AI用語集
人工知能の完全辞典
静的データ暗号化
HDFS、HBase、Cassandraなどの分散ストレージシステムに保存されたデータに適用される暗号化プロセス。データが物理ディスクやクラウドストレージシステム上で非アクティブな状態にある際、静的データ暗号化は機密情報を不正アクセスから保護します。
転送中データ暗号化
ビッグデータクラスタのノード間、またはクラスタとクライアント間のデータ転送中にデータを保護するセキュリティメカニズム。主にTLS/SSLを使用して、Spark、Hadoop、Kafkaなどの分散エコシステムにおけるデータフローの機密性と完全性を保証します。
Apache Ranger
Hadoopプラットフォームおよびその他のビッグデータエコシステム向けの中央管理セキュリティポリシーフレームワーク。データベース、テーブル、列、さらには特定の行レベルでの詳細な権限設定を可能にし、完全な監査機能を提供します。
Kerberos認証
Hadoopクラスタでサービスとユーザー間の通信を保護するために使用される標準的なネットワーク認証プロトコル。暗号化チケットに基づき、Kerberosは分散環境でのアクターのアイデンティティを保証し、ビッグデータシステムでのリプレイ攻撃を防ぎます。
データトークナイゼーション
機密データをフォーマットと構造を維持したまま、非機密のトークンに置き換える技術。ビッグデータ環境では、トークナイゼーションにより、元の機密情報を公開することなく匿名化されたデータを分析・処理できます。
列レベルセキュリティ
分散データウェアハウスでの個々の列レベルに適用される詳細なアクセス制御メカニズム。このアプローチにより、機密情報を含む特定の列へのアクセスを制限しつつ、同じテーブルの他のデータへのアクセスを許可できます。
セキュアデータレイク
暗号化、認証、データガバナンスを含む複数のセキュリティ制御をネイティブに統合した大規模データストレージアーキテクチャ。セキュアデータレイクは機密データの保護を保証しつつ、探索的分析に必要なアジリティを維持します。
属性ベースアクセス制御(ABAC)
ユーザー、リソース、環境、アクションの属性に基づいて権限を評価するアクセス制御モデル。ビッグデータシステムでは、ABACにより大規模データの複雑なガバナンス要件に適応した動的で文脈依存のセキュリティポリシーが可能になります。
透過的データ暗号化 (TDE)
アプリケーションの変更を必要とせずにデータベースのデータとログを自動的に暗号化するメカニズム。ビッグデータエコシステムでのTDEは、ユーザーと分析プロセスに対して透過的に、保存データを保護します。
Apache Knox Gateway
すべてのRESTサービスおよびHTTPサービスに対して単一の認証済みエントリーポイントを提供するHadoopクラスター用の統合セキュアアクセスゲートウェイ。Knoxは認証、認可、およびセキュリティポリシーを中央集権化することで、ビッグデータエコシステムのセキュリティを簡素化します。
データ系統セキュリティ
ビッグデータパイプラインにおけるデータの起源、変換、および宛先に関するメタデータの追跡と保護。この概念は、データフローの安全なトレーサビリティを確保し、データライフサイクル全体で潜在的なセキュリティ違反を特定するのに役立ちます。
セキュアHDFS
Kerberos認証、拡張POSIXアクセス制御、およびデータブロック暗号化を統合したHadoop分散ファイルシステムの安全な構成。セキュアHDFSは、分散ファイルを不正アクセスから保護し、保存されているデータの整合性を保証します。
SASL認証
KafkaやHadoopなどの分散システムでクライアントサーバー通信を保護するために使用されるアプリケーション層の認証およびセキュリティフレームワーク。SASLは、GSSAPI/KerberosやPLAINを含む複数の認証メカニズムの統合を可能にします。
差分プライバシー
大規模データに対する分析結果が特定の個人に関する情報を明らかにしないことを保証するプライバシー保護のパラダイム。ビッグデータアルゴリズムに適用されることで、データの有用性と個人の機密保護との間に数学的なトレードオフを可能にします。
セキュアマルチパーティ計算 (SMPC)
複数の当事者が互いにプライベートデータを明かすことなく分散計算で協力できるようにする暗号プロトコル。ビッグデータの文脈では、SMPCは異なる組織間で分散されている機密データセットに対する共同分析を可能にします。
ゼロ知識証明
情報自体を明かすことなく情報を知っていることを証明できるようにする暗号手法。ビッグデータシステムでは、コンテンツを公開せずにクエリのコンプライアンスとデータの真正性を検証するために使用されます。
準同型暗号
事前の復号を必要とせず、暗号化されたデータ上で直接計算を実行できる暗号技術。ビッグデータ環境での準同型暗号化は、クラウドに保存された機微データに対する分析処理を保護する。
詳細監査
ビッグデータプラットフォームにおいて、特定のテーブル、列、または行の粒度レベルでデータアクセスをキャプチャする詳細なログ記録システム。これらの監査は、異常なアクセスを検出し、大規模データ環境での規制遵守を保証する。