但未经作者同意必须保留此段声明,且在文章页面明显位置给出原文连接,否则保留追究法律责任的权利。

相关实践学习
基于MaxCompute的热门话题分析
本实验围绕社交用户发布的文章做了详尽的分析,通过分析能得到用户群体年龄分布,性别分布,地理位置分布,以及热门话题的热度。
SaaS 模式云数据仓库必修课
本课程由阿里云开发者社区和阿里云大数据团队共同出品,是SaaS模式云原生数据仓库领导者MaxCompute核心课程。本课程由阿里云资深产品和技术专家们从概念到方法,从场景到实践,体系化的将阿里巴巴飞天大数据平台10多年的经过验证的方法与实践深入浅出的讲给开发者们。帮助大数据开发者快速了解并掌握SaaS模式的云原生的数据仓库,助力开发者学习了解先进的技术栈,并能在实际业务中敏捷的进行大数据分析,赋能企业业务。 通过本课程可以了解SaaS模式云原生数据仓库领导者MaxCompute核心功能及典型适用场景,可应用MaxCompute实现数仓搭建,快速进行大数据分析。适合大数据工程师、大数据分析师 大量数据需要处理、存储和管理,需要搭建数据仓库?学它! 没有足够人员和经验来运维大数据平台,不想自建IDC买机器,需要免运维的大数据平台?会SQL就等于会大数据?学它! 想知道大数据用得对不对,想用更少的钱得到持续演进的数仓能力?获得极致弹性的计算资源和更好的性能,以及持续保护数据安全的生产环境?学它! 想要获得灵活的分析能力,快速洞察数据规律特征?想要兼得数据湖的灵活性与数据仓库的成长性?学它! 出品人:阿里云大数据产品及研发团队专家 产品 MaxCompute 官网 https://www.aliyun.com/product/odps 
相关文章
|
机器学习/深度学习 人工智能 运维
带你读《扬帆远航 5G 融合应用实践精编》第二章电力行业2.2案例介绍(五)
带你读《扬帆远航 5G 融合应用实践精编》第二章电力行业2.2案例介绍
带你读《扬帆远航 5G 融合应用实践精编》第二章电力行业2.2案例介绍(五)
|
边缘计算 人工智能 运维
带你读《扬帆远航 5G 融合应用实践精编》第二章电力行业2.2案例介绍(八)
带你读《扬帆远航 5G 融合应用实践精编》第二章电力行业2.2案例介绍(八)
带你读《扬帆远航 5G 融合应用实践精编》第二章电力行业2.2案例介绍(八)
|
安全 数据可视化 机器人
带你读《扬帆远航 5G 融合应用实践精编》第二章电力行业2.2案例介绍(六)
带你读《扬帆远航 5G 融合应用实践精编》第二章电力行业2.2案例介绍
带你读《扬帆远航 5G 融合应用实践精编》第二章电力行业2.2案例介绍(六)
|
运维 监控 安全
带你读《扬帆远航 5G 融合应用实践精编》第二章电力行业2.2案例介绍(七)
带你读《扬帆远航 5G 融合应用实践精编》第二章电力行业2.2案例介绍
带你读《扬帆远航 5G 融合应用实践精编》第二章电力行业2.2案例介绍(七)
|
人工智能 编解码 运维
带你读《扬帆远航 5G 融合应用实践精编》第三章钢铁行业3.2案例介绍(二)
带你读《扬帆远航 5G 融合应用实践精编》第三章钢铁行业3.2案例介绍
带你读《扬帆远航 5G 融合应用实践精编》第三章钢铁行业3.2案例介绍(二)
|
边缘计算 安全 物联网
带你读《扬帆远航 5G 融合应用实践精编》第三章钢铁行业3.2案例介绍(三)
带你读《扬帆远航 5G 融合应用实践精编》第三章钢铁行业3.2案例介绍
带你读《扬帆远航 5G 融合应用实践精编》第三章钢铁行业3.2案例介绍(三)
|
安全 5G SDN
带你读《扬帆远航 5G 融合应用实践精编》第三章钢铁行业3.2案例介绍(一)
《扬帆远航 5G 融合应用实践精编》第三章钢铁行业3.2案例介绍(一)
带你读《扬帆远航 5G 融合应用实践精编》第三章钢铁行业3.2案例介绍(一)
|
存储 人工智能 编解码
带你读《扬帆远航 5G 融合应用实践精编》第二章电力行业2.2案例介绍(九)
带你读《扬帆远航 5G 融合应用实践精编》第二章电力行业2.2案例介绍(九)
|
运维 安全 5G
带你读《扬帆远航 5G 融合应用实践精编》第二章电力行业2.2案例介绍(三)
带你读《扬帆远航 5G 融合应用实践精编》第二章电力行业2.2案例介绍
|
边缘计算 安全 5G
带你读《扬帆远航 5G 融合应用实践精编》第二章电力行业2.2案例介绍(一)
《扬帆远航 5G 融合应用实践精编》第二章电力行业2.2案例介绍(一)