移動資料庫環境的安全方法有哪些?


移動資料庫環境有多種安全方法,如下所示:

透明性——由於移動性的存在,一些基本的安全挑戰變得更加嚴峻。這些挑戰包括透明性的爭論,即資料庫意義上的透明性與隱私意義上的透明性之間的衝突。前者定義為使用者對其內部系統知識的滿足程度。

安全位置和移動——位置資訊只有與客戶身份相關聯時才是敏感資料。保護使用者位置的最佳方法是防止管理位置資訊或相應使用者資訊。由於移動是由時間上的位置變化來表示的,因此可以透過位置資訊和時間資訊來獲取移動資訊。

移動計算應儘可能地節約資料,例如儘可能地匿名。資料節約是隱私領域中的一個術語,它指的是對個人資料的節約管理和需求。個人資料是指與特定或可識別的自然人相關的任何資訊。使用假名定義了一種弱型別的資料節約。由於資料庫系統不提供匿名或假名計算,因此應在資料庫系統外部建立假名,或者使用者必須以角色身份行事。

聚合分離——這些資料的聚合應該只適用於授權使用者。授權使用者是管理員,但受到垂直分離的限制,並且包括每個受影響的使用者,包括資料主體。

保護是透過分離使用者身份、位置和時間來實現的。這必須在訪問控制的支援下實現,但也必須實現其物理分離。雖然通常情況下使用者身份很容易確定,但建立位置屬性是一個複雜的過程,需要知識發現方法。

垂直分離——訪問的使用者資料越多,關於使用者移動和本地活動的結果就越完整。建議分離個人資料,以避免生成廣泛的使用者檢視。分離可以是垂直的或選擇性的。這定義了審計記錄或蜂窩上下文應該分別使用基於資料庫選擇的檢視來保留。

水平分離——水平分離的必要性定義了一個經典的資料庫挑戰。資料透過基本的作業系統和網路進行管理,以儲存和傳輸它們。

動態和資源受限的移動環境——此外,安全和隱私方法非常靜態,而行動通訊環境是動態的,需要更改查詢和結果。

移動資料庫環境的動態性增強了不斷變化的移動環境,包括不斷變化的區域、動態和稀缺的資源以及不斷變化的使用者和軟體環境。

更新於:2022年3月7日

154 次檢視

啟動您的職業生涯

透過完成課程獲得認證

開始
廣告