网易首页 > 网易号 > 正文 申请入驻

如何构建数据安全保护框架?方滨兴:安全性可用性合规性为核

0
分享至

11月7日上午,以“共建网络安全 对话数字未来”为主题的2024大湾区网络安全大会在广州长隆国际会展中心举行。在大会上,中国工程院院士方滨兴以《以三个元属性为核构建数据安全保护框架》为主题作分享。

在方滨兴看来,安全性、可用性、合规性是数据安全保护的三个元属性,不可被别的属性所取代。三个元属性又涉及到九个基本属性,具体来看,安全性包括可鉴别性、机密性、可控性,可用性涉及到持久保护、业务连续和应急响应,在合规性里面讨论的是数据治理、隐私保护和合规使用,由此构建了数据安全保护的框架。

中国工程院院士方滨兴在2024大湾区网络安全大会现场作主题分享。(活动主办方供图)

数据安全保护框架的三个元属性

在分享中,方滨兴指出,“数据安全现在近乎独立于网络安全来讨论,比方说我们现在有《网络安全法》,也有《数据安全法》。”他表示,将两者分开讨论的原因与数据安全保护框架及其元属性有着密切联系,元属性反映了数据安全和网络安全的区别。

首先,数据安全保护的第一个元属性是安全性,从安全性的角度出发,即采取传统网络安全手段对数据加以保护,“这个安全性完全是和网络安全重叠的,是讲防御各种攻击”。

数据安全的第二个元属性是可用性,即保障数据随时都能够可用。方滨兴指出,和网络安全不同,数据安全是安全性和可用性分开讨论的,因为“安全性是考虑不被破坏,而可用性是考虑可以使用”,而作为数据来说,“可用”是其本质,即元属性。

数据安全保护的第三个元属性是合规性。在方滨兴看来,合规性是数据安全里最为特殊的一个属性,是网络安全所不会讨论的问题,他认为“正是因为合规性,把数据安全和网络安全分开了,《数据安全法》更多的也是从合规性的角度来讨论”。所谓的合规性,就是指“我们是不是能够正确使用数据,是不是符合各种合规要求”。

元属性衍生出九个基本属性

围绕数据的安全性,方滨兴从“可鉴别性”“机密性”“可控性”三个角度进行探讨。可鉴别性,即确保数据是被实施正确操作,不能够被篡改,也不能够伪造,不能够抵赖。方滨兴表示,“身份是真实的称为真实性,不能被篡改称为完整性,不能被抵赖性称为防抵赖,这三个合起来称为可鉴别性,因为这三件事是靠鉴别来解决问题的”。他举例称,比如从真实性来看,拦不住造假,但是可鉴别出来。第二个属性是机密性,即确保数据不被非授权者所获得或所理解,可通过数据遮蔽、数据加密、盐加密码等解决。第三个属性是可控性,可通过身份认证、访问控制、入侵检测等方法解决。

可用性又衍生出“持久保护”“业务连续”“应急响应”三个基本属性。方滨兴表示,首先,要确保使用者都能使用数据,如防治丢失、防治损坏等等,这就要对数据进行持久保护,主要有数据冗余、数据备份、数据归档三种处理方法。但光有数据是不足够的,还要确保应用过程中数据是连续的,不能够中断,对此可采取数据校正、系统容灾、降级运行三种方法来保障业务连续。最后,还需要应对数据损毁风险,解决应急响应问题,对此首先考虑数据迁移,还可以采取数据恢复、数据保险等应对方法。

合规性涉及到“数据治理”“隐私保护”“合规使用”三个基本属性,分别对应使用者、被保护对象、政府三个角色。数据治理“关心使用者的关心”,主要包括数据清洗、质量管理、分级分类、资产梳理等。第二个基本属性是隐私保护,即“为用户隐私化”。方滨兴指出,隐私保护属于合规性的基本要求,要解决隐私保护和数据要素流动之间的悖论问题,一般来说可采取数据脱敏、安全多方计算、数据不动模型动、数据不动程序动等四种方法。最后则是合规使用,一般由政府决定,通过基线核查、风险评估、审计监控、安全销毁等方法,确保数据符合合规使用标准。

据悉,本届大湾区网络安全大会由广东省公安厅、广东省卫生健康委员会、广东省教育厅、广东省政务服务和数据管理局指导,广东省计算机信息网络安全协会主办,广东省粤港澳合作促进会联合主办。

采写:南都记者 唐静怡

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
港台腔:赖清德狡诈话术难掩谋“独”本性

港台腔:赖清德狡诈话术难掩谋“独”本性

海外网
2026-05-23 09:49:03
F1加拿大站排位赛:拉塞尔夺杆,安东内利第二,诺里斯第三

F1加拿大站排位赛:拉塞尔夺杆,安东内利第二,诺里斯第三

懂球帝
2026-05-24 05:30:36
最后关头,特朗普变卦没有签字,中方已收到消息,美国不想当老二

最后关头,特朗普变卦没有签字,中方已收到消息,美国不想当老二

黑鹰观军事
2026-05-24 01:16:17
家长举报,这次我站老师!

家长举报,这次我站老师!

梳子姐
2026-05-22 14:52:50
印媒:国际足联接近3500万美元售印度两届世界杯版权

印媒:国际足联接近3500万美元售印度两届世界杯版权

懂球帝
2026-05-23 19:34:35
很多沪漂北漂失业后都开始卖房回老家发展了!

很多沪漂北漂失业后都开始卖房回老家发展了!

黯泉
2026-05-19 20:20:12
正常人可以偶尔偷吃一颗伟哥吗?有什么副作用?本文为你讲出实情

正常人可以偶尔偷吃一颗伟哥吗?有什么副作用?本文为你讲出实情

健康科普365
2026-05-09 21:05:04
悲哀!孩子都不在了,家长还在念叨他687分的三模成绩,哭诉遗憾

悲哀!孩子都不在了,家长还在念叨他687分的三模成绩,哭诉遗憾

火山詩话
2026-05-23 07:15:35
上海发布雷电黄色预警

上海发布雷电黄色预警

界面新闻
2026-05-24 07:34:37
“伊能静大战庾澄庆”冲上热搜,离婚17年后首度隔空“对打”!

“伊能静大战庾澄庆”冲上热搜,离婚17年后首度隔空“对打”!

情感大头说说
2026-05-24 07:49:35
冯德莱恩没想到,先等来的不是加税50%,中国用欧盟的方式反制欧

冯德莱恩没想到,先等来的不是加税50%,中国用欧盟的方式反制欧

李健政观察
2026-05-23 17:08:22
脸都打肿了!穆里尼奥考察拜仁王牌,被当众羞辱:你白跑一趟!

脸都打肿了!穆里尼奥考察拜仁王牌,被当众羞辱:你白跑一趟!

奶盖熊本熊
2026-05-24 04:00:14
最惨魔兽BOSS!明明是救世明君,却被活生生逼成千古暴君

最惨魔兽BOSS!明明是救世明君,却被活生生逼成千古暴君

17173游戏网
2026-05-22 16:43:51
钱天一退役48小时被骂上热搜:72万安置费凭什么给她?

钱天一退役48小时被骂上热搜:72万安置费凭什么给她?

拳击时空
2026-05-24 05:53:54
吃兰州拉面的人为什么越来越少了?网友:进店小心翼翼的怕说错话

吃兰州拉面的人为什么越来越少了?网友:进店小心翼翼的怕说错话

另子维爱读史
2026-02-27 20:31:34
74岁布丽吉特:为了马克龙,整容扮嫩撑了9年,如今终于可以解脱

74岁布丽吉特:为了马克龙,整容扮嫩撑了9年,如今终于可以解脱

毒舌小红帽
2026-05-14 16:09:46
闻泰科技发布声明驳斥安世荷兰

闻泰科技发布声明驳斥安世荷兰

每日经济新闻
2026-05-23 22:54:53
女顶流家中与男友约会被拍!两人在卧室拥吻摸腹肌,男方是圈内人

女顶流家中与男友约会被拍!两人在卧室拥吻摸腹肌,男方是圈内人

削桐作琴
2026-05-23 20:21:56
布兰妮酒驾被捕画面曝光:邀警察回家吃千层面

布兰妮酒驾被捕画面曝光:邀警察回家吃千层面

影视情报室
2026-05-23 00:00:28
伊能静狂喊 “法拉利就是法拉利”,隔空力挺庾澄庆太好哭

伊能静狂喊 “法拉利就是法拉利”,隔空力挺庾澄庆太好哭

阿废冷眼观察所
2026-05-24 03:34:53
2026-05-24 08:39:00
南方都市报 incentive-icons
南方都市报
换一种方式,南都在现场。
612898文章数 3588740关注度
往期回顾 全部

科技要闻

爆炸声中又迈一步!拆解马斯克“十二飞”

头条要闻

担忧美伊协议对以色列"非常不利" 内塔尼亚胡紧急开会

头条要闻

担忧美伊协议对以色列"非常不利" 内塔尼亚胡紧急开会

体育要闻

少年意气,正在改变中国足球

娱乐要闻

《浪姐7》三公,王濛赢麻了,张月实惨

财经要闻

股价暴跌!富途老虎是什么来头?

汽车要闻

2027款星途瑶光上市 把"全球车"标准卷进13万级市场

态度原创

本地
亲子
教育
手机
公开课

本地新闻

用云锦的方式,打开江苏南京

亲子要闻

讲个恐怖故事

教育要闻

锦鲤附体,黑马现世!高考必胜,金榜题名!这波福气只传考生

手机要闻

iPhone 20概念渲染视频!四曲屏、固态按键、屏下Face ID要来了?

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版