《中華人民共和國(guó)數(shù)據(jù)安全數(shù)據(jù)安全法》(以下簡(jiǎn)稱《數(shù)據(jù)安全法》)于本月初開始施行,重點(diǎn)強(qiáng)調(diào)了數(shù)據(jù)全生命周期的各環(huán)節(jié)的安全保護(hù),對(duì)于數(shù)據(jù)訪問、檢索、修改等各項(xiàng)行為需做到身份核驗(yàn)、權(quán)限控制及風(fēng)險(xiǎn)監(jiān)測(cè)。對(duì)于在數(shù)據(jù)開放共享方面,《數(shù)據(jù)安全法》也進(jìn)行了詳細(xì)闡釋,強(qiáng)調(diào)了國(guó)家要通過制定數(shù)據(jù)開放目錄、要通過構(gòu)建統(tǒng)一規(guī)范、互聯(lián)互通、安全可控的數(shù)據(jù)開放平臺(tái)來切實(shí)推動(dòng)政務(wù)數(shù)據(jù)的開放和利用。
本次法規(guī)出臺(tái)后,明確了企業(yè)數(shù)據(jù)管理者、運(yùn)營(yíng)者的數(shù)據(jù)保護(hù)責(zé)任,對(duì)數(shù)據(jù)相關(guān)使用及管理方均提出了較高的數(shù)據(jù)安全素養(yǎng)要求。那么對(duì)于企業(yè)數(shù)據(jù)管理者及運(yùn)營(yíng)者而言,在規(guī)定之下如何依法進(jìn)行數(shù)據(jù)安全的加固,并在堅(jiān)實(shí)的安全防護(hù)措施下進(jìn)行數(shù)據(jù)創(chuàng)新呢?
大數(shù)據(jù)安全技術(shù)
需要覆蓋企業(yè)數(shù)據(jù)的全生命周期
首先,企業(yè)需要厘清大數(shù)據(jù)安全的概念。大數(shù)據(jù)安全主要以網(wǎng)絡(luò)安全為基石,在數(shù)據(jù)采集、傳輸、存儲(chǔ)、處理、使用、交換及應(yīng)用的全生命周期采用周全的安全防護(hù)措施,最終保障企業(yè)日常的應(yīng)用開發(fā)、使用及辦公安全。
圖1:企業(yè)大數(shù)據(jù)安全技術(shù)總覽
(1)在網(wǎng)絡(luò)安全層,可通過訪問控制、容器隔離等技術(shù)保障企業(yè)系統(tǒng)最底層的穩(wěn)固;
(2)在數(shù)據(jù)安全加固層,使用加密、身份認(rèn)證、權(quán)限及訪問控制、災(zāi)備等技術(shù)來保障數(shù)據(jù)在采集與存儲(chǔ)流程中的安全;
(3)在安全治理層,需要對(duì)數(shù)據(jù)進(jìn)行脫敏、分類分級(jí)、審計(jì)、安全策略管理、水印與溯源等工作,為之后的數(shù)據(jù)安全流通做好前期準(zhǔn)備工作。那么對(duì)于某些需要銷毀的數(shù)據(jù),企業(yè)也需要做到相應(yīng)的數(shù)據(jù)歸檔和邏輯銷毀工作,防止原有數(shù)據(jù)被再次讀出和恢復(fù);
(4)在數(shù)據(jù)安全流通層,可使用聯(lián)邦學(xué)習(xí)、隱私保護(hù)、可信計(jì)算等新技術(shù)推動(dòng)數(shù)據(jù)的開放與共享,但在過程中采用安全可信的交換方式防止數(shù)據(jù)產(chǎn)生泄露。
在完成以上工作后,企業(yè)才可以保障日常的應(yīng)用開發(fā)、使用及辦公的安全。
星環(huán)科技大數(shù)據(jù)安全中間件產(chǎn)品
提供企業(yè)數(shù)據(jù)安全防護(hù)能力
為滿足企業(yè)以上的大數(shù)據(jù)安全保障需求,星環(huán)科技憑借其多年在大數(shù)據(jù)領(lǐng)域的深耕和行業(yè)優(yōu)勢(shì),逐步開發(fā)并形成了較為完整的大數(shù)據(jù)安全中間件產(chǎn)品,可幫助企業(yè)級(jí)用戶實(shí)現(xiàn)覆蓋數(shù)據(jù)全生命周期的數(shù)據(jù)安全防護(hù)能力,更好地實(shí)現(xiàn)數(shù)據(jù)安全加固和創(chuàng)新。
圖2:星環(huán)科技的大數(shù)據(jù)安全中間件
星環(huán)科技的大數(shù)據(jù)安全中間件包含身份認(rèn)證與權(quán)限管理組件Transwarp Guardian、數(shù)據(jù)審計(jì)與泄露防護(hù)組件Transwarp Audit、數(shù)據(jù)安全治理工具Transwarp Defensor、數(shù)據(jù)流通門戶Transwarp Foresight及隱私計(jì)算平臺(tái)Transwarp Sophon FL,且對(duì)星環(huán)極速大數(shù)據(jù)平臺(tái)Transwarp Data Hub完美兼容。Transwarp Guardian是身份認(rèn)證與權(quán)限管理組件,面向數(shù)據(jù)采集與存儲(chǔ)階段的安全加固,為用戶提供集中的安全和資源管理服務(wù)。支持LDAP和Kerberos,保護(hù)集群免受惡意攻擊和安全威脅,還可以對(duì)資源做細(xì)粒度的ACL控制。其多租戶資源管理模塊可以按照租戶的方式管理資源,并通過一個(gè)圖形化工具為用戶提供權(quán)限配置以及資源配置接口。
Transwarp Audit面向?qū)?shù)據(jù)的操作和權(quán)限進(jìn)行合理布控和監(jiān)測(cè),整合各節(jié)點(diǎn)中的監(jiān)控信息,實(shí)現(xiàn)對(duì)數(shù)據(jù)訪問和操作的集中監(jiān)控、查看和管理的智能化、可視化審計(jì)。Audit支持對(duì)各類審計(jì)事件做出快速、準(zhǔn)確的定位,并進(jìn)行過濾和歸并,實(shí)現(xiàn)集中、綜合的展現(xiàn),對(duì)異常事件實(shí)時(shí)告警,防止數(shù)據(jù)泄露等事故發(fā)生。
Transwarp Defensor 是數(shù)據(jù)安全治理工具,面向數(shù)據(jù)安全治理階段,提供數(shù)據(jù)的安全分類分級(jí)、安全策略配置與管理等能力,可以幫助企業(yè)完成數(shù)據(jù)的安全治理,同時(shí)提供數(shù)據(jù)脫敏能力從而保護(hù)數(shù)據(jù)隱私,以及提供數(shù)據(jù)水印能力幫助安全管理人員對(duì)可能的數(shù)據(jù)泄露進(jìn)行溯源,從而形成有效的數(shù)據(jù)隱私保護(hù)能力。
Transwarp Foresight 是企業(yè)內(nèi)資產(chǎn)化數(shù)據(jù)的流通門戶,面向數(shù)據(jù)安全流通階段,為業(yè)務(wù)人員提供數(shù)據(jù)資產(chǎn)的檢索、下載、共享的能力,結(jié)合著數(shù)據(jù)血緣幫助數(shù)據(jù)使用者、開發(fā)者和管理者做整體協(xié)同,構(gòu)建其數(shù)據(jù)運(yùn)營(yíng)能力。主要提供數(shù)據(jù)資產(chǎn)的發(fā)布管理、統(tǒng)計(jì)分析、編目管理、共享管理、數(shù)據(jù)安全管理、流程與審核管理、檢索管理等功能。
隱私計(jì)算平臺(tái)Sophon FL
加速企業(yè)間數(shù)據(jù)安全共享及創(chuàng)新
以上組件為保障數(shù)據(jù)在采集、傳輸、存儲(chǔ)、治理過程中進(jìn)行安全加固的組件,而當(dāng)數(shù)據(jù)來到流通、共享及使用階段,就需要使用隱私計(jì)算、聯(lián)邦學(xué)習(xí)、隱私保護(hù)、可信計(jì)算等新技術(shù)來解決數(shù)據(jù)流通階段的安全問題。
星環(huán)科技推出了分布式的隱私計(jì)算平臺(tái)Sophon FL,集聯(lián)邦學(xué)習(xí)建模、加密網(wǎng)絡(luò)通信等多種功能,為多方安全建模提供完整的解決方案。以隱私保護(hù)為前提,Sophon FL從根本上解決了跨組織協(xié)作時(shí)無法安全利用各方數(shù)據(jù)的困境,真正實(shí)現(xiàn)了“原始數(shù)據(jù)不流通,分析模型流通”。
圖3:星環(huán)科技隱私計(jì)算平臺(tái)Sophon FL架構(gòu)圖
安全性方面,Sophon FL在模型接入和計(jì)算時(shí)采用了同態(tài)加密、差分隱私、秘密共享等多種加密方式,并在模型傳輸時(shí)采用了TLS協(xié)議加密,雙重加密有效保障信息安全。確保各方在數(shù)據(jù)隱私得到保護(hù)的前提下,進(jìn)行協(xié)作數(shù)據(jù)分析建模和業(yè)務(wù)應(yīng)用。
易用性方面,平臺(tái)提供多種開箱即用的工具,方便用戶在聯(lián)邦框架下進(jìn)行數(shù)據(jù)處理、分析、特征工程等工作,并快速建立機(jī)器學(xué)習(xí)和深度學(xué)習(xí)模型。為適應(yīng)不同業(yè)務(wù)場(chǎng)景,分別提供橫向聯(lián)邦學(xué)習(xí)、縱向聯(lián)邦學(xué)習(xí)和聯(lián)邦遷移學(xué)習(xí)。
性能方面,由于聯(lián)邦學(xué)習(xí)需要進(jìn)行計(jì)算復(fù)雜度較高的加解密運(yùn)算和多輪次的分布式計(jì)算,相比于傳統(tǒng)的機(jī)器學(xué)習(xí)任務(wù),數(shù)據(jù)計(jì)算及傳輸任務(wù)量繁重。因此,星環(huán)科技研發(fā)了加密網(wǎng)絡(luò)通信模塊,負(fù)責(zé)節(jié)點(diǎn)間大量多批次加密信息的傳輸,多種加密安全手段和優(yōu)異的通信架構(gòu),確保平臺(tái)在大數(shù)據(jù)量下也能獲得卓越的性能。
在聯(lián)邦學(xué)習(xí)等隱私計(jì)算技術(shù)的加持下,Sophon FL可以讓不同企業(yè)間的異業(yè)合作成為可能,讓企業(yè)內(nèi)的數(shù)據(jù)在不出企業(yè)的前提下迸發(fā)出更大的數(shù)據(jù)價(jià)值:如銀行、稅務(wù)及工商信息幫助小微企業(yè)信貸評(píng)審的KYC和KYB工作覆蓋更加全面;社交網(wǎng)絡(luò)幫助零售企業(yè)的產(chǎn)品營(yíng)銷的客戶畫像和推送更加精準(zhǔn)等等。
去年,星環(huán)科技的Sophon FL平臺(tái)已成為國(guó)內(nèi)首批通過信通院資質(zhì)認(rèn)證的隱私計(jì)算平臺(tái),并通過了信通院基于聯(lián)邦學(xué)習(xí)進(jìn)行的安全評(píng)估。在實(shí)際案例中更為政府打擊群租房的行動(dòng)計(jì)劃提供了技術(shù)和平臺(tái)支持。
總的來說,Sophon FL的多種聯(lián)邦學(xué)習(xí)算法適用于各類垂直業(yè)務(wù)場(chǎng)景,提供了一個(gè)安全、可靠、易用的隱私計(jì)算平臺(tái),從技術(shù)層面讓跨企業(yè)的AI協(xié)作成為可能。當(dāng)然,為實(shí)現(xiàn)企業(yè)數(shù)據(jù)全生命周期的安全防護(hù),技術(shù)和平臺(tái)支撐只是重要的工作之一。在這之前,企業(yè)還需要建立完善的頂層數(shù)據(jù)安全管理制度,嚴(yán)格劃分?jǐn)?shù)據(jù)使用和管理邊界,方可找到數(shù)據(jù)安全管理和數(shù)據(jù)高效流轉(zhuǎn)間的平衡點(diǎn),最終實(shí)現(xiàn)企業(yè)數(shù)據(jù)安全加固下的數(shù)據(jù)創(chuàng)新。