2024.3.18隐语训练营第1讲笔记:数据可信流通,从运维信任到技术信任

简介: 数据二十条提出了要建立数据可信流通体系,使得数据可以安全的流转起来。但由于在数据流通中存在的各种风险,使得信任四要素全部遭到破坏,导致信任降级甚至崩塌。为了应对这些风险,要实现从运维信任到技术信任的转变,针对信任的各个要素,提出了解决方案。最后简要介绍了安全可信基础设施的融合布局。

一、数据可信流通体系

  1. 信任是涉及交易或交换关系的基础
  2. 信任的基石:身份可确认,利益可依赖,能力有预期,行为有后果

image.png

  1. 数据流通中的风险:
  1. 持有权保障风险:内鬼倒卖数据,黑客攻击
  2. 越权使用风险:数据滥用
  1. 数据内循环:数据持有方在自己的运维安全域内对自己的数据使用和安全拥有全责

image.png

  1. 数据外循环:离开持有方安全域后,信任基石遭到破坏:责任主体不清;利益诉求不一致;能力参差不齐;责任链路难追溯

image.png

  1. 实现数据流通需要推动从运维信任走向技术信任,解决信任级联失效的问题,同时数据可信流通需要全新的技术要求标准和技术方法体系

二、数据可信流通的技术信任基础——基于密码学与可信计算技术的数据  可信流通全流程保障

image.png

  • 身份可确认:可信数字身份——从主体身份扩展至应用身份

image.png

  • 利益能对齐:使用权跨域管控
  • 对齐数据流通链条上的利益诉求
  • 规范化技术要求(隐私计算、数据沙箱等)

image.png

image.png

  • 能力有预期:通用安全分级测评
  • 不可能三角:安全要求,功能复杂度,单位成本三者不可能同时达到最优

image.png

  • 未来多种技术路线并存,平衡性能和成本的需求

image.png

  • 隐语可信隐私计算技术实践,全栈密态流转

image.png

  • 行为有后果:全链路审计:闭环完整的数据可信流通体系
  • 全链路审计:选哟覆盖从原始数据到衍生数据的端到端的全过程
  • 密态流通可以破解网络安全保险(数据要素险)中风险闭环的两大难题(定责和定损)

image.png

  • 数据的内外循环

image.png

  • 控制面:以可信计算和区块链为核心支撑技术构建数据流通管控层,包括跨域管控与全链路审计
  • 数据面:以隐私计算为核心支撑技术构建密态数联网,包括密态枢纽与密态管道

三、 技术信任开启数据密态时代,保障广域数据可信流通

  • 数据密态:数据以密态形式流通,保障其存储、计算、运维、研发、应用交付直到销毁的全链路安全可控
  • 密码学是数据密态的本源技术
  • 访问控制边界(运维人员→密钥管控)
  • 从静态到动态的数据加密保护
  • 与可信芯片和机密计算技术协调,降低密态计算成本

image.png

四、数据可信流通的基础设施:密态天空计算

  1. 本质上是一个跨云的计算基础设施

image.png

目录
相关文章
|
存储 JSON 运维
破解异构日志清洗五大难题,全面提升运维数据可观测性
新能源汽车行业车端、手机端和云端每天都会产生大量格式多样、结构复杂的日志数据,给数据处理和分析带来了很大挑战。文章中介绍了日志数据分析五大挑战和SLS应对这些挑战的解决方案!
|
13天前
|
运维 监控 数据可视化
你以为运维只管系统稳定?不,数据玩得好还能指导老板赚钱!
你以为运维只管系统稳定?不,数据玩得好还能指导老板赚钱!
41 4
|
6月前
|
机器学习/深度学习 运维 自然语言处理
大模型技术在运维中的知识管理革命
大模型技术在运维中的知识管理革命
332 81
|
4月前
|
机器学习/深度学习 运维 自然语言处理
大模型也能当“运维警察”?——大模型技术在异常检测中的应用
大模型也能当“运维警察”?——大模型技术在异常检测中的应用
627 13
|
6月前
|
弹性计算 人工智能 运维
新手训练营——使用操作系统智能助手OS Copilot轻松运维与编程
本文摘自阿里云操作系统团队的林演(林生)关于操作系统智能助手创新产品的分享,围绕“OS Copilot的高效运维与编程”展开,主要包括以下几方面的内容: 1. 行业痛点击及背景 2. 产品与架构 3. 典型应用场景 4. 实验及反馈渠道
137 1
|
7月前
|
SQL 存储 运维
从建模到运维:联犀如何完美融入时序数据库 TDengine 实现物联网数据流畅管理
本篇文章是“2024,我想和 TDengine 谈谈”征文活动的三等奖作品。文章从一个具体的业务场景出发,分析了企业在面对海量时序数据时的挑战,并提出了利用 TDengine 高效处理和存储数据的方法,帮助企业解决在数据采集、存储、分析等方面的痛点。通过这篇文章,作者不仅展示了自己对数据处理技术的理解,还进一步阐释了时序数据库在行业中的潜力与应用价值,为读者提供了很多实际的操作思路和技术选型的参考。
196 1
|
8月前
|
边缘计算 运维 Cloud Native
云原生技术的崛起:重新定义软件开发与运维
云原生技术的崛起:重新定义软件开发与运维
|
8月前
|
运维 监控 安全
运维自动化:提升效率与可靠性的关键技术
在信息技术飞速发展的今天,企业对IT系统的稳定性和高效性要求越来越高。运维自动化作为实现这一目标的重要手段,通过软件工具来模拟、执行和管理IT运维任务,不仅大幅提高了工作效率,还显著增强了系统的可靠性。本文将探讨运维自动化的概念、实施步骤以及面临的挑战,旨在为读者提供一份关于如何有效实施运维自动化的指南。
|
2月前
|
数据采集 机器学习/深度学习 人工智能
运维人的“福音”?AI 驱动的自动化网络监控到底香不香!
运维人的“福音”?AI 驱动的自动化网络监控到底香不香!
185 0
|
3天前
|
运维 Prometheus 监控
系统崩了怪运维?别闹了,你该问问有没有自动化!
系统崩了怪运维?别闹了,你该问问有没有自动化!
32 9

热门文章

最新文章