保护敏感研究数据并满足研究人员需求:杜克大学的受保护网络
密码学与安全
2017-10-11 v1
摘要
随着研究人员运用“大数据”的技能日益成熟,敏感信息——个人身份信息(PII)、受保护健康信息(PHI)、商业或专有数据等——的研究用途正在增加。杜克大学的受保护网络(Protected Network)是一个部署了技术控制的环境,为研究团队提供了使用敏感信息进行研究所需的关键安全措施。该环境广泛使用虚拟化和授权组来隔离数据、提供资源弹性,并在严格控制的网络边界内灵活满足一系列计算需求。自 2011 年启用以来,该环境已支持约 200 个研究项目和团队,并成为社会科学、人口研究和医学研究中专用受保护 IT 基础设施的基础。本文阐述了受保护网络发展的关键特性,并概述了杜克大学在为研究人员建立该资源时所采用的 IT 基础设施设计和组织特征。它包含四个部分:1. 背景,2. 基础设施,3. 认证与身份管理,4. 作为“平台”的基础设施。
引用
@article{arxiv.1710.03317,
title = {Protecting sensitive research data and meeting researchers needs: Duke University's Protected Network},
author = {Mark R. DeLong and Andy Ingham and Robert Carter and Rachel Franke and Michael Wehrle and Richard Biever and Charles Kneifel},
journal= {arXiv preprint arXiv:1710.03317},
year = {2017}
}
备注
25 pp., 4 figs