大数据安全白皮书:传统的安全防御技术无法抵御外部攻击( 五 )

大数据安全白皮书:传统的安全防御技术无法抵御外部攻击

大数据的安全问题催生了相关安全技术和产品的研发,但是,目前我国大数据安全技术研发的速度远远落后于产业发展的速度,加快大数据安全技术的发展已经成为业界的共识。

白皮书提出,站在总体安全观的高度上,构建大数据安全综合防御体系,建立覆盖数据收集、传输、存储、处理、共享、销毁全生命周期的安全防护体系,引入用户和组件的身份认证、数据操作安全审计、数据脱敏等隐私保护机制,实现从被动防御到主动检测的转变。

企业应增强数据采集、运算、溯源等关键环节的保障能力,强化数据安全监测、预警、控制和应急处理能力,以关键环节和关键技术为突破点,完善大数据安全技术体系。

由于计算开销大、存储开销大、缺乏评价标准等问题还未解决,隐私保护核心技术仍处在理论研究阶段。因此,白皮书提出,应鼓励企业、科研机构研究同态加密、多方安全计算、匿名化等隐私保护算法,推动数据脱敏、数据审计等手段的应用,实现数据利用和隐私保护之间的平衡。