매일 민감한 지리 데이터를 사용합니다. 지리 정보 시스템에서이를 보호하기위한 전략은 무엇입니까?
어떤 종류의 아키텍처를 사용하십니까?
어떤 암호화 방법을 사용하십니까?
데이터베이스에서 중요한 데이터를 내보내는 사용자를 위해 무엇을합니까?
매일 민감한 지리 데이터를 사용합니다. 지리 정보 시스템에서이를 보호하기위한 전략은 무엇입니까?
어떤 종류의 아키텍처를 사용하십니까?
어떤 암호화 방법을 사용하십니까?
데이터베이스에서 중요한 데이터를 내보내는 사용자를 위해 무엇을합니까?
답변:
다중 사용자 지리 공간 데이터베이스를 사용하면 RLS ( Row Level Security)를 구현할 수 있습니다 . 이 작업은 PostgreSQL (및 PostGIS), Oracle 및 MS SQL Server 등에서 가능합니다. QGIS 및 SDE 수준까지 구현 된 것을 보았습니다. RLS의 역할은 개별 사용자 또는 사용자 그룹이 선택 / 업데이트 / 삭제할 수있는 행 (GIS 기능)에 대한 권한을 구현하는 것입니다.
예를 들어, "bob"사용자는 암호화 된 연결을 사용하여 지리 공간 데이터베이스에 로그인하고 자신이보고 편집 할 권한이있는 기능 만 표시하는 GIS 계층을 가져올 수 있습니다. 사용자 "sue"는 동일한 GIS 계층을로드하고보고 편집 할 권한이있는 GIS 기능의 다른보기를 볼 수 있습니다.
때로는 민감한 데이터를 관리 하기 때문에 선호하는 다른 답변 과 마찬가지로 공개 및 개인 비트로 분리 할 수 없습니다 . 지오메트리가 모든 것을 제공하기 때문입니다. 랩터 둥지 (페레그린 팔콘 병아리가 암시장에서 큰 가격을 얻는다)와 소금 핥기 (앉아서 먹이가 내 자신의 협정을 볼 때까지 기다릴 수 있다면 왜 춥고 비참한 사냥을 하는가?)가 좋은 예이다.
이 경우 우리의 전략은 데이터를 퍼지하는 것입니다. 큰 단위와 임의의 오프셋 또는 중심을 사용하여 점을 버퍼링하고 원시 데이터가 아닌 맵만 표시하거나 공유합니다. 때때로 우리는 예를 들어, 점 형상을 삭제하고 더 큰 부모 다각형과 속성을 결합 "이 2 강으로 경계 다각형과 소금 핥기 거기에 그 고속도로에서 어딘가에" 하고 장치 외부에서 공유되는 그 무엇의.
대역 외 답변이 있습니다. 간단히 말하면, 내가 도울 수 있다면 민감한 데이터를 처리 하지 않기로 합니다.
얼굴에 그것이 도움이되지 않는다면 말입니다. 더 만들어 봅시다. 나는 클라이언트가 나에게 와서 데이터와 목표를 신중하게 탐색하면 처음 생각했던 것만 큼 보호 할 것이 많지 않다는 것을 알 수 있도록 데이터를 보호해야한다고 말합니다. . 때로는 진정으로 사적인 물건을 너무 많은 문제없이 분리 할 수 있습니다. 개인 파일 시스템에서 해당 생일 테이블과 집 주소 위치를 유지합니다. 공유 작업 그룹 공간에서 여기에 지오메트리를 유지하고 필요할 때이 ID 열을 사용하여 지오메트리를 결합 할 수 있습니다.
기본 원칙은 보안 관리에 대한 책임을 가능한 한 소스와 가정에 가깝게 유지하는 것입니다.
이 방법으로 공간 데이터를 관리 할 수는 있지만 실제로는 아무 것도 알지 못하므로 잠재적 노출의 벡터가 될 수 없습니다. 시스템 관리자가 암호를 재설정하거나 계정을 잠글 수는 있지만 실제로 읽을 수는없는 기본 컴퓨터 보안 프로토콜과 비슷하다고 생각합니다.
postgis 기능 과 함께 postgresql 을 사용 합니다.
명시적인 데이터베이스 권한으로 사용자 계정을 통해 데이터를 암호화하고 액세스 할 수 있습니다. 즉, 수퍼 유저 대 비 권한.
서브 세트에 대한 단순하거나 복잡한 SQL 쿼리를 사용하여 데이터 요청을 처리 할 수 있으며 민감한 (배포 불가능한) 정보를 보호하면서 관련 데이터가 분산됩니다.
다중 사용자 환경 유무에 관계없이 닫힌 LAN 또는 완전한 네트워크 환경에서의 실행을 지원합니다.
물론 다른 RDBMS 도 있지만 postgresql은 오픈 소스입니다.
이 전략은 내가 아는 여러 회사에 적용됩니다
프라이버시 보호를위한 몇 가지 접근법을 설명하고 평가 하는 흥미로운 기사 가 있습니다 .
MP 암스트롱, Rushton G, Zimmerman DL. 기밀 유지를 위해 건강 데이터를 지리적으로 마스킹 . Stat Med.1999; 18 : 497–525.
( 전문 )
건강 관련 데이터에 중점을 두었지만, 논의 된 많은 접근법은 다른 분야와 관련이있을 수 있습니다.
국가 연구위원회. 사람들을지도에 배치 : 연결된 소셜 공간 데이터로 기밀 유지 . 워싱턴 DC : National Academies Press, 2007.
( 전문 )
건강 관련 공간 데이터의 이론적, 윤리적 및 기술적 측면을 논의하는 또 다른 좋은 만능 저장소.
민감한 공간 데이터를 처리하는 방법과 의미를 논의하는 대규모 논문 모음은 SEDAC의 기밀 및 지리 공간 데이터에 대한 선택된 문서를 참조하십시오.