中文字幕在线观看,亚洲а∨天堂久久精品9966,亚洲成a人片在线观看你懂的,亚洲av成人片无码网站,亚洲国产精品无码久久久五月天

數(shù)據(jù)脫敏技術(shù)發(fā)展趨勢與行業(yè)應(yīng)用研判

2020-03-03    來源:raincent

容器云強勢上線!快速搭建集群,上萬Linux鏡像隨意使用
一、數(shù)據(jù)脫敏技術(shù)——兼濟(jì)安全與價值

在大數(shù)據(jù)滲透至國家治理、企業(yè)運行、個人日常生活方方面面的當(dāng)下,數(shù)據(jù)安全成為深受關(guān)注的另一個話題。根據(jù)安全公司Risk Based Security公布的數(shù)據(jù),2019年上半年發(fā)生數(shù)據(jù)泄露事件3800余起,相比去年同期增加54%。安全研究中心Ponemon Institute和IBM Security聯(lián)合發(fā)布的《2019年數(shù)據(jù)泄露成本報告》中指出,超過100萬條記錄的泄露預(yù)計會給企業(yè)帶來4200萬美元的損失。在這樣的背景下,數(shù)據(jù)泄露可能造成的潛在危害,驅(qū)使國家、行業(yè)、企業(yè)等各層面愈發(fā)重視數(shù)據(jù)安全問題。

2019年5月28日網(wǎng)信辦公開的《數(shù)據(jù)安全管理辦法(征求意見稿)》中,明確要求對個人信息的保存和提供要經(jīng)過匿名化處理,以切實降低個人信息可能存在的泄露風(fēng)險。而數(shù)據(jù)脫敏技術(shù),是一種實現(xiàn)匿名化處理十分有效的方式。數(shù)據(jù)脫敏技術(shù)的主要目標(biāo)是按照脫敏規(guī)則通過變形、轉(zhuǎn)換等方式降低數(shù)據(jù)的敏感程度,在數(shù)據(jù)的采集、傳輸、使用等環(huán)節(jié)中最小化敏感數(shù)據(jù)的暴露。在使用較為嚴(yán)格的脫敏規(guī)則時即可實現(xiàn)匿名化處理。

在降低數(shù)據(jù)敏感程度的基礎(chǔ)上,數(shù)據(jù)脫敏技術(shù)會最大程度上的保持脫敏后數(shù)據(jù)的可用性,使脫敏后的數(shù)據(jù)依舊能夠滿足關(guān)聯(lián)分析、機器學(xué)習(xí)、即時查詢等需求。根據(jù)應(yīng)用場景和實現(xiàn)機制,數(shù)據(jù)脫敏技術(shù)可分為靜態(tài)數(shù)據(jù)脫敏和動態(tài)數(shù)據(jù)脫敏。

(一)靜態(tài)數(shù)據(jù)脫敏——大批量數(shù)據(jù)一次性脫敏處理

靜態(tài)數(shù)據(jù)脫敏旨在通過類似ETL技術(shù)的處理方式,按照脫敏規(guī)則一次性完成大批量數(shù)據(jù)的變形轉(zhuǎn)換處理。靜態(tài)脫敏通常會在將生產(chǎn)環(huán)境中的敏感數(shù)據(jù)交付至開發(fā)、測試或者外發(fā)環(huán)境時使用,在降低數(shù)據(jù)敏感程度的同時,能夠最大程度上保留原始數(shù)據(jù)集所具備的數(shù)據(jù)內(nèi)在關(guān)聯(lián)性等可挖掘價值。

 

 

圖1 靜態(tài)數(shù)據(jù)脫敏

(二)動態(tài)數(shù)據(jù)脫敏——即席查詢結(jié)果實時脫敏返回

動態(tài)數(shù)據(jù)脫敏旨在通過類似網(wǎng)絡(luò)代理的中間件技術(shù),按照脫敏規(guī)則對于外部申請訪問的數(shù)據(jù)進(jìn)行即時處理并返回脫敏后結(jié)果。動態(tài)脫敏通常會在數(shù)據(jù)對外提供查詢服務(wù)的場景中使用,在降低數(shù)據(jù)敏感程度的同時,最大程度上降低了需求方獲取脫敏后數(shù)據(jù)的延遲,請求實時產(chǎn)生的數(shù)據(jù)也能即時得到脫敏后結(jié)果。

 

 

圖2 動態(tài)數(shù)據(jù)脫敏

二、數(shù)據(jù)脫敏技術(shù)已深入眾多關(guān)鍵行業(yè)領(lǐng)域?qū)嵱?/font>

對比Gartner于2018、2019年分別發(fā)布的《數(shù)據(jù)脫敏市場指南》可以看出,企業(yè)對于數(shù)據(jù)脫敏或其他類似去識別技術(shù)的使用從2017年的15%增加到了2018年的20%,預(yù)計在2022年將達(dá)到50%。目前,數(shù)據(jù)脫敏技術(shù)在實際應(yīng)用中,主要被用于保護(hù)個人隱私數(shù)據(jù)。因此廣泛的應(yīng)用于政務(wù)、金融、電信、互聯(lián)網(wǎng)等大量存儲、使用個人信息的行業(yè)領(lǐng)域中。

在政務(wù)領(lǐng)域,由于政務(wù)信息來源于各政府部門的第一手?jǐn)?shù)據(jù),必然涉及到大量個人信息。為保障政務(wù)平臺安全,嚴(yán)防敏感數(shù)據(jù)泄露,政務(wù)領(lǐng)域中數(shù)據(jù)脫敏技術(shù)被應(yīng)用于敏感數(shù)據(jù)采集、傳輸、使用在內(nèi)的全生命周期。

在金融、電信領(lǐng)域,廣泛存在著諸如交易記錄、通話記錄、賬戶信息、手機號碼等個人敏感信息,也存在著諸如征信、反欺詐等需要使用個人敏感信息的需求,同時還面臨著嚴(yán)格的監(jiān)管要求。在此情況下,通過針對不同級別人員使用不同脫敏規(guī)則,以動態(tài)脫敏嚴(yán)格限制各級人員可以接觸到的敏感信息,以靜態(tài)脫敏將生產(chǎn)數(shù)據(jù)交付至測試、開發(fā)等使用環(huán)節(jié),成為當(dāng)下金融、電信行業(yè)的首選。

在互聯(lián)網(wǎng)領(lǐng)域,越來越多的企業(yè)通過挖掘數(shù)據(jù)的額外價值實現(xiàn)業(yè)務(wù)收入提升。近年來頻發(fā)的數(shù)據(jù)泄露事件和針對互聯(lián)網(wǎng)企業(yè)使用用戶隱私數(shù)據(jù)的處罰不斷提醒著相關(guān)企業(yè)重視用戶敏感數(shù)據(jù)的保護(hù)。目前大型互聯(lián)網(wǎng)企業(yè)在使用用戶敏感數(shù)據(jù)進(jìn)行用戶行為分析、個性化推薦、精準(zhǔn)營銷等分析應(yīng)用時,數(shù)據(jù)脫敏成為了必經(jīng)步驟。

數(shù)據(jù)脫敏技術(shù)的供給側(cè),主要包括三類企業(yè)。第一類是信息安全服務(wù)商,這類企業(yè)從提供完整數(shù)據(jù)安全體系的角度出發(fā),將數(shù)據(jù)脫敏作為其中關(guān)鍵一環(huán)提供給客戶,一般主要服務(wù)于金融、電信等行業(yè);第二類是滿足自身需求的自研企業(yè),主要包括運營商、通信服務(wù)商、大型互聯(lián)網(wǎng)企業(yè)等,這類企業(yè)從自身數(shù)據(jù)脫敏需求出發(fā),量身定制適合自己的數(shù)據(jù)脫敏工具;第三類是通用數(shù)據(jù)脫敏工具開發(fā)商,這類企業(yè)瞄準(zhǔn)數(shù)據(jù)脫敏技術(shù)的應(yīng)用前景,致力于開發(fā)出滿足市場需求的數(shù)據(jù)脫敏工具,產(chǎn)品可能會直接向企業(yè)出售,也可能同安全服務(wù)商合作,納入到數(shù)據(jù)安全解決方案中一同提供給客戶。

目前數(shù)據(jù)脫敏需求仍在增加,市面上的產(chǎn)品也層出不窮,但實際上供需雙方的對接并不順暢。企業(yè)出現(xiàn)數(shù)據(jù)脫敏需求時,需要考慮如何保證脫敏過程安全、脫敏程度是否達(dá)到要求等一系列問題,無法直接選取合適的產(chǎn)品,這實際上是由于時下數(shù)據(jù)脫敏市場缺乏針對產(chǎn)品本身的標(biāo)準(zhǔn)。一個符合規(guī)范標(biāo)準(zhǔn)的數(shù)據(jù)脫敏產(chǎn)品能夠打消需求方的眾多疑慮,因此數(shù)據(jù)脫敏工具的標(biāo)準(zhǔn)化以及評估評測工作十分值得關(guān)注。目前,中國信通院已聯(lián)合行業(yè)多家企業(yè)就通用數(shù)據(jù)脫敏工具制定了相應(yīng)標(biāo)準(zhǔn),后續(xù)也將陸續(xù)開展產(chǎn)品評測及其他相關(guān)標(biāo)準(zhǔn)制定工作。

三、數(shù)據(jù)脫敏技術(shù)四大發(fā)展趨勢

(一)數(shù)據(jù)脫敏性能持續(xù)提升

伴隨著數(shù)據(jù)量的與日俱增,數(shù)據(jù)實時性需求的愈加強烈,短時間內(nèi)完成大量數(shù)據(jù)的脫敏處理將能夠進(jìn)一步提升企業(yè)即時應(yīng)用數(shù)據(jù)實現(xiàn)價值的能力。因此高性能數(shù)據(jù)脫敏將成為后續(xù)數(shù)據(jù)脫敏技術(shù)發(fā)展的一大方向。

(二)脫敏數(shù)據(jù)類型向非結(jié)構(gòu)化發(fā)展

時下的數(shù)據(jù)脫敏技術(shù)主要面向結(jié)構(gòu)化數(shù)據(jù),對于非結(jié)構(gòu)化數(shù)據(jù)的支持存在但相對較少。后續(xù)隨著人工智能技術(shù)的發(fā)展,個人圖片、視頻、音頻等非結(jié)構(gòu)化數(shù)據(jù)的保存和使用將越來越多,因此相應(yīng)的非結(jié)構(gòu)化數(shù)據(jù)脫敏需求也將更加豐富,成為數(shù)據(jù)脫敏技術(shù)一大重點發(fā)展方向。

(三)智能化數(shù)據(jù)脫敏技術(shù)成為趨勢

在數(shù)據(jù)量不斷增長的同時,被收集和利用的數(shù)據(jù)維度和種類也在不斷增多,需要用戶指定脫敏規(guī)則的運行方式將逐漸難以維繼。目前已有少量能夠自動識別敏感數(shù)據(jù)并匹配推薦脫敏算法的數(shù)據(jù)脫敏工具,后續(xù)隨著機器學(xué)習(xí)技術(shù)的應(yīng)用,集敏感數(shù)據(jù)自動化感知、脫敏規(guī)則自動匹配、脫敏處理自動完成等能力為一體的智能數(shù)據(jù)脫敏技術(shù)將成為新趨勢。

(四)結(jié)合各級規(guī)范助力企業(yè)實現(xiàn)合規(guī)

數(shù)據(jù)脫敏在幫助企業(yè)減少敏感數(shù)據(jù)泄露潛在危害的同時,還可以確保企業(yè)對于個人信息數(shù)據(jù)的使用合法合規(guī)。隨著國家和各行業(yè)對于數(shù)據(jù)安全立法的持續(xù)深入,企業(yè)在使用個人信息時需要符合更多不同規(guī)范。因此后續(xù)數(shù)據(jù)脫敏技術(shù)與各級實際規(guī)范相結(jié)合,形成能夠直接幫助企業(yè)實現(xiàn)合規(guī)的數(shù)據(jù)脫敏工具將成為一大探索方向。

來自: 中國信通院

標(biāo)簽: 數(shù)據(jù)脫敏技術(shù)

版權(quán)申明:本站文章部分自網(wǎng)絡(luò),如有侵權(quán),請聯(lián)系:west999com@outlook.com
特別注意:本站所有轉(zhuǎn)載文章言論不代表本站觀點!
本站所提供的圖片等素材,版權(quán)歸原作者所有,如需使用,請與原作者聯(lián)系。

上一篇:2019 年薪水最高的十三個技術(shù)崗位

下一篇:數(shù)據(jù)科學(xué)在信任與安全領(lǐng)域的7個典型用例