“密码定义数据安全”系列解读二:密码定义数据要素安全


吉大正元
吉大正元 2024-01-26 15:58:52 49907
分类专栏: 资讯

 

图片

《密码定义数据安全》

——“密码定义数据要素安全”

图片

吉大正元数据安全重点实验室主任

数据安全专家张念彬

数据要素是数字经济的基础设施,为数字经济提供必要的信息和素材;数据要素是数字经济中连接其他生产要素的纽带;数据要素正在推动生产方式、生活方式和治理方式的深刻变革。

2020年4月9日,中共中央国务院公布了《关于构建更加完善的要素市场化配置体制机制的意见》,将数据与土地、劳动力、资本和技术并称为五种要素,提出“加快培育数据要素市场”的战略方针。

2022年6月22日,中央全面深化改革委员会通过《关于构建数据基础制度更好发挥数据要素作用的意见》,将数据分为公共数据、企业数据和个人数据三类,采用数据资源持有权、数据加工使用权和数据产品经营权三权分置原则,强调把安全贯穿数据治理全过程,守住安全底线,明确监管红线,构建政府、企业、社会多方协同治理模式,强化分行业监管和跨行业系统监管,压实企业数据安全责任。

数据,如同农耕时代之水源、工业时代之石油,是数字经济时代最宝贵、最核心的生产要素。以数据为核心,以数据产权制度、数据交易制度、收益分配制度和安全治理制度等思想基础制度为纲领,以网络设施、算力设施、流通设施和安全设施四大基础设施为承载,提供一体化数据汇聚、数据处理、数据流通、数据应用、数据运营和数据安全保障六大能力。通过赋能其他生产要素,放大、叠加和倍增其他要素的作用,与实体经济深度融合,为产业结构的转型升级带来新机遇。

数据要素化包括“数据资源化”、“数据资产化”和“数据资本化”过程,通过渐进式的“三化”工作,使得数据具有通用性、全局性、价值性和流通性等多种属性,具备可量化、可定价、可流通、可交易、可使用和可监管能力。能够进入市场流通和交易环节,数据才可以成为“生产要素”。在这三化的过程中,作为数据保障底座的密码技术起到极其重要的作用。

01

可信是数据资源化的前提,而密码是保障数据可信的重要手段。

数据资源化是将无序、杂乱、分散的数据进行治理、采集、整理、分析等,形成可用、可信、合规的高质量数据资源。在企业的实际生产经营中,由于信息化能力参差不齐、底层设备接口标准化程度低、信息系统互联互通差、数据自采率低、通信协议不兼容等一系列的原因,造成了数据来源混乱、数据失真、统计口径不一致等一系列的问题,给后续的数据应用带来了严峻的挑战。

采用密码技术,对数据采集来源进行可信鉴别,实现“一数一源”;通过基于密码的安全接入能力,构建数据的安全接入通道,实现“可信汇聚”;通过来源数据的安全标识、多属性加密、完整性保护,构建端到端加密、细粒度访问控制的数据保护能力,实现“一源多用”。以密码技术为基础,从来源可信、接入可信、内容可信三个层面,构建安全、可信、规范、易用的数据资源体系。

02

可控是数据资产化的基础,而密码是实现数据安全治理的核心。

数据资产化是基于应用场景和商业目的,加工数据资源进行开发利用,形成数据资产、数据产品、数据服务,预期产生社会经济效益,形成交换价值。对企业数据的充分应用,涉及跨应用、跨部门、跨组织间的数据打通,企业数据资产在信息化部门、数据运营部门和业务部门间高效流转,数据安全已经远远超出了传统数据库审计、灾备、敏感文件流转监控的防护范围,需要构建新的防护能力。

利用密码技术构建安全存储、可信计算的基础环境,打造数据资产的安全计算平台;结合数据血缘关系,建立基于密钥的数据资产隔离防护模型,打造多级安全的数据资产应用体系;采用端到端加密与基于策略的访问控制能力,实现对数据调用的细粒度管控,确保数据资产可控调用。从数据存储与计算处理、数据资产管理与治理、数据服务三个层面,嵌入相应的密码保护机制,实现基于策略确保数据资产安全可控。

03

码是实现数据价值流动的前提。

数据资本化是对数据资产赋予金融属性,分为数据信贷融资和数据证券化两种形式,实现数据要素的社会化配置。通过市场化的交易手段,将企业在生产运营中沉淀的大量数据从企业的经营成本转化为产业链高效协同的价值点和新的利润点。如何通过可证明安全的技术手段,保障数据价值的可控、可信流动,支持数据要素的共享与增值,已经成为数据要素资本化的重要前提。

以密码技术为基础,构筑数据要素的流通、共享、交易等服务,是数据价值释放的重要手段。通过数据指纹、数字签名与时间戳技术,构建数据资产的产权证,实现数字资产确权;利用同态加密、多方安全计算等隐私计算技术,实现密文状态下的数据运算处理,实现数据价值的可控共享;通过区块链技术,构建基于共识的价值互联网络,为数据价值的流转、交易与变现提供底层能力支持。密码技术能从资产确权、隐私利用、价值流通三个方面,创造新的产业价值;能支撑数据可信交易;能支撑数据可控共享;能支撑数据全域感知。

04

打造以密码为核心的数据要素安全体系。

以数据价值释放为目标,以密码技术为底座,以场景化应用为核心,围绕设备端、用户端、企业内、企业间以及其他相关机构间,构建端到端、体系化的数据安全保障能力,将为数据的资源化、资产化和资本化提供全方位的能力支持。

图片

吉大正元“密码定义数据安全”理念

吉大正元数据安全重点实验室提出的“密码定义数据安全”是基于密码机制,在数据基础制度深研基础上,对数据要素化过程的安全定义,通过密码机制与数据安全架构的深度融合,实现数据要素基础设施的密码标识、密码约束和密码建设,驱动数据安全合规地创造价值。同时,在统一管理策略下,满足密码与数据安全技术融合应用,充分发挥密码技术在保障身份鉴别、机密性、完整性和不可否认性等方面的重要作用,结合业务内生切面安全架构,驱动数据价值的释放。

网站声明:如果转载,请联系本站管理员。否则一切后果自行承担。

本文链接:https://www.xckfsq.com/news/show.html?id=35864
赞同 5
评论 0 条
吉大正元L2
粉丝 0 发表 15 + 关注 私信
上周热门
如何使用 StarRocks 管理和优化数据湖中的数据?  2980
【软件正版化】软件正版化工作要点  2897
统信UOS试玩黑神话:悟空  2872
信刻光盘安全隔离与信息交换系统  2758
镜舟科技与中启乘数科技达成战略合作,共筑数据服务新生态  1291
grub引导程序无法找到指定设备和分区  1262
华为全联接大会2024丨软通动力分论坛精彩议程抢先看!  171
2024海洋能源产业融合发展论坛暨博览会同期活动-海洋能源与数字化智能化论坛成功举办  169
点击报名 | 京东2025校招进校行程预告  165
华为纯血鸿蒙正式版9月底见!但Mate 70的内情还得接着挖...  164
本周热议
我的信创开放社区兼职赚钱历程 40
今天你签到了吗? 27
信创开放社区邀请他人注册的具体步骤如下 15
如何玩转信创开放社区—从小白进阶到专家 15
方德桌面操作系统 14
我有15积分有什么用? 13
用抖音玩法闯信创开放社区——用平台宣传企业产品服务 13
如何让你先人一步获得悬赏问题信息?(创作者必看) 12
2024中国信创产业发展大会暨中国信息科技创新与应用博览会 9
中央国家机关政府采购中心:应当将CPU、操作系统符合安全可靠测评要求纳入采购需求 8

加入交流群

请使用微信扫一扫!