聚焦技术“硬”实力全方位呵护数据安全.docx
《聚焦技术“硬”实力全方位呵护数据安全.docx》由会员分享,可在线阅读,更多相关《聚焦技术“硬”实力全方位呵护数据安全.docx(6页珍藏版)》请在第壹文秘上搜索。
1、聚焦技术“硬”实力,全方位呵护数据安全数据时代,伴随互联网应用的快速普及,全社会对数据安全的关注度持续提升,数据安全不仅关乎每个人的切身利益,也成为企业健康发展的必要保障。然而,全球安全行业领先基准报告之一的2022年数据泄露成本报告显示,从2021年3月至2022年3月,有83%的受访组织表示已不是第一次发生数据泄露事件,数据泄露的平均损失创下435万美元的历史新高,比2021年增长了2.6%,比2020年增长了12.7%o面对上述挑战,企业急需采取更为主动的安全防护措施,对数据依法进行合理有效的开发利用,力求在“安全”与“发展”并重的同时,进一步释放数据的潜在价值。以数据敏感度较高的金融行
2、业为例,金融机构对数据安全性的要求更高,也更需要依靠创新技术来构建高安全的数据防护策略,包括为处于存储、传输、处理、运算等状态下的数据提供全方位防护。为实现这一目标,诸多业界领先企业开始导入基于硬件的可信执行环境(TrustedExecutionEnvironment,TEE)类技术,例如英特尔软件防护扩展(IntelSoftwareGuardExtensions,英特尔SGX)技术,以期在尽可能不影响数据处理性能的前提下,为这些数据提供更为可靠的安全防护,进而加速推动企业数字化转型。SwissRe:打通数据收集壁垒作为全球知名的再保险、保险和其他保险型风险转移方式提供商,SwissRe为持续
3、提高专有风险模型和工具的执行效率,在为世界各地的保险机构提供更多可执行数据洞察的同时,不断利用机器学习模型探求新的数据源。在此过程中,SwissRe需要从供应链数据聚合平台收集有关海运数据的连续数据集,但数据隐私和竞争问题导致获取这些数据遭遇了重重阻碍。从保险公司的角度来看,海运数据至关重要,因为任何时间点的港口货物总价值只能计算到某一点,但如果SWiSSRe使用不完整的数据来构建计算模型,会增加高估或低估价值的风险。针对上述难题,SwissRe选择引入英特尔SGX配合其他英特尔安全技术打造了DeCentriq平台,该平台是实现机密计算的SaaS解决方案之一,可对应用和数据(无论其处于静态、传
4、输还是使用状态)进行加密。具体而言,英特尔SGX的优势在于能够基于硬件内存加密,将内存中的特定应用代码和数据隔离。在实际应用中,该技术允许为用户级代码分配专用内存区域(又称“飞地”),并基于“飞地”为需要保护的数据和运算提供更为严密的安全保护,以免其受到拥有更高权限的进程影响。此外,该技术还能够帮助抵御基于软件的攻击,即便操作系统、驱动程序、BIOS和虚拟机管理程序遭到破坏,英特尔SGX也依然能对其区域内的数据和应用代码实施保护。最终,在英特尔SGX的支持下,SWiSSRe有效解决了敏感数据应用问题,并结合海上保险数据的应用试点计划,通过合成办法生成更多数据,有效验证了在对数据集执行机密计算操
5、作时数据规模的可扩展性和安全性,也优化了可保性、公平定价和高效理赔流程。结合上述实践,SwissRe采用基于英特尔SGX的机密计算解决方案,成功解决了数据保护与应用方面的多种问题,并在不同用例中实现了企业级扩展:一是在性能提升方面,将解决方案与SWiSSRe的典型数据集结合,并没有出现性能降级,且如果采用第三代英特尔至强可扩展处理器,系统性能预计将再提升一个数量级;二是在加速上市方面,SwissRe基于机密计算方案的成功经验,有信心快速部署新用例,从而大幅缩短其上市时间,并使开发和运行成本保持在合理水平;三是在安全性方面,经安全顾问公司进行安全审计,未发现任何重大问题。AOKePA:加固数据安
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 聚焦 技术 实力 全方位 呵护 数据 安全
