首页 > 动态中心 > 技术文章  >  正文

浙大任奎:隐私计算标准缺失,数据脱敏也易遭攻击

2023-06-15 00:00:00

文章摘要:一方面泄露数据隐私事件层出不穷,另一方面合规的压力越来越大,在这个背景下,隐私计算越来越受到重视。“数据不管是在不同的场景下被收集、被处理、被存储、被传输、被共享,直到生命周期结束被销毁,隐私计算在每个环节都可以扮演很重要的作用。”近日,浙江大学求是讲席教授任奎作《隐私计算:向实用化迈进》主题演讲中表示。“数据市场将打破数据孤岛的架构和平台。”任奎说,一个完整的数据市场,一般包括四个研究方向,数据

一方面泄露数据隐私事件层出不穷,另一方面合规的压力越来越大,在这个背景下,隐私计算越来越受到重视。

“数据不管是在不同的场景下被收集、被处理、被存储、被传输、被共享,直到生命周期结束被销毁,隐私计算在每个环节都可以扮演很重要的作用。”近日,浙江大学求是讲席教授任奎作《隐私计算:向实用化迈进》主题演讲中表示。

“数据市场将打破数据孤岛的架构和平台。”任奎说,一个完整的数据市场,一般包括四个研究方向,数据脱敏、数据确权,数据溯源和数据定价,这些研究方向都与隐私计算密不可分。

首先,数据进入市场流通前一般需要经过脱敏处理;其次,可以用区块链或者签名技术来进行数据溯源和数据确权;最后,一个很重要的问题是如果数据中间商不可信怎么进行定价交易,这里就需要用到多方安全计算和差分隐私等相关技术,在保证数据中间商得不到原始数据的前提下,还能很好地完成数据定价交易。

何谓数据脱敏?就是把数据当中所有敏感信息去掉,比如说“张一”被取代成“王二”,身份证也替换成另外一个。看起来就像只是做一些替换,但面对大规模数据时,目前其实没有更好的办法解决。

数据脱敏按照使用场景来分两种类型,一是动态数据脱敏:动态脱敏就是不脱离生产环境,它对敏感数据的查询和调用结果进行实时脱敏,在访问敏感数据的同时进行脱敏,可以为不同角色、不同权限、不同数据类型执行不同的脱敏方案,从而确保返回的数据可用、安全。

二是静态脱敏:脱离生产环境,数据生成下来已是离线状态,脱敏后分发到测试、开发、数据、分析等等不同的场景,“相当于它和生产环境相隔离,静态数据脱敏相对容易一些”。

任奎介绍,脱敏技术主要包括数据一致性脱敏、遮蔽脱敏、保持数据格式脱敏、泛化脱敏、保持数据特征脱敏,数据特征能够在脱敏之后保存下来。“敏感信息是相对主观的概念,依赖于实际业务场景和安全维度,识别和梳理具体业务场景的敏感字段并非易事。”

不过,任奎介绍,目前市场上的数据脱敏供给商可分为信息安全服务服务商、自研自用企业以及通用数据脱敏工具开发商这几种,还没有非常好的数据脱敏标准。

数据脱敏的关键难点也不少,首先,如何确定数据脱敏的目标字段,当前选择脱敏目标字段主要依赖于人工标记,在准确性、安全性和高效性上仍有较大缺陷。

其次,如何保证数据脱敏过程的安全性,当前主流算法的脱敏过程仍不完善,有泄露和被攻击的风险;

再次,如何评判数据脱敏结果的脱敏程度,目前市场上有许多种类的脱敏工具和算法技术,但是没有一种统一的标准来量化和衡量脱敏结果的好坏。

任奎认为,数据脱敏的未来趋势将是:脱敏目标选择自动化,避免人工选择脱敏目标带来的一系列弊端;脱敏操作手段合法化,符合国家相关法律法规;脱敏流程设计安全化,降低脱敏过程中的数据泄露风险;脱敏结果评估标准化,统一制定数据脱敏的国际标准。[来源:南方产业智库]

上一篇 : 为什么说加密软件可以帮助企业防止数据泄密?
  • 相关推荐
  • 浙江公司开发系统惊现数据泄露漏洞,被罚百万元!用户权益何时得到保障?

      据悉,这家公司负责为政府部门开发的系统涉及到大量的个人和机密信息,包括身份证号码、银行账户信息以及其他敏感数据。然而,由于该公司在系统开发和数据管理过程中存在严重的安全漏洞和不当操作,导致黑客入侵并窃取了大量数据。这一事件给政府部门、企业以及广大公众带来了巨大的困扰和风险。 &emsp...

    2023-09-01 00:00:00
  • 拍照、微信外传涉密文件,浙江省通报5起违反保密法律法规典型案例

    终端应用的增多,机构企业的机密保护也面临更多考验,近日浙江省委保密委员会办公室、省国家保密局依法依规查处了一大批违反保密法律法规的案件,其中有5起案件被公开通报。这5起通报案件涉及最多的就是手机拍照、微信传递文件,部分工作人员将重要机密拍照,然后将照片通过微信发送给其他人,导致机密肆意扩散、炒作,给相关工作造成极大波动...

    2023-07-18 00:00:00
  • 浙江的企业为什么要使用数据防泄密软件?

    企业数据防泄密在企业管理中扮演着什么样的地位?文档加密软件在企业中对企业数据防护又发挥怎样的作用呢?企业在信息化时代中,很多企业对于数据的防泄密,文档透明加密软件也被很多企业所采用,在企业信息化时代中的企业核心文档为什么要采用透明加密软件来防护呢? 我们首先要从企业的工作环境来看,现在的不管是制作业或是科技性企业在日常...

    2023-07-11 00:00:00
  • 浙江-江苏企业文件加密软件排行?公司办公文档加密方法哪个好

    随着信息技术的飞速发展,软件产品的销售渠道发生了巨大的变化。越来越多的企业和不同的机构行业开始尝试和使用加密软件,而一些传统企业也开始接受扩展和升级。同时,加密软件的问世有助于提升金融数据安全。众所周知,金融行业对数据的安全性、用户信息的安全性和系统的稳定性要求极高。加密软件看中了这一点,啃下这块硬骨头,从而获得了被主...

    2023-07-11 00:00:00
  • 浙江瑞安查获商业间谍 数千份机密研发图纸泄露

    近日,浙江省瑞安市市场监管局查获今年首例涉嫌侵犯商业秘密案件,当场查获数千张研发技术图纸。推荐阅读:研发技术图纸如何防泄密?对此,瑞安市场监管局接到权利人的投诉,经过多天的精心部署,于5月9日上午组织执法人员对位于瑞安东山街的一家公司进行了突击检查。现场发现,该公司生产的机械设备类型与权利人举报内容相同。执法人员对公司...

    2023-06-15 00:00:00
  • 浙江公司的商业秘密能上“锁”了 | 企业防泄密小贴士

    商业秘密事关企业核心利益,浙江为其上了把“安全锁”。9月15日,浙江省地方标准《商业秘密保护管理与服务规范》(下称《规范》)发布,该标准为全国首个商业秘密省级地方标准。这是一把价值不菲的“锁”。《规范》的制定能够帮助市场主体避免因商业秘密泄露而造成损失。日前,湖州南浔一家电梯企业的销售经理被竞争企业挖去,并带去大量重要...

    2023-06-15 00:00:00
  • 浙江首例窃取计算机源代码商业秘密案件告破

    近日,杭州市西湖区市市场监管局审结了浙江省首例侵犯计算机源代码泄露商业秘密案件,该案的查处强烈震慑了侵犯计算机源代码领域商业秘密的行为,对涉案各方起到了很好的警示教育效果。在走访企业过程中,西湖区市场监管局了解到,杭州某科技公司两名关键人员利用原工作单位的便利,有预谋地复制公司开发的软件源代码,开发出与原公司程序几乎相...

    2023-06-15 00:00:00
  • 浙江移动终端安全管理平台

    摘要:浙江移动终端安全管理平台是一个重要的移动安全管理系统,它可以对企业员工的移动终端进行严格的安全管控,保障企业数据和信息的安全性。本文将从四个方面对浙江移动终端安全管理平台进行详细阐述,包括平台功能、平台优势、平台应用、平台未来的发展。一、平台功能浙江移动终端安全管理平台可以实现以下安全管理功能:1、设备管理:平台...

    2023-06-14 18:08:09
  • 浙江终端安全管理系统

    摘要:浙江终端安全管理系统是一款智能办公软件,通过对终端设备的安全管理和监控,提升企业的信息独立和保密性。本文将从四个方面详细介绍该系统的优势和使用方法。一、终端设备安全管理浙江终端安全管理系统采用先进的技术手段,对企业的终端设备进行管理和监控,保护企业的信息系统和数据安全。系统可以实现对员工设备的远程管理,包括升级软...

    2023-06-14 18:08:09
  • 浙江省渔船安全管理 终端

    摘要:本文介绍了浙江省渔船安全管理终端,通过对该终端的介绍,引出读者的兴趣,为读者提供背景信息。随着渔业的发展和经济水平的提高,浙江省渔船安全问题越来越受到关注,为了更好地保障渔民的安全,浙江省渔船安全管理终端应运而生。一、终端介绍浙江省渔船安全管理终端是一种高科技产品,它的作用是通过对渔船进行监控和管理,保障渔民的身...

    2023-06-14 18:08:08

大家都在搜的词:

微信扫一扫联系售前工程师