2024.3.18隐语训练营第1讲笔记:数据可信流通,从运维信任到技术信任

简介: 数据二十条提出了要建立数据可信流通体系,使得数据可以安全的流转起来。但由于在数据流通中存在的各种风险,使得信任四要素全部遭到破坏,导致信任降级甚至崩塌。为了应对这些风险,要实现从运维信任到技术信任的转变,针对信任的各个要素,提出了解决方案。最后简要介绍了安全可信基础设施的融合布局。

一、数据可信流通体系

  1. 信任是涉及交易或交换关系的基础
  2. 信任的基石:身份可确认,利益可依赖,能力有预期,行为有后果

image.png

  1. 数据流通中的风险:
  1. 持有权保障风险:内鬼倒卖数据,黑客攻击
  2. 越权使用风险:数据滥用
  1. 数据内循环:数据持有方在自己的运维安全域内对自己的数据使用和安全拥有全责

image.png

  1. 数据外循环:离开持有方安全域后,信任基石遭到破坏:责任主体不清;利益诉求不一致;能力参差不齐;责任链路难追溯

image.png

  1. 实现数据流通需要推动从运维信任走向技术信任,解决信任级联失效的问题,同时数据可信流通需要全新的技术要求标准和技术方法体系

二、数据可信流通的技术信任基础——基于密码学与可信计算技术的数据  可信流通全流程保障

image.png

  • 身份可确认:可信数字身份——从主体身份扩展至应用身份

image.png

  • 利益能对齐:使用权跨域管控
  • 对齐数据流通链条上的利益诉求
  • 规范化技术要求(隐私计算、数据沙箱等)

image.png

image.png

  • 能力有预期:通用安全分级测评
  • 不可能三角:安全要求,功能复杂度,单位成本三者不可能同时达到最优

image.png

  • 未来多种技术路线并存,平衡性能和成本的需求

image.png

  • 隐语可信隐私计算技术实践,全栈密态流转

image.png

  • 行为有后果:全链路审计:闭环完整的数据可信流通体系
  • 全链路审计:选哟覆盖从原始数据到衍生数据的端到端的全过程
  • 密态流通可以破解网络安全保险(数据要素险)中风险闭环的两大难题(定责和定损)

image.png

  • 数据的内外循环

image.png

  • 控制面:以可信计算和区块链为核心支撑技术构建数据流通管控层,包括跨域管控与全链路审计
  • 数据面:以隐私计算为核心支撑技术构建密态数联网,包括密态枢纽与密态管道

三、 技术信任开启数据密态时代,保障广域数据可信流通

  • 数据密态:数据以密态形式流通,保障其存储、计算、运维、研发、应用交付直到销毁的全链路安全可控
  • 密码学是数据密态的本源技术
  • 访问控制边界(运维人员→密钥管控)
  • 从静态到动态的数据加密保护
  • 与可信芯片和机密计算技术协调,降低密态计算成本

image.png

四、数据可信流通的基础设施:密态天空计算

  1. 本质上是一个跨云的计算基础设施

image.png

目录
相关文章
|
2月前
|
运维 监控 安全
运维技术——从基础到高阶的全面解析
本文是一篇技术性文章,主要探讨了运维技术。运维不仅仅是保持系统的稳定运行,更包括优化、预防故障和应对突发事件的能力。本文将从运维的基本概念入手,逐步深入到高阶技术和策略,为读者提供一个全面的运维知识体系。希望通过这篇文章,读者能够更好地理解和应用运维技术,提升自己的运维能力。
|
26天前
|
边缘计算 运维 Cloud Native
云原生技术的崛起:重新定义软件开发与运维
云原生技术的崛起:重新定义软件开发与运维
|
1月前
|
运维 监控 安全
运维自动化:提升效率与可靠性的关键技术
在信息技术飞速发展的今天,企业对IT系统的稳定性和高效性要求越来越高。运维自动化作为实现这一目标的重要手段,通过软件工具来模拟、执行和管理IT运维任务,不仅大幅提高了工作效率,还显著增强了系统的可靠性。本文将探讨运维自动化的概念、实施步骤以及面临的挑战,旨在为读者提供一份关于如何有效实施运维自动化的指南。
|
1月前
|
运维 资源调度 监控
提升运维效率的关键技术与实践
在当今快速发展的信息技术时代,运维工作面临着前所未有的挑战和机遇。本文旨在探讨如何通过采用先进的技术和实施最佳实践来提高IT运维的效率和效果。我们将深入分析自动化工具、监控策略、灾难恢复计划以及持续集成/持续部署(CI/CD)等关键领域,展示它们如何协同工作以优化运维流程。此外,文章还将提供一些实际案例研究,帮助读者更好地理解这些概念的应用。无论是对于初创公司还是大型企业,掌握这些技术都将是提升竞争力的关键。
|
1月前
|
存储 运维 监控
运维技术深度解析:构建高效、稳定的运维体系
【10月更文挑战第22天】运维技术深度解析:构建高效、稳定的运维体系
240 0
|
1月前
|
人工智能 运维 监控
运维技术深度解析:构建高效、稳定的IT基础设施
【10月更文挑战第22天】运维技术深度解析:构建高效、稳定的IT基础设施
67 0
|
1月前
|
机器学习/深度学习 边缘计算 运维
运维技术深度解析:构建高效、稳定的IT基础设施
【10月更文挑战第22天】运维技术深度解析:构建高效、稳定的IT基础设施
55 0
|
2月前
|
运维 Linux Apache
,自动化运维成为现代IT基础设施的关键部分。Puppet是一款强大的自动化运维工具
【10月更文挑战第7天】随着云计算和容器化技术的发展,自动化运维成为现代IT基础设施的关键部分。Puppet是一款强大的自动化运维工具,通过定义资源状态和关系,确保系统始终处于期望配置状态。本文介绍Puppet的基本概念、安装配置及使用示例,帮助读者快速掌握Puppet,实现高效自动化运维。
63 4
|
18天前
|
机器学习/深度学习 运维 监控
智能化运维:从自动化到AIOps的演进之路####
本文深入探讨了IT运维领域如何由传统手工操作逐步迈向高度自动化,并进一步向智能化运维(AIOps)转型的过程。不同于常规摘要仅概述内容要点,本摘要将直接引入一个核心观点:随着云计算、大数据及人工智能技术的飞速发展,智能化运维已成为提升企业IT系统稳定性与效率的关键驱动力。文章详细阐述了自动化工具的应用现状、面临的挑战以及AIOps如何通过预测性分析和智能决策支持,实现运维工作的质变,引领读者思考未来运维模式的发展趋势。 ####
|
18天前
|
机器学习/深度学习 数据采集 人工智能
智能化运维:从自动化到AIOps的演进与实践####
本文探讨了智能运维(AIOps)的崛起背景,深入分析了其核心概念、关键技术、应用场景及面临的挑战,并对比了传统IT运维模式,揭示了AIOps如何引领运维管理向更高效、智能的方向迈进。通过实际案例分析,展示了AIOps在不同行业中的应用成效,为读者提供了对未来智能运维趋势的洞察与思考。 ####
43 1