数据安全:云计算对数据主权的影响

VSole2021-08-18 04:54:27

云计算、云存储就是指数据的处理和存储迁移到了互联网远端的服务器集群上,用户无需再像以前一样购买固定的硬件系统来计算、保存数据,如图1所示。由于云计算、云存储的低成本性和灵活性,许多私营机构和公共部门如今更倾向于将其数据和信息系统都输送到云端。

图1 云计算和云存储示意图

虽然这些云服务产品提高了对数据的计算能力和存储能力,但是在云存储状态下,用户的数据所有权却与数据控制权分离开来。在云计算、云存储中,数据存取都通过网络实现,用户可以访问自己存储在云端的数据。但是,对数据的控制权却真正掌握在提供云存储服务的服务商手中,而云服务商往往在不同国家建立了不同的数据中心。这些数据中心可能位于数据主体所在的国家,也可能远离数据主体被设立在境外,甚至部分网络公司为了降低成本或满足客户需求会将其提供的云服务部分外包。云物理位置的分散性,以及云存储、云计算中数据的流动性,使“国内数据”(domestic data)的定义越来越模糊,也为数据主权的界定带来了极大的争议。截至目前,并没有一个统一的国际协议来规定云服务中的数据主权问题,各国所依据的还是本国制定的各类数据保护法,这很容易引起各国在云数据主权上的混乱。

出于保护本国数据的目的,很多国家都对本国的数据管辖权进行了扩张,主张本国享有完全的数据主权。因此,面对同一数据,按照不同国家的法案,其归属权和管辖权有所不同,难免导致围绕各国司法管辖权而产生争议。例如, 2013年的一项关于毒品的调查中,美国政府发布搜查令,要求微软公司向美国联邦调查局(FBI)提供某用户的数据资料。然而,保存这些数据的服务器却不在美国境内,而是位于爱尔兰的都柏林。按照美国《云法案》的规定,无论数据的存储位置和创建地点在哪里,美国执法机构对服务提供商控制的任何数据都享有无限的管辖权。因此,美国政府有权调用存放在爱尔兰服务器中的数据。但是,这个决定与欧盟的《通用数据保护条例》(GDPR)产生了冲突。因为GDPR要求所有从欧盟公民收集数据的企业都必须遵守GDPR的规则。不过, GDPR第48条也进行了规定:“如第三国的法院、裁判所、行政机关要求数据控制者或数据处理者提供个人数据,则仅当该要求是基于国际协定时才有效。”因此,如果美国政府与爱尔兰签订了双边司法协助条约等国际协议,就有权要求微软向其提供存放在爱尔兰服务器中的数据。由此可见,云计算、云存储环境下双方各有法律依据但未达成共识的数据对数据主权造成了很大的冲击。

当前,越来越多的数据处理和存储设备由固定的硬件系统转变为“云”。谷歌、亚马逊、苹果等跨国公司,阿里巴巴、百度等国内公司,都推出了各自的云服务产品。随着这些云服务在更大范围、更多领域的使用,未来将会产生越来越多的云数据。可以想象,将来国与国之间围绕这些数据产生的争议也必不会少。如何解决这些争议,已成为非常紧迫的一项任务。

云计算大数据
本作品采用《CC 协议》,转载必须注明作者和本文链接
信息技术的飞速发展在释放数据红利的同时也加速了数据孤岛的形成。如何在隐私安全的前提下提升数据价值,已经成为了迫切的现实需求。安全多方计算是一项以密码学为基础的隐私计算技术,在数据隐私保护及数据价值流通领域具有广阔的应用空间。从全球数据安全背景及隐私计算入手,提出了安全多方计算技术架构,并梳理了安全多方计算产品设计思路,给出安全多方计算行业应用场景,最后总结了安全多方计算应用思路,助力安全多方计算
9月24日,奇安信科技集团股份有限公司(以下简称奇安信)与宏信息科技股份有限公司(以下简称宏信息)战略合作签约仪式在广州举办,奇安信集团副总裁陈华平,宏信息创始人、董事长张为杰作为双方代表签署战略合作协议。 双方就网络安全建设、虚拟化安全领域等方面的合作达成共识,结成战略合作伙伴关系,并将开展长期合作。
伟仕佳杰对合作伙伴高度重视,希望与安恒信息携手,为更多的用户提供更具有竞争力的产品与服务,助力中国数字化建设。伟仕佳杰中国区CEO顾三军安恒信息董事长范渊表示,伟仕佳杰的渠道开拓和服务能力在业内有目共睹。
通过对当前数字经济发展和国内外安全形势进行研判,梳理和展望我国网络安全发展成效及未来趋势。
丰厚的数据资源能够有力支撑卫生健康行业向数字产业化、产业数字化,数据价值化、数字化治理的目标加速迈进。
日前,由中国信息通信研究院(以下简称“中国信通院”)主办的“2021数据产业峰会·成果发布会”在京召开。会
数据作为新型生产要素,与计算数据、人工智能等新兴技术深度融合,促进社会生产力以前所未有的速度发展。以数据为基础资源,我国将数字经济作为国家战略进行实施,并强调数据安全是数字经济健康发展的基本保障。当前的数据环境更加开放,共享利用更为频繁,数据呈现来源广、规模、结构丰富、处理行为多样、拥有权与使用权分离等特点,针对数据面临着被恶意窃取、篡改、删除、非法使用等威胁和技术挑战,以密码技术为核心,
数据安全研究
2021-09-26 08:14:19
随着人工智能、计算、移动互联网和物联网等技术的融合发展,传统的基于边界安全域和基于已知特征库的网络安全防护方式已经无法有效应对数据环境下新的安全威胁。
本文基于阿里数据安全防护实践,探讨分析数据保护的体系化建设。
通过开源的方式,可以降低开发者的使用门槛,让他们有更多的精力去探索新的场景和需求,这样行业会更有活力,从而推动区块链产业的发展。
VSole
网络安全专家