03-数据安全-ACA-加密服务- SSL证书_可信计算_隐私增强(二)

本文涉及的产品
服务治理 MSE Sentinel/OpenSergo,Agent数量 不受限
可观测可视化 Grafana 版,10个用户账号 1个月
简介: 03-数据安全-ACA-加密服务- SSL证书_可信计算_隐私增强(二)

开发者学习笔记【阿里云云安全助理工程师认证(ACA)课程03-数据安全-ACA-加密服务- SSL证书_可信计算_隐私增强(二)

课程地址:https://edu.aliyun.com/course/3111981/lesson/18866


03-数据安全-ACA-加密服务- SSL证书_可信计算_隐私增强(二)


四、PCA:私有证书

再看 PCA ,P private ,也就是阿里云的 SSL 证书是支持私有的这种CA,这样的服务我们通过简单的可视化操作就可以搭建属于自己的CA,个人自己或者企业自己的CA,实现在企业内部来签发跟管理自签名的私有证书,用于企业内部的应用身份认证和数据的加解密。正常的使用流程就是我们这个下面的图所列。
图片89.png
我们先购买 PCA 服务来创建一个私有的CA,然后来启用它,启用它后我们就可以来申请私有用户的证书,并且导出证书后就可以分发给具体的用户来去进行安装使用,所以使用起来都是比较简单的。

 

五、可信计算

可信计算,所谓的可信计算就是在我们的云环境里,比如我们的 ECS 虚拟机这一层,或者是我们专有云环境里面的 NC 物理机这一层,提供专门的实例,比如 ECS 提供了里面包含着虚拟可信安全芯片的这种专门的ECS,或者在专员环境里面,我们客户选配了专门增加了物理可信安全芯片设备的这种 NC 主机。 可信计算主要有两大类的服务,一类是系统可信,也就是我们购买的 ECS 或者神农服务器,或者专有云里面的 NC 主机,里去启动可信的这个功能。比如我购买ECS,我创建的是可信ECS,就创建 ECS 的时候选择可信系统,这时候就开通了这个功能,这样我们在 ECS 的控制台就可以看到这个 ECS 是可信的ECS,我们这样的可信实例在云安全中心里面就可以去进行管理,应用可信是指针对用户指定的应用程序,我们通过专门的 agent 来监控启动时候这些程序的完整性。这个功能也是包含在云安全中心里。


可信计算它也是国家等保 2. 0 相关的一些规范要求,它会要求为用户来提供可信计算的技术来保护计算环境,用户可以通过我们去购买可信 ECS 等这种方式去开通系统可信,这样客户就可以高分的去通过这种合规的测评。

 

六、隐私增强计算

隐私增强计算,它也是一个计算平台,它最主要的目的是保障我们的数据隐私跟安全,让我们的数据可以用于计算而得到结果,但是敏感的原文是全局不可见的,也就是所谓的可用而不可见。为什么要这么做?


因为数据它本身是具有一次泄露就永远泄露这样的特点,所以数据的安全性就非常的重要,尤其是一些非常涉及我们数据敏感信息的这样的场景,比如像风控场景、政务场景、医疗场景这些都亟待这种数据可用而不可见的这种隐私增强计算的方案。 隐私增强计算主要用到的核心技术有这么几个,第一个是向可信执行的环境 T E, T E 是一种硬件提供的环境,它保证在一个独立的安全环境当中来确保代码跟数据的机密性和完整性。联邦学习是一种有多个参与方在保证各自原始私有数据不出数据定义的这个边界的前提下,来协作完成机器学习的某个任务的这种方式,这是机器学习里面的一种训练的方式。


NPC 又叫做安全的多方计算, NPC 其实是密码学里面的定义,它其实是表示在没有可信计算方参与的情况下,多个参与方持有各自的秘密,然后来去完成这个秘密的输入,但是每个参与方只能拿到跟自己有关的这个结果,这样来保证数据可以得到有效的保护。 最后一个差分隐私,这实际上是一种随机扰动的方式,当然跟普通的随机扰动的方式不太一样,差分隐私是在原始数据层面去进行随机的扰动,所以这样可以保证我们的结果就是所谓的数据传输不可见,数据存储不可见跟数据计算不可见。因此我们的隐私增强计算 data trust 就是基于这些行业领先的安全技术来打造的隐私增强计算平台,在保障数据隐私跟安全的前提下,来完成数据的联合分析、联合训练、联合预测等,从而来实现数据价值的流通。

图片90.png

 

七、阿里云数据安全整体解决方案

回顾阿里云在数据安全的整体解决方案,也就是覆盖了我们前面所介绍的 8 款产品。


首先在数据安全中心里提供像数据审计、防泄漏、数据发现跟分类分级这样的一些能力,包括一些动态脱敏、数据水印,静态脱敏等数据的脱敏发现这样的能力,像KMS、HSM,这个主要是密钥管理跟加密服务,这个主要是在我们图上所列举到像数据加密的这个部分,证书主要是用于我们的这个SSL,主要是用于我们的访问,第四个我们去确保我们的底层环境是基于可信的环境。


第五个隐私增强计算,第六个数据库方面我们可以去使用数据库的防火墙来去确保我们的数据库层面上的一些安全。第八部分属于这种内部访问,这个像 APP 隐私治理, CSAS 就是现在叫做 SASE 云安全访问服务,这两个是属于叫做 0 信任办公解决方案里面的产品,这个我们在后面的章节会跟大家进行讲解。


大家因为在内部访问或者外部访问的时候也都是涉及到一些数据方面的安全,所以在这个图里面一并画出来。所以我们从这个架构图可以看到阿里云提供了非常丰富多样的数据安全的产品,支持我们从底层到中间件,然后到上层的应用,都可对我们的数据得到很好的保护,来帮助我们去无论你是满足合规的要求,或者是保护我们的数据的隐私,都能够起到很好的支持作用。

图片91.png

以上就是关于数据安全这个章节的全部内容。

相关实践学习
一小时快速掌握 SQL 语法
本实验带您学习SQL的基础语法,快速入门SQL。
7天玩转云服务器
云服务器ECS(Elastic Compute Service)是一种弹性可伸缩的计算服务,可降低 IT 成本,提升运维效率。本课程手把手带你了解ECS、掌握基本操作、动手实操快照管理、镜像管理等。了解产品详情: https://www.aliyun.com/product/ecs
相关文章
|
11天前
|
SQL 安全 网络安全
IDEA DataGrip连接sqlserver 提示驱动程序无法通过使用安全套接字层(SSL)加密与 SQL Server 建立安全连接的解决方法
IDEA DataGrip连接sqlserver 提示驱动程序无法通过使用安全套接字层(SSL)加密与 SQL Server 建立安全连接的解决方法
25 0
|
15天前
|
安全 算法 网络协议
保障数据安全:网络安全漏洞与加密技术探析
网络安全漏洞的存在已成为当今互联网世界中的一大隐患,而加密技术的应用则被视为保障信息安全的有效手段。本文将就网络安全漏洞的成因、加密技术的原理以及提升安全意识的重要性进行探讨,旨在加深读者对网络安全与信息安全的认识,为构建更安全的网络环境贡献一份力量。
17 2
|
1月前
|
存储 人工智能 算法
数据安全与隐私保护在人工智能时代的挑战与应对
随着人工智能技术的快速发展,数据安全和隐私保护问题日益凸显。本文将探讨在人工智能时代下,数据安全面临的挑战以及如何有效应对,为保护用户数据和维护信息安全提供新思路。
158 13
|
1月前
|
存储 监控 安全
网络安全与信息安全:从漏洞到加密,保障数据安全的关键
在当今信息化社会中,网络安全和信息安全问题备受关注。网络安全漏洞、加密技术以及安全意识等方面的知识,直接关系到个人隐私和商业机密的安全,也影响着整个社会的稳定发展。本文将从网络安全漏洞的产生原因和预防措施、加密技术的应用以及安全意识的培养等方面进行深入探讨,旨在增强读者对信息安全的认识,提高信息安全意识,为网络安全保驾护航。
39 1
|
1月前
|
网络安全 数据安全/隐私保护
JavaMail给QQ邮箱发邮件报错,没有SSL加密
JavaMail给QQ邮箱发邮件报错,没有SSL加密
13 0
|
1月前
|
存储 边缘计算 安全
边缘计算中的数据安全与隐私保护:挑战与应对策略
边缘计算中的数据安全与隐私保护:挑战与应对策略
|
1月前
|
存储 缓存 安全
https跳过SSL认证时是不是就是不加密的,相当于http?
https跳过SSL认证时是不是就是不加密的,相当于http?
123 0
|
1月前
|
存储 安全 数据安全/隐私保护
云计算中的数据安全与隐私保护:技术与挑战
云计算中的数据安全与隐私保护:技术与挑战
97 0
|
1月前
|
存储 算法 安全
数据安全之道:加密算法在现代网络通信中的应用
本文将深入探讨加密算法在现代网络通信中的重要性和应用。通过介绍对称加密、非对称加密和哈希算法等加密技术,帮助读者了解数据安全保障的关键技术,并探讨其在保护数据完整性和隐私方面的作用。
|
1月前
|
云安全 安全 网络安全
简单了解SSL--保障网络安全的加密技术
SSL(Secure Sockets Layer)是一种为互联网通信提供安全及数据完整性保障的协议。SSL通过加密技术,在客户端(如浏览器)和服务器之间建立一个加密通道,使得在两台计算机间传输的数据得以保护,防止数据被窃取或篡改。

热门文章

最新文章

  • 1
    Serverless 应用引擎产品使用之在函数计算中,数据库访问失败如何解决
    9
  • 2
    Serverless 应用引擎产品使用之在阿里云函数计算中发现没有NAC(Native Application Component)选项,且无法自己上传MOD(模块)如何解决
    10
  • 3
    Serverless 应用引擎操作报错合集之在阿里云函数计算中,调用了FC函数但是没有执行或者报错,并且在FC函数后台也看不到调用记录日志如何解决
    10
  • 4
    Serverless 应用引擎操作报错合集之在阿里函数计算中,sd部署启动报错CAExited 报错信息“operation not permitted”如何解决
    7
  • 5
    Serverless 应用引擎操作报错合集之在阿里函数计算中,SD Controlnet Depth 运行过程中出现错误“urllib3 v2.0 only supports OpenSSL 1.1.1+”如何解决
    10
  • 6
    Serverless 应用引擎操作报错合集之在阿里云函数计算中,laravel zip包使用示例的start.sh脚本启动时出现错误代码如何解决
    10
  • 7
    Serverless 应用引擎操作报错合集之在阿里云函数计算中,服务器调用FC函数时出现 "[Errno -3] Temporary failure in name resolution)" 错误如何解决
    8
  • 8
    Serverless 应用引擎操作报错合集之在Serverless 应用引擎中,部署过程中遇到错误代码如何解决
    12
  • 9
    Serverless 应用引擎操作报错合集之在 Serverless 应用引擎中,遇到“没法通过 head 传递灰度标识”如何解决
    11
  • 10
    Serverless 应用引擎操作报错合集之在阿里函数计算中,函数执行超时,报错Function time out after如何解决
    12