新聞中心
當前位置:網站(zhàn)首頁 > 新聞中心
數據安全“大(dà)考”:雲計(jì)算(suàn)廠(chǎng)商的“必答(dá)題”
8月17日,政府部門(mén)發布了(le)《關鍵信息基礎設施安全保護條例》(以下(xià)簡稱《條例》)。國家網信辦副主任盛榮華表示,《條例》是圍繞保障關鍵信息基礎設施安全,維護網絡安全。
數據安全,可以說已經成爲互聯網時(shí)代下(xià)個人及商業組織正常、穩健運行的保險栓。鑒于雲計(jì)算(suàn)在數據領域的基礎設施屬性,數據安全本質上(shàng)對(duì)百度智能(néng)雲等一衆頭部廠(chǎng)商提出了(le)更高(gāo)的要求。這(zhè)些(xiē)雲計(jì)算(suàn)平台也(yě)都在數據安全上(shàng)暗暗發力,将數據安全當作(zuò)自(zì)身平台“底色”般的存在。
當我們在讨論數據安全時(shí),我們到(dào)底在讨論什(shén)麽?
一部數據安全史,半部互聯網賽道(dào)發展史。
互聯網伊始,軟件領域,最先興起的一波浪潮就是殺毒軟件,殺毒軟件解決的核心訴求就是用(yòng)戶的數據安全問題。
中國互聯網協會(huì)成立二十周年之際,回望過去,該協會(huì)委員高(gāo)新民在接受人民網專訪時(shí)表示,互聯網發展和(hé)數據安全是一體的兩翼,把數據安全做好(hǎo)了(le),互聯網發展才會(huì)更好(hǎo),因此,在互聯網發展過程中要更注重安全。
安全之所以被稱之爲互聯網行業的保險栓,是因爲數據安全問題一直都是互聯網穩健發展的障礙。2013年,中國經濟周刊一則名爲“棱鏡籠罩中國”的封面文(wén)章引發了(le)一場科技行業對(duì)于數據安全的探讨。美(měi)國情報(bào)機構無需法律許可,就可任意訪問IT公司存儲的用(yòng)戶個人數據。
經此一難,數據安全問題愈發成爲用(yòng)戶及企業關注的核心點,甚至産生了(le)技術排斥。
Forrester Research曾做過一項意向調查,51%的中小(xiǎo)型企業之所以尚未使用(yòng)雲服務主要考慮就是數據安全問題。市場調查顯示,在企業用(yòng)戶采購雲計(jì)算(suàn)的決策要素中,安全性部署效率可用(yòng)性。
這(zhè)份調查背後,揭示了(le)産業互聯網深入發展的當下(xià),雲計(jì)算(suàn)行業存在的兩個基本的矛盾:企業對(duì)于數據安全需求迫切度上(shàng)升,而另一方面,大(dà)多數時(shí)候企業并不能(néng)接受安全事(shì)件帶來(lái)的損失和(hé)後果。于是信任問題就變成了(le)雲計(jì)算(suàn)廠(chǎng)商需要去解決的核心問題。
解決信任問題,消除企業上(shàng)“雲”的後顧之憂,一直也(yě)是雲計(jì)算(suàn)大(dà)廠(chǎng)們的重心,而成熟的技術無疑是保障雲計(jì)算(suàn)安全的後盾。
我們以百度智能(néng)雲爲例,依托百度領先的 AI 安全能(néng)力,百度智能(néng)雲打造的雲上(shàng)智能(néng)一體化安全體系已實現(xiàn)了(le)從(cóng) AI 模型安全到(dào)行業生态安全的全面覆蓋。在今年的2021百度智能(néng)計(jì)算(suàn)峰會(huì)上(shàng),百度智能(néng)雲發布了(le)雲智一體安全體系架構,帶來(lái)智能(néng)時(shí)代下(xià)的AI平台安全、雲原生平台、數據安全平台、物聯網安全平台的解決方案和(hé)實踐思路。
從(cóng)此次峰會(huì)可以了(le)解到(dào):百度已全面搭建起面向AI原生雲領先的SSP框架安全技術體系:包括Security強對(duì)抗安全、Safety非對(duì)抗安全與Privacy數據安全與隐私保護三大(dà)方向,并在此基礎上(shàng)提出了(le)百度智能(néng)雲安全一體化的解決方案,以安全産品和(hé)專業服務、護航三大(dà)AI安全業務場景的百度安全大(dà)腦(nǎo)、函谷物聯網套件HISK、生态合作(zuò)與原生雲基礎設施安全四大(dà)技術模塊爲支柱,全鏈路守護智能(néng)雲的使用(yòng)安全。
百度智能(néng)雲在數據安全上(shàng)的布局,也(yě)得到(dào)了(le)國内外(wài)權威機構的認可。百度入選工(gōng)信部“卓信大(dà)數據計(jì)劃”第二批成員單位;百度隐私态勢感知(zhī)、聯邦計(jì)算(suàn)入選國家工(gōng)信安全中心《人工(gōng)智能(néng)數據安全與監管機制研究》報(bào)告;百度智能(néng)雲獲得SOC安全認證;百度獲信通院數據安全治理(lǐ)能(néng)力等級證書優秀評級,成首批通過認證企業;百度點石安全計(jì)算(suàn)平台(MesaTEE)通過信通院大(dà)數據産品能(néng)力評測認證.
由AI技術保駕護航,權威證書則是實至而名歸。數據安全的重要性,不亞于企業智能(néng)化升級,降本提效的重要性,廠(chǎng)商在雲計(jì)算(suàn)賽道(dào)要想跑得遠,在于跑的有多快(kuài),更在于跑的有多穩。百度智能(néng)雲能(néng)夠跑得遠,就在于數據安全構成了(le)百度智能(néng)雲的核心競争力,也(yě)确保了(le)百度智能(néng)雲是一朵安全的雲。
在十四五規劃中,網絡數據安全被重點強調,作(zuò)爲建設數字中國戰略的基座,重視(shì)程度前所未有,緊接着最近又新出台了(le)《中華人民共和(hé)國個人信息保護法》,數據安全,是雲計(jì)算(suàn)企業們共同的發展命題。
尋找雲計(jì)算(suàn)數據安全的“極大(dà)值”
數學中,經常遇到(dào)求變量問題,比如典型的求極大(dà)值。常見的解題思路是,當最小(xiǎo)的數大(dà)于這(zhè)一區(qū)間的極大(dà)值,那麽必定大(dà)于這(zhè)個區(qū)間的所有數。那麽雲計(jì)算(suàn)平台數據安全的“極大(dà)值”的求解思路又是怎樣的呢(ne)?
實際上(shàng),在雲計(jì)算(suàn)發展的過程中,對(duì)雲計(jì)算(suàn)數據安全提出最大(dà)挑戰的其實是雲計(jì)算(suàn)與金(jīn)融的結合。在數字信息時(shí)代,所有的錢(qián)和(hé)财富,都變成了(le)一串又一串的數據。因此,我們可以想辦法把金(jīn)融要素“代入”到(dào)雲計(jì)算(suàn)當中,求解雲計(jì)算(suàn)平台數據安全的“極大(dà)值”。
比如,當我們提及金(jīn)融機構,經常繞不開(kāi)的一個詞就是風(fēng)控。做好(hǎo)風(fēng)控的邏輯是根據金(jīn)融機構已有的用(yòng)戶數據,再加上(shàng)大(dà)量第三方數據來(lái)判斷用(yòng)戶的金(jīn)融行爲是否存在風(fēng)險,但(dàn)現(xiàn)有的問題是,第三方數據太多、太雜(zá),銀行業缺乏足夠強大(dà)的數據挖掘與處理(lǐ)能(néng)力,導緻行業内部之間形成“數據孤島”。
如何解決這(zhè)一難題是雲計(jì)算(suàn)廠(chǎng)商們面臨的挑戰,百度智能(néng)雲通過打造金(jīn)融可信平台來(lái)解決這(zhè)一痛點。通過金(jīn)融雲、内存、數據和(hé)模型四個方面的核心技術,從(cóng)下(xià)至上(shàng)四個層次來(lái)對(duì)金(jīn)融數據進行加密、加固,保障整個過程的安全,從(cóng)而可有效幫助金(jīn)融機構實現(xiàn)數據融合建模。百度金(jīn)融雲推出了(le)金(jīn)融可信計(jì)算(suàn)平台,它是金(jīn)融行業專屬的多方數據融合産品,基于百度金(jīn)融雲(或百度智能(néng)雲)安全、内存安全擴展、MesaTEE、安全編程語言Rust、數據脫敏和(hé)模型管理(lǐ)等核心技術,實現(xiàn)了(le)多方數據信息脫敏加密後的算(suàn)法模型構建。
該平台基于百度金(jīn)融雲安全、内存安全擴展、MesaTEE、安全編程語言Rust等核心技術,實現(xiàn)了(le)多方數據信息脫敏加密後的算(suàn)法模型構建,參與數據融合的任何一方都看(kàn)不到(dào)對(duì)方的任何數據,實現(xiàn)了(le)數據“可用(yòng)不可見”,可以大(dà)大(dà)緩解數據資産交換流通、業務發展和(hé)用(yòng)戶數據安全之間的矛盾,最終促進金(jīn)融機構在普惠金(jīn)融、小(xiǎo)微貸款、風(fēng)險控制、提升服務水(shuǐ)平方面的業務落地,促進金(jīn)融業的長期健康發展,發揮金(jīn)融業對(duì)實體經濟的支撐作(zuò)用(yòng)。目前,百度智能(néng)雲已服務近200家金(jīn)融客戶,包括國有6大(dà)銀行、9大(dà)股份制銀行、21家保險機構。
金(jīn)融作(zuò)爲數據安全最敏感的行業,是雲計(jì)算(suàn)廠(chǎng)商們的一座珠峰,服務好(hǎo)金(jīn)融行業,是證明(míng)自(zì)身安全性的重要憑證。
畢竟,确保了(le)金(jīn)融行業的數據安全,會(huì)産生冗餘度效應。所謂冗餘度,就是從(cóng)安全角度考慮多餘的一個量,換句話(huà)說,金(jīn)融這(zhè)一對(duì)數據安全最敏感行業,雲計(jì)算(suàn)廠(chǎng)商能(néng)夠确保安全無虞,那麽再去服務其他(tā)行業不啻爲一種降緯。
另外(wài),從(cóng)個人層面,金(jīn)融信息的安全性跟每個人息息相關,隻有真正做好(hǎo)風(fēng)控,才能(néng)有效地防止交易欺詐、不合規操作(zuò)的發生,防止因信息洩露導緻的網絡詐騙。廠(chǎng)商齊發力,這(zhè)樣可以保障數據安全,雲計(jì)算(suàn)守護好(hǎo)用(yòng)戶金(jīn)融數據安全,守護好(hǎo)數據安全,就是在守護社會(huì)穩健發展,保障了(le)社會(huì)生活正常運作(zuò)的大(dà)局勢。
國内雲計(jì)算(suàn)大(dà)廠(chǎng)都在摩拳擦掌重磅布局金(jīn)融領域,疫情倒逼數字經濟加快(kuài)發展,傳統金(jīn)融業态正在被重塑,數據安全的保障得以全方位加強。
寫在最後:
雲計(jì)算(suàn)被喻爲第四次信息革命開(kāi)端,是工(gōng)業時(shí)代的“水(shuǐ)電煤”,雲正在從(cóng)計(jì)算(suàn)力,擴展到(dào)萬物皆可雲端化,從(cóng)一種新的業态向傳統業态轉變,并與傳統産業深度融合,是新基建,與内外(wài)經濟大(dà)循環以及中國經濟轉型深度關聯。
而安全是信革命開(kāi)端之後,接下(xià)能(néng)否在舞台上(shàng)翩遷起舞的前提。雲服務商需要攜手努力共同打造更安全、更值得信賴的“雲”。
畢竟,跑得快(kuài)重要,但(dàn)是跑的穩,才能(néng)決定跑的有多遠。
作(zuò)者:劉志剛
來(lái)源:今日頭條
上(shàng)一篇 雲計(jì)算(suàn)虹吸效應明(míng)顯 未來(lái)将呈現(xiàn)六大(dà)發展趨勢 下(xià)一篇 公共雲能(néng)否成爲機密?
|