《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 阿里云上數據安全防護“三步曲”

阿里云上數據安全防護“三步曲”

2022-03-21
來源:安全牛
關鍵詞: 數據安全 阿里云

  隨著現代企業數字化發展的不斷推進,遠程辦公、業務上云已經成為常態,而企業數據資產作為未來企業發展的基座,在運營、存儲、訪問等一系列流程中也面臨著巨大的安全風險挑戰,如何做好企業數據資產的運營與防護?如何讓企業放置在云端的數據資產,既能“存得住”,又能“用得好”,還能讓企業隨時可以“看得見”?

  為了幫助企業更好地理解和應對業務上云后所面臨的數據安全風險,阿里云于2021年云棲大會發布了《阿里云數據安全和隱私保護白皮書》,安全牛日前訪談了白皮書的主創團隊:AIS團隊、存儲團隊、云安全團隊、合規團隊和ECS團隊,基于阿里云的數據安全防護實踐經驗,探討分析云上數據保護的體系化建設。

  01

  云上數據安全的體系化建設挑戰

  提起數據安全,我們首先想到的會是“資料會不會被竊取,要如何給敏感信息加密”,但是隨著云計算與大數據的發展,技術的創新改變了數據的使用形態,特別是在企業將業務放到云端以后,云環境下的數據安全防護,更要結合國家相關法規政策的要求以及科技的實際發展狀況,面對可用性、安全性以及合規性這三大維度的安全挑戰,對云上數據安全進行全面的、體系化的治理與保護。

  阿里云專家認為,企業業務上云后,數據資產的安全性成為最受用戶關注的重點之一。云計算環境下的數據安全,并非單點,而是體系化的建設工程:從物理基礎設施的建設安防,到平臺層存儲、網絡、計算、容災的風險收斂,再到云上數據的安全合規,貫穿了云上數據的采集、傳輸、存儲、處理、交換、銷毀等各流程。在云上數據安全能力構建時,只有保證上述流程的可靠性、安全性和合規性相輔相成,才能夠實現云上數據的多維度深層次安全,真正構建起云上數據 “合規、可靠、安全”的技術生態,建立用戶信任。

  安全牛了解到,阿里云成立以來,始終高度重視云上用戶的數據安全,在云設計之初就同步考慮了安全架構,不僅將安全的基因植入到整個云平臺和各個云產品中,更將數據安全要求嵌入到了與產品開發生命周期相關的各個環節當中。

  02

  防護“一步曲”:以云基礎架構安全能力為依托

  當企業業務云化之后,云端數據存儲與傳統數據存儲一樣,都需要面對勒索、泄漏、誤刪等安全風險,傳統數據存儲所使用的數據加密、校驗等手段在云上也同樣適用也是通用的。云環境下,災備體系依舊是行之有效的數據安全防護手段。因為無論怎樣高可靠性、高安全性的服務也不能完全杜絕企業內部人員誤刪和惡意刪除數據的情況發生,所以從安全存儲的角度出發,最好的手段就是做好容災備份和加密訪問。云上數據存儲具有穩定、彈性、安全、即開即用等特點,因此云上數據災備的方式更簡單,也降低了整體數據災備的成本投入。

  據阿里云存儲團隊介紹,在傳統環境下完成數據的備災,不僅成本高昂,而且災難恢復效果也難以保證。相比之下,云存儲的彈性特點優勢可以特別容易地應對和解決,部署困難、災變突發性強、危害性大、操作復雜、成本高、容災演變無法保障等問題。同時,在云災備環境下,用戶可以通過極小的價值投入完成一系列數據的復制、快照等工作,經濟成本更低,進而讓原本無法承擔高昂的線下IDC機房和硬件產品成本的企業用戶,也能夠享受到高水平的、普惠的備災能力。“

  業務云化后,安全防護手段的最大轉變主要在于物理安全層面,因為此時的物理環境安全是作為云安全服務的一部分來進行管理的,對于物理環境下整體運營狀況都是可管可控的。阿里云AIS團隊表示:”云服務下的物理安全防護是與數據中心全生命周期管理相關聯的,某個服務器是否在運行,存儲介質是否被擦除、銷毀等異常情況都在管控范圍內。“

  03

  防護”二步曲“:讓云上數據責權分明

  很多企業會擔心云上數據的合規問題,因為云廠商對于云上數據的操作、運維等動作,完全是個黑盒,存取過程的不可知,自然會導致應用結果的不可信。

  阿里云合規負責人認為,云上數據合規的核心目的之一,是提升客戶對于云服務平臺的信任。這種信任的構建,不僅僅依賴于單純的技術,更需要制度和體系的保障。

  為了保障云上數據應用的合規性,阿里云始終高度重視以下三個維度的工作:

  一、明確云上數據的權利和義務。

  實現企業云上數據的安全防護不僅僅是云服務商的”獨角戲“,需要用戶和云服務商共同完成。阿里云將云上數據分為用戶業務數據和用戶隱私數據,客戶對于這兩類數據都擁有絕對的歸屬權和控制權,未經許可,阿里云不會接觸、操作、更改客戶數據。同時,企業用戶在具備以上權利的同時,也承擔著提升安全意識,積極使用安全防護產品、響應安全防護策略的義務。用戶和云服務商,在對云上數據的合規治理和安全防護上,實現了安全責任共擔。

  二、對內建立不可觸碰的行為紅線。

  在權利與義務之下,阿里云恪守對用戶的安全承諾,在內部建立了三個統一管理平臺,包括賬號統一管控、運維統一管理和統一客戶授權管理。此外,阿里云所有賬號管理遵循最小權限原則,僅授予員工必要的權限,同時設置了運維操作紅線。將有限的權限賦予正確的人做正確的事,才能保護云上數據免受未經權限的訪問。

  三、透明是提升信任的最有效手段。

  雖然云廠商通過種種技術和規定來證明其數據的安全性,但是仍有一個核心問題:云上操作的數據黑盒。盡管云服務商會邀請第三方審計機構,不定期對內部進行管控和審計,但是客戶的疑問依舊會存在。為了解決這個問題,阿里云在內部發起了”水晶計劃“,將云內部人為的操作日志,徹底開放給客戶。客戶可以通過訂閱的方式,在任何他想訪問的時刻來獲得阿里云內部的運維操作日志,將黑盒變成白盒。

  04

  防護”三步曲“:以先進技術賦能數據應用安全

  云上數據的安全防護同樣需要貫穿數據的采集、傳輸、存儲、處理、交換直至銷毀這一完整生命周期。

  在數據的采集和分類分級階段,阿里云會通過OCR技術,針對企業用戶的數據資產,分別從內容特征、特征萃取、語義特征、統計特征幾大角度出發,對結構化數據、非結構數據、圖片文件以及敏感數據進行分類分級,尤其對于敏感數據,云服務商會針對這類數據基于關鍵詞、數據列表名等制定自定義識別規則,以幫助企業用戶實現數據資產的有效管理。

  在數據的傳輸和存儲階段,阿里云通過SSL/TLS協議、云加密服務(CloudHSM)和密鑰管理服務(KMS),即可實現傳輸層、傳輸層應用、存儲層、存儲層應用的安全防護。同時,阿里云也提供給客戶數據在交換過程中的動態、靜態脫敏,幫助客戶實現明文與密文之間的平滑切換、避免因開發測試或外部人員直接訪問帶來的數據泄漏。

  為了保證數據不被惡意使用,阿里云平臺建設了完善的身份認證體系,包括云平臺賬號密碼驗證、API訪問密鑰(Access Key)、多因素認證(MFA)設備、安全令牌(STS Token)等目前常用的身份認證手段。

  針對云上數據安全防護的新需求,大量新興安全技術也在不斷應用。以機密計算為例,這是一種新生的、適用于數據處理和預算階段的有效防護手段,借助硬件芯片技術通過一種”可用不可見“的形式讓數據在安全的環境中進行預算和處理,可以有效解決數據預算過程中的防泄密問題。

  阿里云機密計算團隊表示:機密計算不僅可以對數據的計算處理進行安全防護,對于隱私數據保護也十分有利。相比密碼算法等傳統方式,機密計算是目前在工程上可落地的、解決大規模數據隱私計算的有效方法,它能夠為用戶提供全加密數據庫,在云上更好地實現數據安全保護。目前,阿里云的ACK-TEE、全加密數據庫、Datatrust等產品已經開始基于機密計算技術,來為云上用戶提供更先進的數據安全防護能力。




微信圖片_20220318121103.jpg

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲第一页在线| 久久国产精品亚洲77777| 国产精品三级久久久久久电影| 亚洲自拍偷拍福利| 99视频一区二区| 国语自产精品视频在线看抢先版结局| 欧美精品v日韩精品v国产精品| 欧美日韩在线免费观看| 欧美精品自拍偷拍动漫精品| 亚洲一区二区av电影| 亚洲欧洲精品一区二区三区 | 久久精品国产清高在天天线| 小嫩嫩精品导航| 亚洲免费av电影| 揄拍成人国产精品视频| 国产日韩欧美精品一区| 欧美日韩亚洲不卡| 欧美久久久久久久| 欧美福利视频在线观看| 久久久不卡网国产精品一区| 亚洲欧美国产高清va在线播| 一区二区三区四区五区在线| 亚洲人成高清| 亚洲国产精品久久久久婷婷老年| 亚洲欧美文学| 亚洲人成网站在线播| 亚洲电影av在线| 黄色资源网久久资源365| 国产亚洲人成a一在线v站| 国产精品私拍pans大尺度在线| 欧美日韩午夜在线视频| 欧美国产国产综合| 欧美成人精品在线| 欧美大片va欧美在线播放| 欧美77777| 欧美电影打屁股sp| 欧美国产精品劲爆| 欧美激情中文字幕乱码免费| 欧美激情一区二区三级高清视频 | 久久精品国产视频| 欧美在线视屏| 久久久精品一品道一区| 久久午夜精品| 欧美~级网站不卡| 欧美国产亚洲视频| 欧美乱人伦中文字幕在线| 欧美欧美天天天天操| 欧美日韩国产一级| 欧美日韩一级黄| 欧美久久成人| 欧美午夜无遮挡| 国产精品成人久久久久| 国产精品日韩一区二区三区| 国产精品欧美激情| 国产精品久久中文| 国产精品无码永久免费888| 欧美黄色一区| 一本色道久久综合狠狠躁的推荐| 亚洲最黄网站| 久久精品系列| 亚洲欧洲午夜| 亚洲图片激情小说| 午夜精品久久久久久久男人的天堂| 小辣椒精品导航| 久久久欧美精品| 久久一日本道色综合久久| 欧美成人嫩草网站| 欧美日韩国产精品自在自线| 欧美午夜精品久久久久久孕妇 | 久久精品国产在热久久| 玖玖玖国产精品| 亚洲午夜成aⅴ人片| 亚洲一区二区在线播放| 校园激情久久| 亚洲看片网站| 亚洲欧美清纯在线制服| 久久久久国产精品麻豆ai换脸| 麻豆成人av| 麻豆九一精品爱看视频在线观看免费| 欧美精品免费视频| 国产精品入口夜色视频大尺度| 国产一区在线看| 亚洲国产二区| 亚洲一区图片| 欧美影院一区| 99精品热6080yy久久| 性欧美xxxx视频在线观看| 久久亚洲捆绑美女| 欧美三级午夜理伦三级中文幕| 国产精品视频一| 在线观看日韩欧美| 夜夜夜久久久| 久久精品九九| 亚洲图片在线观看| 久久不射2019中文字幕| 欧美人与性动交cc0o| 国产综合久久久久久鬼色| 亚洲精品在线观看视频| 久久av一区二区| 亚洲视频导航| 久久香蕉国产线看观看av| 欧美视频精品在线| 影音先锋亚洲视频| 一本大道久久a久久精品综合| 久久国产精品久久久| 午夜精品久久久久久久久久久久久| 欧美日本亚洲| 91久久精品一区二区三区| 亚洲第一主播视频| 久久久99爱| 国产日韩在线播放| 午夜激情久久久| 性色av一区二区怡红| 国产精品美女诱惑| 亚洲一区www| 亚洲在线视频一区| 国产精品theporn| 夜夜嗨av一区二区三区 | 午夜精品三级视频福利| 亚洲欧美欧美一区二区三区| 国产精品久久久久秋霞鲁丝| 亚洲黄色尤物视频| 久久影院亚洲| 狠狠综合久久av一区二区小说 | 欧美在线视频二区| 欧美一级理论片| 国产精品实拍| 亚洲主播在线| 性欧美超级视频| 国产欧美日韩综合| 欧美一区2区视频在线观看| 欧美一级电影久久| 国产亚洲欧美一区二区| 久久精品国产亚洲一区二区三区 | 一本一本久久a久久精品综合妖精| 欧美国产91| 日韩亚洲在线观看| 亚洲一区免费网站| 国产精品入口尤物| 亚洲女性喷水在线观看一区| 欧美亚洲视频在线看网址| 国产欧美日韩不卡| 亚洲电影免费在线观看| 欧美黄色免费| 99re6热只有精品免费观看| 亚洲一区二区三区成人在线视频精品 | 午夜视频精品| 国产一区二区三区观看| 亚洲第一区色| 欧美日本亚洲韩国国产| 这里只有视频精品| 久久九九电影| 亚洲国产精品久久久久婷婷884| 一本色道婷婷久久欧美| 国产精品久久亚洲7777| 久久国产色av| 欧美理论片在线观看| 亚洲一区视频在线观看视频| 久久视频国产精品免费视频在线| 亚洲国产高清一区二区三区| 一区二区三区久久网| 国产精品亚洲综合久久| 亚洲国产乱码最新视频| 欧美aⅴ一区二区三区视频| 夜夜嗨av一区二区三区四季av| 欧美尤物一区| 亚洲激情婷婷| 欧美在线观看视频一区二区三区| 一区在线视频| 亚洲综合首页| 在线日韩日本国产亚洲| 亚洲一区二区三区午夜| 国产亚洲精品成人av久久ww| 日韩午夜激情av| 国产欧美日韩视频一区二区| 91久久亚洲| 国产精品免费观看在线| 亚洲国产精品久久久久婷婷884| 欧美视频精品在线| 亚洲丰满在线| 国产精品毛片a∨一区二区三区| 亚洲国产精品视频| 国产精品成人v| 亚洲三级视频| 国产女主播一区二区| 亚洲精品女人| 国产午夜精品一区二区三区视频| 99re在线精品| 好看不卡的中文字幕| 亚洲桃花岛网站| 伊人狠狠色j香婷婷综合| 亚洲欧美日韩天堂一区二区| 亚洲福利久久| 久久高清福利视频| 日韩天堂av| 美女任你摸久久| 亚洲欧美在线视频观看| 欧美人与禽猛交乱配| 亚洲第一视频网站| 国产精品欧美激情|