《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 用虛擬碎片化沙箱構建數據管控新模式

用虛擬碎片化沙箱構建數據管控新模式

2022-11-11
來源:安全牛

  據Verizon公司統計,34%的企業數據泄露與內部員工有關,政府、金融、科技、醫療、運營商、云服務商等行業均未幸免。另外,從類別來看,內部泄露主要以使用端和管理端的主動泄露居多,其次是內網滲透的攻擊泄露,最后是誤操作泄露。

  現在很多安全手段對業務客戶端的管理相對嚴格,但客戶端對數據泄露的管理規模畢竟有限,就算客戶端在屏幕上一條條截屏或拍照,以每3秒20條計算,完成對100萬條數據的管理就需要客戶端管理員每天8小時,連續工作一周不停歇。而處于后端應用層、數據庫層、存儲層的管理員,如果其中混入了惡意人員,他們盜取100萬條數據,最快10秒便可完成,如何制約和控制權利如此巨大的管理員,也是行業多年來的難題。

  現狀

  雖然在各行業數目龐大的管理員中,心懷不軌者只是極小的一部分,但正是這一小部分人的惡意行為,就有可能給組織、個人,甚至國家造成不可估量的損失。

  有些組織采用了城墻式防護手段,構筑高墻,把守城門,這種方式“阻外”效果明顯,但“防內”就有點力不從心了,因為即使是一個普通的運維人員,只要業務端口開放,稍作處理,就可以通過業務端口悄悄地將數據“流出來”(完全不需要經過堡壘機),或利用后端數據的遷移、導出、同步或備份等行為,輕易就可將數據轉到一個不太受關注的地方,再“擇機出城”,出城后,一個小小的U盤就能盜走龐大的海量數據。

  多方共管沙箱技術解決方案

  采用零知技術體系的多方共管碎片化沙箱技術,對應用層、數據庫層、存儲層的管理員都可以實現一種全新的“數權控制”方式。該技術的實現原理是:用“虛擬碎片化沙箱”將數據碎片化加密后分別存儲在多個獨立的“數據共管方”,并將密鑰和元數據存儲在另一個獨立“密鑰管理方”,確保“多方數據均不可用”;數據使用時,只能通過多方共同授權后,使用方才能用“沙箱”解密“多方”映射過來的數據,確保數據不落地,而使用方在計算出結果后,也只能回存到“沙箱”對應的“多個共管方”,從而實現多方共管加沙箱式防護。

  另外,采用零知技術體系的定向流轉技術,無論數據分享,數據備份,或是數據跨域流轉,只能是前端沙箱對沙箱流轉、后端密文對密文流轉、密鑰對密鑰流轉,數據各自按指定方向,分通道流轉,確保數據不交叉和不越界。在此數據安全技術和機制保障下,各層的數據管理情形如下:

  1、應用層

  應用層管理員,雖然可以通過應用程序接口查詢并獲取大量數據,但因為“沙箱”是鎖定進程行為的,應用進程在訪問數據庫或其他業務數據后只能存回到“臨時沙箱”中,管理員想以通過應用程序查詢為借口來獲得盜取數據已經不再合理。

  2、數據庫層

  任何系統中,數據庫管理員的權限都非常大,如今所有的數據庫關鍵數據都在“沙箱”中,數據庫管理員可以增刪改查數據記錄,但如果想導出沙箱中的數據庫,就必需得到“多方”的共同授權,但關鍵的問題是:如果采用了一套這樣的安全系統,其實就已經消除了數據被“裸導”的理由。因為如果管理員是為了備份數據庫,采用“沙箱對沙箱備份”即可,或者從后端直接“密文對密文備份”,“密鑰對密鑰備份”;如果管理員是要對數據遷移、流轉和分享,也是同樣的道理。所以此時,一個“安全的”數據庫管理員已經不再有獲取明文數據的需求了。

  3、存儲層

  存儲層管理員分為邏輯層的管理員和物理層的管理員,存儲層的特點是數據流轉行為難審計,具有一定的隱蔽性,越靠近物理層,監控手段的效能就越差,幾塊硬盤,幾盤磁帶的“詭異離場”有時都是悄無聲息的,因為很多系統都有自動數據同步和熱拔插功能,盜取者拔一塊下來,再插一塊上去,數據很快就會修復如初,有些邏輯層的管理員監測到這種情況,有時會誤以為自身邏輯上誤操作了。

  而使用多方碎片化存儲技術,數據被加密碎化到多個管理方,邏輯層任何一方的管理員都無法獲取到完整數據;數據被碎化加密到多塊磁盤、多個磁帶和多個存儲設備中,每個硬盤,每個磁帶,甚至整個磁盤陣列或磁帶柜中的數據都不可識別,縮小了數據被盜取的價值。

  4、入侵者和勒索病毒

  采用沙箱技術提供數據,不僅可以讓各層級的數據更加安全,對于入侵者和勒索病毒來說,即使入侵者非法獲取了服務器的超級管理員權限,也無法將數據盜走,因為超級管理員自己都盜不走,勒索病則更是無計可施了;而且沙箱中的數據只有合法進程才可以讀寫,勒索病毒的進程沙箱根本無法識別,感染就更不可能發生了。

  多方共管沙箱技術的意義價值

  總體來看,使用零知技術體系的多方共管碎片化沙箱技術的作用有三:

  首先,無論在應用層、數據庫層,還是存儲層,“監守自盜”的安全問題將會得到明顯改善;如果用戶要求高,甚至客戶端層也可以安裝沙箱,以此保護客戶端的整數據外流問題;

  另外,過去很多用戶擔心公有云或行業云服務商獲取自己數據的顧慮,現在也可以進一步打消了;而且,數據本身的自由度也得到進一步提高,用戶可以不被綁定到任何一家云服務商,通過虛擬沙箱就可以將數據隨時映射到任意一家云服務商的服務器或應用上,并且無需服務器和業務系統做大的調整,這樣既增加了數據的安全性、又增強了數據的易用性;

  最后,采用該方案后,組織的資產就可以放心地交給“別人”幫自己管理,組織內部的管理成本也會進一步降低,在安全性和保密性方面,甚至比組織通過內部員工進行管理的級別都高,因為在多方監督和多方審計下,所有的數據使用行為都被多方同時記錄,即使有一方被惡意刪除記錄日志,其他方依然保有詳細的審計信息;

  “危”和“機”總是并存,當一個“危”的問題得到解決,“機”就會到來,通過使用零知技術體系的多方共管碎片化沙箱技術,解決了組織內部數據“監守自盜”的問題后,使得數據的可利用性和可流轉性都得到了進一步的提高,從而進一步助力組織提升了整體業務的系統效率和安全性。



更多信息可以來這里獲取==>>電子技術應用-AET<<

二維碼.png



本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲国产乱码最新视频| 亚洲图色在线| 国产精品日韩欧美一区| 欧美国产日本在线| 免费视频一区| 久久综合九色欧美综合狠狠| 久久国产欧美| 欧美综合二区| 欧美综合第一页| 久久久久久久久久久久久9999| 亚洲高清精品中出| 久久综合久久综合这里只有精品| 欧美一区二区观看视频| 亚洲一区二区三区乱码aⅴ| 中日韩男男gay无套| 亚洲天堂久久| 亚洲欧美日韩爽爽影院| 亚洲欧美在线免费观看| 亚洲欧美日韩另类| 午夜亚洲性色福利视频| 欧美一区二区啪啪| 久久aⅴ国产欧美74aaa| 久久国产黑丝| 久久天堂国产精品| 蜜桃久久av| 欧美国产91| 欧美日韩视频在线| 欧美性久久久| 国产美女精品人人做人人爽| 国产乱码精品一区二区三| 国产精品亚发布| 国产亚洲人成网站在线观看| 国语自产精品视频在线看8查询8| 怡红院精品视频| 亚洲国产欧美一区二区三区久久 | 欧美精选在线| 欧美日韩小视频| 国产精品美女黄网| 国产欧美日韩精品一区| 一区在线视频观看| 亚洲人精品午夜| 国产精品99久久久久久久女警| 亚洲天堂激情| 欧美自拍偷拍| 国产精品sss| 国产亚洲一区二区精品| 国产亚洲欧洲一区高清在线观看| 激情五月综合色婷婷一区二区| 亚洲第一网站免费视频| 亚洲免费不卡| 午夜精品久久久久久久久| 亚洲第一黄色| 亚洲视频一二| 久久九九99视频| 欧美美女视频| 国产欧美日韩三区| 91久久午夜| 午夜在线一区二区| 亚洲人成网站在线观看播放| 亚洲一区中文字幕在线观看| 久久精品视频在线看| 欧美搞黄网站| 国产欧美一区二区精品秋霞影院 | 国产一区二区三区久久| 亚洲国产一区二区三区在线播| 亚洲视频久久| 亚洲黑丝在线| 亚洲欧美在线一区二区| 免费观看成人鲁鲁鲁鲁鲁视频| 欧美性视频网站| 在线观看日韩av| 亚洲伊人观看| 日韩图片一区| 久久久久久久久岛国免费| 欧美日韩国产成人| 国产亚洲欧美另类中文| 夜夜嗨av一区二区三区免费区| 欧美一级大片在线观看| 一本高清dvd不卡在线观看| 久久久久一本一区二区青青蜜月| 欧美午夜电影一区| 在线不卡欧美| 欧美亚洲一区二区在线| 亚洲视屏在线播放| 欧美承认网站| 国产午夜精品理论片a级大结局| 亚洲精品一区二区三区av| 久久av最新网址| 亚洲欧美一级二级三级| 欧美激情1区2区| 亚洲一区二区三区在线| 亚洲精品中文字幕女同| 久久不射2019中文字幕| 欧美日韩欧美一区二区| 亚洲第一中文字幕在线观看| 亚洲欧美视频一区| 亚洲一区欧美一区| 欧美国产日韩一二三区| 国产在线播精品第三| 亚洲免费伊人电影在线观看av| 艳女tv在线观看国产一区| 免费精品99久久国产综合精品| 国产欧美日韩在线播放| 亚洲天堂av在线免费观看| 一区二区三区精品久久久| 欧美高清视频一区| 国内一区二区三区在线视频| 亚洲欧美日韩国产综合| 亚洲午夜一区| 欧美日韩一区二区在线| 亚洲肉体裸体xxxx137| 亚洲日本在线观看| 蜜臀a∨国产成人精品| 国内成人在线| 久久国产精品久久国产精品| 欧美在线视频一区二区三区| 国产精品视频免费| 亚洲视频www| 午夜精品三级视频福利| 国产精品h在线观看| 夜夜嗨av一区二区三区免费区| 一区二区三区国产精华| 欧美激情一区二区三级高清视频| 亚洲国产精品女人久久久| 亚洲第一级黄色片| 噜噜噜躁狠狠躁狠狠精品视频| 黄页网站一区| 亚洲国产午夜| 欧美激情一区二区三区| 亚洲麻豆av| 国产精品视频九色porn| 亚洲精品一级| 蜜臀av一级做a爰片久久| 激情五月***国产精品| 亚洲第一色中文字幕| 蜜乳av另类精品一区二区| 亚洲激情成人网| 一本大道久久a久久综合婷婷| 欧美日韩成人综合| 99视频精品全部免费在线| 亚洲影院在线| 国产农村妇女毛片精品久久莱园子| 亚洲综合三区| 久久天天狠狠| 亚洲韩国一区二区三区| 一区二区三区欧美| 国产精品一区二区久久国产| 午夜欧美大尺度福利影院在线看| 久久久噜噜噜久久人人看| 在线成人黄色| 一区二区日本视频| 国产精品一区二区你懂得| 久久经典综合| 欧美日本精品| 亚洲免费在线看| 久久久青草婷婷精品综合日韩| 亚洲第一区在线观看| 一本综合久久| 国产日产欧美精品| 亚洲精品美女在线观看| 欧美午夜影院| 亚洲大胆人体在线| 欧美日韩免费观看一区=区三区| 亚洲自拍16p| 免费在线成人av| 一本大道久久a久久精品综合| 香蕉久久精品日日躁夜夜躁| 狠狠v欧美v日韩v亚洲ⅴ| 亚洲精品免费网站| 国产精品视频一二三| 亚洲国产精品电影| 国产精品激情偷乱一区二区∴| 久久成人亚洲| 欧美日韩一区二区免费视频| 欧美日精品一区视频| 一本色道**综合亚洲精品蜜桃冫| 亚洲麻豆av| 国产欧美日本一区二区三区| 亚洲人成在线观看| 国产精品日韩在线| 亚洲精品视频一区二区三区| 国产精品日本精品| 亚洲肉体裸体xxxx137| 国产麻豆精品在线观看| 亚洲人成毛片在线播放| 国产精品嫩草久久久久| 亚洲欧洲综合| 国产麻豆视频精品| 99热免费精品| 国产在线成人| 亚洲欧美影院| 亚洲精品国精品久久99热一| 久久精品视频免费播放| 夜夜夜久久久| 欧美黑人多人双交| 欧美一区二区在线免费播放| 欧美伦理影院| 亚洲国产精品女人久久久| 国产精品欧美一区二区三区奶水| 亚洲精品在线视频|