《電子技術應用》
您所在的位置:首頁 > 通信與網(wǎng)絡 > 業(yè)界動態(tài) > 十種前沿數(shù)據(jù)安全技術,聚焦企業(yè)合規(guī)痛點

十種前沿數(shù)據(jù)安全技術,聚焦企業(yè)合規(guī)痛點

2020-12-28
來源: 綠盟科技

  2020年7月和10月,我國陸續(xù)發(fā)布兩部重磅級的法規(guī)草案——《數(shù)據(jù)安全法(草案)》和《個人信息保護法(草案)》。歐盟于 2018 年實施《通用數(shù)據(jù)保護條例》(GDPR),美國于 2020 年實施《加州消費者隱私法案》(CCPA),日本于2020年6月通過修訂版《個人信息保護法》。隨著全球數(shù)據(jù)安全法規(guī)監(jiān)管的不斷強化,合規(guī)性問題不得不納入企業(yè)數(shù)據(jù)安全建設考慮范圍。然而,法規(guī)對企業(yè)的更高的安全要求,給傳統(tǒng)的數(shù)據(jù)安全防護技術與措施帶來了前所未有的挑戰(zhàn)。

  在此背景下,綠盟科技近日發(fā)布《擁抱合規(guī)、超越合規(guī):數(shù)據(jù)安全前沿技術研究報告》。在報告中,選取業(yè)界最為前沿與創(chuàng)新的十種數(shù)據(jù)安全技術,對其技術原理與應用進行全面的梳理與分析,包括處于學術前沿的差分隱私、同態(tài)加密、數(shù)據(jù)匿名;行業(yè)內炙手可熱的安全多方計算、聯(lián)邦學習等。這些新興技術,為企業(yè)的數(shù)據(jù)安全建設帶來新的思路與方案——助力其在滿足業(yè)務需求的同時解決合規(guī)的痛點與難點。

  1  簡介

  數(shù)據(jù)安全建設離不開具體的業(yè)務場景,數(shù)據(jù)安全技術需要從應用場景出發(fā)。根據(jù)企業(yè)的業(yè)務系統(tǒng)與應用、以及數(shù)據(jù)分布范圍的不同,我們將數(shù)據(jù)安全建設分為三類場景:

  1) 用戶隱私數(shù)據(jù)安全合規(guī);

  2) 企業(yè)內部數(shù)據(jù)安全治理;

  3) 企業(yè)間數(shù)據(jù)共享與計算。

  如圖1所示,上述三大類場景根據(jù)具體業(yè)務與功能的不同,可進一步細分一些子場景。各個子場景不僅有自身內部安全需求,也有相應的合規(guī)性要求,具體可對應到歐盟GDPR條款,以及我國已實施的《網(wǎng)絡安全法》的數(shù)據(jù)安全相關條款。后續(xù)三個章節(jié)將從三類場景以及子場景的應用需求與合規(guī)挑戰(zhàn)出發(fā),研究與分析如何基于前沿技術,實現(xiàn)超越合規(guī),解決安全痛點。

  微信圖片_20201228195627.png

  圖1 超越合規(guī):數(shù)據(jù)安全場景-前沿技術圖譜

  2  前沿技術+用戶隱私數(shù)據(jù)安全合規(guī)

  在該類場景中,企業(yè)需解決用戶隱私數(shù)據(jù)的采集、以及數(shù)據(jù)權利請求響應的合規(guī)性問題,可引入下述創(chuàng)新技術:

  1) 差分隱私

  技術原理:差分隱私是一種基于噪聲機制的隱私保護技術。在本地差分隱私模式下,每一個用戶終端都會運行一個差分隱私算法,每一個終端采集的數(shù)據(jù)都會加入噪聲,然后將其上傳給服務器;服務器雖然無法獲得某一個用戶的精確數(shù)據(jù),但通過聚合與轉換可以挖掘出用戶群體的行為趨勢。

  合規(guī)遵循:GDPR的 32條和《網(wǎng)絡安全法》的42條。

  行業(yè)應用(代表公司):Google、Apple,其中Apple通過差分隱私可挖掘到iPhone用戶使用表情的頻率分布,但無法獲得具體某一個用戶的確切隱私。

  微信圖片_20201228195702.jpg

  圖2  iPhone差分隱私技術應用[1]

  2) 知識圖譜

  技術原理:知識圖譜最早用于搜索引擎和社交網(wǎng)絡,它簡單可以看成是一種基于圖的數(shù)據(jù)結構,由節(jié)點和邊組成,每個節(jié)點是一個實體,每條邊是兩條實體之間的關系。由于個人數(shù)據(jù)治理關鍵是個人數(shù)據(jù)實體識別,以及相關屬性與處理流程的關聯(lián),引入知識圖譜技術成為必然。通過知識圖譜技術,可幫助企業(yè)了解所在敏感數(shù)據(jù)的位置,是如何被使用的,以及它的合同、法律和監(jiān)管義務,達到個人信息治理與可視化作用。

  合規(guī)遵循:可滿足GDPR的12-22條和《網(wǎng)絡安全法》的43條。

  行業(yè)應用(代表公司):RSA 2020創(chuàng)新沙盒冠軍Securit.ai公司,基于知識圖譜技術實現(xiàn)了個人數(shù)據(jù)圖譜應用。

  微信圖片_20201228195827.jpg

  圖3 Securiti.ai的個人數(shù)據(jù)圖譜應用[2]

  3) 流程自動化

  技術原理:用戶數(shù)據(jù)權利請求響應是歐美等國外企業(yè)重要的隱私合規(guī)檢查項。流程自動化技術可幫助企業(yè)的數(shù)據(jù)安全運營團隊從繁瑣重復的手工處理“請求-響應”轉為自動化處理,一方面可降低人工的運營成本,另一方面可減少由于響應時間延誤(GDPR規(guī)定一般為一個月)帶來的違規(guī)風險。

  合規(guī)遵循:GDPR的12-22條和《網(wǎng)絡安全法》的43條。

  行業(yè)應用(代表公司):Securit.ai、BigID和OneTrust等。

  3  前沿技術+企業(yè)內部數(shù)據(jù)安全治理

  在該類場景中,企業(yè)需解決內部敏感數(shù)據(jù)治理的安全與合規(guī)問題,可引入下述技術解決安全與合規(guī)問題:

  1) 智能敏感數(shù)據(jù)識別

  技術原理:傳統(tǒng)基于關鍵詞、正則匹配的敏感數(shù)據(jù)識別方法不夠智能,易出現(xiàn)漏檢(尤其是在文檔等數(shù)據(jù))。引入相似度計算、聚類、監(jiān)督學習等智能方法,提升識別能力與檢測效果。

  合規(guī)遵循:GDPR的30條和《網(wǎng)絡安全法》的21條。

  行業(yè)應用(代表公司):Securit.ai、BigID等。

  2) 數(shù)據(jù)脫敏風險評估

  技術原理:數(shù)據(jù)脫敏在企業(yè)進行廣泛應用,然而不同脫敏方法的安全效果不同。通過對脫敏數(shù)據(jù)集的身份標識度和隱私泄露風險進行定量地評估與刻畫,實現(xiàn)風險管理和控制。

  合規(guī)遵循:GDPR的32條和《網(wǎng)絡安全法》的42條。

  行業(yè)應用(代表公司):Privacy Analytics、綠盟科技等。

  微信圖片_20201228195855.jpg

  圖4 綠盟科技的數(shù)據(jù)脫敏風險評估應用

  4) 用戶實體行為分析

  技術原理:通過對用戶實體持續(xù)的畫像與建模,并建立正常用戶行為基線,從海量收集的安全數(shù)據(jù)中發(fā)現(xiàn)數(shù)據(jù)泄露等異常行為。

  合規(guī)遵循:GDPR的32條和《網(wǎng)絡安全法》的42條。

  行業(yè)應用(代表公司):Splunk、綠盟科技等。

  微信圖片_20201228195927.jpg

  圖5 綠盟科技的UEBA數(shù)據(jù)安全防護方案

  4  前沿技術+企業(yè)間數(shù)據(jù)共享與計算

  在該類場景中,企業(yè)需解決企業(yè)之間的數(shù)據(jù)安全共享與計算的安全與合規(guī)問題,可引入下述創(chuàng)新技術:

  1) 數(shù)據(jù)匿名

  技術原理:對個人信息進行泛化和屏蔽等處理,使得對應的個人信息主體無法被識別,以達到“匿名”的效果,包括K-匿名、L-多樣性和T-近似性等技術。

  合規(guī)遵循:GDPR的前言26段和19條,以及《網(wǎng)絡安全法》的42條。

  行業(yè)應用(代表公司):Immuta、Privitar、 Anonos、綠盟科技等。

  微信圖片_20201228195947.jpg

  圖6 綠盟科技的自適應匿名化算法應用

  2) 同態(tài)加密

  技術原理:明文數(shù)據(jù)經(jīng)過同態(tài)加密后得到的密文數(shù)據(jù),在不解密情況下仍然可執(zhí)行密文數(shù)據(jù)的處理與操作。敏感數(shù)據(jù)在同態(tài)加密與計算環(huán)節(jié)處于加密狀態(tài),實現(xiàn)了數(shù)據(jù)的計算,同時保障了安全性。

  合規(guī)遵循:GDPR的前言5條和32條,以及《網(wǎng)絡安全法》的42條。

  行業(yè)應用(代表公司):Duality 等。

  微信圖片_20201228200005.jpg

  圖7 Duality的同態(tài)加密平臺在金融數(shù)據(jù)共享應用(圖引自[3])

  3) 安全多方計算

  技術原理:在參與方互不信任的情況下進行協(xié)同計算,在保證計算結果正確性同時不泄露任何一方輸入的原始數(shù)據(jù)和狀態(tài)數(shù)據(jù)。

  合規(guī)遵循:GDPR的前言5條和32條,以及《網(wǎng)絡安全法》的42條。

  行業(yè)應用(代表公司):Google、螞蟻金服等。

  4) 聯(lián)邦學習

  技術原理:多個參與方(如企業(yè)、用戶移動設備)在不交換原始數(shù)據(jù)情況下,即在隱私保護前提下,實現(xiàn)聯(lián)合機器學習的建模、訓練和模型部署。

  合規(guī)遵循:GDPR的前言5條和32條,以及《網(wǎng)絡安全法》的42條。

  行業(yè)應用(代表公司):Google、Apple和微眾銀行等。

  5  小結

  隨著全球數(shù)據(jù)隱私法規(guī)的密集發(fā)布,包括歐盟GDPR,美國CCPA,國內的《網(wǎng)絡安全法》,以及今年發(fā)布的《數(shù)據(jù)安全法(草案)》、《個人信息保護法(草案)》,合規(guī)性成為了企業(yè)數(shù)據(jù)安全建設與治理的重要驅動力。在合規(guī)視角下,數(shù)據(jù)安全的內涵在合規(guī)與業(yè)務安全雙重需求驅動下不斷外延和擴展,數(shù)據(jù)安全的覆蓋的應用場景將變得更加多樣化,給傳統(tǒng)的數(shù)據(jù)安全技術與方案帶來了巨大的挑戰(zhàn)。如何實現(xiàn)破局?本文簡要介紹的十種新興的數(shù)據(jù)安全技術,可為破局新場景新挑戰(zhàn)帶來一些思路與啟發(fā)——助力企業(yè)在滿足安全合規(guī)同時創(chuàng)造更大的數(shù)據(jù)價值。

  

本站內容除特別聲明的原創(chuàng)文章之外,轉載內容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創(chuàng)文章及圖片等內容無法一一聯(lián)系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 一二三四免费观看在线电影中文| 亚洲免费网站在线观看| 东方aⅴ免费观看久久av| 波多野结衣电影免费在线观看 | 在线观看福利网站| 久久最近最新中文字幕大全| 男人女人真曰批视频大全免费观看| 国产一二三在线观看| 18禁黄网站禁片免费观看不卡 | 伊人久久大香线蕉AV成人| 精品视频在线观看一区二区| 国产人妖视频一区二区| 91麻豆国产极品在线观看洋子| 无码精品日韩中文字幕| 亚洲字幕在线观看| 精品无码国产一区二区三区51安 | 啊轻点灬大ji巴太粗太长了电影| 青青草国产免费久久久91| 国内一级野外a一级毛片| 中日韩精品视频在线观看| 欧美性受xxxx白人性爽| 亚洲精品国产福利一二区| 色精品一区二区三区| 国产精品美女久久久久久久| a级毛片免费高清毛片视频| 小蝌蚪视频在线免费观看| 久久精品麻豆日日躁夜夜躁| 激情内射日本一区二区三区| 国产va免费精品高清在线| 韩国电影中文字幕| 国产精品无码日韩欧| √天堂中文在线最新版8下载| 日韩精品中文字幕在线观看| 亚洲一区二区三区在线观看网站 | 含羞草实验研究所入口免费网站直接进入 | 一道本在线观看| 日韩欧美综合视频| 亚洲熟妇av一区| 激情成人综合网| 亚洲色偷拍区另类无码专区| 男女无遮挡边做边吃视频免费|