当前位置:首页 > 新闻资讯 > 正文内容

如何构建数据安全保护框架?方滨兴:安全性可用性合规性为核

七夏3周前 (11-07)新闻资讯40

11月7日上午,以“共建网络安全 对话数字未来”为主题的2024大湾区网络安全大会在广州长隆国际会展中心举行。在大会上,中国工程院院士方滨兴以《以三个元属性为核构建数据安全保护框架》为主题作分享。

在方滨兴看来,安全性、可用性、合规性是数据安全保护的三个元属性,不可被别的属性所取代。三个元属性又涉及到九个基本属性,具体来看,安全性包括可鉴别性、机密性、可控性,可用性涉及到持久保护、业务连续和应急响应,在合规性里面讨论的是数据治理、隐私保护和合规使用,由此构建了数据安全保护的框架。


中国工程院院士方滨兴在2024大湾区网络安全大会现场作主题分享。(活动主办方供图)

数据安全保护框架的三个元属性

在分享中,方滨兴指出,“数据安全现在近乎独立于网络安全来讨论,比方说我们现在有《网络安全法》,也有《数据安全法》。”他表示,将两者分开讨论的原因与数据安全保护框架及其元属性有着密切联系,元属性反映了数据安全和网络安全的区别。

首先,数据安全保护的第一个元属性是安全性,从安全性的角度出发,即采取传统网络安全手段对数据加以保护,“这个安全性完全是和网络安全重叠的,是讲防御各种攻击”。

数据安全的第二个元属性是可用性,即保障数据随时都能够可用。方滨兴指出,和网络安全不同,数据安全是安全性和可用性分开讨论的,因为“安全性是考虑不被破坏,而可用性是考虑可以使用”,而作为数据来说,“可用”是其本质,即元属性。

数据安全保护的第三个元属性是合规性。在方滨兴看来,合规性是数据安全里最为特殊的一个属性,是网络安全所不会讨论的问题,他认为“正是因为合规性,把数据安全和网络安全分开了,《数据安全法》更多的也是从合规性的角度来讨论”。所谓的合规性,就是指“我们是不是能够正确使用数据,是不是符合各种合规要求”。

元属性衍生出九个基本属性

围绕数据的安全性,方滨兴从“可鉴别性”“机密性”“可控性”三个角度进行探讨。可鉴别性,即确保数据是被实施正确操作,不能够被篡改,也不能够伪造,不能够抵赖。方滨兴表示,“身份是真实的称为真实性,不能被篡改称为完整性,不能被抵赖性称为防抵赖,这三个合起来称为可鉴别性,因为这三件事是靠鉴别来解决问题的”。他举例称,比如从真实性来看,拦不住造假,但是可鉴别出来。第二个属性是机密性,即确保数据不被非授权者所获得或所理解,可通过数据遮蔽、数据加密、盐加密码等解决。第三个属性是可控性,可通过身份认证、访问控制、入侵检测等方法解决。

可用性又衍生出“持久保护”“业务连续”“应急响应”三个基本属性。方滨兴表示,首先,要确保使用者都能使用数据,如防治丢失、防治损坏等等,这就要对数据进行持久保护,主要有数据冗余、数据备份、数据归档三种处理方法。但光有数据是不足够的,还要确保应用过程中数据是连续的,不能够中断,对此可采取数据校正、系统容灾、降级运行三种方法来保障业务连续。最后,还需要应对数据损毁风险,解决应急响应问题,对此首先考虑数据迁移,还可以采取数据恢复、数据保险等应对方法。

合规性涉及到“数据治理”“隐私保护”“合规使用”三个基本属性,分别对应使用者、被保护对象、政府三个角色。数据治理“关心使用者的关心”,主要包括数据清洗、质量管理、分级分类、资产梳理等。第二个基本属性是隐私保护,即“为用户隐私化”。方滨兴指出,隐私保护属于合规性的基本要求,要解决隐私保护和数据要素流动之间的悖论问题,一般来说可采取数据脱敏、安全多方计算、数据不动模型动、数据不动程序动等四种方法。最后则是合规使用,一般由政府决定,通过基线核查、风险评估、审计监控、安全销毁等方法,确保数据符合合规使用标准。

据悉,本届大湾区网络安全大会由广东省公安厅、广东省卫生健康委员会、广东省教育厅、广东省政务服务和数据管理局指导,广东省计算机信息网络安全协会主办,广东省粤港澳合作促进会联合主办。

采写:南都记者 唐静怡

扫描二维码推送至手机访问。

版权声明:本文由0538资讯网整理发布,内容均来自互联网,如有侵权联系8641340@qq.com删除。

本文链接:https://www.0538ta.cn/post/45412.html

分享给朋友:

“如何构建数据安全保护框架?方滨兴:安全性可用性合规性为核” 的相关文章

我国耕地3年净增1758万亩

我国耕地3年净增1758万亩

自然资源部9月19日在国新办新闻发布会上宣布全国耕地面积实现“三连增”通过聚焦耕地这个粮食生产的命根子改革完善耕地占补平衡制度推动落实耕地保护和粮食安全责任制考核建立经济奖惩机制等措施2021年以来,全国耕地总量增加1758万亩实现连续3年净增加遏制了我国耕...

美联储此时降息“不寻常”?拜登挺高兴,特朗普猛批:要么经济太糟,要么玩弄政治

美联储此时降息“不寻常”?拜登挺高兴,特朗普猛批:要么经济太糟,要么玩弄政治

据央视新闻报道,美国联邦储备委员会当地时间18日宣布,将联邦基金利率目标区间下调50个基点,降至4.75%至5.00%之间的水平。这也是4年来,美联储首次降息。 美联储主席鲍威尔在宣布这一决定后的新闻发布会上称,这一(降息50个基点)决定表明美联储越来越有信...

A股午评:创业板指半日涨近1% ,泛消费板块全线走强

A股午评:创业板指半日涨近1% ,泛消费板块全线走强

9月19日A股三大指数早盘集体上涨,截至午盘,沪指涨0.59%,深成指涨1.25%,创业板指涨0.99%,北证50指数涨1.56%,沪深京三市半日成交额4278亿元,较上日放量1333亿元。两市超4800只个股上涨。板块题材上,白酒、乳业、食品加工制造等泛消...

国家林草局:正在推进建立东北虎豹、海南长臂猿国家保护研究中心

国家林草局:正在推进建立东北虎豹、海南长臂猿国家保护研究中心

9月19日,国务院新闻办公室举行“推动高质量发展”系列主题新闻发布会,自然资源部、国家林草局相关负责人介绍情况。会上,国家林业和草原局(国家公园管理局)副局长闫振表示,国家林草局会同有关部门加快了国家公园法的立法进程,目前,《国家公园法》草案正在公开征求意见...

内蒙古一商户店门口贴招聘广告被罚款?官方通报

内蒙古一商户店门口贴招聘广告被罚款?官方通报

9月19日,内蒙古乌兰浩特城管执法局通报商户店门口贴广告被罚款一事。18日,乌兰浩特市一商户在门面玻璃上贴招聘信息,被该局工作人员要求罚款。经查,该局执法人员在执法过程中解释说明不到位,致执法对象产生误解,执法人员当面向其详细说明相关规定,并作出不予处罚的决...

肥西县积极开展国家网络安全宣传周活动

肥西县积极开展国家网络安全宣传周活动

今年国家网络安全宣传周定于9月9日至15日统一开展,主题为“网络安全为人民,网络安全靠人民”,其中9月10日为校园日。为增强广大师生网络安全意识,提高网络安全自护能力,肥西县各中小学校开展了丰富多彩的活动,向广大师生普及网络安全知识,共同营造安全、健康、文明...

共享“丰”收惊喜!农民丰收节广东主会场活动将在化州举行

共享“丰”收惊喜!农民丰收节广东主会场活动将在化州举行

又是一年金秋时节第七个“中国农民丰收节”如期而至田间地头尽是秋天的浪漫还有农民丰收的喜悦广东省庆祝2024年中国农民丰收节主会场活动将在茂名化州举办农民群众享受丰收的喜悦。为了让农民群众享受节日喜悦、获得实在收获,今年,广东将围绕“学用‘千万工程’,礼赞丰收...

8岁女孩被批评后离家出走误入高速路:为防定位将电话手表藏家中,幸被警方救助

8岁女孩被批评后离家出走误入高速路:为防定位将电话手表藏家中,幸被警方救助

“如果不是你们,我们不知道要找到什么时候,太感谢你们了。”从民警手中接回8岁女儿,家长对民警连声道谢。 9月19日,红星新闻记者从四川高速公安三分局二大队获悉,两天前,这名8岁女孩被妈妈批评了几句后,竟将电话手表藏在家里并离家出走,准备去数十公里外的姑姑家。...

国防部新闻发言人张晓刚就日本炒作辽宁舰训练活动答记者问

国防部新闻发言人张晓刚就日本炒作辽宁舰训练活动答记者问

记者:据媒体报道,日本政府18日表示,中国海军辽宁舰进入与那国岛、西表岛附近海域航行,并短暂进入毗连区。日政府发言人称,该事件不可接受。请问对此有何评论?张晓刚:根据年度训练计划,中国人民解放军海军近日组织辽宁舰编队赴西太平洋等海域开展例行性训练。此次训练旨...

寻呼机爆炸事件幕后黑手被曝是以8200部队,操控空壳公司制售植入爆炸物的“特殊产品”

寻呼机爆炸事件幕后黑手被曝是以8200部队,操控空壳公司制售植入爆炸物的“特殊产品”

据央视新闻报道,9月17日下午,黎巴嫩多地发生寻呼机爆炸事件,造成至少12人死亡、2800人受伤。18日下午,黎巴嫩多地又发生对讲机爆炸事件,已造成20人死亡、超过450人受伤。 另据报道,在黎巴嫩连续两天发生的寻呼机和对讲机爆炸事件,被认为是自真主党成立以...

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。