数智化转型下的业务安全原生体系

· 2026-09-03 15:56 · 3 阅读

原创 白日放歌须纵9 2026-09-03 15:56 广东

数智化转型之下,安全需要全面融入业务,为业务的目标、过程和结果负责,数智化转型提出面向业务的安全原生需求,本文提出的数智化转型下业务安全原生体系的设计构思,以期在缤纷复杂的数智化业务构建过程中实现安全原生。

1.挑战

数智化转型是指企业利用新一代数字技术和智能技术,将某个生产经营环节乃至整个业务流程的物理信息链接起来,形成有价值的数字资产,通过计算反馈有效信息,最终赋能到企业商业价值的过程。今天数智化换转型已经成为各行各业所关注的重要战略方向与此同时数智化转型中引入的安全风险也逐渐显露用户核心业务系统被攻击核心信息资产被窃取的事件屡有发生并且呈愈演愈烈之势安全在数智化转型中的重要性愈加凸显如何确保企业、客户业务和数据不遭受各种威胁的损害已经成为数智化转型中必须要考虑的问题在数智化转型之下,无论是数据中台还是业务中台,当前都在经历方方面面的安全挑战,如何保障所提供的服务以及基于这些服务构建的业务是安全的?已经成为摆在用户数智化转型面前的重要挑战

2.现状

目前为数智化转型提供的安全保障大多数还停留在为IT基础设施提供安全防护比如云安全网络安全桌面安全移动安全IOT安全、大模型安全等等也就是为数智化转型提供“安全底座”或“安全基础”然而今天的数智化转型更多是以用户业务为核心的数智化转型传统的针对IT基础架构的防护很难帮助用户实现业务层面的数智化安全要实现业务层面的安全必须把安全与业务深度融合将安全和业务的关键要素充分结合起来实现业务的安全原生这样才能从根本上解决数智化转型中的业务安全原生问题

3.目的

本文阐述了一种数智化转型下业务安全原生SecurityNativeinBusiness体系的设计方法

数智化转型对安全提出的新的需求数智化转型之下,安全需要全面融入业务,为业务的目标、过程和结果负责,数智化转型提出面向业务的安全原生需求

同时我们必须认识到传统网络安全与新型数字安全的区别传统网络安全IT和业务之间是分层架构关系,安全服务ITIT支撑业务,安全保障IT的连续性;新型数智安全IT和业务之间是原生架构关系安全既直接融入IT又直接融入业务同时为业务的目标过程和结果负责如图1所示

传统网络安全与新型数智安全的区别

因此,数智化转型之下,业务与安全是原生关系“安全即业务,业务即安全”,安全过程保障了业务的结果、业务的结果是安全过程的体现过去普遍认为网络安全与业务发展是相互矛盾的安全在多个方面制约和限制业务的发展今天数智化转型之下的业务发展与数智安全是相辅相成的是因为业务和安全在外在目标和内在逻辑上是本质一致的

进一步本文提出“身份和权限是实现业务安全原生SecurityNativeinBusiness的关键要素并依此提出数智化转型下业务编排的构成并进一步提出业务编排下如何实现业务安全原生最终解决安全与业务的融合问题

4.体系

观点1:安全的定义身份不非法,访问不越权

身份是一个对象(人、等)的一致性标识,包括物理身份、虚拟身份等,可能是自然人、也可能是某个设备、系统、应用、进程、Agent、数据等,身份非法是指对象和标识的一致性被破坏;

访问是对象之间的信息传输,对象有主体和客体之分,主体是访问过程的主动发起方,客体是访问过程的被动响应方,访问越权是指主体访问了不该访问的客体资源。

观点2:业务的定义:一个业务可以抽象为以下元素的集合如图2所示:

图2 业务的抽象

1.节点:指构成业务的核心对象包括{人、应用}两种节点类型且每个节点包括{身份、权限}两大属性

2.交互:指节点与节点之间的相互关系包括{人、人与应用应用与应用}三种交互类型对于一个节点来说交互是指它与其他节点之间的外部关系交互通常是由节点内部的一个或多个服务service实现的

3.处理:指节点内部的若干个运行逻辑/流程,一个运行逻辑/流程可以定义为一个服务service),一个节点通常由一个或多个服务构成{服务}的集合

4.数据:节点外部交互和内部处理过程中产生存储交换加工使用销毁等用到的相关数据{数据}的集合

访问发生在节点的外部交互和内部处理过程同时,节点通过身份和权限控制访问的过程具体体现在

1.交互过程根据一个节点访问主体的身份和权限判断是否可以访问另一个节点访问客体)、什么条件下可以访问访问条件)、可以访问到另一节点中的哪些具体资源访问粒度)、在访问过程中需要传递哪些数据访问数据等等

2.处理过程根据一个节点访问主体的身份和权限判断是否可以访问/执行节点内部的哪些服务访问客体)、以及与这些服务对应的相关数据访问客体)、什么条件下可以访问/执行这些服务及数据访问条件等等根据一个节点的身份和权限策略分支),判断一个服务访问主体是否可以访问/调用另一个服务访问客体),什么条件下可以访问/调用访问条件等等

综上本文提出观点3:身份和权限是安全和业务的交集,身份和权限同时具备安全和业务的共通属性,是实现业务安全原生(Security Native in Business)的关键,因此也成为数智化转型中业务安全原生(Security Native in DT)的关键

在数智化转型过程中业务编排化和资源平台化是快速灵活构建数智化业务的关键(今天的各类大模型工具为实现各种复杂业务的编排提供了可能),因此基于本文所提出的观点1观点2和观点3本文出了数智化转型下业务安全原生体系的设计方法如图3所示

数智化业务的安全原生体系

本设计方法提出在数智化转型下业务安全原生体系依照业务编排包括以下几个部分

1.节点编排

为完成一个业务的定义/创建需要定义一个业务所需的节点资源并定义这些节点资源之间的交互关系节点编排首先定义一个业务所需的节点资源{应用}再根据各个节点之间的外部交互关系将这些节点按照逻辑顺序组合在一起完成“交互”的定义以实现该业务的预期目标最终完成一个业务的创建

2.服务编排

为完成一个节点的创建需要实现节点的外部交互过程和内部处理过程节点的外部交互和内部处理是由若干服务资源依照相应的业务流程或业务逻辑组合在一起服务编排通过定义一个节点所需的服务资源以及定义这些服务资源的调用流程来实现节点的外部交互过程和内部处理过程

3.数据编排

数据编排是针对观点2中提到的“数据”元素的编排所涉及的数据包括上述节点外部交互过程和内部处理过程用到的数据这些数据需要和上述交互以及处理过程一一对应起来即和上述服务对应起来数据编排通过定义一个节点所需要的数据资源以及定义这些数据资源与上述服务资源的对应关系来实现节点的外部交互过程和内部处理过程的数据支撑并配合上述服务编排最终完成一个节点的创建

4.安全编排

安全编排是针对观点1中提到的身份和权限在业务中的定义和实现安全编排是以节点为核心基于节点的身份和权限对相关资源的访问控制访问控制的关键在于访问控制策略的定义即根据访问控制策略的三要素访问主体访问客体和访问条件或访问环境),依照业务逻辑或安全需求完成策略编排即策略执行条件执行操作和执行流程的编辑最终实现业务的安全原生安全编排包括以下几个部分

a.业务访问控制

从安全需求来看业务作为一种资源需要对其提供访问控制保护因此需要定义相应的业务访问控制策略通常访问主体是业务的用户包括人和机器访问客体是若干个业务资源访问条件包括客户端及服务器环境访问时间及地点等业务访问控制的策略编排包括以下

1)策略执行条件编辑根据一个用户访问主体的身份和权限判断其是否可以访问某个或某些业务访问客体)、什么条件下可以访问访问条件

2)策略执行操作编辑上述条件满足的情况下该用户访问主体被允许访问指定业务访问客体),否则该用户访问主体被禁止访问指定业务访问客体);

3)策略执行流程编辑默认情况下任何用户访问主体被禁止访问任何业务访问客体),该策略优先级低于上述策略那么上述策略被优先执行因此可通过调整策略的优先级改变策略的执行流程

b.节点访问控制

在上述节点编排完成之后需要进一步实现节点的安全编排即节点访问控制节点访问控制体现在定义节点的身份和权限以及定义节点与节点之间的访问控制给一个节点赋予不同的身份和权限最终会影响“交互”处理“数据”三个元素的访问控制节点访问控制的策略编排包括以下

1)策略执行条件编辑根据一个节点访问主体的身份和权限判断其是否可以访问另一个节点访问客体)、什么条件下可以访问访问条件)、以及可以访问另一个节点中的哪些具体资源访问客体的粒度

2)策略执行操作编辑上述条件满足的情况下该节点访问主体被允许访问另一个节点访问客体否则该节点访问主体被禁止访问另一个节点访问客体);

3)策略执行流程编辑默认情况下一个节点访问主体被禁止访问其他任何节点访问客体),该策略优先级低于上述策略那么上述策略被优先执行因此可通过调整策略的优先级改变策略的执行流程

c.服务访问控制

在上述服务编排完成之后需要进一步实现服务的安全编排即服务访问控制服务访问控制体现在根据节点的身份和权限定义节点对服务资源的访问控制以及定义服务与服务之间的访问控制服务访问控制的策略编排包括以下

1)策略执行条件编辑根据一个节点访问主体的身份和权限判断其是否可以访问某个或某些服务访问客体什么条件下可以访问访问条件根据一个节点的身份和权限策略分支子策略),判断节点内部的一个服务访问主体是否可以访问或调用另一个服务访问客体),什么条件下可以访问或调用访问条件);

2)策略执行操作编辑上述条件满足的情况下该节点访问主体被允许访问指定服务访问客体),否则该节点访问主体被禁止访问指定服务访问客体);上述条件满足的情况下该服务访问主体被允许访问或调用另一个服务访问客体),否则该服务访问主体被禁止访问/调用另一个服务访问客体

3)策略执行流程编辑默认情况下一个节点访问主体被禁止访问任何服务访问客体),一个服务访问主体被禁止访问或调用其他任何服务访问客体该策略优先级低于上述策略那么上述策略被优先执行因此可通过调整策略的优先级改变策略的执行流程

d.数据访问控制

在上述数据编排完成之后需要进一步实现数据的安全编排即数据访问控制数据访问控制体现在根据节点的身份和权限定义节点对数据的访问控制以及定义服务与服务之间的访问控制数据访问控制的策略编排包括以下

1)策略执行条件编辑根据一个节点访问主体的身份和权限判断其是否可以访问某个或某些数据访问客体什么条件下可以访问访问条件根据一个节点的身份和权限策略分支子策略),判断一个服务访问主体是否可以访问某个或某些数据访问客体),什么条件下可以访问访问条件);

2)策略执行操作编辑上述条件满足的情况下该节点访问主体被允许访问指定数据访问客体),否则该节点访问主体被禁止访问指定数据访问客体);上述条件满足的情况下该服务访问主体被允许访问指定数据访问客体),否则该服务访问主体被禁止访问指定数据访问客体);

3)策略执行流程编辑默认情况下一个节点访问主体被禁止访问任何数据访问客体),一个服务访问主体被禁止访问任何数据访问客体),该策略优先级低于上述策略那么上述策略被优先执行因此可通过调整策略的优先级改变策略的执行流程

5.总结

本文提出的上述设计方法通过所述节点编排服务编排数据编排以及安全编排可完成一个业务的四元素集合的定义进而完成一个完整业务的编排并通过安全编排提供的业务访问控制节点访问控制服务访问控制以及数据访问控制进一步实现业务的安全原生

为了解决业务与安全的融合问题本文提出了观点1:安全的定义以及观点2:业务的构成元素并根据观点1和观点2的共通点提出了观点3身份和权限是安全和业务的共通要素,是实现业务安全原生(Security Native in Business)的关键,因此也成为数智化转型中业务安全原生(Security Native in DT)的关键;根据上述观点并结合数智化业务的特点本文提出了数智化转型下业务安全原生体系的设计方法阐述了如何通过节点编排服务编排数据编排和安全编排完成一个业务的构建以及如何通过安全编排提供的业务访问控制节点访问控制服务访问控制以及数据访问控制进一步实现数智化转型下的业务安全原生

本文提出的数智化转型下业务安全原生体系的设计方法可以有效解决传统IT基础架构防护无法解决的安全与业务深度融合的问题通过数智化业务的资源编排特性有效地将安全和业务的关键要素充分编排起来实现业务的安全原生从根本上解决数智化转型下业务安全原生的问题

跳转微信打开