2024数据安全典型场景案例集.docx
《2024数据安全典型场景案例集.docx》由会员分享,可在线阅读,更多相关《2024数据安全典型场景案例集.docx(61页珍藏版)》请在课桌文档上搜索。
1、目录5RlliffZJii0Jrt1*a11*a(11*(1(*1(1*(1(11法于Al识别的数据俺产管理系统建设22数据使用安全一敏耀数据的精细化管控53全流程安全管控方案下的公共数据授权运营平台建设实践85Rii*(14接口使用安全125政务应用APl接口二次封装的自动化监醐。发现解决方案146API接口风险监测及处置方案157斯于APl按【的能源数据安全建设实践188舒对API共享接口的精细化风险监测实践20第四覃系全场景2?9基于写信任的政务外附安全接入平台2310政芬应用“上线即安全”解决方案25Il141;/,疝必务外网空出的“;*何卡系27第五章共全景a*a1*(*1*(1(1
2、2某于芯片iS*S私计灯的数据共享平台方案3013基干云沙箱的数据为离访问方案3214基于K)私计匏的省级政务数据开放平台3415基于SophcnFC的总私计Jr平台应用方案一以政务民生为例3616堪于隐私计算的政务数据计算价值共享38第六章JU侧j5场3R.-.-4017数据交换场景中的API多小找曾交叉审计4118致弱使用制统,授权管理与监管4319数据使用例Si管451*1*(1(*(14720基于全流量的流动数据风险监测方案4821基产公共数据丫台的开放数据中个人佶息检查情况分析5022基于可视化技术的数据访问监管系统设计与实现52第八章账号安全管控场察.-,“,“.“.-,-.542
3、3账号复用滥用发现方案5524数字操作间系统5825信息化建设第三方人员依楙安全闭环管理6026弟、方人员管理63(*6627密态数据流通解决方案6728保护数字社会系统中的数据安全I商用?S码技术的实践。应用70P35I7229数据多节.盘戏赤发现方案73第一章数据细粒度治理场景可控、可用”.2.*flK产lM昆牌架构图同时,采用Al技术提升内容识别的准确性与识别匚具的文用性和应用范围,支持结构化和非结构化数据.Mi.木方案在美僦字技术的单WU:用人中文分司、W网町配和权武四配技术.优化弄通关愎字的读报电,HlEM达式,扣入救则标旗符,Wi单小间分份证、慢行1乂3社会保障号等行技术悦他的内容
4、;对加M构化文档的识制.支抖为内容兴址指纥.实现敏感内衣分段保存.降低卜扰影*.升以别喊!信息和内容东溜的水平,机;R学习方由斯F深皮神经网络.州双向门控能环点元(GRU)网络进行中文分读,istt(DCNNI络进行文本刷t特征其取,JK用奥或支持向St机(图3*修部分技术功制防(际即境MHM0)数据分类分级识别中首对诸如逋讯记戏、征信信息、3;UTV通过规则后置实现自动识别打标的数据,超过个性化建模方式构建模树规则先质现数版智能打标.标线推汴技术实践中.卞姿采用经的知识。事实知识结合的理念,经总知识即标笏信息可能包含的语料库或描述,如赶往病史、住院记求等关谊词汇:事实知识即实际的数据样木,通
5、过多种模型的美联构建,通过机53学习技术,前待打标的数据进行依处理,如中文分词、美犍词提取、词向景转换等,并利用TRlDFjr法进行关键词提取并结合WOM2小算法进行词向欧转换,最后计Jt侍预测数据与每种标签对应数据的相觎度得分,并依榭该得分进行标卷推荐.1 .系统概述通过对全域数据打描和深度挖fti,对烟织内的数姐侍产(例如数据温、数据表、字段.文档等)进行检理,绘制数据地图,建立数据资产台账,帮助用户攒消数据资P家底,直观呈现核心数据资产的分布、状态、使用、流转等详细信息.同时.数据安全贫产笆理系统能国利用Al算法、机语学习等技术,结合数据特征、元数据等ffi.发现和定位敏感数据资产,并姑
6、于法律法规和行业标准,自动化完成数据侨产的分类分级,为企业或组织构建数据安全运营体系打卜坚实的延琳.2 .产晶架构数据安全资产价现系统充分学医了自身安全性、易操作、易维护等多方面设计要求,米用SoA架杓将发杂的业务逻辑、流程拴射逻辑和数树存取逻辑通过在不同技术层实现,转得技术实现与平台业务相分四嫡保自身数据安全和业务效健公大化,收拗安全资产竹理尿统可以分为Cf树资产探泗.故州资产收时、itt致M分类分设功能通过欧站特IE资产M性.环境5总等多维度财收跋资产进行门动化的力类分选打缶殄,为乐续效刖安全常投苗略提供基就;收做支产多推分析从多个傕度跳资产现状.UaiWflJf(Wnt.全j卅数据负产现
7、状.刚IYti但资产11见.niffi.图4.标签4F功能展示(演示环城MUMB)彳吏用安全一敏感数据的精细化管控一、场景描述文郴行业涉及很多具有高敏明性的个人数据,如身份信息、酒店入住信息、人脸信息以及家庭居住俏息等.因此,某地文旅局以保护文旅数据为核心.防止游客除私数据泄露为目的发抖数据安全保障酷力:消除SYSDBA和DBA等特权用户拥有数据阵中以席权限带来的越权滋用随意访何蚊传数榭现软:降低日常拉维中DropTabIe.TnmCMeTabIe畸悚作带案的安全隙收.满足脱敏后的生产数据既能提供给开发.洌试等环境,又能提供蛤数幅交易、数据交换和数据分析等第三方数树应用场景的信息泄羯防护要求:
8、同时助范勒索病海可能造成的系统不可用的风险“二、风险分析某地“智感旅游”平台系统正常运行可能面临的安全风险包括:以网络防御为主,块乏以数据资产为中心进行防护的意识,不能实现精细化管控;高权账号.高危操作层出不穷,无法进行小的管理与事中防JH,缺乏全缸路全面管控机制;开发、测试环境栗川典实敏幡数据,可能造成近要数据泄K;勃索病毒导致整个M络系筑碑横等.以上任何种情况都会造成里大的损失.为了“智敏文旅平台能够书效应对上述安全横胁和风险,必须从纲织管理、技术保综和人才能力等方面普手,通过各个层面的安全建设,发挥安全防护健力、O患发现能力和应急反应能力,建立可般的安全运行环境,以保降单要业务和数据的安
9、全.三、解决方案本方案结合了具体的业务场景和安全播求,令数擀IFff在开发运堆使用场景中,对使用人员进行分类、对开放给使用人员的数据权限进行分级,在使用过程中对数据的掾作行为进行蕊药,能及时发现边境或异常操作行为.此外,本方案能全面梳理数据开发、测试场景业务流程,防范数据泄裾风险,发挥公共攻据安全管健力,完善和落实数据使用场景相关安全者理制度明确审枇流程和要求发挥数据安全运酉能力和收务能力借助日常巡检、风险评估和防勒索等手段落实安全保团.解决方案架构图图:RI第决方案总体柒构图I.通过部署数据申阳关,集数据阵准入、应用访问控制、敢法数据脱敏、说操作假好、运婚审计等多种功健尸,体.细化数据库访问
10、投射粒度.识别和拦截高危操作行为,防范未授权删库/剥衣/消表、建峰,世我/建视图/提松、越权访问.私建账号和违规导入/导出等风险握作.同时.能实现收感数据发现管理,较感数据危改操作防制、特权账户的.急访何政感数据限制,利用身份管理、投权等机制双应运维人员行为,实现运维人员高危操作的工小审批管理等,并提供全面审计分析报告,数据库网关功使示痣图如下:第二章数据授权运营安全场景(三)人员认证安全平台支持对授权数据加工处理环节的管理,对数据加工处理人员进行实Z认证与各案;通道数楸沙箱实现K!始数据对数据加工处理人员不可见;通过使用抽样、脱敏后公共数据进行数据产品的模电训练与给证,保证发布代玛安全,保证
11、数据不泄露图2.开发人员.核,采用三iMI进行敷据可用不可见(四)数据加工安全主耍包括针对政务数据进行数据分娘分类肾理,对敏感数据(1.4级)、ttiK(,在公共数据授权运酋平台,按照场设建设需要,进行财始政务数据中请,公共数据授权运f?平台具名政据分级分类符理功能,按照通过场景认证的申清第,面向开发主体数据科询、授权运营、数据开发等功能横1.图-公对UM总分刻聃副开发痛运首端应用安全公共数据授权运忖平台为开发期、运首刑捉伏130多项操作理点,基于多种协议进行日志采集.实现日志统一采集,集中臂理和高效监控.对平台内徨风险和安全Jfi件进行行为监控告警,支杵通过站内信方式进行发送告崇.第一时间通
12、知日花竹现相关人员.快速定位并处理,提高预警能力.提开运维效率.降低风H4.公共台的撵作设程与绿作!!点(六)合规审计安全E5.MIAKMUes.文持在状有全流程上道省控,在数第产生、处理、加工.1分与液转过程中,支持可视化我示数据处理过程、阶段及计算逻辑:平台依托区块钱技术对过程进行记录以实现对公共教榭共享交换过程的njiiw保用数据相关方的权资落实,(七)数据安全网关为数据产品API配置网关管理,整容出件与任务流转业务W性,发挥多种业务场蛾下的中板能力;实现对股务请求的协议转换、流最控制、接口监控、彩权、路由等功能,确保开发人房对数据可用不可见,数据交易安全可控.提升数据要素流通效率。侦量
13、。四应用成效(一)定性分析该市公共数据授权运酋平台具任教第要索全阚期安全监管、数据饕素全链路开发管理、数据要案全流程运件管理”三全特点系统性规划也设“规则+市场+牛.态+场景四维一体数据要漆流通机制.亮点:采用“3T”模式实现多平台介、用户权限体系统致如资源调元统教挥要家流通机捌统一。可信空向实现数担授权平台、数据交易平台.双私计鲸协作平台3平台独介,M于I会数据要装流通机制,无对接政务大数据平台,为政府管理(W、市场运营W、可信空间建设运堆支推恻提供一站式操作界面.亮点二:采用“无曲数据操作间“软硬件融合监管模式.保数据申请.数据加工、数据出域.数据交耕等全铳路、全周期的安全可控可潮湿.从物
14、理场地、M络控制、数据安全、制度建设上建立规苑,施保公共数据不出域,数制可用不可见.亮点三:i化市场供需两恻俏息对接,运行“供需大JI-、“特色叮区”,为供蛤制政府、企业攻源单位,为落求恻数榭腿务商制三方机构等,开辟实时在线数据资产、散榭资源.敢据模型数据产M等股东交流机制J.实现供需两侧精准对接,通过构It数抠授权运首可信数据空间,实际解决当前数据要案提供方、使用方、服务方,监管方等各主体何的安全信任问题,实现数据打集、共享.授权应川及流通等技术功能,保障数据娶武权益、高效合规应用,为全市公共数据授权运营、社会数据的1合应用、数据婴素流迎应用等乡维度多场景的数据傀素授权与数据rte品开发,提
15、供了基础设施保障.(二)定量分析该市公共数据授权运晋平自己支持开展多个公共数据授权运营应用场景,主要包括金融、医疗健康.智能交通等.(I)个人姓背性贷歙股务应用场景,实现不助产等公共数班在金融场景下的融合与合邂应用,通过数据投极运J?平台可信空间申请不动产、社保、公枳金等公共致械授权运普权限经数据购买、创建授权、主体授权、令牌发放、令牌核验等程序审定后,住指定的内完成数据的抽样、脱破、清洗、转义、开发等工作,建立金电产品开发的数妪基础.利用都用在数据授权运酉平台可信空间的应用服务开做致抠管理.并进一步对数据进行建模分析,形成面向个人羟营性贷效收务的信贷模型.(2)医疗健康领域医学大模型应用场景
16、依托数班授权运营平台可信空何,对医疗方面的公共数据完成数据归集治理通过该市公共数榭授权运营工作机制实现数据授权应用.在指定的可信空间域内实现数岖抽样脱破处理并根据授权医疗数据进行医学大模把训练,确保股始数第不出域、数据可用不可见,医疗大模型建成后将优先服务临床医学事业.同时,医行火模型将足合医生开掘24小时辅助修疗服务.未来将依近15个科室、3000多家医院,向医疗机构免班提供使用.IfiJ时医疗大帙型揩直接服务于民生,造福全民世成,医疗大帙里构向广大群众提供便徙丫业的找上咨询、求医问诊、健柒管理等服务,进一步提升服务质IH和效率.(3)智能交通车路t网应用场盘上要困绕该市路口基他数妪信息、交
17、瞥信号机实时Ii据信总等公共数据,在数第授权运营平台可值空向部罟安全效率服务系统对年新定位及信号灯数据进行Jtt合分析后,形成综波早速、起步提醒、抢红灯彼普、倒计时提沼、建议东道等智能限务.在原始牧裾不出域的陶提卜.向汽车车机系统、隼我终端,移动端导肮软件推送可rUSifB向公众应用的场景类智能应用.该应用箱服务于该市交通消理瞅务.空体缓解整体交通通行压力,以数据打法模型对路上俏B灯与路上车况进行科学分析与瞌管,辅助疏通路上捆堵情况以及动态调间.增加车辆的通行军.如不完全统计,等红灯报率降低18.66%:绿灯起步时间提升”3%.节约1.83秒:路口排队长度减少14.3第三章接口使用安全场景=接
18、口使用安全堵量4接口使用安全一、场景描述在匾于一体化身使化公共数据平台进行政务数据来妪.IH集、治理、共享利用、销毁的整个过程中,郎存在将通过APl接口的数据共享。交换,本方案对数据通过APl接口共享给使用方后的使用行为进行监管,住发现数据违烧导出、越权调用.数据泄传等风险行为,并进行整改规范.二、风险分析(一)APl资产梳理不清麻Et务公共锐抠共享场景发杂,APl接口妥I1.调川频繁,部分接口通过APIM关进行了肾控,而郃分接口未通过APIM关发布.由于APl接n传输的效舜格式多样、接口参数变动大,因此邓以通过接口之间的联系进行APl的梳理,也无法完全理清接口之间的调用关系.(一)AP【接口
19、缺陷超知不全面APl接口的开发大多以业务优先为原则因此在接口的技术路线选择上可能会有安全设计方面的忽视之处.导致APl接口存在安全缺陷,比如接口存在弱】令等怙况,容/被利用产生安全风险和总患,特别是不在APl网关监管下的接口,对其在实际使用过程中存在的为口令笄缺陷无法全面域知.()APl接口风险发现不及时当API的漏洞被利用时,API接口以及更要数据的安全风险会持续扩大.并且,传统的安全风险监测产品在RPl接口安全风险的疗效识别上存在较大就度,会造成风隆发现不及时.三、解决方案B2.APl接口H审计方案嵬,架构图本方案通过对API接U的流In进行分析和识St能分析出接口使用过程中的安全风并行效
20、保障接口使用安全,根据图2所示的APl接口审计方案和图3所示的APl接口审计1理,可以从啜下几个方面实现接口使用的安全管控:/*=*二:ABB0BBHXAPittfiMM4rHK8(一)时API接口进行资产ei像通过流量分析,实现对应用、接口等的识别,和全方位、多维度的资产画像展现:使用图表履示应用、接口资产的访问请求次数*妆恪接口数,敏感数抠效Ii1.IP数的统计以及访问请求日志总数、用户账号及客户场IP的个数趋势和资产的关联风险、强险趋势.(二)对接U进行精踊安全审计通过时Httphttps协议进行深度解析,可审计到应用的询求状态(成功或失败)、执行时长、请求头、请求体、请求cookie、
21、响应头、响应体、响应SetYQQkie、请求UR1.、请求方式、请求参数、会话(token)、Jl户账号、接num.、数据标卷、风冷施则、风冷等徵等信息.5政务应用API接口二次封装的自动化监测与发现解决方案一、场景描述目前政务应用APl接口的.次均装何密较为普遍.为一化APi的调用过程、加Apl接口功能等业务需求部分应用对APl接Il进行了二次豺装.增加了敏感数据的黑源而某地已总结了6种人工检什的方式.家集试发现接口二次封装的问题,在总结羟验的呆础上,拟通过创新使用校测工口实现和分场景的自动化检测,以提高检洌效率二、风险分析由于政务系统自身安全性差异较大,对于APl按I的监洪能力不足.API
22、监管往往是安全防血以薄俎的地方.面对违规越权操作、数据词用行为无版等内部安全向乂,某地无法有效对科对APl接口的二二次时装行为及由此带来的收树安全风险进行实时监测.三、诉决方案单方案对APl接口二次封装怙形的定义及发现方式如下:套看文档和代码注择:APl接口的文档和代用注修中涉及类蚁”封装更构2简化”等诃汇.检置请求参数和返MttJft:请求整数和返I-I结果与原始Apl接口不同.观察APl司用方式:APliq用方式,例如参数的传递方式、谓用方法的名称等,与原蛤API接口不同.检杳代码结构和文件目录:APl接口所在的代码结构和文件目录与其他APl接口不同,测试API接口:通过调用APl接口,观
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2024 数据 安全 典型 场景 案例

链接地址:https://www.desk33.com/p-1484594.html