2020年9月,我國專家擔(dān)任編輯的國際標(biāo)準(zhǔn)ISO/IEC 20547-4:2020《信息技術(shù)?大數(shù)據(jù)參考架構(gòu)?第4部分:安全與隱私保護(hù)》正式發(fā)布。該標(biāo)準(zhǔn)作為ISO/IEC 20547系列標(biāo)準(zhǔn)之一,是SC27發(fā)布的第一
項關(guān)于大數(shù)據(jù)安全與隱私保護(hù)的國際標(biāo)準(zhǔn)。標(biāo)準(zhǔn)從用戶和功能兩個視角對大數(shù)據(jù)安全與隱私保護(hù)的參考框架進(jìn)行了描述。我國在該標(biāo)準(zhǔn)制定過程中,組織提出了許多技術(shù)貢獻(xiàn)并被采納。
ISO20547認(rèn)證標(biāo)準(zhǔn)介紹
大數(shù)據(jù)范式是一個瞬息萬變的領(lǐng)域,技術(shù)瞬息萬變。這種動態(tài)情況為該技術(shù)的潛在實施者帶來了兩個重大問題。首先,包括大數(shù)據(jù)核心概念在內(nèi)的術(shù)語缺乏標(biāo)準(zhǔn)定義。第二個問題是沒有一致的方法來描述大數(shù)據(jù)架構(gòu)和實現(xiàn)。ISO/IEC 20546解決了第一個問題. ISO/IEC 20547 系列針對第二個問題,并提供了一個框架和參考架構(gòu),組織可以將其應(yīng)用于他們的問題領(lǐng)域,以有效和一致地描述他們的架構(gòu)及其關(guān)于角色/參與者及其關(guān)注點的實現(xiàn)以及底層技術(shù)。本文檔描述了參考架構(gòu)框架,并提供了將特定問題集/用例映射到架構(gòu)并評估該映射的過程。
1 范圍
本文檔描述了大數(shù)據(jù)參考架構(gòu)的框架以及文檔用戶如何將其應(yīng)用于特定問題域的過程。
2 規(guī)范性參考
以下文件在正文中的引用方式使其部分或全部內(nèi)容構(gòu)成本文件的要求。對于注明日期的參考文獻(xiàn),僅引用的版本適用。對于未注明日期的引用文件,引用文件的最新版本(包括任何修改)適用。
ISO/IEC/IEEE 42010,系統(tǒng)和軟件工程——體系結(jié)構(gòu)描述
3 術(shù)語和定義
就本文檔而言,適用于ISO/IEC/IEEE 42010和以下內(nèi)容中給出的術(shù)語和定義。
ISO 和 IEC 在以下地址維護(hù)用于標(biāo)準(zhǔn)化的術(shù)語數(shù)據(jù)庫:
— ISO 在線瀏覽平臺:可在https://www.iso.org/obp
— IEC 電子百科:可在http://www.electropedia.org/獲得
3.1
大數(shù)據(jù)
廣泛的數(shù)據(jù)集——主要是容量、種類、速度和/或可變性的特征——需要可擴(kuò)展的技術(shù)來進(jìn)行有效的存儲、操作和分析
注 1:大數(shù)據(jù)通常以許多不同的方式使用,例如作為用于處理大數(shù)據(jù)廣泛數(shù)據(jù)集的可擴(kuò)展技術(shù)的名稱。
[來源:ISO/IEC 20546:2019, 3.1.2]
3.2
參考架構(gòu)
在軟件架構(gòu)或企業(yè)架構(gòu)領(lǐng)域,為特定領(lǐng)域的架構(gòu)提供經(jīng)過驗證的模板解決方案,以及用于討論實現(xiàn)的通用詞匯表,通常旨在強(qiáng)調(diào)共性
[來源:ISO/TR 14639-2:2014, 2.65]
3.3
框架
為了描述場景或解決問題而引用的一組特定的信念或想法
[來源:ISO 15638-6:2014, 4.30]
3.4
安全
防止故意顛覆或強(qiáng)制失敗。四個屬性的組合——機(jī)密性、完整性、可用性和問責(zé)制——加上第五個方面,可用性,所有這些都具有相關(guān)的保證問題
[來源:ISO/IEC/IEEE 15288:2015, 4.1, 31]
3.5
隱私
個人控制或影響可能收集和存儲哪些與其相關(guān)的信息以及可能由誰披露該信息的權(quán)利
[來源:ISO/IEC TR 26927:2011, 3.34]
3.6
出處
有關(guān)資源的來源、來源或產(chǎn)生的地點和時間的信息,或真實性或過去所有權(quán)的記錄或證明
[來源:ISO/IEC 11179-7:2019, 3.1.10]
3.7
SQL
ISO/IEC 9075指定的數(shù)據(jù)庫語言
注 1: SQL 有時被解釋為代表結(jié)構(gòu)化查詢語言,但 ISO/IEC 9075 系列中不使用該名稱。
[來源:ISO/IEC 20546:2019, 3.1.36]
3.8
生命周期
系統(tǒng)、產(chǎn)品、服務(wù)、項目或其他人造實體從構(gòu)思到退休的演變
以下為ISO20547認(rèn)證標(biāo)準(zhǔn)架構(gòu)
前言
介紹
1 范圍
2 規(guī)范性參考
3 術(shù)語和定義
4 縮寫詞
5 文件概述
6 大數(shù)據(jù)標(biāo)準(zhǔn)化:動機(jī)和目標(biāo)
7 概念基礎(chǔ)
7.1 概述
7.2 參考架構(gòu)概念
7.3 參考架構(gòu)結(jié)構(gòu)
8 大數(shù)據(jù)參考架構(gòu)元素
8.1 概述
8.2 利益相關(guān)者
8.3 關(guān)注點
8.4 視圖
9 大數(shù)據(jù)參考架構(gòu)應(yīng)用流程
9.1 概述
9.2 識別利益相關(guān)者和關(guān)注點
9.3 將利益相關(guān)者和關(guān)注點映射到角色和子角色
9.4 制定詳細(xì)的活動描述并映射到關(guān)注點
9.5 定義功能組件以實現(xiàn)活動