全部產品
Search
文件中心

Fraud Detection:資料安全

更新時間:Apr 10, 2025

本文檔介紹了阿里雲風險識別產品的資料安全機制,涵蓋資料加密、傳輸加密、待用資料保護及資料隔離等核心功能。通過HTTPS協議和SSL/TLS實現資料轉送加密,結合伺服器端加密確保待用資料安全。產品利用RAM存取控制實現使用者資料隔離,並通過即時監控與日誌審計防範資料泄露風險。

資料加密

資料轉送加密

阿里雲風險識別產品支援HTTPS協議進行資料轉送加密,確保資料在傳輸過程中的安全性。通過SSL/TLS協議保障資料不被竊取或篡改。

  • 技術實現:採用256位密鑰的傳輸加密強度,滿足敏感性資料加密傳輸需求。

  • 使用者可控性:預設開啟,無需使用者額外操作。

待用資料加密

待用資料加密主要通過落盤加密來保障資料存放區的安全性。

  • 伺服器端資料加密:風險識別API調用記錄永久儲存,包括調用時間、調用的API名稱和調用次數等資訊。這些資料在儲存時會進行加密處理,防止資料泄露。

  • 用戶端資料加密:目前暫不涉及用戶端資料加密情境。

資料隔離

不同使用者的資料隔離

風險識別產品通過RAM存取控制功能,對不同使用者的資料進行嚴格的隔離保護,確保只有授權人員能夠訪問敏感性資料。

  • 許可權控制:支援RAM存取控制,可通過控制台或API介面對子帳號設定存取權限,並可以自訂更精細的存取控制策略。

  • 資料隔離機制:有效隔離機制確保每個使用者的操作不會影響到其他使用者的資料,同時防止未經授權的非法訪問。

資料防泄漏

異常行為檢測與警示

風險識別產品提供業務風控全鏈路覆蓋,從裝置終端、註冊賬戶、登入賬戶、營銷活動等多個環節進行風險檢測,有效協助企業預防大規模風險的發生。

  • 即時監控:通過對線上即時請求、即時資料流量進行指標計算、模型計算和策略規則計算,即時返回計算結果。

  • 日誌審計:已接入Action Trail,協助監控並記錄阿里雲帳號的活動,包括通過阿里雲控制台、OpenAPI、開發人員工具對風險識別的訪問和使用行為。

備份與容災

資料備份

風險識別產品為您永久儲存API調用記錄,您可以查詢一年以內的調用記錄。這不僅有助於資料恢複,還能夠在出現問題時快速定位故障原因。

  • 備份方式:自動備份API調用記錄,無需使用者手動操作。

  • 備份周期:支援查詢一年以內的調用記錄。

資料恢複

資料恢複機制

風險識別產品通過完善的備份機制,確保在出現資料丟失或其他問題時,可以通過備份記錄快速恢複資料。

  • 恢複方式:通過查詢備份的API調用記錄,快速定位和恢複資料。

  • 恢複時效:支援一年以內資料的快速恢複。

安全機制的影響與建議

資源開銷與費用

啟用資料加密和隔離等安全機制可能會增加一定的CPU消耗,併產生額外費用。例如,在啟用SSL/TLS協議進行資料轉送加密時,可能會導致讀寫時延增長。

  • 降低負面影響建議:建議在業務低峰期進行相關操作,以減少對正常業務的影響。

依賴的其他儲存服務

風險識別產品依賴於阿里雲的Object Storage Service和關係型資料庫(RDS)等儲存服務來進行資料存放區和備份。

  • 依賴服務

    • Object Storage Service

    • 關係型資料庫(RDS)