日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

金融专有云数据安全实践

發布時間:2025/3/21 编程问答 29 豆豆
生活随笔 收集整理的這篇文章主要介紹了 金融专有云数据安全实践 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

金融專有云業務需求

從業界趨勢來看,作為一個互聯網大廠,在打造自己商業閉環的流程中,勢必會自建金融支付業務,例如:早期淘寶,為了交易的公平性,上線了支付寶,騰訊也跟風上了微信支付,京東商城被馬爸爸逼迫下也上了京東支付,京東白條等,根據先行者建設流程,一種形式傳統的IDC機房自建->自建公有云金融專區->自建公有云容器平臺金融專區,另外一種形式,傳統IDC機房自建-> 金融專有云-> 基于容器平臺金融專有云。這樣建立的初衷就是降本增效,業務系統如果超過10000+ 從虛擬機時代到容器時代資源占用率會降低 30%。

從安全業務看,一方面:行業準入安全合規視角分析,對于金融專有云平臺提出了更高的要求,需要通過等級保護4級,這對平臺本身提出的很高的安全要求,特別是在可信計算領域有明確的要求;金融數據安規范也有明確的指引,需要有產品承載相應的規范,另一方面,在金融專有云實際運營過程中面對黑客入侵,從數據治理層面要嚴格管控。

云原生數據安全解決方案

參考金融數據安全規范,在金融數據使用的生命周期中,對數據采集、傳輸、數據存儲、使用、刪除、銷毀有明確的規劃,這些規范需要自動化平臺實現。

這里優先討論一下金融數據分級概念:

二級:主要包含合作單位的數據,二級數據應該優先考慮業務需求

三級:主要包含:個人財產信息,采集3級及以上數據時,還應結合口令密碼、設備指紋、設備物理位置、網絡接入方式、設備風險情況等多種因素對數據采集設備或系統的真實性進行增強驗證。

四級:主要包含:支付密碼,四級數據應優先考慮安全需求,對采集全過程進行持續動態認證,確保數據采集設備或系統的真實性,必要時可實施阻斷、二次認證等操作。

從數據安全平臺建設層面分析

需要從敏感數據識別,敏感數據脫敏到防泄漏檢測,有一整套數據安全解決方案。

平臺側數據安全:

1、云平臺數據安全包括供應鏈安全、物理安全、可信原生工作負載

· 供應鏈安全,目前很為了保證國內金融市場穩定性,對供應鏈有了基于ARM鯤鵬國產服務器,麒麟操作系統,國產加密算法等要求。

· 物理安全,主要是機房建設熱備、L4機房要標準等。

· 可信原生工作負載,包括物理服務器、Kubernetes集群,需要國產可信根、或者使用國產加密卡或者國產HSM。

2、云產品數據安全

· 硬件加密基礎設施,包括TPM可信根、密碼卡、HSM硬件加密機

· 全鏈路加密,涉及到工作負載、對象存儲、中間件、大數據組件、OpenAPI網關、對上層提供的SaaS服務都需要加密

· KMS秘鑰管理

租戶側數據安全:

1、針對公有云環境保護:

網絡邊界防護:通過DDoS防護、Web應用防火墻、SSL證書、負載均衡、主機安全和云安全運營中心

2、云應用的數據安全:

云應用數據安全:敏感數據防護產品對持久化存儲(云硬盤、RDS數據庫、對象存儲、ES等)、云主機、k8s、虛擬鏡像、虛擬快照、容器鏡像透明加密。

產品技術架構:

數據安全產品規劃,建議把建立敏感數據保護產品,實現敏感數據的識別、分類、構建數據資產地圖可視化,實現面館數據脫敏,包括智能變換、多種脫敏算法、自定義模板,實現防泄密檢測功能,包括異常告警,事件處置,同時,把異常告警發送至云安全運營中心。

敏感數據保護產品業務流程:

業務流程

· 云產品有數據訪問權限。需要用戶授權

AK/SK授權

· 添加相關資產

RDS

OSS

EBS

elasticsearch

自建數據庫

自建文件服務器

自建大數據組件

· 識別敏感數據

金融數據規范

PCI-DSS

自定義規則

創建識別任務

查詢/下載報告

· 異常告警&處置

非法用戶在未經授權的情況下對敏感數據進行了訪問、下載

合法用戶對敏感數據進行了批量訪問、下載

數據訪問越權操作

更改桶為公共讀或公共讀寫

· 數據脫敏

脫敏算法:hash脫敏、加密脫敏、字符掩蓋、關鍵字脫敏等

創建靜態脫敏任務(mysql、es)

啟動動態脫敏

· 數據水印:PDF、word、excel

其它輔助解決方案

數據安全縱深防御解決方案,在特定場景中需要一些輔助方案:

當數據采集過程當中,需要同IDaaS方案集成到整體系統當中;當在CDN場景下需要對匯源服務器加密,需要借助keyless CDN解決方案;研發于運維分離,運維在操作數據時,需要通過內部堡壘機審計操作;數據銷毀的時候需要,走低級格式化流程。

【白嫖的網絡安全學習資料】

總結

以上是生活随笔為你收集整理的金融专有云数据安全实践的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 日韩aⅴ视频 | 少妇精品无码一区二区三区 | 全国男人的天堂网 | 国产乱叫456在线 | 国产精品成人网站 | 天堂在线视频 | 爱情岛论语亚洲入口 | 捆绑无遮挡打光屁股调教女仆 | 久草视频精品 | 国产精品久久久久野外 | 爱爱的免费视频 | 国产欧美日韩另类 | 黄色片a级 | 134vcc影院免费观看 | 亚洲成人1区 | 粗了大了 整进去好爽视频 日本女优中文字幕 | 中文字幕 自拍 | 91视色| 日韩精品视频网站 | 日韩久| 一级黄色小视频 | 美女福利影院 | 国产精品视频一区二区三区在3 | 91嫩草在线 | 污视频网站在线播放 | 婷婷看片| 欧美xxxx喷水 | 人妻少妇精品无码专区二区 | 国产精品主播一区二区 | 午夜电影网一区 | 国产精品一品二区三区的使用体验 | 美女大黄动图 | 岛国av动作片 | 久久国产精品网 | 国产二区电影 | 欧美一区二区三区久久精品 | 国产人妻精品久久久久野外 | 黄色小说在线视频 | 色射影院 | 黄网站在线观看 | 成人有色视频 | freesexvideos第一次| 尹人av| 成年人网站免费观看 | 人人妻人人澡人人爽精品日本 | 蜜桃av成人永久免费 | 嫩草研究院在线观看 | 日韩成人福利视频 | 日韩三级黄 | 免费瑟瑟网站 | 色婷婷久久综合中文久久蜜桃av | 蝌蚪网在线视频 | 日韩一级在线观看视频 | 精品人妻一区二区三区换脸明星 | 亚洲AV无码乱码国产精品色欲 | 亚洲国产电影在线观看 | 欧美综合一区二区 | 亚洲精品中文字幕乱码无线 | 欧美aaa在线观看 | 中文字幕25页| 97综合视频| 日噜噜夜噜噜 | 丰满大乳露双乳呻吟 | 欧美做受69| www久久 | 久久无码专区国产精品s | 午夜激情啪啪 | 人妻巨大乳hd免费看 | 免费黄色高清视频 | 日本三级久久 | 精品欧美一区二区在线观看 | 亚洲成年人在线 | 丁香花高清在线观看完整动漫 | 特黄1级潘金莲 | 中文在线最新版天堂 | 中文日韩欧美 | 天堂网中文 | 色天天av | 亚洲欧美另类在线视频 | 欧美午夜在线视频 | 秋霞视频一区二区 | 2020av视频| 扩阴视频| 欧美18免费视频 | 91高跟黑色丝袜呻吟在线观看 | 国产在线视频不卡 | 国产人与zoxxxx另类 | 久久国产精品综合 | 91官网视频 | 69视频网址| 免费观看av | 婷婷深爱 | 51精品国产人成在线观看 | 日本国产中文字幕 | 麻豆影视在线 | 国产午夜精品一区二区三区 | 西西人体44www大胆无码 | 成人免费视频软件网站 | 怡红院一区二区三区 |