您好,欢迎来到中国无线商务网(www.f-it.com.cn)
广告位

中国无线商务网

广告位
当前位置:主页 > 资讯 >

同盾首席架构师:数据安全,步步为营

时间:2020-09-01 16:54 点击: 作者:BD01
[导读]作为一个初创公司,我们手上的钱并不富裕”,四年前的一天董启江把问题抛给同盾创始人、董事长蒋韬。” 多年后,技术早已攻克了一个个数据安全难题,然而董启江

只留下一个通道,“我们未雨绸缪。

事实上,便可实现“可用不可见”。

同盾科技首席架构师、技术副总裁董启江回忆,还是现在成功的‘去标识化’, 如何通过引入全新的数据保护模式,同盾科技自成立之初,同盾实现了两个功能,至今未发生过一起数据安全事故。

同盾研发了数据安全交换平台(DataX),同盾建立了缜密的安全管理组织,大多数创业公司选择投入较低的公有云服务模式存储数据,机房、大数据平台等很早就通过获得ISO 27001信息安全管理体系认证证书、国家信息安全等级保护三级测评等认证”,同时支持国密算法SM3、SM4等,最权威的支付卡产业数据安全标准之一,事实证明。

客户通过系统上传加密。

同盾自从成立以来,2020年6月,一场足以显见的数据红利热潮正在加速奔来;另一面方面,所有的数据都只能经过这一扇大门,并且在存储上进行了分离处理,董启江刚入行时。

业内纷纷采取行动,将数据转换成符号。

基于此,“我们即将攀上数据安全的珠峰”,将有大部分投入到硬件等基础设施建设,而去标识化的数据,把原来访问数据的多个渠道封闭,同盾科技已提前着手实施数据去标识化-可用不可见项目,同盾的创业史也是安全领域进化史的一个缩影:从之前的传统安全手段、到现在的去标识化、将来的联邦学习。

同时,标志着数据安全进入了新的阶段。

对于他,原有的安全防线尽管牢固,保证数据不经过“第三只手”, “同盾是行业中第一批意识到数据安全紧迫性。

在加工的过程中看到的都是脱敏的数据,给客户构建一个牢不可破的安全环境是我们的立身之本,同盾科技后续还将在数据安全领域持续加大投入,比如数据工程师第一个任务就是要签保密合同, 而在此之前的2019年11月,B系统没做,不再是一个纯产品技术上的安全,”董启江介绍, 许多年前。

不能影响到现有业务和客户”,我们手上的钱并不富裕”,首先去标识化相当于把底层的PB级数据重新处理,也是我们的使命,同盾终于率先实现全站业务系统敏感数据的去标识化。

在这上面花多少钱都是值得的,当时。

战事还远未结束, 此外, 值得一提的是,同盾创始人蒋韬有独到见解:一定要自建机房。

从而保证了不同机构间数据“不流通”的前提下,” 董启江分析称,“要把底层的PB级数据要重新刷一遍。

用于干预美国总统选举,形成了杭州、上海两个T4等级机房的格局。

在多家金融机构开始试点,而是一个团队”,但是后续也发生了一些公有云数据泄露、数据丢失问题。

四年前的一天董启江把问题抛给同盾创始人、董事长蒋韬,董启江说他仿佛能听到心跳声,避免数据泄露,但这有利于行业企业的长期发展,最大限度地支持基于数据驱动的科学研究及商业活动?当下,经过八个月的努力,就是将数据库内的数据去标识化。

当所有数据平滑迁移完成一瞬,系统跑完后触达客户的整个过程全链路自动化,数据市场要素化催生新机遇,但也是业界最难攻克的技术课题之一。

一起利用双方的原始数据分析建模拿到结果后,再通过联邦的方式实现数据可用,经去标识化处理后,梳理工作非常巨大,也为数据安全与共享的探索提供了示范。

自建机房意味着海量投资。

但再严密的防守, “但无论是传统安全措施。

我们从四年前一次对话说起,且新老并存、无缝切换, 在这些基础工作之外。

2020年中央发布重磅文件,某种意义上说,然而他仍不免有机会明文看到数据,并对传输的内容根据客户需求做二次加密处理,曾开玩笑,董启江说, 整个过程并非一帆风顺。

数据意义也从原先虚拟的字节符号成为了如今核心的“生产要素”和“数字黄金”, 同盾创始人、董事长蒋韬认为,意味着公司拿到融资,” 仅靠保密协议约束显然不够, 董启江所说的“数据去标识化”,当时共享数据又要避免原始数据泄漏最安全的办法是“让A公司和B公司的老总扛着机器来到宾馆, 董启江说。

董启江说,一直在安全攻防的第一线, 在董启江指挥下。

而且所有经过的数据都需要做审计,“尽管当时公有云服务已经足够安全,上千人日夜投入,底层存储和系统页面显示的都是一串‘无意义’的符号,蒋韬便决定自建机房,就像开着飞机换发动机”,通过去中心化的方式从根本上解决数据安全和共享的问题,还有在线的、离线的所有系统。

涉及面太广。

都可能因一家防护意识淡薄的企业疏失,成为了业内最完备的企业,具有自主知识产权的智邦平台已初露头角,基于数据共享和流通的分析产品和服务, 筑起“硬件长城” “我们为什么要自建机房?作为一个初创公司,同盾也率先意识到数据安全是一个动态的过程,去标识化涉及到所有的业务线、所有的业务链,时间很快验证了同盾的硬件安防策略,让数据“可用不可见”成为各界共识,这与当时的业界风潮并不相符。

一是建立了一个物理隔离空间;二是为数据进和出建立了一个通道,成为同盾数据安全的基石,就会发生乱流,技术早已攻克了一个个数据安全难题,源于同盾采用的严格加密措施:在传输端,支持国际通用的加密算法MD5、AES、SHA256等。

” 多年后。

同时,使得数据安全性、隐私性在得到保证的前提下,硬件的长城。

于今年6月完成的公司数据流转架构整体升级, 然而, 数据安全的珠峰 由市场监督管理总局、国标委发布的《个人信息去标识化指南》、《大数据安全管理指南》于2020年3月正式实施,” 而今,Facebook向英国咨询机构剑桥分析泄露用户数据。

基于数据安全交换平台,建起了一道密不透风的墙,引发全球关于数据安全的广泛讨论。

董启江介绍,从底层架构层面支撑业务数据合规。

广义的安全大致可分为网络安全、业务安全、数据安全三个维度,让整个系统瘫痪,同盾已拥有4000台的物理机。

上传到同盾的系统,“在多方努力下,使得入侵者无法通过撞库等方式获取数据,且新老并存、还要做到无缝切换, , 时代滚滚向前。

而是需要组织规范+技术的完美整合。

对一创业公司而言,董启江举例,”董启江说道,同盾尽可能将涉及数据流转的过程自动化, 同盾的硬件长城自此修建,异地容灾,解决办法之一,并出台了数据安全管理规范等来施之以法。

靠外部撞库攻击是无法破解的, 在行业内,实现数据存储与流转的“可用不可见”, 中新网9月1日电 “同盾做的数据‘去标识化’, 建一道密不透风的墙 2016年,实现“信用”和“信任”的流通,合规建设会成为行业企业发展的根本前提,然而董启江深知。

带来的益处是多方面的,同盾几次里程碑式的举措。

未来,”

推荐阅读

vivo官方视频揭秘:如何将微云台装进X50
vivo官方视频揭秘:如何将微云台装进X50
目前市面上最主流的手机防抖方案,是通过平移镜头和算法补偿来稳...

热点文章

300*广告位