本文檔介紹了阿里雲風險識別產品的資料安全機制,涵蓋資料加密、傳輸加密、待用資料保護及資料隔離等核心功能。通過HTTPS協議和SSL/TLS實現資料轉送加密,結合伺服器端加密確保待用資料安全。產品利用RAM存取控制實現使用者資料隔離,並通過即時監控與日誌審計防範資料泄露風險。
資料加密
資料轉送加密
阿里雲風險識別產品支援HTTPS協議進行資料轉送加密,確保資料在傳輸過程中的安全性。通過SSL/TLS協議保障資料不被竊取或篡改。
技術實現:採用256位密鑰的傳輸加密強度,滿足敏感性資料加密傳輸需求。
使用者可控性:預設開啟,無需使用者額外操作。
待用資料加密
待用資料加密主要通過落盤加密來保障資料存放區的安全性。
伺服器端資料加密:風險識別API調用記錄永久儲存,包括調用時間、調用的API名稱和調用次數等資訊。這些資料在儲存時會進行加密處理,防止資料泄露。
用戶端資料加密:目前暫不涉及用戶端資料加密情境。
資料隔離
不同使用者的資料隔離
風險識別產品通過RAM存取控制功能,對不同使用者的資料進行嚴格的隔離保護,確保只有授權人員能夠訪問敏感性資料。
許可權控制:支援RAM存取控制,可通過控制台或API介面對子帳號設定存取權限,並可以自訂更精細的存取控制策略。
資料隔離機制:有效隔離機制確保每個使用者的操作不會影響到其他使用者的資料,同時防止未經授權的非法訪問。
資料防泄漏
異常行為檢測與警示
風險識別產品提供業務風控全鏈路覆蓋,從裝置終端、註冊賬戶、登入賬戶、營銷活動等多個環節進行風險檢測,有效協助企業預防大規模風險的發生。
即時監控:通過對線上即時請求、即時資料流量進行指標計算、模型計算和策略規則計算,即時返回計算結果。
日誌審計:已接入Action Trail,協助監控並記錄阿里雲帳號的活動,包括通過阿里雲控制台、OpenAPI、開發人員工具對風險識別的訪問和使用行為。
備份與容災
資料備份
風險識別產品為您永久儲存API調用記錄,您可以查詢一年以內的調用記錄。這不僅有助於資料恢複,還能夠在出現問題時快速定位故障原因。
備份方式:自動備份API調用記錄,無需使用者手動操作。
備份周期:支援查詢一年以內的調用記錄。
資料恢複
資料恢複機制
風險識別產品通過完善的備份機制,確保在出現資料丟失或其他問題時,可以通過備份記錄快速恢複資料。
恢複方式:通過查詢備份的API調用記錄,快速定位和恢複資料。
恢複時效:支援一年以內資料的快速恢複。
安全機制的影響與建議
資源開銷與費用
啟用資料加密和隔離等安全機制可能會增加一定的CPU消耗,併產生額外費用。例如,在啟用SSL/TLS協議進行資料轉送加密時,可能會導致讀寫時延增長。
降低負面影響建議:建議在業務低峰期進行相關操作,以減少對正常業務的影響。
依賴的其他儲存服務
風險識別產品依賴於阿里雲的Object Storage Service和關係型資料庫(RDS)等儲存服務來進行資料存放區和備份。
依賴服務:
Object Storage Service
關係型資料庫(RDS)