【隐私计算实训营-001数据可信流通,从运维信任到技术信任】

1. 数据可信流通体系

在这里插入图片描述
信任的基石:

  1. 身份的可确认
  2. 利益可依赖
  3. 能力有预期
  4. 行为有后果

2.内循环——>外循环

内循环:数据持有方在自己的运维安全域内队自己的数据使用和安全拥有全责。
外循环:数据要素在离开持有方安全域后,持有方依然拥有管控需求和责任

2.1 数据内循环:传统数据安全的信任基础

在这里插入图片描述

2.2 外循环遇到的问题

数据离开持有方安全域后,信任基石遭到破坏。

  1. 责任主体不清
  2. 利益诉求不一致
  3. 能力参差不齐
  4. 责任链路难追溯

2.3 从运维信任走向技术信任,解决信任级联失效

在这里插入图片描述

  • 身份可确认
    • 可信数字身份
  • 利益能对齐
    • 使用权跨域管控
  • 能力有预期
    • 通用安全分级测评
  • 行为有后果
    • 全链路审计

2.3.1 可信数字应用身份

  • CA证书:验证机构实体
    • 基于公私钥体系
    • 权威机构注册

等技术

2.3.2 使用权跨域管控

在这里插入图片描述

2.3.3能力预期

  • 安全要求
  • 功能复杂度
  • 单位成本
    请添加图片描述

2.3.4 全链路审计,闭环完整的数据可信流通体系

请添加图片描述
在这里插入图片描述

2.4 数据密态时代

  • 数据以密态形式流通,保障其存储、计算、运维、研发、应用交付直到销毁的全链路安全可控
  • 数据流通领域正在告别数据明文时代,开启“数据密态时代”新征程,确保数据不泄漏不滥用。
    请添加图片描述

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-03-20 00:48:05       98 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-03-20 00:48:05       106 阅读
  3. 在Django里面运行非项目文件

    2024-03-20 00:48:05       87 阅读
  4. Python语言-面向对象

    2024-03-20 00:48:05       96 阅读

热门阅读

  1. python的封装应用

    2024-03-20 00:48:05       45 阅读
  2. BFS模板

    2024-03-20 00:48:05       41 阅读
  3. 蓝桥杯day2刷题日记

    2024-03-20 00:48:05       43 阅读
  4. 安卓UI面试题 41-45

    2024-03-20 00:48:05       41 阅读
  5. 遍历list过程中调用remove方法

    2024-03-20 00:48:05       34 阅读
  6. IOS面试题object-c 116-120

    2024-03-20 00:48:05       37 阅读
  7. ZCC5429 异步升压芯片

    2024-03-20 00:48:05       43 阅读