政府大数据开放共享框架构建及安全保障研究.docx
《政府大数据开放共享框架构建及安全保障研究.docx》由会员分享,可在线阅读,更多相关《政府大数据开放共享框架构建及安全保障研究.docx(14页珍藏版)》请在第一文库网上搜索。
1、政府大数据开放共享框架构建及安全保障研究目录编者按20.引言21 .政务数据共享风险分析21. 1.前述22. 2.身份可信风险31. 3. 安全传输风险31.4. 数据处理风险41.5. 数据存储风险41.6. 数据使用风险42 .政府大数据开放共享的发展现状42. 1. “信息孤岛”难以打通53. 2.数据安全难以保障54. 3.数据质量难以保证55. 4.制度保障有待加强53 .政务数据共享安全架构设计53.1. 政务数据共享安全架构的设计逻辑53.2. 政务数据共享安全整体架构73.3. 3. 核心安全技术应用94 .政务数据共享安全架构实施路径104. 1.找差星巨105. 2.建体
2、系106. 3.挖重点117. 4.做验证115 .合理构建政府大数据开放共享框架111. 1.数据提供方112. 2.数据使用方125. 3.平台管理方126. 4.服务提供方127. 5.指导监管方126 .大数据的安全保障126. 1.健全法律法规127. 2.建立数据安全标准138. 3.安全保障技术136. 3. 1.安全检测136. 3. 2.数据脱敏136. 3. 3.访问策略136. 3. 4.追根溯源137.结束语14参考文献:14编者按数据本身并不产生价值,只有在开放共享的数据流动过程中,合理应用大数据才能充分体现它的巨大社会价值。0.引言针对政务数据共享过程中所存在的身份
3、可信风险、数据传输风险、数据存储风险、数据处理风险及数据使用风险,结合由全国信息安全标准化技术委员会归口上报及执行的GB/T 39477-2020信息安全技术政务信息共享数据安全技术要求的安全技术要求,提出针对政务数据共享安全的整体架构设计思路,核心以“明确定级、事前保护、事中响应、事后追溯、全程可信”的思路建成政务数据共享全程可信的安全体系,并建议从找差距、建体系、挖重点及做验证四个步骤逐步建成政务数据共享安全架构。在全球信息化迅速发展的时代背景下,大数据应用不断改变着人们的生产生活方式,大数据资源已经毫无异议被认为是国家基础性战略资源,是重要生产要素和新生创新动力的强大驱动力。据统计,我国
4、80%的数据资源都掌握在政府相关部门,政务数据的数量最庞大、密度最高。在政府的公共管理决策过程中,大数据与云计算等新技术的融合使得全样本实时分析成为可能,定性决策已经转化为量化决策,提高了政府决策的有效性、科学性和预判性,诸多公共领域也利用大数据造福社会。因此,大数据已经成为我国维护稳增长、促改革、调结构、惠民生的内在需要。但是数据本身并不产生价值,只有在开放共享的数据流动过程中,合理应用大数据才能充分体现它的巨大社会价值。1 .政务数据共享风险分析1.1. 前述政务数据共享核心目的在于建立统一的政务数据共享交换渠道,连通各政府机关部门,实现政务数据的共享及汇聚,根据国家标准GB/T 2106
5、2.12007政务信息资源交换体系第1部分:总体框架的要求,政务数据共享一般以前置节点的方式进行共享交换,即业务部门将数据推送到其管理的前置节点中,中心节点通过转发或分发的方式提供给使用部门的前置节点,使用部门在其管理的前置节点中获取数据进行使用,基于此模式存在的安全风险如图1所示。安全传输风险身份可信风睑晒处理风睑A数据采集共享平台数据存储风险安全传输风险使用部门物理前置节点. 使用部门物理前置节点使用郃门虚拟前PT节点使用部门虚拟前置节点数据使用风睑身份可信风险率-附信忌安全一通信保密图1政务数据共享安全风险1.2. 身份可信风险在整个政务数据共享交换环节中,涉及三个主要角色:一是数据提供
6、方;二是数据使用方;三是平台服务方。三个角色均可通过不同的权限接触到数据,一旦身份被破解泄露,那么就很容易造成数据泄露的风险。尽管政务数据共享交换平台一般都会提供身份验证服务,但身份验证的程度会有所不同,大部分仍仅仅采用账号加口令的方式进行登录,容易被破解,而且随着政务数据应用场景的不断增多,将会有更多身份角色进入政务数据的共享体系中,从而进一步提升了平台在身份认证上的风险性。身份认证作为政务数据共享安全的第一道关卡,必须要有足够安全的方式去进行身份认证,确保使用用户身份的可信。1.3. 安全传输风险政务数据共享交换核心目的在于建立统一的政务数据共享交换渠道,即统一的数据传输通道,从整个政务数
7、据共享交换的场景来看,涉及数据传输的包括提供部门业务库到前置节点业务库、提供部门前置节点业务库到中心节点存储库、中心节点存储库到使用部门前置节点业务库、使用部门前置节点业务库到使用部门业务库中四个主要环节,由于政务数据共享交换平台一般是建设在政务外网的网络体系,从常规来说网络安全具有一定的安全性,因此在数据传输过程中,一般数据及敏感数据均以明文传输为主。然而若有不法人员在能进入政务外网的前提下,通过探针工具就可以很容易获取到传输过程中的政务数据,然后再通过物理介质或其他方式将数据进行导出,因此在政务外网的安全网络场景下,以明文传输的方式进行数据传输依然存在较大的数据泄露风险,故需要对数据传输通
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 政府 数据 开放 共享 框架 构建 安全 保障 研究