数据中台被誉为大数据的下一站,核心思想是数据共享。数据中台距离业务更近,可以为业务提供速度更快的服务。数据中台将数据生产为数据API 服务,以更高效的方式提供给业务,是加速企业从数据到业务价值过程的中间层。
数据中台存在哪些数据安全隐患?
数据中台天然具有开放性和高效性的特点,强调效率的同时带来了不容忽视的数据安全隐患。在数据中台中,数据全生命周期涉及到的安全风险涵盖了数据采集、数据传输、数据存储、数据处理、交换共享使用五个环节。


昂楷新技术攻克数据中台安全问题
昂楷科技磐石研究院针对国内主要的阿里云、华为云数据中台的数据特性和业务支撑要求:
API类型多,需要兼顾各种场景的数据共享;
数据量大,每日增量数据量大;
业务快速响应,脱敏实时性高;
脱敏工作量巨大,系统承载高等。
集中精力攻克难关,聚焦于这两类数据中台打造数据中台安全脱敏系统,成功实现了阿里云RDS、阿里云Maxcompute、华为云 FusionInsight、华为云GaussDB(DWS)数据中台的数据脱敏。云数据中台和数据脱敏的架构关系如下图所示:
云数据中台作为后台的数据资源重组机构,承担着业务数据向数据资产的转化。重整后数据价值进一步提高,并且可以直接由数据资产转化价值资源。所以在中台部分必须重构数据安全方案,同时按照数据使用的业务环境进行目标牵引。数据脱敏整体方案示意图如下:
数据脱敏支持容器云场景下,通过集群部署架构,管理多台脱敏系统实现并行计算、负载均衡、任务单元智能分配,以及故障节点自动接管。针对数据中台业务量大的特征,采用多线程技术优化中间过程。
集群部署模式价值点
第一,性能大幅度提升。通过集群部署,增加了脱敏处理的吞吐量,满足了客户在有限时间周期内大数据量脱敏处理的应用场景。
第二,系统高可用。弥补了单一脱敏设备在数据处理过程中遇到网络环境异常、设备异常等突发事件带来的任务中断,保证系统的高可用性。
脱敏针对云数据中台生命周期过程中的数据安全风险,主要实现了以下困难问题的解决。
通过多个项目验证,数据脱敏的价值体现如下,最大限度的实现了脱敏工作自动化;多种脱敏算法保留了不同业务的数据价值;多节点多线程处理任务, 实现主流数据库脱敏性能提升1倍以上和大数据库组件脱敏性能提升12倍以上,增量数据脱敏分钟级“准”实时同步,无丢包无失效。