中文字幕在线观看,亚洲а∨天堂久久精品9966,亚洲成a人片在线观看你懂的,亚洲av成人片无码网站,亚洲国产精品无码久久久五月天

數(shù)據(jù)脫敏技術發(fā)展趨勢與行業(yè)應用研判

2020-03-03    來源:raincent

容器云強勢上線!快速搭建集群,上萬Linux鏡像隨意使用
一、數(shù)據(jù)脫敏技術——兼濟安全與價值

在大數(shù)據(jù)滲透至國家治理、企業(yè)運行、個人日常生活方方面面的當下,數(shù)據(jù)安全成為深受關注的另一個話題。根據(jù)安全公司Risk Based Security公布的數(shù)據(jù),2019年上半年發(fā)生數(shù)據(jù)泄露事件3800余起,相比去年同期增加54%。安全研究中心Ponemon Institute和IBM Security聯(lián)合發(fā)布的《2019年數(shù)據(jù)泄露成本報告》中指出,超過100萬條記錄的泄露預計會給企業(yè)帶來4200萬美元的損失。在這樣的背景下,數(shù)據(jù)泄露可能造成的潛在危害,驅(qū)使國家、行業(yè)、企業(yè)等各層面愈發(fā)重視數(shù)據(jù)安全問題。

2019年5月28日網(wǎng)信辦公開的《數(shù)據(jù)安全管理辦法(征求意見稿)》中,明確要求對個人信息的保存和提供要經(jīng)過匿名化處理,以切實降低個人信息可能存在的泄露風險。而數(shù)據(jù)脫敏技術,是一種實現(xiàn)匿名化處理十分有效的方式。數(shù)據(jù)脫敏技術的主要目標是按照脫敏規(guī)則通過變形、轉(zhuǎn)換等方式降低數(shù)據(jù)的敏感程度,在數(shù)據(jù)的采集、傳輸、使用等環(huán)節(jié)中最小化敏感數(shù)據(jù)的暴露。在使用較為嚴格的脫敏規(guī)則時即可實現(xiàn)匿名化處理。

在降低數(shù)據(jù)敏感程度的基礎上,數(shù)據(jù)脫敏技術會最大程度上的保持脫敏后數(shù)據(jù)的可用性,使脫敏后的數(shù)據(jù)依舊能夠滿足關聯(lián)分析、機器學習、即時查詢等需求。根據(jù)應用場景和實現(xiàn)機制,數(shù)據(jù)脫敏技術可分為靜態(tài)數(shù)據(jù)脫敏和動態(tài)數(shù)據(jù)脫敏。

(一)靜態(tài)數(shù)據(jù)脫敏——大批量數(shù)據(jù)一次性脫敏處理

靜態(tài)數(shù)據(jù)脫敏旨在通過類似ETL技術的處理方式,按照脫敏規(guī)則一次性完成大批量數(shù)據(jù)的變形轉(zhuǎn)換處理。靜態(tài)脫敏通常會在將生產(chǎn)環(huán)境中的敏感數(shù)據(jù)交付至開發(fā)、測試或者外發(fā)環(huán)境時使用,在降低數(shù)據(jù)敏感程度的同時,能夠最大程度上保留原始數(shù)據(jù)集所具備的數(shù)據(jù)內(nèi)在關聯(lián)性等可挖掘價值。

 

 

圖1 靜態(tài)數(shù)據(jù)脫敏

(二)動態(tài)數(shù)據(jù)脫敏——即席查詢結(jié)果實時脫敏返回

動態(tài)數(shù)據(jù)脫敏旨在通過類似網(wǎng)絡代理的中間件技術,按照脫敏規(guī)則對于外部申請訪問的數(shù)據(jù)進行即時處理并返回脫敏后結(jié)果。動態(tài)脫敏通常會在數(shù)據(jù)對外提供查詢服務的場景中使用,在降低數(shù)據(jù)敏感程度的同時,最大程度上降低了需求方獲取脫敏后數(shù)據(jù)的延遲,請求實時產(chǎn)生的數(shù)據(jù)也能即時得到脫敏后結(jié)果。

 

 

圖2 動態(tài)數(shù)據(jù)脫敏

二、數(shù)據(jù)脫敏技術已深入眾多關鍵行業(yè)領域?qū)嵱?/font>

對比Gartner于2018、2019年分別發(fā)布的《數(shù)據(jù)脫敏市場指南》可以看出,企業(yè)對于數(shù)據(jù)脫敏或其他類似去識別技術的使用從2017年的15%增加到了2018年的20%,預計在2022年將達到50%。目前,數(shù)據(jù)脫敏技術在實際應用中,主要被用于保護個人隱私數(shù)據(jù)。因此廣泛的應用于政務、金融、電信、互聯(lián)網(wǎng)等大量存儲、使用個人信息的行業(yè)領域中。

在政務領域,由于政務信息來源于各政府部門的第一手數(shù)據(jù),必然涉及到大量個人信息。為保障政務平臺安全,嚴防敏感數(shù)據(jù)泄露,政務領域中數(shù)據(jù)脫敏技術被應用于敏感數(shù)據(jù)采集、傳輸、使用在內(nèi)的全生命周期。

在金融、電信領域,廣泛存在著諸如交易記錄、通話記錄、賬戶信息、手機號碼等個人敏感信息,也存在著諸如征信、反欺詐等需要使用個人敏感信息的需求,同時還面臨著嚴格的監(jiān)管要求。在此情況下,通過針對不同級別人員使用不同脫敏規(guī)則,以動態(tài)脫敏嚴格限制各級人員可以接觸到的敏感信息,以靜態(tài)脫敏將生產(chǎn)數(shù)據(jù)交付至測試、開發(fā)等使用環(huán)節(jié),成為當下金融、電信行業(yè)的首選。

在互聯(lián)網(wǎng)領域,越來越多的企業(yè)通過挖掘數(shù)據(jù)的額外價值實現(xiàn)業(yè)務收入提升。近年來頻發(fā)的數(shù)據(jù)泄露事件和針對互聯(lián)網(wǎng)企業(yè)使用用戶隱私數(shù)據(jù)的處罰不斷提醒著相關企業(yè)重視用戶敏感數(shù)據(jù)的保護。目前大型互聯(lián)網(wǎng)企業(yè)在使用用戶敏感數(shù)據(jù)進行用戶行為分析、個性化推薦、精準營銷等分析應用時,數(shù)據(jù)脫敏成為了必經(jīng)步驟。

數(shù)據(jù)脫敏技術的供給側(cè),主要包括三類企業(yè)。第一類是信息安全服務商,這類企業(yè)從提供完整數(shù)據(jù)安全體系的角度出發(fā),將數(shù)據(jù)脫敏作為其中關鍵一環(huán)提供給客戶,一般主要服務于金融、電信等行業(yè);第二類是滿足自身需求的自研企業(yè),主要包括運營商、通信服務商、大型互聯(lián)網(wǎng)企業(yè)等,這類企業(yè)從自身數(shù)據(jù)脫敏需求出發(fā),量身定制適合自己的數(shù)據(jù)脫敏工具;第三類是通用數(shù)據(jù)脫敏工具開發(fā)商,這類企業(yè)瞄準數(shù)據(jù)脫敏技術的應用前景,致力于開發(fā)出滿足市場需求的數(shù)據(jù)脫敏工具,產(chǎn)品可能會直接向企業(yè)出售,也可能同安全服務商合作,納入到數(shù)據(jù)安全解決方案中一同提供給客戶。

目前數(shù)據(jù)脫敏需求仍在增加,市面上的產(chǎn)品也層出不窮,但實際上供需雙方的對接并不順暢。企業(yè)出現(xiàn)數(shù)據(jù)脫敏需求時,需要考慮如何保證脫敏過程安全、脫敏程度是否達到要求等一系列問題,無法直接選取合適的產(chǎn)品,這實際上是由于時下數(shù)據(jù)脫敏市場缺乏針對產(chǎn)品本身的標準。一個符合規(guī)范標準的數(shù)據(jù)脫敏產(chǎn)品能夠打消需求方的眾多疑慮,因此數(shù)據(jù)脫敏工具的標準化以及評估評測工作十分值得關注。目前,中國信通院已聯(lián)合行業(yè)多家企業(yè)就通用數(shù)據(jù)脫敏工具制定了相應標準,后續(xù)也將陸續(xù)開展產(chǎn)品評測及其他相關標準制定工作。

三、數(shù)據(jù)脫敏技術四大發(fā)展趨勢

(一)數(shù)據(jù)脫敏性能持續(xù)提升

伴隨著數(shù)據(jù)量的與日俱增,數(shù)據(jù)實時性需求的愈加強烈,短時間內(nèi)完成大量數(shù)據(jù)的脫敏處理將能夠進一步提升企業(yè)即時應用數(shù)據(jù)實現(xiàn)價值的能力。因此高性能數(shù)據(jù)脫敏將成為后續(xù)數(shù)據(jù)脫敏技術發(fā)展的一大方向。

(二)脫敏數(shù)據(jù)類型向非結(jié)構(gòu)化發(fā)展

時下的數(shù)據(jù)脫敏技術主要面向結(jié)構(gòu)化數(shù)據(jù),對于非結(jié)構(gòu)化數(shù)據(jù)的支持存在但相對較少。后續(xù)隨著人工智能技術的發(fā)展,個人圖片、視頻、音頻等非結(jié)構(gòu)化數(shù)據(jù)的保存和使用將越來越多,因此相應的非結(jié)構(gòu)化數(shù)據(jù)脫敏需求也將更加豐富,成為數(shù)據(jù)脫敏技術一大重點發(fā)展方向。

(三)智能化數(shù)據(jù)脫敏技術成為趨勢

在數(shù)據(jù)量不斷增長的同時,被收集和利用的數(shù)據(jù)維度和種類也在不斷增多,需要用戶指定脫敏規(guī)則的運行方式將逐漸難以維繼。目前已有少量能夠自動識別敏感數(shù)據(jù)并匹配推薦脫敏算法的數(shù)據(jù)脫敏工具,后續(xù)隨著機器學習技術的應用,集敏感數(shù)據(jù)自動化感知、脫敏規(guī)則自動匹配、脫敏處理自動完成等能力為一體的智能數(shù)據(jù)脫敏技術將成為新趨勢。

(四)結(jié)合各級規(guī)范助力企業(yè)實現(xiàn)合規(guī)

數(shù)據(jù)脫敏在幫助企業(yè)減少敏感數(shù)據(jù)泄露潛在危害的同時,還可以確保企業(yè)對于個人信息數(shù)據(jù)的使用合法合規(guī)。隨著國家和各行業(yè)對于數(shù)據(jù)安全立法的持續(xù)深入,企業(yè)在使用個人信息時需要符合更多不同規(guī)范。因此后續(xù)數(shù)據(jù)脫敏技術與各級實際規(guī)范相結(jié)合,形成能夠直接幫助企業(yè)實現(xiàn)合規(guī)的數(shù)據(jù)脫敏工具將成為一大探索方向。

來自: 中國信通院

標簽: 數(shù)據(jù)脫敏技術

版權申明:本站文章部分自網(wǎng)絡,如有侵權,請聯(lián)系:west999com@outlook.com
特別注意:本站所有轉(zhuǎn)載文章言論不代表本站觀點!
本站所提供的圖片等素材,版權歸原作者所有,如需使用,請與原作者聯(lián)系。

上一篇:2019 年薪水最高的十三個技術崗位

下一篇:數(shù)據(jù)科學在信任與安全領域的7個典型用例