导论|数据可信流通 从运维信任到技术信任

简介: 2024年3月训练营

数据可信流通

数据可流通首次在《数据二十条》中提出:“建立数据来源可确认、使用范围可界定、流通过程可追溯、安全风险可防范的数据可信流通体系

  • 完善数据全流程合规与监管规则体系
  • 建立数据流通准入标准规则,强化市场主体数据全流程合规治理,确保流通数据来源合法、隐私保护到位、流通和交易规范
  • ......
  • 鼓励探索数据流通安全保障技术、标准、方案

关键生产要素从农业经济时代的土地、劳动力,到工业经济时代的技术、资本,已经到了数字经济时代的数据

关于可信的反思:当我们谈可信时,我们在谈什么

信任是涉及交易或交换关系的基础

信任的基石

  1. 身份可确认
  2. 利益可依赖
  3. 能力有预期
  4. 行为有后果

数据流通中的不可信风险:可信链条的级联失效,以至于崩塌

相关安全事件

  • 持有权保障风险
  • 黑客门:2023 年 2 月,万国数据和新加坡的数据中心被黑客攻击,客户登录信息泄露
  • 内鬼门:美国科技公司 Ubiquiti 在 2021 年 1 月爆出数据泄漏事件,导致市值损失数亿美元。最后确认是该公司员工监守自盗
  • 越权使用风险
  • 滥用门:剑桥分析公司未按约定使用从 Facebook 获得的 8000 万用户数据,擅自将数据用于政治广告分析,导致脸书公司遭受 50 亿美元的罚款

背后的问题:外循环对于传统数据安全的全新挑战

内循环:数据持有方在自己的运维安全域内对自己的数据使用和安全拥有全责

外循环:数据要素在离开持有方安全域后,持有方依然拥有管控需求和责任

离开持有方安全域后,信任基石遭到破坏

  1. 责任主体不清
  2. 利益诉求不一致
  3. 能力参差不齐
  4. 责任链路难追溯

数据可信流通:从运维信任走向技术信任,解决信任级联失效

基于密码学与可信计算技术的数据可信流通全流程保障(信任四要素

  • 身份可确认:可信数字身份
  • 利益能对齐:使用权跨域管控
  • 能力有预期:通用安全分级测评
  • 行为有后果:全链路审计

与数据二十条对应

  • 受控匿名化:可算不可识
  • 使用权跨域管控:使用可界定
  • 全链路审计(真实 完整 及时):流通可追溯
  • 密态计算 密泰胶囊:可用不可见
  • 可信数字身份(CA,远程验证):来源可确认

技术信任 ① 可信数字应用身份:证明你是你,从哲学走向技术

  • CA 证书:验证机构实体
  • 基于公私钥体系
  • 权威机构注册
  • 远程验证(Remote Attestation):验证数字应用实体
  • 基于硬件芯片可信根(TPM/TCM)与可信计算体系
  • 已经是等级保护标准的关键组成部分
  • 验证网络上某节点运行的是指定的软件和硬件
  • 甚至不需要知道它在哪、是谁在运维
  • 能够远程验证 数字应用的身份,并对执行环境做度量,是技术信任的根基

技术信任 ② 使用权跨域管控:利益对齐的核心技术要求

  • 使用权跨域管控:是指数据持有者在数据(包括密态)离开其运维安全域后,依然能够对数据如何加工使用进行决策,防泄漏防滥用,对齐上下游利益诉求
  • 重点
  • 对运维人员的限制
  • 对数据研发过程的管控
  • 对全链路可信审计的保障
  • 技术体系
  • 包括跨域计算、跨域存储、可信审计等,不允许本地运维单方决策。可以通过 隐私计算、可信计算、机密计算 等不同技术路线实现,但技术要求标准是一致的

技术信任 ③ 能力预期与不可能三角:安全要求,功能复杂度,单位成本 👉 未来多种技术路线并存,安全分级平衡性能成本需求

不可能三者同时达到最优,因此会对数据进行一定的分类分级:一般数据、重要数据、核心数据

当前通过技术突破,隐私计算成本从万倍以上降至百倍、十倍甚至两倍以内

技术信任 ④ 全链路审计,闭环完整的数据可信流通体系

  • 控制面:以可信计算和区块链为核心支撑技术构建数据流通管控层,包括跨域管控与全链路审计
  • 数据面:以隐私计算为核心支撑技术构建米太数联网,包括密态枢纽与密态管道

能够达到泄露/滥用责任追溯

  • 数据流通全链路审计:需要覆盖从原始数据
  • 原始数据
  • 损失最大
  • 责任难界定
  • 注意 API 直连
  • 密态数据
  • 损失最小
  • 衍生数据
  • 有损失
  • 依赖于信息熵损耗
  • 责任能界定
  • 数据流通全链路审计:需要覆盖从原始数据到衍生数据的端到端的全过程
  • 密态流通可以破解 网络安全保险(数据要素险)中风险闭环的 两大难题(定责和定损)

技术信任开启数据密态时代,保障广域数据可信流通

数据密态

  • 数据以密态形式流通,保障其存储、计算、运维、研发、应用交付直到销毁的全链路安全可控
  • 数据流通领域正在告别数据明文时代,开启“数据密态时代”新征程,确保数据不泄露不滥用

密码学是数据密态本源技术

  1. 将访问控制边界从运维人员管控的网络物理边界,扩展成密钥管控的虚拟数字空间边界
  2. 将对数据的加密保护从存储和传输的静态安全,扩展到计算和研发过程中的动态安全
  3. 与可信芯片和机密计算技术协同保障,从而大幅度降低密态计算的成本,实现低成本密态计算

数据可信流通的基础设施:密态天空计算

密态天空计算构建可信数据空间

  • 基于技术信任的跨域管控
  • 基于密态标准的数据互通
  • 基于天空计算的跨云互联
  • 覆盖数据密态流通全链路
相关文章
|
4天前
|
运维 负载均衡 监控
提升系统性能:高效运维的秘密武器——负载均衡技术
在当今数字化时代,系统的高可用性和高性能成为各类企业和组织追求的目标。本文旨在探讨负载均衡技术在运维工作中的关键作用,通过深入分析其原理、类型及实际应用案例,揭示如何利用这项技术优化资源分配,提高系统的响应速度和可靠性,确保用户体验的稳定与流畅。无论是面对突如其来的高流量冲击,还是日常的运维管理,负载均衡都展现出了不可或缺的重要性,成为现代IT架构中的基石之一。
14 4
|
23天前
|
运维 Cloud Native Devops
云原生架构的崛起与实践云原生架构是一种通过容器化、微服务和DevOps等技术手段,帮助应用系统实现敏捷部署、弹性扩展和高效运维的技术理念。本文将探讨云原生的概念、核心技术以及其在企业中的应用实践,揭示云原生如何成为现代软件开发和运营的主流方式。##
云原生架构是现代IT领域的一场革命,它依托于容器化、微服务和DevOps等核心技术,旨在解决传统架构在应对复杂业务需求时的不足。通过采用云原生方法,企业可以实现敏捷部署、弹性扩展和高效运维,从而大幅提升开发效率和系统可靠性。本文详细阐述了云原生的核心概念、主要技术和实际应用案例,并探讨了企业在实施云原生过程中的挑战与解决方案。无论是正在转型的传统企业,还是寻求创新的互联网企业,云原生都提供了一条实现高效能、高灵活性和高可靠性的技术路径。 ##
29 3
|
1月前
|
机器学习/深度学习 人工智能 运维
智能化运维:AI技术在IT管理中的创新应用
本文将探讨如何运用人工智能技术优化IT运维流程,提升效率并减少人为错误。我们将从智能监控、自动化响应到预测性维护等方面,分析AI在现代IT运维中的角色和价值。文章旨在为读者提供一种全新的视角,理解AI技术如何成为IT部门的强大盟友,并指出实施这些技术时可能遇到的挑战及应对策略。
|
2月前
|
运维 开发者 Docker
Docker容器化技术在运维中的应用实践
【8月更文挑战第27天】本文旨在探讨Docker容器化技术如何在现代运维工作中发挥核心作用,通过深入浅出的方式介绍Docker的基本概念、优势以及实际应用场景。文章将结合具体案例,展示如何利用Docker简化部署流程、提高资源利用率和加强应用的可移植性。读者将获得对Docker容器技术在实际运维中应用的全面认识,并能够理解其在提升运维效率与质量方面的重要性。
|
2月前
|
缓存 运维 监控
打造稳定高效的数据引擎:数据库服务器运维最佳实践全解析
打造稳定高效的数据引擎:数据库服务器运维最佳实践全解析
|
2月前
|
人工智能 运维 物联网
5G技术对网络运维的影响:挑战与机遇
【8月更文挑战第20天】5G技术对网络运维产生了深远影响,既带来了复杂性和挑战,也孕育了新的机遇和发展空间。通过积极应对挑战,抓住机遇,不断推进技术创新和应用实践,我们可以更好地利用5G技术的优势,提升网络运维的智能化水平,为数字经济的发展贡献力量。
|
2月前
|
运维 Kubernetes 监控
自动化运维:使用Python脚本实现系统监控云原生技术实践:Kubernetes在现代应用部署中的角色
【8月更文挑战第31天】在现代IT运维管理中,自动化已成为提高效率和准确性的关键。本文将通过一个Python脚本示例,展示如何实现对服务器的自动监控,包括CPU使用率、内存占用以及磁盘空间的实时监测。这不仅帮助运维人员快速定位问题,也减轻了日常监控工作的负担。文章以通俗易懂的语言,逐步引导读者理解并实践自动化监控的设置过程。 【8月更文挑战第31天】本文旨在探索云原生技术的核心—Kubernetes,如何革新现代应用的开发与部署。通过浅显易懂的语言和实例,我们将一窥Kubernetes的强大功能及其对DevOps文化的影响。你将学会如何利用Kubernetes进行容器编排,以及它如何帮助你的
|
2月前
|
运维 Cloud Native 持续交付
"揭秘云原生技术:从容器化到微服务,自动化运维如何重塑未来应用架构?悬念重重,等你来探!"
【8月更文挑战第21天】随着云计算的迅猛发展,云原生技术作为设计云应用的最佳实践,正驱动企业数字化转型。本文解析云原生技术概念与特性,通过容器化(如Docker)、微服务架构(如Spring Boot)、自动化运维(如Jenkins)及持续交付等关键领域,并辅以代码实例,探讨云原生在电商等行业的应用,展现其如何助力企业实现高效、灵活与可靠的系统构建,促进业务增长。
64 0
|
2月前
|
运维 监控 测试技术
运维自动化:提升企业效率的关键技术
【8月更文挑战第19天】在数字化时代,企业面临着日益增长的技术挑战。运维自动化作为解决这些挑战的一种有效手段,不仅能够提高企业的运营效率,还能确保系统的稳定性和安全性。本文将探讨运维自动化的核心价值,分析其在现代企业中的作用,并讨论实施运维自动化时可能遇到的挑战及应对策略。通过深入理解运维自动化,企业可以更好地利用这一技术,以实现业务目标和提升竞争力。
|
2月前
|
人工智能 运维 网络安全
行业云问题之全栈可观测性技术帮助企业提升运营运维效率如何解决
行业云问题之全栈可观测性技术帮助企业提升运营运维效率如何解决
12 0

热门文章

最新文章

下一篇
无影云桌面