中科院院士冯登国:通信流量分析、公开数据推理也可能导致数据泄露

来源:楚天都市报 时间:2023-05-29 17:43:29

中国经济周刊-经济网讯(记者谢玮)随着全球迈入数字经济时代,数据成为数字时代的基础性战略资源与关键性生产要素,数据安全风险也与日俱增。日前,中关村论坛首次设立数据安全治理与发展主题分论坛,聚焦企业数据安全合规、有序流动。


【资料图】

分论坛上,中国科学院院士冯登国以《数据安全新方向:数据使用安全》为主题发表演讲。

如何定义数据安全?“数据是信息的载体、信息是数据的内涵。数据安全就是通过采用必要措施,确保数据处于有效保护和合法利用的状态,以及具备保障持续安全状态的能力。”冯登国说,数据的生命周期包括数据产生、采集、传输、交换、存储、分析、使用、共享、销毁等诸多环节,每个环节都面临着不同的安全威胁,需要进行全链条的防护。

在他看来,当前数据安全主要面临六方面威胁,包括数据泄露、数据破坏、隐私泄露、数据失控、数据滥用及数据损坏或丢失。

“数据被偷取、窃听、窃取或泄露而造成数据泄露,通过通信流量分析也可能导致数据泄露,也可能从公开的数据推理出敏感数据而造成数据泄露。”冯登国表示。

冯登国认为,数据保护涉及数据传输、数据使用以及数据储存三种状态,而数据使用安全是当前数据安全中最薄弱的环节。工业界和学术界已发现多起影响深远的基于内存数据的攻击手段,这些攻击极大增加了人们对使用中的数据安全的关注。

举例而言,2017年黑客利用名为Triton的恶意工具攻击了位于沙特的一家炼油厂,致使其紧急关闭,分析人员在其中发现了从内存中提取用户口令或其它认证凭据的恶意程序,其目标是对关闭工业控制系统的正常服务功能并对其造成物理损坏。

此外,以熔断(Meltdown)和幽灵(Spectre)为代表的利用CPU微架构漏洞的侧信道攻击,打破了操作系统内核与用户层、应用和应用之间的隔离。

对此,他指出,应以数据使用安全为数据安全新方向,坚持“自主可控、安全可信”的防护理念,紧跟国际数据安全技术发展趋势,面向数据全生命周期构建数据安全防护、数据安全治理和数据安全威慑三大技术体系;加强数据安全法律法规研究制定,通过法律手段规范市场、强化监管,合理平衡数据管制与自由流动,营造良好的法治环境;紧密结合产业和应用实际,推出切实可行的安全解决方案和标准规范,为保障数据产业健康稳定发展保驾护航。

一审:郑扬波二审:崔晓萌三审:周琦

(文章来源:中国经济周刊)

X 关闭

中科院院士冯登国:通信流量分析、公开数据推理也可能导致数据泄露

中国经济周刊-经济网讯(记者谢玮)随着全球迈入数字经济时代,数据成为数字时代的基础性战略资源与关键性

2023-05-29

ETF观察丨康诺亚-B跌超21%领跌生物医药港股 恒生医疗ETF(513060)成交额超8亿元

今日(5月29日)盘中,港股恒指高开低走,主要指数由涨转跌,跌幅扩大。截至发稿,恒生指数跌0 79%,恒生科

2023-05-29

全国航空模型公开赛(南京站)在南京航空航天大学举行 每日资讯

2023年全国航空模型公开赛(南京站)暨“飞豹杯”南京航空航天大学第15届航模节近日在南京航空航天大学明故宫

2023-05-29

滚动:异龙脑概念股有哪些?5月29日相关股票股价查询

异龙脑概念股有哪些?5月29日相关股票股价查询,兄弟科技(002562):5月29日兄弟科技午间收盘消息,7日内股

2023-05-29

Meta的Facebook能给支付多少亿-实时

你知道什么是大数吗?十亿美元!我不了解你,但我什至无法想象这么大的一笔钱。如果我拥有它,我肯定会用它来

2023-05-29

世界快资讯丨哄人睡觉肉麻的句子_哄人睡觉肉麻的句子有哪些

欢迎观看本篇文章,小升来为大家解答以上问题。哄人睡觉肉麻的句子,哄人睡觉肉麻的句子有哪些很多人还不知

2023-05-29

双响炮尹茵_双响炮1-5

1、《双响炮1-5》是现代出版社出版的图书。2、作者是朱德庸。本文到此结束,希望对大家有所帮助。

2023-05-29

网约家政员与公司是否存在劳动关系?应坚持“事实优先”原则-环球滚动

中国妇女报全媒体记者王春霞发自北京5月26日,人力资源社会保障部、最高人民法院联合发布了新就业形态劳动

2023-05-29

当“付费进校”成生意 大学校园该开放吗?|每日消息

近日,复旦大学、同济大学、上海师范大学、华东理工大学等上海多所高校陆续恢复对公众开放。社交媒体上关于

2023-05-29

MSCI:气候变化将推动资产重新定价 固收领域或面临更多变化

第二届MSCI年度气候行动资本论坛(亚太地区专场)近日举行,活动汇聚了致力于塑造可持续增长未来的企业界和

2023-05-29