最新动态

了解我们,行业趋势以及包罗万象的新知识
您所在的位置:
首页 最新动态 行业动态
富有保障的传输方法~
2022年07月11日
保障数据安全是一项复杂的系统工程。《数据安全法》总则中规定:工业、电信、交通、金融、自然资源、卫生健康、教育、科技等主管部门承担本行业、本领域数据安全监管职责。公安机关、国家安全机关等依照本法和有关法律、行政法规的规定,在各自职责范围内承担数据安全监管职责。此外,在第二章第十六条中规定:国家支持数据开发利用和数据安全技术研究,鼓励数据开发利用和数据安全等领域的技术推广和商业创新,培育、发展数据开发利用和数据安全产品、产业体系。因此,应对数据安全面临的威胁挑战,不仅需要从科学技术角度出发,结合多学科的方法,保障数据全生命周期的安全,并且需要从政府治理角度着手,协同多个部门,通过完善法律法规和建立监管体系,为数据安全保护提供法律依据和政策保障。

面向数据生产、存储、传输、访问、使用、销毁的全生命周期的数据安全,针对数据生产与采集环节存在数据体量大、种类多、来源杂等问题,其准确性、真实性、公平性、安全性难以得到保障,可采用数据分级手段,建立数据分级分类管理制度。同时,可采用基于区块链、数字水印等技术对数据源进行身份鉴别和记录,防止恶意篡改。此外,通过恶意数据过滤技术,对数据中可能存在的含偏样本、伪造样本、对抗样本实现过滤,从而保障数据生产安全。

首先,针对数据存储过程中面临的未经授权访问数据、修改或破坏数据等安全问题,可通过高效的加密算法对数据进行加密,以保障数据的安全性;通过密钥管理服务,实现密匙全生命周期安全管理;通过存储复制、数据冗余和硬盘保护等多种策略保障数据安全。

其次,针对数据传输过程中的安全问题,可采用数据基因技术构建完整的数据基因体系,确保数据传输过程中可溯源、可追踪、可关联,以保障传输数据的正确性;可利用加密传输,对数据进行加密传输并通过安全传输协议,保障数据传输安全。

再次,针对数据访问环节中出现的恶意攻击与解密算法多样等情况,有可能造成数据的恶意非法访问,引发数据泄露、窃取、滥用等严重后果,可采用基于区块链等的新型访问控制及多因子认证机制对用户身份进行验证和授权。




最后,针对数据使用的安全问题,可采用数据匿名化、数据脱敏等技术,保障数据在授权范围内被访问、处理,防止数据窃取、隐私泄露、损毁等安全问题发生。在数据销毁环节,常用的方法易造成数据销毁不彻底、数据内容被恶意恢复等情况,导致数据泄露等严重安全风险,因此,可采用数据关联销毁、软销毁与硬销毁结合的方式,彻底销毁或删除数据。

当前,为了解决数据安全保护问题,迫切需要创建受隐私保护与安全约束的新型计算范式,结合边缘数据存储、去中心化分布式数据存储、敏感信息匿名化等技术,构建分布式数据安全管理方案,实现数据安全及隐私保护服务。例如,企业或个人可将文件通过数据加密等近端服务实现边缘设备存储,并结合加密传输将数据存储至去中心化的分布式存储系统,同时通过区块链等技术对敏感信息匿名化的个人文件进行管理与授权访问,实现受安全及隐私约束的数据安全与隐私计算。

与此同时,应加强数据安全相关法规政策的制定与执行,使其成为社会治理体系的重要组成部分,同时强化数据安全监管,构建数据安全管理体系。通过顶层设计,制定实施细则,划分数据所有权、使用权以及明确责任归属,实施分级管理和等级保护等管理办法,并结合技术手段,实现基于数据托管与国家监管有机结合的数据安全计算范式。

总体而言,数据安全不仅是保障国家安全的重要方面,也与个人权益息息相关,因此需要采用管理与技术相结合的新范式,建立全生命周期数据安全技术体系,实现数据安全的全面、有效防护。




idc, vpn, dia, sase, cgw

您身边的数字化转型专家
太平洋电信致力于为全球企业提供创新ICT解决方案,助力企业更加轻松的实现数字化转型
走进太平洋电信