數(shù)據(jù)安全治理關(guān)鍵技術(shù)之?dāng)?shù)據(jù)庫脫敏技術(shù)詳解
數(shù)據(jù)安全治理之API監(jiān)測系統(tǒng) ,解決API接口安全問題【安華金和】
新一代數(shù)據(jù)庫脫敏技術(shù),為敏感數(shù)據(jù)建立保護(hù)盾!
數(shù)據(jù)庫脫敏系統(tǒng)與金融行業(yè)案例解讀
數(shù)據(jù)安全治理建設(shè)思路的著力點(diǎn)——數(shù)據(jù)安全咨詢服務(wù)【安華金和】
數(shù)據(jù)庫防火墻功能有哪些?-數(shù)據(jù)安全-安華金和
數(shù)據(jù)安全關(guān)鍵技術(shù)之?dāng)?shù)據(jù)庫脫敏技術(shù)詳解【安華金和】
中國數(shù)據(jù)安全治理落地指導(dǎo)書籍《數(shù)據(jù)安全治理白皮書5.0》正式發(fā)布(附下載)
DT時代的到來,數(shù)據(jù)價值越發(fā)凸顯,使得一些不法分子能夠從數(shù)據(jù)交易中獲取到更高的利益,這也就促使針對數(shù)據(jù)的盜取及非法交易行為越發(fā)的嚴(yán)重。近期被爆出的就有移動社交平臺陌陌3000萬條用戶數(shù)據(jù)在暗網(wǎng)上被售賣,萬豪國際集團(tuán)5億人次的詳細(xì)信息可能遭到泄露,國泰航空940萬旅客信息外泄……
正因如此,用戶對自己的核心數(shù)據(jù)資產(chǎn)高度緊張,部署各類安全產(chǎn)品進(jìn)行嚴(yán)密防護(hù)。然而有時用戶雖不情愿卻又不得不共享數(shù)據(jù)給相關(guān)機(jī)構(gòu)和組織,例如共享數(shù)據(jù)給監(jiān)管機(jī)構(gòu)、上級部門、兄弟單位、合作伙伴、分析公司等。
在這種數(shù)據(jù)共享和分發(fā)過程中,一旦數(shù)據(jù)對外分發(fā)后,安全保護(hù)責(zé)任的主體也應(yīng)進(jìn)行轉(zhuǎn)移,數(shù)據(jù)共享中的接收方在接收到數(shù)據(jù)后,有責(zé)任盡到數(shù)據(jù)安全防護(hù)的責(zé)任,以確保數(shù)據(jù)不發(fā)生泄露。但是一旦發(fā)生數(shù)據(jù)泄露,需要明確數(shù)據(jù)是由哪個組織泄露出去的,以便對于數(shù)據(jù)泄露事件進(jìn)行定責(zé)。由此,對于數(shù)據(jù)分發(fā)后的安全性需要通過技術(shù)手段監(jiān)管起來。
在數(shù)據(jù)安全治理體系中,針對數(shù)據(jù)分發(fā)場景,一般建議采用數(shù)據(jù)水印技術(shù)來保證分發(fā)的數(shù)據(jù)的安全,在敦促數(shù)據(jù)接收單位更好的對接收數(shù)據(jù)進(jìn)行安華防護(hù)責(zé)任的同時,一旦發(fā)生數(shù)據(jù)泄露事件可對泄露數(shù)據(jù)進(jìn)行溯源,查清泄露主體,為追責(zé)定責(zé)起到有力的依據(jù)。
數(shù)據(jù)水印技術(shù)是通過建立數(shù)據(jù)分發(fā)水印機(jī)制,對于發(fā)布到外界的數(shù)據(jù)預(yù)先進(jìn)行水印標(biāo)記處理,在水印中植入數(shù)據(jù)接收者的相關(guān)信息,而植入后帶水印的數(shù)據(jù),具備如下特性:
l安全性:嵌入在原始數(shù)據(jù)中的水印是不可除的,且能夠提供完整的版權(quán)證據(jù)。數(shù)據(jù)水印不會因?yàn)閿?shù)據(jù)的某種改動而導(dǎo)致水印信息丟失,能夠保持完整性或仍能被準(zhǔn)確鑒別;
l透明性:在原始數(shù)據(jù)中嵌入水印標(biāo)記信息不易被察覺,不影響原數(shù)據(jù)的可用性;
l溯源能力:從水印數(shù)據(jù)中溯源水印標(biāo)記信息的能力;
l低錯誤率:誤判率低,誤判分兩種,一是數(shù)據(jù)無水印標(biāo)記時,卻檢測到了水印存在;二是加了水印標(biāo)記信息卻沒有檢測出水印的存在。
數(shù)據(jù)對外分發(fā)的安全管控
數(shù)據(jù)安全水印技術(shù),能夠很好的規(guī)范數(shù)據(jù)外發(fā)流程,實(shí)現(xiàn)對企業(yè)內(nèi)部人員數(shù)據(jù)外發(fā)進(jìn)行有效流程化管理,非授權(quán)用戶在數(shù)據(jù)外發(fā)前需審批,審批通過后采取數(shù)據(jù)水印技術(shù)生成可外發(fā)數(shù)據(jù)文件即可;實(shí)現(xiàn)數(shù)據(jù)版權(quán)保護(hù),通過在關(guān)系數(shù)據(jù)庫中嵌入代表所有權(quán)的水印信息,可以將數(shù)據(jù)庫與其擁有者聯(lián)系起來,從而實(shí)現(xiàn)數(shù)據(jù)的版權(quán)保護(hù);對于泄露數(shù)據(jù)進(jìn)行快速溯源,通過對泄露數(shù)據(jù)文件解封,根據(jù)數(shù)據(jù)文件的完整度和水印信息痕跡來檢測水印是否存在,快速識別水印標(biāo)記信息(數(shù)據(jù)源地址、分發(fā)單位、負(fù)責(zé)人、分發(fā)時間等),從而對安全事件精準(zhǔn)定位追責(zé)。