《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > Mediator:一款功能強大的端到端加密反向Shell

Mediator:一款功能強大的端到端加密反向Shell

2021-06-11
來源:網絡安全應急技術國家工程實驗室
關鍵詞: 大數據安全

  近年來,得益于數字化轉型和大數據的興起,數據安全已成為被廣泛關注的熱門話題。盡管大數據的概念早在2005年就已提出,但一直沒有從量到質的飛躍,直至近幾年物聯網和智慧城市的建設,讓大數據迅速成為現實,進而大數據的安全也隨之成為一個嚴肅的課題。那么大數據的安全與傳統的數據安全防護究竟有什么差別?

  大數據由于自身的一些特性:規模性Volume、多樣性Variety、真實性Veracity、高速性Velocity等,會面臨更高的安全風險。傳統的數據通常是獨立生成分散使用,每塊數據的規模和價值都有限,不容易成為黑客攻擊的優選目標;數據大量集中則徹底改變這種局面,使其更容易成為被攻擊的目標。對于大數據的安全,如果單純從這些特征本身來看,只是對現有數據安全手段的可擴展性提出了更高的要求,并沒有改變對現有數據安全功能的要求。傳統數據安全的核心功能——加密、脫敏、阻斷、數據庫安全等似乎仍然適用。如果真如此,那么只要提高現有這些產品的容量和性能,大數據的安全問題就迎刃而解了。但現實并非如此,原因是大數據存在的目的與傳統數據有巨大的差別,這就是數據的共享,而共享的背后則是數據的角色發生巨大的變化——從IT領域中的一個信息元素上升為與土地、勞動力、資本和技術同等重要的國民經濟核心生產要素。

  2020年3月30日,黨中央、國務院明確將數據作為新型生產要素寫入政策文件。培育發展數據要素市場,釋放數據紅利,已成為推動經濟高質量發展的新動能:

  一、推進政府數據開放共享

  優化經濟治理基礎數據庫,加快推動各地區各部門間數據共享交換,制定出臺新一批數據共享責任清單。研究建立促進企業登記、交通運輸、氣象等公共數據開放和數據資源有效流動的制度規范。

  二、提升社會數據資源價值

  培育數字經濟新產業、新業態和新模式,支持構建農業、工業、交通、教育、安防、城市管理、公共資源交易等領域規范化數據開發利用的場景。發揮行業協會和商會等機構的作用,推動人工智能、可穿戴設備、車聯網、物聯網等領域數據采集標準化。

  三、加強數據資源整合和安全保護

  探索建立統一規范的數據管理制度,提高數據質量和規范性,豐富數據產品;研究根據數據性質完善產權性質;制定數據隱私保護制度和安全審查制度;推動完善適用于大數據環境下的數據分類分級安全保護制度;加強對政務數據、企業商業秘密和個人數據的保護。

  數據作為數字化時代的一種核心生產要素,只有在廣泛的使用中才能最大限度的發揮數據資產的價值,而最大程度的資源利用就是從獨享走向共享。開放共享就需要:

  四、數據流動

  數據作為一種特殊的資產,只有在流通和使用過程中才能不斷創造新的價值。所以數據流動是“常態”,數據靜止存儲才是“非常態”。數據的跨部門、跨領域、跨行業等跨域流動將頻繁發生。這與僅限于信息孤島中的常處于靜態的傳統數據形成鮮明的對比。

  五、業務環境將更加開放

  業務生態將更加復雜,參與數據處理的角色將更多元,系統、業務、組織邊界將進一步模糊,導致數據的產生、流動、處理等過程比以往更加豐富和多樣。這與傳統數據通常在本地的“自產自銷”完全不同。

  以開放共享為主旋律的大數據應用場景,使傳統的數據安全措施(加密、脫敏、阻斷等手段)黯然失色,這些適合于傳統數據安全的手段與大數據的開放共享的目標顯然是南轅北轍的。為流動的大數據保駕護航的手段包括:

  六、數據監控

  即流動數據的可視化。可以實時捕獲、監測并能夠展示網絡中各種流動的數據(尤其是敏感數據)、數據使用者、與之相關的應用、所涉及的設備,以及來自哪里、去往哪里的信息等。

  七、數據溯源

  可回溯和審計任意時間段內數據行為,對任何流動數據的當前和歷史狀況進行追溯,還原數據流轉路徑和流轉范圍、數據使用的訪問者、使用的設備、發生的時間、IP地址、訪問行為、涉及的應用等詳細信息,提供完整數據軌跡和證據鏈。

  八、違規告警

  通過自定義各種場景,實時監測、發現和告警各種數據違規,從用戶、應用、業務敏感性、設備、IP地址、時間、地點等角度靈活應用各種策略,精確發現數據脫敏、用戶違規訪問、賬號違規共享、數據違規流轉等行為。

  數據的分級分類作為傳統數據安全的基礎功能在大數據的安全中依然很重要,所不同的是在大數據應用場景中,數據的流動是常態,所以數據的分級分類還需要在動態環境下在數據的流動過程中完成,這與單純在靜態環境下完成相比會有更大的挑戰。當然目前市場上已有的產品,例如數據防泄漏、數據庫安全、脫敏、加密等在不同的應用場景下仍然承擔著重要的角色,只不過會隨著大數據應用的推廣其防護的定位將會改變。各種安全產品在不同的應用場景下發揮的作用將隨著市場的發展而變化。

 


微信圖片_20210517164139.jpg

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: www.激情小说.com| 亚洲国产精久久久久久久| 久久五月天综合网| 妞干网免费在线视频| 九九免费观看全部免费视频| 男人j进女人p一进一出视频| 国产大学生粉嫩无套流白浆| 99久久国语露脸精品国产| 日产精品卡一卡2卡三卡乱码工厂| 亚洲精品日韩专区silk| 自慰被室友看见强行嗯啊男男| 国产精品亲子乱子伦xxxx裸| yy6080新视觉午夜伦被窝| 日韩a一级欧美一级| 亚洲日本香蕉视频| 精品久久人人妻人人做精品 | 女人18毛片a级毛片一区二区| 久久精品免费一区二区三区| 欧美精品亚洲精品日韩专区va| 又黄又爽一线毛片免费观看| 97国产在线播放| 国产高清在线精品二区| 一本一本久久a久久精品综合| 日本精品一卡2卡3卡四卡| 亚洲国产成人va在线观看网址| 白白的肥岳嗷嗷叫| 国产va免费精品| 国产情侣一区二区| 国产精品视频一区二区三区不卡| yw193龙物视频永不失联| 无码日韩人妻精品久久| 五月天婷婷视频在线观看| 欧美特黄三级电影aaa免费| 免费福利视频导航| 老阿姨哔哩哔哩b站肉片茄子芒果 老阿姨哔哩哔哩b站肉片茄子芒果 | 蜜桃视频无码区在线观看| 国产精品一国产精品| 999zyz玖玖资源站永久| 娇小枯瘦日本xxxx| 中文字幕免费观看视频| 日韩中文在线观看|