博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
胖子哥的大数据之路(12)-三张图告诉你大数据安全方案设计
阅读量:4342 次
发布时间:2019-06-07

本文共 701 字,大约阅读时间需要 2 分钟。

一、引言:

  最近一直很忙,在做一个全国性项目的IT架构,所以一直没有更新,好在算是告一段落,继续努力吧。项目沟通中过程客户反复在强调,大数据的安全性,言下之意,用了大数据,就不安全了,就有漏洞了。所以花了些时间,针对大数据的安全设计做了一个总结,算是阶段性的成果吧,分享给大家。

二、安全架构

  大数据安全架构主要从六个方面考虑,包括物理安全、系统安全、网络安全、应用安全、数据安全和管理安全六个维度。物理安全强调物理硬件的国产化,避免类似美国轰炸伊拉克悲剧的重演,这也算是一个国家战略的产物,虽未正式立法,但是类似IBM小机之类的东西是要尽可能屏蔽掉的;系统安全强调操作系统的开源化,毕竟Windows8也已经被正式踢出政府采购名单了;网络安全包括设备安全和部署安全两个层面上的内容,美国人不用华为,同样中国人不会用思科;应用安全则重点考虑统一认证和分级授权,看该看的,访问该访问的则是一个基本原则;数据安全从数据存储、访问和传输三个方面保障,这也是一个重点;管理安全强调的是规章和规范。

三、服务器安全机制

  Hadoop本身的安全机制弱爆了,因此必须考虑集成Kerberos认证机制,服务器安全的设计主要考虑三个方面,如下图所示:

四、数据安全策略

数据安全策略从技术和规则两个方面加以控制,大数据底层技术所不支持的安全机制,则需要集成其他技术框架进行解决。重点考虑以上几个因素。

最近在做大数据管理平和数据管理可视化平台的方案规划,有感兴趣的可以参与进来,群号:347018601

 

转载于:https://www.cnblogs.com/hadoopdev/p/3807416.html

你可能感兴趣的文章
JS 变量、作用域和内存问题
查看>>
安装包设计-------卸载(MFC)---------知识总结
查看>>
ME525+刷机2.3.6版本过程分享
查看>>
checkbox的readonly不起作用的解决方案
查看>>
[MySQL优化] -- 如何定位效率较低的SQL
查看>>
将.mat文件保存到.txt不带有科学计数法e-0
查看>>
hdu 2065
查看>>
android Log.isLoggable步骤的使用
查看>>
java.lang.String中subString和indexOf的方法使用
查看>>
设计师用的几个网站
查看>>
狗书(flask基础)
查看>>
【winfrom】委托Lambda
查看>>
134. Gas Station java solutions
查看>>
Ant之build.xml详解
查看>>
Linux课程笔记 NFS
查看>>
【软件】【diamond】-管脚分配
查看>>
1293: [SCOI2009]生日礼物 - BZOJ
查看>>
『TCP/IP详解——卷一:协议』读书笔记——06
查看>>
Android开发之自定义圆形的ImageView的实现
查看>>
Git的操作理解
查看>>