入选上海市网络安全产业创新攻关成果,为数据流通安全加码

VSole2022-10-28 07:13:34

近日,上海市经济信息化委员会公布“2022年度上海市网络安全产业创新攻关成果目录”,共评定出基础技术创新、应用技术创新、服务业态创新三大类别创新攻关成果,安恒信息AiLand数据安全岛-安全多方计算平台成功入选应用技术创新类别,充分彰显安恒信息在数据流通安全领域的技术实力和市场认可。

网络安全产业是支撑制造强国、网络强国、数字中国建设的重要保障。去年,上海市经济信息化委、市委网信办等单位联合制定《上海市建设网络安全产业创新高地行动计划(2021-2023年)》,进一步推动上海市网络安全产业高质量发展,支撑保障城市数字化转型,打造网络安全产业创新高地。本次评审工作是在该行动计划发布后公布的第二批网络安全产业创新攻关成果,安恒信息积极响应政策号召,为打造城市安全底座、推动网络安全产业高质量创新发展提供长效动力。

随着“万物互联”时代的到来,数据作为一种新型生产要素,充分发挥数据对其他要素效率的倍增作用,使大数据成为推动经济高质量发展的新动能。然而目前数据安全、用户隐私保护和数据挖掘效用存在巨大矛盾:前者着眼隐私保护,防止信息泄露和滥用;后者着眼开放共享,充分挖掘数据价值。由于这一矛盾,拥有大量数据的企业面临着“不敢”、“不愿”、“不能”共享数据的困境,而亟需大量数据的企业却无法获得数据。

在大数据共享与交换过程中,涉及到个人隐私数据的使用,由于缺乏相应的大数据安全保障机制、数据信任体系和手段等,存在数据打通难、共享难、安全性低的问题。具体表现为:

一是数据打通难。随着多方业务合作的推进,必然涉及到数据的交换和打通,需要把双方或多方数据融合在一起,但缺乏相应的技术和制度保障数据打通的安全性,导致了数据信任危机和合规管控等风险;

二是数据共享难。数据的共享过程中,缺乏完整的线上流程,必然会涉及到数据的所有权和使用权以及数据的合规使用等问题,甚至可能带来一系列的法律风险;

三是数据遗忘难。随着数据打通、共享的推进,必然会涉及到数据留存和数据残留的风险。数据提供者拥有数据的所有权和支配权,支配权中包含有数据的遗忘权。当共享交换流程结束,数据提供者有权要求应完全删除备份数据和运行过程中产生的中间数据;

四是数据集中存储安全难。数据在存储、传递和使用中存储被窃取、泄露等安全风险,很难确保数据的安全性。目前这些保障仅强依赖于使用方的自觉和相关法律法规保障,缺乏完善、体系化的方案支撑。

为了解决以上问题安恒信息AiLand数据安全岛应运而生!

安恒信息AiLand数据安全岛是应用于跨组织多方数据安全流通的平台型产品,主要包括数据流通业务系统、安全可信计算中台、数据安全防护系统和相适配的数据流通规则及管理方法。平台应用业界领先的隐私计算相关技术,提供一整套基于数据要素全生命周期加密、区块链、隐私计算、BDTee(国内首创大数据可信执行环境),利用关键行为数字验签和全业务流程追踪审计技术,实现共享数据的所有权和使用权分离,确保原始数据的“可用不可见、可用不可取”,保障数据共享交换过程的可靠、可控和可溯。广泛适用于政府、金融、运营商、公安、医疗、教育、及各企事业单位等。

AiLand数据安全岛基于隐私计算的数据流通安全关键技术研究,最终构建一套以数据安全共享交换与可信交换为核心的计算平台系统,同时也能灵活扩展、兼容其他多种技术,对打破数据孤岛、促进数据流通有重要意义。

当前,全球正处于数字化转型升级的关键节点,中国作为数字技术应用的先锋,数据要素已经成为经济高质量发展的核心驱动力,随之而来的安全问题也日益凸显。秉承“构建安全可信的数字世界”的企业使命,安恒信息将持续助力构建服务于城市数字化转型的新型数字信任体系,进一步保障数据应用安全,提高重要数据安全保护水平。在我国数字经济发展中发挥积极作用,服务于国家、社会在数字时代的高质量发展和安全。

AiLPHA大数据智能安全事业群

   AiLPHA大数据智能安全事业群在安恒信息首席科学家刘博博士带领下,以“智引新安全,数领大未来”为理念,打造行业引领的态势感知、数据安全、零信任、隐私计算系列产品。目前AiLPHA平台产品已经服务于全国200多家省市级监管单位,3000余家中大型政府、企业、金融、运营商等单位。产品和技术累计获得世界互联网大会领先科技成果、工信部示范试点项目、“携手构建网络空间命运共同体精品案例”等60多个奖项,团队拥有核心技术发明专利400余项,承担省部级重大课题10项,核心产品AiLPHA态势感知平台连续多年被第三方咨询机构评为国内综合排名第一。

网络安全大数据
本作品采用《CC 协议》,转载必须注明作者和本文链接
新冠情让网络安全威胁态势变得更加严峻,网络钓鱼攻击在过去一年平均增长了70%,数据泄露的平均成本于今年上升至21659美元,企业组织都在想寻求更好的方法来维护网络安全数据分析因此有了用武之地。
数据是指大型复杂的结构化或非结构化数据集。数据技术使组织能够生成、收集、管理、分析和可视化数据集,并为诊断、预测或其他决策任务提供见解。处理数据的关键问题之一是采用适当的数据治理框架,这样可以:①以所需的方式管理数据,以支持有效机器学习的高质量数据访问;②确保该框架规范存储和处理在相关监管框架内以可信赖的方式收集来自供应商和用户的数据。提出了一个数据治理框架,指导组织在相关的规则框架
随着能源互联网的发展,电力信息网络系统架构也在不断变化,使电力信息网络安全面临着新的挑战。研究基于网络流水印的多点协同追踪和多层次的网络威胁协同阻断技术,由此设计高效的水印嵌入和检测算法,通过节点的协同配合,实现对安全威胁的实时追踪,同时针对不同的安全威胁,设计多层次的连接干扰和网络阻断技术,实现网络威胁的弱化和阻断。提出了跨域协同入侵追踪架构,解决了跨域网络入侵路径的快速重构。提出了基于时隙质心
随着数据、人工智能和云计算等信息技术的发展,安全防护形势也越来越严峻,IT 架构和服务模式不断发生变化,传统的安防体系面临着诸多问题。在继承传统的安全防护体系的基础上,提出了将数据相关技术融入到安防体系中,并从数据接入层面、数据融合分析层面、数据服务层面出发,通过数据等技术手段构建了安全数据中台,完善了安全防护技术体系。实践证明,该体系在结构上能够有效弥补传统安全防护架构的不足。
了解数据服务
2023-12-12 10:52:30
了解数据服务
从全球视野来看,当前的世界并不是一个安全的世界,攻防的博弈一直都在,并且愈演愈烈。我们知道,网络空间已成为继陆、海、空、天之外的第五空间,维护网络安全成为事关国家安全的重大问题。美国等西方发达国家频繁炒作“中国网络威胁言论”,但实际上作为拥有最强大网络武器库、最先进网络基础设施的国家,美国一直依靠其强大的网络攻击能力,对包括中国在内的多个国家持续进行网络攻击,西工大事件的爆发就是一个实例佐证。发达
范渊,杭州安恒信息技术股份有限公司董事长,毕业于美国加州州立大学,获得计算机科学硕士学位,曾在美国硅谷国际著名安全公司从事多年的技术研发和项目管理,对在线应用安全、数据库安全和审计有深入的研究,主编《智慧城市与信息安全》一书。
2023年7月6日,公安部召开“公安心向党 护航新征程”系列主题新闻发布会。其中,公安部牵头建立的网络安全等级保护制度,已经成为网络安全领域的基本制度。公安部积极参与制定数据分类分级保护、数据安全风险评估、监测预警和应急处置、数据安全审查等工作制度,健全完善数据安全制度体系。
在智慧电力快速发展的背景下,电力行业数字化转型进入跨越式的发展,新的应用不断涌现,整体网络规模逐渐扩大。物联网、云平台和数据中台等新型数字基建平台的建设,使网络边界从物理边界向物理和虚拟边界混合的模式演变。为保障电力生产、经营管理和客户服务等重要业务的正常开展,依据国网公司信息安全管理要求,国网上海市电力公司(SMEPC)构建了综合防线,覆盖互联网大区、管理信息大区和生产控制大区。
VSole
网络安全专家