数据安全
百度胜算作为一站式数据开发治理平台,围绕身份认证‑资源隔离‑细粒度访问控制‑敏感数据防护‑API 安全‑日志与追溯构建完整安全防护体系。本文为您介绍百度胜算核心数据安全能力与关键特性,帮助您全面了解平台的数据安全防护方案。
核心价值
权限精细化管控,落实最小权限:从工作空间、项目,下沉到库、表、行、列多级权限,实现用户仅可访问自身被授权的数据。 敏感数据动态防护,守护隐私信息:提供字段级动态脱敏能力,查询时实时屏蔽敏感内容,底层原始数据保持不变,兼顾数据业务使用与隐私保护。 全链路访问可追溯,操作有据可查:作业运行日志、API 鉴权日志留存,便于安全事件复盘排查。 API 安全接入,管控对外数据输出:支持 AK/SK 签名、API‑Key 凭证管理,保障数据服务调用安全。 适配多样化部署形态:公有云、私有化环境统一安全能力模型,满足数据不出内网等政企安全要求。
六大核心安全能力
一、身份与凭证安全
平台基于主 / 子账号、IAM 授权体系实现身份统一管理,区分管理员、开发者、只读、审计等角色,避免使用高权限账号开展日常业务操作。
- 支持 OpenAPI 使用子用户 AccessKey 签名调用,项目可生成 API‑Key 用于业务系统对接。
- 支持密钥生命周期管理,可完成密钥停用、回收、轮换,降低密钥泄露风险。
- 所有平台访问、API 调用均基于身份凭证,拒绝匿名访问。
建议:业务操作使用子账号,禁止多人共用同一套 AccessKey/API‑Key。
二、多层级资源隔离
通过工作空间‑项目‑资源组‑文件夹多层隔离机制,实现不同业务、不同部门数据资产逻辑隔离。
- 工作空间隔离:Catalog 元数据与工作空间绑定,未授权用户无法访问对应空间内资源,实现业务大边界隔离。
- 项目与文件夹权限继承:项目承载脚本、数据表、数据集、本体等资源;文件夹权限可向下继承,简化批量授权管理。
- 资源组授权:可将计算、存储资源组定向授权给指定项目,实现资源访问隔离。
提示:平台为逻辑访问隔离;如需物理隔离、独占集群,需结合部署方案单独评估。敏感资产请勿放置在全空间开放共享目录。
三、细粒度对象访问控制
权限粒度下沉至 Catalog、Schema、数据表、数据卷、数据集、本体对象,支持查看、读取、编辑、管理多维度权限,实现按需授权。
- 对象权限:对目录、数据表、数据卷、本体 Object Type 等资源独立授权,不同岗位用户分配差异化权限。
- 行级权限:针对用户配置行过滤规则,同一数据表,不同用户只能查看权限允许的数据行。
- 列级权限:可针对数据表指定字段授予或回收读、写权限,限制用户访问敏感列。
通过行 + 列组合权限,实现 “同一个表,不同的人看到不一样的数据视图”,从源头限制越权读取。
四、字段级动态脱敏
针对身份证、手机号、银行卡、合同金额等高敏感字段,提供引擎层动态脱敏能力,底层原始数据保持不变,仅在查询返回结果做脱敏处理,兼顾数据分析业务需要和隐私保护。
- 生效对象:Iceberg、Doris 数据表;支持 Spark、Doris 计算引擎;覆盖 SQL 查询、Notebook、数据预览等常用访问场景。
- 丰富脱敏算法:支持哈希(SHA256、SM3 等国密算法)、遮掩、截断、数值变换、加密(AES、SM4)五大类算法,适配不同业务保护诉求。
- 策略灵活配置:脱敏策略绑定数据表字段,可指定作用于全部用户、特定用户或用户组;支持策略预览、编辑、删除。
说明:若将脱敏查询结果写入新表,新表将保存脱敏之后的数据;Ray 引擎暂不纳入当前动态脱敏覆盖范围,API 导出、Data Agent 等旁路访问路径需要项目验收确认适配情况。
五、API 安全管控
平台数据服务 OpenAPI 具备完善鉴权治理能力,管控数据向外输出环节安全。
- AK/SK 签名认证:API 请求携带时间戳签名,拒绝超时、伪造请求,防篡改、防重放攻击。
- 项目 API‑Key:支持生成项目维度访问凭证,用于业务系统对接。
- 支持调用监控、限流等治理能力,防止接口被恶意调用。
安全提示:API‑Key 属于长期凭证,禁止硬编码到公开代码,需要建立定期轮换处置流程。
六、运行日志、血缘与数据质量,辅助安全运营
- 运行日志:工作流实例运行日志支持查询、下载,日志访问受权限控制,便于排查作业异常行为。
- 数据血缘追溯:查看表、数据集上下游血缘关系,查看血缘需要对应元数据权限,便于评估数据变更、数据泄露带来的影响范围。
- 数据质量安全兜底:数据质量规则嵌入工作流,当出现严重质量异常时,可直接阻断下游任务执行,避免脏数据向下游扩散。
说明:平台提供作业运行日志;完整全量数据访问审计能力需要结合项目版本进行验收确认。
能力约束说明
百度胜算提供以工作空间和项目边界、对象权限、行列级访问控制、字段级动态脱敏为核心的数据访问保护能力。API 请求支持 AK/SK 签名认证,平台提供运行和实例日志的查询、下载能力。具体支持范围与对象类型、查询引擎、产品版本和部署形态有关,需在项目中按权限、脱敏、API 和日志四类场景完成验收。上述能力用于支持客户的数据安全与合规建设,不代表平台自动满足特定法规或已经取得特定认证。
评价此篇文章
