點擊上方藍字談思實驗室
獲取更多汽車網絡安全資訊

01
安全體系
面對復雜的大數據安全環境,需要從四個層面綜合考慮以建立全方位的大數據安全體系:邊界安全、訪問控制和授權、數據保護、審計和監控。如下圖所示:

1、邊界——限制只有合法用戶身份的用戶訪問大數據平臺集群
(1) 用戶身份認證:聚焦于管控外部用戶及第三方服務訪問集群過程中的身份鑒別環節,這是構建大數據平臺安全架構的基礎;當用戶訪問已開啟安全認證的集群時,必須通過該服務所要求的安全認證方式。
(2)網絡隔離:大數據平臺集群支持通過網絡平面隔離的方式保證網絡安全。
(3)傳輸安全:聚焦數據在傳輸過程中的安全防護,通過采用安全接口設計及高安全等級的數據傳輸協議,保障通過接口開展數據訪問、處理、傳輸操作時的安全性,防止數據遭受非法訪問、竊聽或旁路嗅探。
2、訪問——定義什么樣的用戶和應用可以訪問數據
(1)權限控制:涵蓋鑒權、授信管理與分級管理兩大核心。鑒權、授信管理即確保用戶對平臺、接口、操作、資源、數據等擁有對應的訪問權限,杜絕越權訪問行為;分級管理即根據數據敏感度進行分級界定,對不同安全級別的數據制定差異化的管理流程、權限規則及審批要求,數據安全等級越高,對應的管理管控措施越嚴格。
(2)審計管理:基于底層采集的審計數據,從權限管理、數據使用、操作行為等多維度,為大數據平臺的運行提供全方面安全審計能力,確保及時發現平臺內的各類安全隱患;針對隱患的不同嚴重程度,采取排除隱患、數據挽回、人員追責等相應補救措施,同時為平臺優化提供指導依據,避免同類問題重復出現。
3、透明——報告數據從哪里來、如何被使用和銷毀
(1)數據生命周期管理:掌握大數據平臺中數據的來源、使用情況,以及數據銷毀的操作主體、實施地點,是監測平臺內是否存在非法數據訪問行為的關鍵,該目標需通過安全審計落地實現。安全審計的核心目的,是完整捕獲系統內的所有活動記錄,且確保記錄不可篡改。例如華為 FusionInsight 的審計日志,可實現多重功能:記錄用戶操作信息,快速定位系統遭受的惡意操作與攻擊,同時避免記錄用戶敏感信息;對用戶的各類破壞性業務操作做到全量審計記錄,保障用戶業務操作可回溯;提供審計日志的查詢、導出功能,為安全事件的事后追溯、問題原因定位及事故責任劃分提供重要依據。綜上,大數據平臺需對數據開展全方位安全管控,實現 “事前可管、事中可控、事后可查” 的安全管理要求。
(2)日志審計:日志審計作為數據管理,數據溯源以及攻擊檢測的重要措施不可或缺。然而Hadoop等開源系統只提供基本的日志和審計記錄,存儲在各個集群節點上。大數據平臺應具備日志管理和分析能力。然而目前如果要對日志和審計記錄做集中管理和分析,仍然需要依靠第三方工具(如ELK等)。
4、數據——數據加密和脫敏;多租戶隔離;數據侵權保護;容災管理
(1)數據加密:為數據的傳輸過程與靜態存儲階段提供加密防護,即便敏感數據發生越權訪問的情況,也能實現有效保護。在數據加解密環節,可通過高效的加解密方案,實現高性能、低延遲的端到端加解密與存儲層加解密,非敏感數據可選擇不加密,避免對系統性能造成影響。同時,加密的有效落地需要安全且靈活的密鑰管理體系,目前該領域的開源方案支撐能力仍較為薄弱,需借助商業化的密鑰管理產品實現。此外,加解密過程對上層業務完全透明,業務側僅需指定敏感數據范圍,全程無需感知加解密的執行過程。
(2)用戶隱私數據脫敏:提供數據脫敏和個人信息去標識化功能,提供滿足國際密碼算法的用戶數據加密服務。
(3)多租戶隔離:實施多租戶訪問隔離措施,實施數據安全等級劃分,支持基于標簽的強制訪問控制,提供基于ACL的數據訪問授權模型,提供全局數據視圖和私有數據視圖,提供數據視圖的訪問控制。
(4)數據容災:為集群內部數據提供實時的異地數據容災功能,例如Google的spanner作為NewSQL數據庫對外提供跨數據中心的容災機制。
(5)數據侵權保護:當存儲數據為一種特殊的數字內容產品時,其權益保護難度遠大于傳統的大數據,一旦發生侵權問題,舉證和追責過程都十分困難。大數據平臺底層能利用區塊鏈類似技術實現數據的溯源確權。
02
邏輯分層
從數據流程上進行安全管理,就是把上述提到的安全節點流程化管理。

來源:
https://zhuanlan.zhihu.com/p/57688483
談思-汽車出海安全合規(歐洲)
交流群
談思 AutoSec Europe 峰會旨在搭建一個能融匯全球視野與中國實踐、連接技術前沿與落地應用的國際性專業平臺,以助力中國汽車應對在出海過程中面臨的網絡與數據安全合規痛點。從前沿技術研討、合規要點解析到經驗交流,都將通過本平臺為您提供持續支持。社群已超過200人,需邀請加入,如需入群,歡迎添加社群小助手微信taaslabs01。

談思-SDV&AIDV技術出海
交流群
誠邀行業同仁加入談思SDV&AIDV出海技術交流群,聚焦軟件定義汽車、AI定義汽車、下一代EEA、智能座艙、智能駕駛、軟件架構、域控制器開發、芯片技術、軟件工具等核心議題,歡迎大家加群交流探討~~社群已超過200人,需邀請加入,如需入群,歡迎添加社群小助手微信taaslabs01。

end

談思汽車媒體門戶

精品活動推薦



AutoSec系列沙龍

專業社群
部分入群專家來自:
新勢力車企:
特斯拉、理想、極氪、小米、零跑汽車、阿維塔汽車、智己汽車、小鵬、嵐圖汽車、蔚來汽車、吉祥汽車、賽力斯......
外資傳統主流車企代表:
大眾中國、大眾酷翼、奧迪汽車、寶馬、福特、戴姆勒-奔馳、通用、保時捷、沃爾沃、現代汽車、日產汽車、捷豹路虎、斯堪尼亞......
內資傳統主流車企:
吉利汽車、上汽乘用車、長城汽車、上汽大眾、長安汽車、北京汽車、東風汽車、廣汽、比亞迪、一汽集團、一汽解放、東風商用、上汽商用......
全球領先一級供應商:
博世、大陸集團、聯合汽車電子、安波福、采埃孚、科世達、舍弗勒、霍尼韋爾、大疆、日立、哈曼、華為、百度、聯想、聯發科、普瑞均勝、德賽西威、蜂巢轉向、均聯智行、武漢光庭、星紀魅族、中車集團、濰柴集團、地平線、紫光同芯、字節跳動、......
二級供應商(500+以上):
中科數測、ETAS、BlackDuck、NXP、上海軟件中心、Deloitte、奇安信、為辰信安、云馳未來、信長城、澤鹿安全、紐創信安、復旦微電子、天融信、奇虎360、中汽中心、中國汽研、上海汽檢、加特蘭微電子、浙江大學......
人員占比

公司類型占比

文章
關于涉嫌仿冒AutoSec會議品牌的律師聲明
一文帶你了解智能汽車車載網絡通信安全架構
網絡安全:TARA方法、工具與案例
汽車數據安全合規重點分析
淺析汽車芯片信息安全之安全啟動
域集中式架構的汽車車載通信安全方案探究
系統安全架構之車輛網絡安全架構
車聯網中的隱私保護問題
智能網聯汽車網絡安全技術研究
AUTOSAR 信息安全框架和關鍵技術分析
AUTOSAR 信息安全機制有哪些?
信息安全的底層機制
汽車網絡安全
Autosar硬件安全模塊HSM的使用
首發!小米雷軍兩會上就汽車數據安全問題建言:關于構建完善汽車數據安全管理體系的建議