第1期笔记

简介: 该文探讨了数据可信流通的重要性和体系,强调从运维信任转向技术信任。关键点包括:建立身份确认、利益依赖、能力预期和行为后果的信任基石;确保数据在持有方的安全区域内循环的责任机制;以及通过可信数字应用身份、跨域使用权管控、能力预期平衡和全链路审计来实现技术信任。其中,全链路审计和密态数联网(如隐私计算)是构建闭环数据可信流通体系的关键支撑技术。

数据可信流通,从运维信任到技术信任

数据可信流通体系

  1. 信任的基石: 身份可确认、利益可依赖、能力有预期、行为有后果
  2. 数据内循环: 数据持有方在自己的运维安全领域内对自己的数据使用和安全拥有全责
  3. 数据外循环: 离开持有方安全域,信任基石遭到破坏:责任主体不清、利益诉求不一致、能力参差不齐、责任链路难追溯


数据可信流通

  1. 技术信任: 数据应用身份、利益依赖、可信技术能力
  2. 数据可信流通需要全新的技术要求标准与技术方法体系

数据技术信任具体实现

1. 可信数字应用身份: 证明你是你,从哲学走向技术

CA证书:

  • 验证机构实体
  • 基于公私钥体系
  • 权威机构体系

远程验证:

  • 基于硬件芯片可信根(TPM/TCM)
  • 验证网络上某节点运行的是指定的硬件和软件

2. 使用权的跨域管控: 利益对齐的核心技术要求

使用权跨域管控: 是对数据离开运维安全领域后,依然对数据如何加工使用惊醒决策,仿泄漏防滥用,对齐上下游利益诉求

重点: 对运维人员的限制、对数据研发过程的管控、对全链路可信审计的保障

3. 能力预期与不可能三角: 安全要求,功能复杂度,单位成本

4.全链路审计。闭环完整数据可信流通体系

  • 控制面: 以可信计算和区块链 为核心支撑技术构建 数据流通管控层,包括跨域管控 与 全链路审计
  • 数据面: 以隐私计算为核心支撑技术构建密态数联网,包括 密态枢纽 与密态管道
  • 数据流通全链路审计: 需要覆盖从原始数据到衍生数据的端到端的全过程
  • 密态流通可以破解 网络安全保险(数据要素险)中风险闭环的 两大难题(定责和定损)







相关文章
|
关系型数据库 MySQL PHP
LAMP架构及搭建LAMP+Discuz论坛
LAMP架构及搭建LAMP+Discuz论坛
657 0
|
存储 Shell Linux
用户和用户组
本文介绍了Linux系统中的用户账户和组的基本概念,包括普通用户和超级用户(root)的定义和区别,以及组的概念和作用。文章还详细描述了用户账户和组的相关文件(如/etc/passwd、/etc/shadow、/etc/group和/etc/gshadow)的结构和内容,并提供了创建和删除用户账户及组的基本命令和选项。
676 3
|
6月前
|
监控 安全 Java
Spring AOP实现原理
本内容主要介绍了Spring AOP的核心概念、实现机制及代理生成流程。涵盖切面(Aspect)、连接点(Join Point)、通知(Advice)、切点(Pointcut)等关键概念,解析了JDK动态代理与CGLIB代理的原理及对比,并深入探讨了通知执行链路和责任链模式的应用。同时,详细分析了AspectJ注解驱动的AOP解析过程,包括切面识别、切点表达式匹配及通知适配为Advice的机制,帮助理解Spring AOP的工作原理与实现细节。
1072 13
|
8月前
|
数据采集 监控 数据挖掘
京东、淘宝、义乌购等电商平台的Api数据分析
京东、淘宝、义乌购等电商平台的数据分析涵盖数据收集、预处理、分析及应用优化。数据来源包括数据库、日志文件和网络爬虫,通过SQL查询、日志解析和爬虫抓取获取数据。预处理阶段进行数据清洗、缺失值处理和异常值检测。分析方法包括描述性分析、对比分析、漏斗分析等,关注成交金额、转化率等关键指标。最终基于分析结果制定策略并评估效果,持续优化平台运营。
|
人工智能 数据挖掘 数据库
拥抱Data+AI|破解电商7大挑战,DMS+AnalyticDB助力企业智能决策
本文为数据库「拥抱Data+AI」系列连载第1篇,该系列是阿里云瑶池数据库面向各行业Data+AI应用场景,基于真实客户案例&最佳实践,展示Data+AI行业解决方案的连载文章。本篇内容针对电商行业痛点,将深入探讨如何利用数据与AI技术以及数据分析方法论,为电商行业注入新的活力与效能。
拥抱Data+AI|破解电商7大挑战,DMS+AnalyticDB助力企业智能决策
|
运维 Prometheus 监控
OceanBase 的运维与监控最佳实践
【8月更文第31天】随着分布式数据库解决方案的需求日益增长,OceanBase 作为一种高性能的分布式数据库系统,在众多场景下得到了广泛应用。为了确保 OceanBase 集群的稳定运行,合理的运维与监控是必不可少的。本文将探讨 OceanBase 的日常运维管理与监控策略,并提供相应的代码示例。
750 2
|
9月前
|
域名解析 人工智能 缓存
无前端经验如何快速搭建游戏站:使用 windsurf 从零到上线的详细指南
本指南涵盖游戏站页面初稿设计、工具配置、内容设计与功能实现及部署上线的全流程。通过参考优秀网站设计,利用v0.dev平台完成页面布局和样式调整,并下载代码进行后续开发。使用Windsurf配置工作空间规则,确保以用户易懂的方式推进项目。逐步实现多语言支持、favicon设置、嵌入游戏等功能,确保网页专业且用户体验良好。最后通过购买域名、GitHub托管代码、Vercel部署等步骤将游戏站成功上线。
508 10
|
Linux
Centos查看已经安装的软件或者包
Centos查看已经安装的软件或者包
678 0
|
Java 关系型数据库 MySQL
基于Java的KTV点歌系统
基于Java的KTV点歌系统
|
存储 固态存储 算法
文件系统中磁盘碎片整理
【10月更文挑战第8天】
351 2