2024.3.18隐语训练营第1讲笔记:数据可信流通,从运维信任到技术信任

简介: 数据二十条提出了要建立数据可信流通体系,使得数据可以安全的流转起来。但由于在数据流通中存在的各种风险,使得信任四要素全部遭到破坏,导致信任降级甚至崩塌。为了应对这些风险,要实现从运维信任到技术信任的转变,针对信任的各个要素,提出了解决方案。最后简要介绍了安全可信基础设施的融合布局。

一、数据可信流通体系

  1. 信任是涉及交易或交换关系的基础
  2. 信任的基石:身份可确认,利益可依赖,能力有预期,行为有后果

image.png

  1. 数据流通中的风险:
  1. 持有权保障风险:内鬼倒卖数据,黑客攻击
  2. 越权使用风险:数据滥用
  1. 数据内循环:数据持有方在自己的运维安全域内对自己的数据使用和安全拥有全责

image.png

  1. 数据外循环:离开持有方安全域后,信任基石遭到破坏:责任主体不清;利益诉求不一致;能力参差不齐;责任链路难追溯

image.png

  1. 实现数据流通需要推动从运维信任走向技术信任,解决信任级联失效的问题,同时数据可信流通需要全新的技术要求标准和技术方法体系

二、数据可信流通的技术信任基础——基于密码学与可信计算技术的数据  可信流通全流程保障

image.png

  • 身份可确认:可信数字身份——从主体身份扩展至应用身份

image.png

  • 利益能对齐:使用权跨域管控
  • 对齐数据流通链条上的利益诉求
  • 规范化技术要求(隐私计算、数据沙箱等)

image.png

image.png

  • 能力有预期:通用安全分级测评
  • 不可能三角:安全要求,功能复杂度,单位成本三者不可能同时达到最优

image.png

  • 未来多种技术路线并存,平衡性能和成本的需求

image.png

  • 隐语可信隐私计算技术实践,全栈密态流转

image.png

  • 行为有后果:全链路审计:闭环完整的数据可信流通体系
  • 全链路审计:选哟覆盖从原始数据到衍生数据的端到端的全过程
  • 密态流通可以破解网络安全保险(数据要素险)中风险闭环的两大难题(定责和定损)

image.png

  • 数据的内外循环

image.png

  • 控制面:以可信计算和区块链为核心支撑技术构建数据流通管控层,包括跨域管控与全链路审计
  • 数据面:以隐私计算为核心支撑技术构建密态数联网,包括密态枢纽与密态管道

三、 技术信任开启数据密态时代,保障广域数据可信流通

  • 数据密态:数据以密态形式流通,保障其存储、计算、运维、研发、应用交付直到销毁的全链路安全可控
  • 密码学是数据密态的本源技术
  • 访问控制边界(运维人员→密钥管控)
  • 从静态到动态的数据加密保护
  • 与可信芯片和机密计算技术协调,降低密态计算成本

image.png

四、数据可信流通的基础设施:密态天空计算

  1. 本质上是一个跨云的计算基础设施

image.png

目录
相关文章
|
5天前
|
弹性计算 人工智能 运维
新手训练营——使用操作系统智能助手OS Copilot轻松运维与编程
本文摘自阿里云操作系统团队的林演(林生)关于操作系统智能助手创新产品的分享,围绕“OS Copilot的高效运维与编程”展开,主要包括以下几方面的内容: 1. 行业痛点击及背景 2. 产品与架构 3. 典型应用场景 4. 实验及反馈渠道
|
2月前
|
边缘计算 运维 Cloud Native
云原生技术的崛起:重新定义软件开发与运维
云原生技术的崛起:重新定义软件开发与运维
|
2月前
|
运维 监控 安全
运维自动化:提升效率与可靠性的关键技术
在信息技术飞速发展的今天,企业对IT系统的稳定性和高效性要求越来越高。运维自动化作为实现这一目标的重要手段,通过软件工具来模拟、执行和管理IT运维任务,不仅大幅提高了工作效率,还显著增强了系统的可靠性。本文将探讨运维自动化的概念、实施步骤以及面临的挑战,旨在为读者提供一份关于如何有效实施运维自动化的指南。
|
2月前
|
运维 资源调度 监控
提升运维效率的关键技术与实践
在当今快速发展的信息技术时代,运维工作面临着前所未有的挑战和机遇。本文旨在探讨如何通过采用先进的技术和实施最佳实践来提高IT运维的效率和效果。我们将深入分析自动化工具、监控策略、灾难恢复计划以及持续集成/持续部署(CI/CD)等关键领域,展示它们如何协同工作以优化运维流程。此外,文章还将提供一些实际案例研究,帮助读者更好地理解这些概念的应用。无论是对于初创公司还是大型企业,掌握这些技术都将是提升竞争力的关键。
|
2月前
|
存储 运维 监控
运维技术深度解析:构建高效、稳定的运维体系
【10月更文挑战第22天】运维技术深度解析:构建高效、稳定的运维体系
422 0
|
2月前
|
人工智能 运维 监控
运维技术深度解析:构建高效、稳定的IT基础设施
【10月更文挑战第22天】运维技术深度解析:构建高效、稳定的IT基础设施
89 0
|
2月前
|
机器学习/深度学习 边缘计算 运维
运维技术深度解析:构建高效、稳定的IT基础设施
【10月更文挑战第22天】运维技术深度解析:构建高效、稳定的IT基础设施
73 0
|
3月前
|
运维 Linux Apache
,自动化运维成为现代IT基础设施的关键部分。Puppet是一款强大的自动化运维工具
【10月更文挑战第7天】随着云计算和容器化技术的发展,自动化运维成为现代IT基础设施的关键部分。Puppet是一款强大的自动化运维工具,通过定义资源状态和关系,确保系统始终处于期望配置状态。本文介绍Puppet的基本概念、安装配置及使用示例,帮助读者快速掌握Puppet,实现高效自动化运维。
83 4
|
17天前
|
人工智能 运维 监控
AI辅助的运维流程自动化:实现智能化管理的新篇章
AI辅助的运维流程自动化:实现智能化管理的新篇章
352 22
|
10天前
|
Kubernetes Java 持续交付
小团队 CI/CD 实践:无需运维,Java Web应用的自动化部署
本文介绍如何使用GitHub Actions和阿里云Kubernetes(ACK)实现Java Web应用的自动化部署。通过CI/CD流程,开发人员无需手动处理复杂的运维任务,从而提高效率并减少错误。文中详细讲解了Docker与Kubernetes的概念,并演示了从创建Kubernetes集群、配置容器镜像服务到设置GitHub仓库Secrets及编写GitHub Actions工作流的具体步骤。最终实现了代码提交后自动构建、推送镜像并部署到Kubernetes集群的功能。整个过程不仅简化了部署流程,还确保了应用在不同环境中的稳定运行。
48 9

热门文章

最新文章