APP下载

基于分类的应用数据安全管控平台研究与实现

2017-12-21杨永群黄勤龙刘越毅

网络空间安全 2017年11期

杨永群++黄勤龙++刘越毅

摘 要:论文针对大数据环境下的数据安全问题,研究透明加解密技术、数据库中间件技术,设计实现了基于分类的应用数据安全管控平台。同时,针对结构化数据,基于主客体分级访问控制规则设计数据库中间件模块,该中间件实现了对敏感表、字段的访问控制、安全审计等功能,使用户必须通过中间件模块认证后才能访问数据库;针对非结构化数据,采用服务器端透明加解密方案实现对数据的集中存储和管控,在保障用户原有操作习惯的同时,解决了数据所有权和管理权分离带来的安全隐患。

关键词:安全管控;数据库中间件;透明加解密;数据安全

1 引言

目前,越来越多的企业将非结构化数据传输到第三方平台以获得存储服务[1]。半可信的存储平台中集中了大量企业级用户的隐私数据,这些数据可能包括企业的知识产权、关键业务信息,甚至对于某些企业来说,这些数据还涉及到国家机密。因此,这些数据必须对外界保密,如果数据泄露给了竞争企业或者敌对势力,将对企业的生存发展以及国家安全带来灾难性的影响。但是,面对目前复杂的第三方存储环境,这些数据面临着比传统计算系统更为复杂的安全威胁[2]:(1)在存储的模式中,数据所有权和管理权分离,作为数据所有者的企业不再拥有数据的管理权,服务提供商可以完全控制企业用户的数据;(2)外部攻击者通过系统漏洞在未授权的情况下访问数据;……

登录APP查看全文