国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

數(shù)據(jù)安全技術能力發(fā)展現(xiàn)狀及挑戰(zhàn)解析
2021-04-14   通信世界全媒體

  近期數(shù)據(jù)泄露等安全事件頻發(fā),嚴重侵害個人信息主體權益,影響國家安全、經(jīng)濟發(fā)展和社會穩(wěn)定。以歐盟、美國為代表的地區(qū)和國家紛紛出臺個人信息保護、數(shù)據(jù)安全的法律法規(guī)和管理規(guī)范,進一步明確企業(yè)數(shù)據(jù)安全保障的責任和義務。我國也積極加強數(shù)據(jù)安全管理布局,出臺《中華人民共和國網(wǎng)絡安全法》,提高數(shù)據(jù)安全管理要求。

 
  在此背景下,通過數(shù)據(jù)加密、數(shù)據(jù)脫敏、數(shù)據(jù)防泄露、數(shù)據(jù)追蹤溯源以及數(shù)據(jù)庫安全防范等技術手段保護個人隱私,保障數(shù)據(jù)完整性、保密性和可用性的需求凸顯。同時,世界主要國家也在積極研究突破核心技術,探索構建數(shù)據(jù)安全技術解決方案。基于此,本文將通過研究梳理國內外數(shù)據(jù)安全技術手段發(fā)展現(xiàn)狀,分析總結存在的問題,并提出對策建議,以期提升我國數(shù)據(jù)安全技術保障能力,降低數(shù)據(jù)安全風險。
 
  我國數(shù)據(jù)安全技術發(fā)展現(xiàn)狀
 
  第一,敏感數(shù)據(jù)識別技術向智能化發(fā)展,企業(yè)探索部署數(shù)據(jù)安全防泄露工具。
 
  敏感數(shù)據(jù)識別技術作為數(shù)據(jù)防泄露、數(shù)據(jù)分級分類管控和敏感數(shù)據(jù)加密等數(shù)據(jù)安全防護技術的基礎受到國內外高度重視。一是在傳統(tǒng)的關鍵字識別基礎上,相關企業(yè)通過引入規(guī)則匹配、自然語言處理等技術擴大識別范圍,提高識別精度。二是結合聚類分析等機器學習技術,通過大數(shù)據(jù)的累積訓練提升敏感數(shù)據(jù)識別的智能化程度。在此基礎上,國內外各企業(yè)積極探索實踐,針對數(shù)據(jù)的使用、存儲、傳輸?shù)葦?shù)據(jù)泄露高風險階段,以敏感數(shù)據(jù)識別技術為核心研發(fā)數(shù)據(jù)安全防泄露產(chǎn)品,通過部署在企業(yè)數(shù)據(jù)流動的關鍵節(jié)點,實現(xiàn)對數(shù)據(jù)泄露行為的泄露預警發(fā)現(xiàn)和攔截處置。例如Forcepoint等外國企業(yè)已經(jīng)將數(shù)據(jù)安全防泄露產(chǎn)品商業(yè)化,形成了一套覆蓋網(wǎng)絡和終端的企業(yè)數(shù)據(jù)防泄露組件;我國各大安全廠商積極研究數(shù)據(jù)防泄露技術手段,布局數(shù)據(jù)防泄露市場,2017年我國數(shù)據(jù)泄露防護市場規(guī)模達到7.8億元,同比增長25.3%,2020年將超過14.7億元。
 
  第二,結構化數(shù)據(jù)庫事前、事中、事后全流程安全保障技術體系成熟,非結構化數(shù)據(jù)庫安全防護手段單一。
 
  數(shù)據(jù)庫根據(jù)存儲架構、存儲數(shù)據(jù)類型不同,主要分為結構化數(shù)據(jù)庫和非結構化數(shù)據(jù)庫兩種。在結構化數(shù)據(jù)庫安全方面,構建以事前評估加固、事中安全管控和事后分析追責3種方式為主的安全防護體系。其中,事前評估加固主要采用數(shù)據(jù)庫漏洞掃描技術,事中安全管控主要采用數(shù)據(jù)庫防火墻及數(shù)據(jù)加密、脫敏技術,事后分析追責主要采用數(shù)據(jù)庫審計技術。例如華為云數(shù)據(jù)庫安全服務建立了以數(shù)據(jù)庫防火墻、數(shù)據(jù)庫安全審計等技術為核心的商用數(shù)據(jù)庫安全體系,截至目前,華為已經(jīng)為100余家企業(yè)提供該安全服務,保障數(shù)據(jù)庫安全。
 
  在非機構化數(shù)據(jù)庫安全防護方面,由于其數(shù)據(jù)類型的多樣性,目前各企業(yè)尚無典型有效的安全防護技術,主要從網(wǎng)絡、存儲、終端3方面部署數(shù)據(jù)防泄露、防病毒等相關產(chǎn)品,保障非結構化數(shù)據(jù)安全。
 
  第三,數(shù)據(jù)追蹤溯源技術處于研究發(fā)展階段,大規(guī)模應用實踐尚未開展。
 
  國內外企業(yè)聚焦數(shù)據(jù)水印和數(shù)據(jù)血緣追蹤技術進行探索研究,提升數(shù)據(jù)安全事件溯源處置的能力,降低安全風險。一是數(shù)字水印技術,其技術實現(xiàn)原理是在不影響數(shù)據(jù)讀取和應用的前提下,將數(shù)據(jù)水印通過信息處理嵌入到數(shù)據(jù)內容中,實現(xiàn)對數(shù)據(jù)的標記與追蹤。目前數(shù)字水印技術因其對處理資源和存儲資源的高占用、高依賴,多適用于相對穩(wěn)定的小型數(shù)據(jù)集,無法大規(guī)模應用于云計算、大數(shù)據(jù)等大量數(shù)據(jù)匯聚的場景。二是數(shù)據(jù)血緣追蹤技術,主要技術原理是通過建立數(shù)據(jù)血緣圖譜,對數(shù)據(jù)流轉過程進行實時記錄,追蹤分析數(shù)據(jù)安全事件的原因,降低安全風險。目前該技術正處在研究驗證階段,僅阿里、順豐等部分企業(yè)探索應用,產(chǎn)業(yè)化應用尚不成熟。
 
  第四,數(shù)據(jù)加密技術分場景細化發(fā)展,新型加密手段逐漸涌現(xiàn)。
 
  數(shù)據(jù)加密技術作為最基本、有效的數(shù)據(jù)安全防護技術,得到廣泛應用,根據(jù)應用場景和加密方式的不同,分為可逆加密和不可逆加密兩種。一是可逆加密,對數(shù)據(jù)通過特定算法加密后變成密文,只有通過相應密鑰才能將密文解密成明文。在網(wǎng)絡支付中的數(shù)字證書、日常文件加密等均采用可逆加密技術。二是不可逆加密,經(jīng)過不可逆加密算法處理的數(shù)據(jù)無法恢復出明文,只能利用同一算法對相同數(shù)據(jù)再次加密,比對密文進行驗證。例如防止數(shù)據(jù)惡意篡改的數(shù)字指紋、Unix系統(tǒng)的登錄認證等均采用不可逆加密技術。與此同時,隨著云計算、量子計算等新興技術的發(fā)展以及計算機處理速度的提升,傳統(tǒng)加密算法的效率與強度逐漸難以滿足業(yè)務需求,被破解失效的風險日益升高。
 
  在此背景下,各國積極開展數(shù)據(jù)加密技術的研究工作,量子加密、后量子加密等新型加密算法被不斷提出,以適應未來數(shù)據(jù)安全發(fā)展需要。例如美國QuantumXchange公司正嘗試運用量子加密技術在美國東北部建設量子加密網(wǎng)絡,以期為華爾街銀行和其他企業(yè)提供服務;德國infineon公司已經(jīng)將后量子密碼技術應用到非接觸式安全芯片上,以應對未來量子計算對傳統(tǒng)加密算法的威脅。此外,各國高度重視新興密碼技術專利的申請,截至2017年,美國、歐盟和日本分別獲得220件、127件以及265件量子密碼相關專利。
 
  第五,數(shù)據(jù)脫敏成為個人信息保護重點技術手段,國內外企業(yè)加強數(shù)據(jù)匿名化技術研究應用。
 
  為平衡個人隱私保護和業(yè)務發(fā)展,各企業(yè)大力發(fā)展數(shù)據(jù)脫敏技術和匿名化技術。一是根據(jù)業(yè)務場景及需求,差異化應用數(shù)據(jù)脫敏技術方案。在保密場景下,使用加密技術對數(shù)據(jù)進行脫敏,有效保護個人數(shù)據(jù)。在群體信息統(tǒng)計場景下,使用數(shù)據(jù)失真技術,實現(xiàn)個人信息去標識化,同時輸出統(tǒng)計結果數(shù)據(jù)。在數(shù)據(jù)可逆需求場景下,采用位置變換、表映射等方式實現(xiàn)數(shù)據(jù)脫敏,最大限度保障數(shù)據(jù)的可用性。二是利用數(shù)據(jù)匿名化技術實現(xiàn)有條件地發(fā)布數(shù)據(jù),防止用戶敏感數(shù)據(jù)的泄露。匿名化技術是指根據(jù)特定算法對數(shù)據(jù)進行變換,在保證數(shù)據(jù)可用性的同時確保數(shù)據(jù)無法定位到個人且無法還原,從而達到保護個體隱私信息的目的。目前匿名化技術主要包括差分隱私、K匿名等。近年來,數(shù)據(jù)匿名化技術得到業(yè)界廣泛關注并在數(shù)據(jù)交換、數(shù)據(jù)分析等環(huán)節(jié)初步開展應用。例如在國際方面,蘋果公司已經(jīng)在搜索預測等方面應用差分隱私技術;在國內方面,阿里巴巴的數(shù)據(jù)匿名化技術也已獲得較大進展。
 
  我國數(shù)據(jù)安全技術面臨四大難題
 
  第一,法律法規(guī)要求不明確,技術手段研發(fā)推動力不足。
 
  當前,我國數(shù)據(jù)安全管理體系初步建立,《中華人民共和國網(wǎng)絡安全法》和《電信和互聯(lián)網(wǎng)用戶個人信息保護規(guī)定》(工業(yè)和信息化部令第24號)等法律法規(guī)提出數(shù)據(jù)安全和個人信息保護原則性要求,但尚未明確技術手段建設的具體要求與處罰規(guī)則,無法有效推動企業(yè)開展數(shù)據(jù)安全技術手段的研發(fā)與應用。部分企業(yè)礙于運營成本和系統(tǒng)性能等因素,數(shù)據(jù)安全技術手段投入較少,數(shù)據(jù)安全技術研發(fā)與應用相對滯后,分級分類、權限管理等部分管理要求難以真正落地實施,繼而影響企業(yè)整體數(shù)據(jù)安全保障能力。
 
  第二,國家標準規(guī)范尚未制定出臺,企業(yè)缺乏實施指引。
 
  目前,我國數(shù)據(jù)安全技術相關國家標準和行業(yè)標準出臺較少,無法對企業(yè)形成有效指引。在數(shù)據(jù)加密、數(shù)據(jù)脫敏方面,對于數(shù)據(jù)脫敏的方法、流程以及效果等均尚未形成統(tǒng)一標準,各企業(yè)理解存在較大偏差,數(shù)據(jù)安全技術手段應用落地效果無法保障。在數(shù)據(jù)分級分類方面,國家和行業(yè)均未形成分級分類目錄指引,企業(yè)自行制定分級分類規(guī)則,科學性、合理性無法保障。
 
  第三,數(shù)據(jù)安全技術起步研發(fā)較晚,部分技術尚不具備落地應用條件。
 
  隨著數(shù)字經(jīng)濟的發(fā)展,數(shù)據(jù)處理場景顯著增多,數(shù)據(jù)處理量級明顯提高,傳統(tǒng)的網(wǎng)絡安全技術已無法滿足當前數(shù)據(jù)量巨大、數(shù)據(jù)更新速度極快的場景。數(shù)據(jù)安全技術作為新興技術領域,發(fā)展時間尚短,部分技術手段與解決方案正處在研究發(fā)展階段,缺乏應用實踐,無法有效保障數(shù)據(jù)安全。例如數(shù)字血緣追蹤技術、數(shù)據(jù)字段打標簽技術等目前尚不成熟,對業(yè)務運營的影響有待進一步研究,大規(guī)模落地應用尚需時日。
 
  第四,現(xiàn)有系統(tǒng)龐雜,數(shù)據(jù)安全技術改造落地難度較大。
 
  我國數(shù)據(jù)安全管理起步較晚,目前大部分企業(yè)面臨存量業(yè)務系統(tǒng)數(shù)據(jù)安全改造的難題。一是數(shù)據(jù)資產(chǎn)梳理難度較大。前期企業(yè)內部各業(yè)務系統(tǒng)數(shù)據(jù)字段名稱不統(tǒng)一,數(shù)據(jù)類型繁雜、數(shù)量龐大,數(shù)據(jù)資產(chǎn)梳理作為數(shù)據(jù)安全技術手段建設的基礎工作難以有效開展。二是影響業(yè)務現(xiàn)有系統(tǒng)性能,加大企業(yè)投入。數(shù)據(jù)加解密、脫敏等技術,一定程度占用系統(tǒng)資源,影響系統(tǒng)性能和用戶體驗,進行數(shù)據(jù)安全技術改造需要升級硬件設備,增加企業(yè)成本投入。三是影響業(yè)務系統(tǒng)運行風險較高。數(shù)據(jù)安全防護技術的改造往往伴隨著核心系統(tǒng)的改造,難度較高,風險較大。同時,數(shù)據(jù)安全技術改造屬于新興技術領域,目前企業(yè)可參考的成熟技術方案及實踐案例較少,企業(yè)顧慮較大。
 
  對策建議
 
  第一,加快出臺數(shù)據(jù)安全法律法規(guī),明確提出數(shù)據(jù)安全技術手段應用要求。
 
  一方面,建議加快推動《數(shù)據(jù)安全法》《個人信息保護法》《數(shù)據(jù)安全管理辦法》和《數(shù)據(jù)出境安全評估辦法》等相關法律法規(guī)的制定出臺,構建我國數(shù)據(jù)安全管理體系,明確企業(yè)數(shù)據(jù)安全技術手段建設的責任和義務。另一方面,在數(shù)據(jù)分級分類、數(shù)據(jù)加密、個人信息去標識化等重點領域加快起草制定相關標準規(guī)范,細化明確分級分類規(guī)則、加密算法強度、去標識化算法及應用場景等,為技術產(chǎn)品研發(fā)提供支撐。
 
  第二,研究提出數(shù)據(jù)安全技術手段總體視圖與市場報告,促進數(shù)據(jù)安全技術產(chǎn)業(yè)健康發(fā)展。
 
  建議開展數(shù)據(jù)安全技術體系研究,形成具有共識性的數(shù)據(jù)安全技術產(chǎn)品體系總體視圖,明確數(shù)據(jù)安全技術防護手段的方式、類型、性能以及應用場景、適用范圍等,指引需求側企業(yè)開展數(shù)據(jù)安全技術能力建設,增強數(shù)據(jù)安全綜合保障能力。同時,發(fā)布數(shù)據(jù)安全技術產(chǎn)品市場報告,涵蓋我國數(shù)據(jù)安全技術產(chǎn)品供需關系情況、成熟度情況、技術薄弱環(huán)節(jié)等,支撐供給側企業(yè)開展數(shù)據(jù)安全技術手段研發(fā)投入,促進市場良性發(fā)展。
 
  第三,倡導數(shù)據(jù)安全“產(chǎn)學研”相結合,鼓勵數(shù)據(jù)安全新技術的研發(fā)應用。
 
  鼓勵高校、科研院所和企業(yè)聯(lián)合開展數(shù)據(jù)安全技術研發(fā)深度交流合作,通過組建技術發(fā)展聯(lián)盟、成立聯(lián)合實驗室等方式,合力推進數(shù)據(jù)資產(chǎn)盤查、數(shù)據(jù)特征值提取、數(shù)據(jù)加密、數(shù)據(jù)匿名化、數(shù)據(jù)血緣追蹤以及數(shù)據(jù)防泄露等數(shù)據(jù)安全技術的研究。同時,對于新型數(shù)據(jù)安全技術研發(fā)成果,積極開展試點應用工作。在完善產(chǎn)品性能的同時,加速成果轉化與落地應用,切實提高我國企業(yè)數(shù)據(jù)安全防護能力。

熱詞搜索:

上一篇:火山引擎正式發(fā)布大數(shù)據(jù)研發(fā)治理套件
下一篇:SASE與零信任一個都不能少

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美日韩一视频区二区| 国产一区二区三区免费不卡| 欧美va天堂| 亚洲全黄一级网站| 欧美日韩在线亚洲一区蜜芽| 亚洲三级影院| 国产欧美一区二区白浆黑人| 亚洲欧美不卡| 国产一区自拍视频| 欧美成年人网| 亚洲午夜精品久久| 在线精品国产欧美| 国产精品久久久爽爽爽麻豆色哟哟| 99在线热播精品免费| 国产精品日日摸夜夜添夜夜av| 欧美精品久久久久久久久老牛影院 | 国产一区二区精品| 欧美高清在线播放| 亚洲欧美视频一区二区三区| 亚洲成人资源网| 一区二区亚洲精品| 亚洲免费观看高清完整版在线观看熊 | 欧美成人免费播放| 久久夜色精品国产噜噜av| 午夜精品久久久久久久久| 亚洲香蕉视频| 欧美在线一二三四区| 香蕉精品999视频一区二区| 中文在线一区| 小黄鸭视频精品导航| 欧美在线资源| 麻豆成人在线播放| 欧美三级在线| 国产精品日韩欧美综合| 激情丁香综合| 亚洲图片你懂的| 久久精品视频99| 欧美激情亚洲激情| 国产精品久久久久久妇女6080| 欧美视频中文字幕| 国产精品日韩欧美| 久久久久久久一区| 久久久国产精品亚洲一区 | 免费视频一区| 久久精品国产亚洲aⅴ| 亚洲欧美一区二区三区在线| 午夜精品久久久久久久| 老鸭窝毛片一区二区三区| 欧美资源在线观看| 欧美一区国产二区| 欧美精品久久久久久| 国产亚洲欧美aaaa| 亚洲精品久久| 久久综合久久久久88| 欧美日韩不卡一区| 激情国产一区二区| 亚洲免费视频网站| 欧美日韩国产不卡在线看| 国产精品一区久久久| 亚洲国产一区二区三区青草影视| 亚洲——在线| 国产精品免费一区豆花| 一区二区三区免费在线观看| 欧美a级片网站| 亚洲国产另类久久精品| 蜜桃av综合| 亚洲人久久久| 国产精品视频一二三| 亚洲欧美清纯在线制服| 激情婷婷欧美| 欧美jjzz| 亚洲欧美日韩综合aⅴ视频| 免费久久99精品国产| 亚洲人成毛片在线播放女女| 亚洲美女免费精品视频在线观看| 亚洲欧美日韩国产精品| 国产精品你懂的在线| 日韩午夜中文字幕| 欧美精品一区二区蜜臀亚洲| 国产美女精品视频| 性做久久久久久| 免费高清在线一区| 亚洲影院在线观看| 欧美日韩国产在线播放| 99热免费精品在线观看| 欧美成人四级电影| 亚洲三级免费观看| 欧美午夜精品久久久久久人妖| 艳妇臀荡乳欲伦亚洲一区| 欧美日韩国产免费观看| 亚洲美女福利视频网站| 极品日韩av| 欧美一级午夜免费电影| 国产日韩精品在线| 久久久精品五月天| 99视频+国产日韩欧美| 国产精品久久久久久五月尺| 欧美在线视频一区二区| 在线日韩一区二区| 国产精品久久久久久久午夜| 久久国产精品亚洲77777| 国产精品一区二区黑丝| 久久视频国产精品免费视频在线| 欧美性大战久久久久久久蜜臀 | 女女同性精品视频| 国产精品一区三区| 性久久久久久| 亚洲欧洲另类| 国产日产欧产精品推荐色| 久久久免费精品| 国产精品午夜春色av| 久久九九国产精品| 亚洲一区二区三区成人在线视频精品| 国产日韩欧美91| 国产精品久久综合| 亚洲欧美日韩精品综合在线观看| 久久久中精品2020中文| 欧美成人中文字幕| 久久国产精品99精品国产| 国产日韩综合| 欧美日韩国产在线看| 欧美一区二区三区免费看| 亚洲特色特黄| 亚洲一区二区成人| 亚洲一区二区三区激情| 亚洲综合色网站| 亚洲永久免费av| 亚洲精品一区二区三区不| 亚洲国内高清视频| 亚洲毛片播放| 中文在线不卡视频| 亚洲国产精品视频| 国产日韩欧美二区| 国产精品美女主播| 精品不卡在线| 亚洲国产毛片完整版| 国产精品99免视看9| 国产一区二区精品在线观看| 欧美xart系列高清| 欧美日韩在线影院| 国产精品夫妻自拍| 18成人免费观看视频| 宅男66日本亚洲欧美视频| 欧美jizz19性欧美| 国产亚洲一区精品| 中日韩高清电影网| 久久亚洲精品中文字幕冲田杏梨| 欧美人与禽性xxxxx杂性| 国产深夜精品福利| 亚洲主播在线观看| 欧美性jizz18性欧美| 亚洲美女在线看| 欧美www在线| 国产在线视频欧美| 亚洲欧美日韩国产一区二区三区 | 一区二区在线视频| 一区二区三区在线免费观看| 亚洲欧美电影在线观看| 久久夜色精品亚洲噜噜国产mv| 国产精品嫩草99av在线| 国产一区成人| 欧美成人性网| 亚洲免费播放| 欧美日韩喷水| 一区二区激情视频| 国产欧美日韩三区| 久久av二区| 亚洲国产精品久久久久久女王| 久久久亚洲一区| 在线看日韩欧美| 精品1区2区3区4区| 欧美a级片网站| 欧美一区日韩一区| 亚洲麻豆一区| 欧美亚洲不卡| 老巨人导航500精品| 亚洲天堂偷拍| 禁断一区二区三区在线| 欧美日韩一区二区视频在线观看| 亚洲欧美日韩在线播放| 国产精品国产三级国产专播品爱网| 久久大逼视频| 亚洲一本大道在线| 影音先锋亚洲一区| 国产精品美女久久| 欧美国产欧美综合| 亚洲视频综合| 亚洲国产日韩欧美在线图片| 国产乱人伦精品一区二区 | 欧美午夜在线| 麻豆亚洲精品| 久久精品视频免费| 久久人人爽人人爽| 久久国产福利| 正在播放欧美视频| 亚洲美女网站| 一区二区三区日韩欧美| 国产精品99久久久久久白浆小说| 亚洲日本乱码在线观看| 国产精品你懂得|