用多方共管思维,推动数据规模化安全流通


2022年01月12日,国务院发布了“十四五”数字经济发展规划,充分强调了数据的价值和意义。伴随数据价值化的推进,很多数据安全技术被运用到了数据流通过程中,比如联邦学习、同态加密、差分计算、中介计算等等,这些技术早已发展多年,落地的案例也不少。

然而,我国的数据流通现状并不乐观,一方面国外没有成熟的经验可以借鉴;另一方面缺少数据流通政策的实施细则;还有一个原因就是数据规模化安全流通还面临一些实质性技术问题待解决。

数据想要大规模流通,首先要能大面积互通,大面积互通则需要解决大面积数据统一寻址、隐私存储、便利使用、可控流通、留痕回溯等问题!

如果数据流通想要形成大市场,要解决的首要问题就是统一寻址和监管问题,只有寻址统一,数据才可能像互联网上的信息一样,形成四通八达的流转态势;而且有了统一的“数据账本”,监管也自然容易很多。在多方共管的思维框架下,其中“一方”要扮演一个很重要的角色,就是:可实现数据要素的统一命名、统一标签和统一寻址,实现了这三个统一,也就能实现互联网或行业网的数据可流转、可控制和可监管,成规模数据的价值化也将有可能因此掀开全新篇章。

当我们知道了数据名称、类型和位置信息以后,第二个需要解决的问题就是数据存储的隐私安全问题,在电影哈利波特的故事情节中,伏地魔为了实现永生,将自己的灵魂分成7份,分别附着在6个不同地方的物体上,同时,伏地魔自己还守护一份,理论上,这样的安全系数已经非常高了!

在现实生活中,如果一套数据被分成7份,并放在不同的存储方手中,同时“自己”还保管一份,只有“使用方”通过了“多方和自己”的共同授权,才可以读取数据,试想一下,这样的安全性是不是都堪比“碟中谍”的绝密数据了!但如果分那么多份,丢失数据的风险也会大大增加,当然我们可以少分几份或冗余存储(这是后话,不再展开讨论)。

同理,数据的存储是不是也可以采用这种基于零知技术的多方隐私存储和隐私计算架构?零知就是让“存储方/计算方”什么都不知道,实现原理是:“数据所有方”将数据碎片化加密后,分别存放在多个独立的“数据存储方/计算方”,甚至“数据所有方”自己也保管一份碎片密文,这样数据的隐私性和可控性是不是就会高很多?而且数据确权的难题也将迎刃而解(因为缺少数据所有方的这份,其他任何方的数据都不好使),如果未来每个组织、每个机构、每个单位或个人,都能有“多方和自己”共同守护数据资产,谁还能轻易拿走我们的数据呢?

数据一旦可控和可授权,就可能会激活一个不可估量的海量数据流通市场!大量的个人和企业数据也因此可以进入合法渠道流通和销售,这将会产生超乎想象的价值!个人可以自主销售自己的隐私数据用于医学科研或其他领域,企业可以提炼自己的数据给更广泛的消费方,政府也可以开放海量的数据用于社会建设!

当然,密文存储解决了,隐私安全的另一个问题就是:密钥该如何保存?其实,在多方共管的模式下,这个问题非常好解决,一种方式是数据所有者找个安全的地方保管密钥;另一种方式是找个可信的第三方保管密钥;当然还可以把密钥也分成多份,分别发送至不同的存储方保管。无论用哪一种方式,密文和密钥分离存储是较好的选择。

第三个需要解决的问题是数据使用便利性与安全问题,数据是一种极易被“零成本”复制的资产,一套价值数百万,甚至无法用金钱衡量的数据,可能很轻易地就被某些心怀不轨者或不法之徒拷走,小则给个人或组织造成影响,大则危及国家安全!

目前业界流行的虚拟数据沙箱技术,正是解决这类问题的有效手段。

用虚拟沙箱方式处理数据,首先,可以快速对接应用、数据库、大数据、人工智能等业务系统;其次,“数据所有方”可通过沙箱将数据导入,然后碎化加密并分存到前面说的“多个数据共管方”,确保“多方不可见”;再次,“数据使用方/消费方”从“多方”获取密文密钥后,只能在沙箱内存中按需解密,也就是数据不落地,而“使用方”在计算出结果后,也只能回存到沙箱对应的“多个共管方”。

综合来讲,虚拟沙箱的作用就是透明化对接业务系统、获取多方数据、对密文进行加解密操作、对数据防泄露和进行读写边界控制,这样既能实现获取数据的便利性,又能保障数据的安全性!

第四个问题就是数据的可控流通问题,数据既要能流转到“使用方/消费方”手中,又要合规、可授权和可控制,这也是数据使用过程中的一个老大难问题!数据流好比水流,江河中有水,田地间有水,生活中还有自来水,如果这些水想怎么流就怎么流,就会给我们生活造成不便的影响,甚至会危及生命安全。现实中,这些水大多数情况都在按照规划的方式有序流动。数据流转是不是也可以借鉴我们的治水经验呢?数据流转要“分类”,要“引流”,要有“水库”,有“闸门”,要有“河道和管道”,也要遵循“路归路,桥归桥”的原则,还要能按需供给和按量计费。

数据流如果可被治理,有了方向、有了规矩,不再四处乱“跑”,既可“放”,又可“管”,数据流动的可控问题就会简单很多。比如:在零知技术体系中的前端沙箱数据流转,数据流转要设定用户权限和其他规则,数据不能无序流转;后端的数据流转在基于零知技术的多方共管模式下可遵循:密文方只能向对等的密文方流转,密钥方也只向对等的密钥方流转,但决不能将所有碎片密文和密钥交叉流转或流向同一方。这样,一套规范的前后端数据定向流转系统就形成了。

第五个问题是数据留痕和回溯问题,如果一些重要数据或交易数据被恶意修改或删除,以及出现法律纠纷时,“存储方”能将数据所有的变化情况记录下来(类似于GIT的版本记录功能),数据便可以回溯到发生改变之前的任意时间点“一探究竟”。这样将会给数据流转的“所有方”和“使用方”避免很多法律风险并降低举证难度,同时还能增加数据资产健壮性。在多方共管模式下,“密文或密钥存储方”都应该具备全量的密文密钥版本记录功能,并具有多方同步回溯功能,这样就可以实现多方隐私数据历史查询和数据恢复了。

相关阅读

“互联网+政务服务”下的数据安全治理

我国数据安全产业链发展观察

《数据防泄露(DLP)选型指南》报告发布

合作电话:18311333376
合作微信:aqniu001
投稿邮箱:editor@aqniu.com

来源:人民公安报船的力量在帆上,人的力量在心上。每一次出警,都兵贵神速全力以赴,而“为民”之心穿越时空,底色永不改变。每一次出手,都是在燃烧生命之火,而“爱民”..

导读:水下的“甜脆果”,是菜也是果,儿时当零食吃,因采挖难而少人种天气逐渐冷起来了,而北方地区此时基本都已经入冬了,好些地方都已经开始供暖了,农民又要开始“猫冬..

澎湃新闻记者 蒋子文3月24日以来,安徽省芜湖市繁昌区4天内新增新冠肺炎本地确诊病例5例、无症状感染者21例。近日,芜湖市已宣布打响“繁昌保卫战”。3月28日,芜湖市..

很多朋友对于excel如何查找重复数据和不太懂,今天就由小编来为大家分享,希望可以帮助到大家,下面一起来看看吧!在excel表中怎么查找重复数据 表格数据比较长时,需要查找一些重复数据,使用countif函数一下子就可以解决。以下是我为您带来的关于excel表中查找重复数据,希望对您有所帮助。exce..

很多朋友对于excel横排数据变竖排和excel中横排数据变竖排不太懂,今天就由小编来为大家分享,希望可以帮助到大家,下面一起来看看吧!excel怎么把横排名字转成竖排Excel表格文字横排设置成竖排技巧方法一、利用文字方向来实现竖排首先,光标单击选中需要竖排的单元格,然后单击菜单栏的“格式”下拉列..

资料图算起来,从2月24日开战,这场二战后欧洲最大的地面战争,已经进入第二个月。两军交战,损失到底怎样?当然,这肯定是一个罗生门。看俄军的简报,乌军肯定早已被彻底..

【环球时报综合报道】在美国总统拜登在欧洲访问之际,俄乌战场上的炮火未停。《基辅独立报》引述乌克兰军参谋部消息称,有情报表明俄罗斯希望在卫国战争胜利日5月9日前结束..

俄国防部继续举行特别军事行动简报会,俄军两上将在行动简报会上发言,披露战果与损失情况3月26日晚间,俄联邦国防部进行了最新一轮关于俄武装部队在乌克兰特别军事行动的..

随着我国汽车保有量高速增长,堵车多,停车难,交通事故也是频发。只要有轻微的事故,一般都得经过钣金喷漆后期修理后才能恢复本来面貌。因此汽车钣金喷漆技术也越来越吃香..

演示机型:Iphone 13系统版本:iOS15.4苹果已卸载应用怎么删除数据共有4步,以下是Iphone 13中卸载应用后删除数据的具体操作步骤:操作/步骤1设置中点击通用首先..

演示机型:Iphone 13系统版本:iOS15.2苹果的系统数据怎么清理共有3步,以下是Iphone 13中清理系统数据的具体步骤:操作/步骤1通用中进入储存空间在设置的通用界..

2023年1月1日,南京,游人在夫子庙景区赏灯拍照。 视觉中国 资料图作为“防疫新十条”后的首个小长假,2023年元旦假期不少地方的旅游业正快速回暖。2023年1月1日..

12月20日晚间,蔚来创始人、董事长李斌在蔚来官方社区就用户数据泄露一事发文致歉。李斌表示:“保护好用户信息安全是我们的责任,我们没有做好,向大家深表歉意,会对此次..

大家好,小编来为大家解答微信数据损坏什么意思这个问题,微信数据有损坏什么意思很多人还不知道,现在让我们一起来看看吧!为什么微信会突然数据损坏?由于手机剩余空间不足可能会导致微信数据损坏。按照以下方法操作解决:1、清理手机内存,卸载手机上不常用的软件确保手机空间充足。2、重新登录微信..

本文由 安全牛 来源发布

用多方共管思维,推动数据规模化安全流通

评论问答