亚洲av小说,欧美在线播放一区,免费观看已满十八岁中国电视剧,下面一进一出好爽视频

            數(shù)字經(jīng)濟的安全基石

            申請試用

            首頁 > 關(guān)于我們 > 安恒動態(tài) > 2024 > 正文

            方濱興:以三大元屬性為核心,構(gòu)建數(shù)據(jù)安全保護框架

            閱讀量:文章來源:安恒信息


            “安全性、可用性、合規(guī)性是數(shù)據(jù)安全保護的三個元屬性,不可被其他屬性替代,是數(shù)據(jù)安全的根基?!?/span>3月1日下午,第二屆“云山論劍·廣州數(shù)字安全大會”在廣州白云國際會議中心舉辦。在大會上,中國工程院院士方濱興發(fā)表了《以三個元屬性為核心,構(gòu)建數(shù)據(jù)安全保護框架》主題演講。

            在方濱興看來,上述三個元屬性又涉及到九個基本屬性,安全性包括可鑒別性、機密性、可控性,可用性涉及到持久保護、業(yè)務(wù)連續(xù)和應急響應,在合規(guī)性里面討論的是數(shù)據(jù)治理、隱私保護和合規(guī)使用,由此構(gòu)建了數(shù)據(jù)安全保護的框架。



            安全性:采取網(wǎng)絡(luò)安全手段保護數(shù)據(jù)


            安全性,即采取傳統(tǒng)網(wǎng)絡(luò)安全手段對數(shù)據(jù)加以保護。圍繞數(shù)據(jù)的安全性,方濱興從“可鑒別性”“機密性”“可控性”三個角度進行探討。

            可鑒別性,即確保數(shù)據(jù)是被實施正確操作,不能夠被篡改,也不能夠偽造,不能夠抵賴。方濱興表示,“身份是真實的稱為真實性,不能被篡改稱為完整性,不能被抵賴性稱為防抵賴,這三個合起來稱為可鑒別性,因為這三件事是靠鑒別來解決問題的”。他舉例稱,比如從真實性來看,攔不住造假,但是可鑒別出來。第二個屬性是機密性,即確保數(shù)據(jù)不被非授權(quán)者所獲得或所理解,可通過數(shù)據(jù)遮蔽、數(shù)據(jù)加密、鹽加密碼等解決。第三個屬性是可控性,“安全要確??煽兀@是我的系統(tǒng),要能決定能做什么,不能做什么,誰能做什么,誰不能做什么”。可控性可通過身份認證、訪問控制、入侵檢測等方法解決。


            可用性:保障數(shù)據(jù)隨時可用


            數(shù)據(jù)安全保護的第二個元屬性是可用性,即保障數(shù)據(jù)隨時可用,“這是數(shù)據(jù)安全特別關(guān)注的事情”,方濱興指出。

            可用性又衍生出“持久保護”“業(yè)務(wù)連續(xù)”“應急響應”三個基本屬性。首先,要確保使用者都能使用數(shù)據(jù),如防治丟失、防治損壞等等,這就要對數(shù)據(jù)進行持久保護,主要有數(shù)據(jù)冗余、數(shù)據(jù)備份、數(shù)據(jù)歸檔三種處理方法。其次,要確保應用過程中數(shù)據(jù)是連續(xù)的,不能夠中斷,對此可采取數(shù)據(jù)校正、系統(tǒng)容災、降級運行三種方法來保障業(yè)務(wù)連續(xù)。最后,還需要應對數(shù)據(jù)損毀風險,解決應急響應問題,對此主要采取數(shù)據(jù)遷移、數(shù)據(jù)恢復、數(shù)據(jù)保險等應對方法。


            合規(guī)性:保障數(shù)據(jù)符合合規(guī)要求


            數(shù)據(jù)安全保護的第三個元屬性是合規(guī)性,即保障數(shù)據(jù)符合各種合規(guī)要求。在方濱興看來,“合規(guī)性是數(shù)據(jù)安全里比較特殊的(屬性),主要是從政府監(jiān)管的角度來討論問題,從數(shù)據(jù)有效使用角度來討論問題?!?

            合規(guī)性涉及到“數(shù)據(jù)治理”“隱私保護”“合規(guī)使用”三個基本屬性。首先,“不是什么數(shù)據(jù)拿著都能用,做大模型需要訓練,到網(wǎng)上爬數(shù)據(jù)不是馬上能用,數(shù)據(jù)必須要清洗,這些都屬于數(shù)據(jù)治理要做的事情。”數(shù)據(jù)治理主要包括數(shù)據(jù)清洗、質(zhì)量管理、分級分類、資產(chǎn)梳理等。第二個基本屬性是隱私保護,方濱興指出,隱私保護屬于合規(guī)性的基本要求,要解決隱私保護和數(shù)據(jù)要素流動之間的悖論問題,一般來說可采取數(shù)據(jù)脫敏、安全多方計算、數(shù)據(jù)不動模型動、數(shù)據(jù)不動程序動等四種方法。最后則是合規(guī)使用,通過基線核查、風險評估、審計監(jiān)控、安全銷毀等方法,確保數(shù)據(jù)符合合規(guī)使用標準。


            數(shù)據(jù)安全的生命周期管理


            在演講中,方濱興還指出,數(shù)據(jù)安全有一個生命周期管理,從數(shù)據(jù)收集創(chuàng)建、存儲、加工處理、危機應對、傳輸追蹤,到共享使用、歸檔、銷毀,每個環(huán)節(jié)都涉及了多種安全要求。數(shù)據(jù)安全生命周期管理和基于三個元屬性和九個基本屬性之間形成對應:

            在數(shù)據(jù)收集和創(chuàng)建過程涉及到數(shù)據(jù)治理、可鑒別性、機密性和合規(guī)使用,在存儲過程中涉及到可鑒別性、可控性、機密性、持久保護,在加工與處理過程中涉及到可鑒別性、可控性、業(yè)務(wù)連續(xù)和合規(guī)使用,在危機應對中涉及到數(shù)據(jù)治理、合規(guī)使用、應急響應、業(yè)務(wù)連續(xù),在傳輸與追蹤環(huán)節(jié)涉及到合規(guī)使用、可鑒別性、業(yè)務(wù)連續(xù),在共享與使用中涉及到隱私保護、可控性、合規(guī)使用,在歸檔中涉及到持久保護、合規(guī)使用,在銷毀中涉及到合規(guī)使用。



            此次大會由中共廣州市委網(wǎng)絡(luò)安全和信息化委員會辦公室、廣州市政務(wù)服務(wù)數(shù)據(jù)管理局、廣州市國家保密局、廣州市市場監(jiān)督管理局(知識產(chǎn)權(quán)局)指導,廣州市白云區(qū)人民政府、安恒信息主辦,中共廣州市白云區(qū)委網(wǎng)絡(luò)安全和信息化委員會辦公室、廣州市白云區(qū)政務(wù)服務(wù)數(shù)據(jù)管理局、廣州市公安局白云區(qū)分局、鵬城實驗室承辦,廣州安恒智慧城市網(wǎng)絡(luò)安全技術(shù)有限公司、南方都市報社聯(lián)合承辦。





            往期精彩回顧




            院士大咖“云山論劍”,廣州數(shù)字安全大會成果累累

            2024-03-02

            廣州市白云區(qū)數(shù)智創(chuàng)新實驗室正式揭牌,助力智慧白云更優(yōu)更強

            2024-03-02

            安恒信息入選第十屆CNCERT網(wǎng)絡(luò)安全應急服務(wù)支撐單位(甲級)

            2024-03-01



            關(guān)閉

            客服在線咨詢?nèi)肟?,期待與您交流

            線上咨詢
            聯(lián)系我們

            咨詢電話:400-6059-110

            產(chǎn)品試用

            即刻預約免費試用,我們將在24小時內(nèi)聯(lián)系您

            微信咨詢
            安恒信息聯(lián)系方式