公司新聞
數(shù)據(jù)安全是數(shù)字經(jīng)濟健康發(fā)展的基礎
夏魯寧博士一開場便拋出觀點,他表示數(shù)據(jù)是數(shù)字經(jīng)濟時代最重要的生產(chǎn)資料——正因如此,數(shù)據(jù)安全已經(jīng)上升到國家主權的高度,是國家競爭力的直接體現(xiàn),也是數(shù)字經(jīng)濟健康發(fā)展的基礎。
近年來,國家從政策層面出臺了不少數(shù)據(jù)安全的相關法律法規(guī),規(guī)范了密碼的應用,我國的《密碼法》、《數(shù)據(jù)安全法》、《網(wǎng)絡安全法》、《個人信息保護法》共同構建了我國數(shù)據(jù)治理立法框架,為密碼保障數(shù)據(jù)安全提供了法律依據(jù)。
夏魯寧博士指出,數(shù)據(jù)資產(chǎn)是指企業(yè)及組織擁有或控制,能帶來未來經(jīng)濟利益的數(shù)據(jù)資源。他還強調(diào),不是所有的數(shù)據(jù)都是資產(chǎn),數(shù)據(jù)資產(chǎn)是能夠為企業(yè)帶來價值的數(shù)據(jù)資源。這也表明數(shù)據(jù)資產(chǎn)安全防護重點正在轉(zhuǎn)為保護具有業(yè)務價值的數(shù)據(jù),數(shù)據(jù)資產(chǎn)的損失意味著價值的損失?!安浑y得出結論,數(shù)據(jù)資產(chǎn)安全防護是企業(yè)未來發(fā)展的核心競爭力?!?
密碼如何保障數(shù)據(jù)資產(chǎn)、算法、算力安全?
接著他分析道,從數(shù)字經(jīng)濟角度看,數(shù)據(jù)安全應包括數(shù)據(jù)資產(chǎn)安全、算法安全和算力安全,而密碼則是解決數(shù)據(jù)安全問題的核心技術。那么密碼究竟是如何來保障數(shù)據(jù)資產(chǎn)、算法、算力安全的呢?
關于數(shù)據(jù)資產(chǎn)安全,他闡述到,數(shù)據(jù)資產(chǎn)安全保護對象包括數(shù)據(jù)處理的主體、數(shù)據(jù)內(nèi)容和處理行為三個維度,而密碼技術能夠保障數(shù)據(jù)資產(chǎn)全生命周期安全。他舉例說明,數(shù)據(jù)資產(chǎn)安全的需求存在于全生命周期的各個環(huán)節(jié),環(huán)節(jié)不同,保護對象不同,數(shù)據(jù)資產(chǎn)安全需求也不盡相同。從全局審視,從數(shù)據(jù)資產(chǎn)的全生命周期出發(fā),分析各環(huán)節(jié)涉及的保護對象和安全需求,從而獲得具體應用場景的數(shù)據(jù)資產(chǎn)安全解決方案。密碼技術保護數(shù)據(jù)資產(chǎn)安全,尤其是在存儲、使用和傳輸?shù)拳h(huán)節(jié)。
關于算法安全,通常是指“算法按設計預期平穩(wěn)持續(xù)運行”。在實際應用中,算法執(zhí)行過程面臨著偽造輸入、干擾執(zhí)行、偽造輸出等威脅,因此密碼技術重點保障輸入有效、執(zhí)行正確、輸出可靠。“例如TEE內(nèi)部API就包含了密鑰管理、密碼算法、安全存儲、安全時鐘資源和服務,這就打造了一個可信的執(zhí)行環(huán)境。”
關于算力安全,他認為算力是數(shù)字經(jīng)濟發(fā)展的第一推動力,隨著數(shù)據(jù)量越來越大,算法越來越復雜,需要非常非常高的算力支撐,無安全管控下的算力可能成為不法分子手中的攻擊性武器。而密碼技術能夠確保算力被正確的實體、以正確的方式使用,并對結果負責。“依托基于密碼技術的信任體系,能夠?qū)κ褂糜嬎闼懔Φ母黝悓嶓w進行統(tǒng)一標識,一方面可有效保證用戶所使用的算力資源來自可信的供應商,另一方面也明確算力資源的使用者的身份真實可信?!彼e例道。
公開課最后,他又以智能網(wǎng)聯(lián)汽車為例,講述了密碼在數(shù)據(jù)安全領域中典型的應用場景。此次公開課,從數(shù)據(jù)安全的宏觀發(fā)展前景出發(fā),再到密碼技術如何一一保障數(shù)據(jù)資產(chǎn)、算法以及算力安全,最后落地到智能網(wǎng)聯(lián)汽車的具體應用場景中,全面詳實地分享了數(shù)據(jù)安全落地實踐之道,希望能給業(yè)界提供更多借鑒與參考,打開數(shù)據(jù)安全落地新思路。
熱線電話: 4009-197-888