91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

國內男子泄露“敏感信息”被查、臉書永久刪除人臉數據,數據安全怎么突然火了

Simon觀察 ? 來源:電子發(fā)燒友網 ? 作者:黃山明 ? 2021-11-05 09:03 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

電子發(fā)燒友網報道(文/黃山明)11月1日,《中華人民共和國個人信息保護法》正式生效,標志著我國對于個人信息安全的保護進入到了新的階段。而縱覽近幾年來的相關政策,會發(fā)現國內密集發(fā)布了多款數據安全相關法規(guī)。

有汽車數據安全方面的,在今年4月份,全國信息安全標準化技術委員會發(fā)布了《信息安全技術網聯汽車采集數據的安全要求(草案)》,6月份,工業(yè)和信息化部發(fā)布《車聯網(智能網聯汽車)網絡安全標準體系建設指南》并公開征求意見,10月份全國信息安全標準化技術委員會發(fā)布《汽車采集數據處理安全指南》(TC260-001)。

還有針對所有數據進行防護的《中華人民共和國數據安全法》在9月1日正式實施,以及此前在7月份發(fā)布的《網絡安全審查辦法(修訂草案征求意見稿)》。此外,《電子商務法》、《網絡安全法》等多個法律共同組成了中國數據信息保護網。

有意思的是,隨著信息保護法的不斷完善,對于國內的各大應用都產生了相應的約束,為了保護個人數據安全,不少手機APP更新了用戶的隱私數據保護措施。



不僅是中國,全球各國對于數據安全都尤為重視,近日,Facebook宣布,將關閉人臉識別系統(tǒng),并刪除10億人的掃描數據,就是為了數據安全。此前Facebook人臉識別系統(tǒng)可以自動識別用戶的數碼照片,這也是Facebook得以建立全球最大人臉數據庫的關鍵。

問題來了,為何現今要如此重視數據安全,對于普通人而言數據安全到底意味著什么?

被大眾忽視的數據安全

盡管國家出臺了大量的數據安全相關法規(guī),但具體到普通用戶,對于數據安全的認知也許并不是那么清晰。近幾日,央視網的“焦點訪談”節(jié)目曝光了一些特殊的安全案件,比如一位無線電愛好者多年來持續(xù)泄露我國船舶敏感信息,某航空攝影愛好者泄露國內飛機飛行數據等。



當然這些案例對于普通人而言可能較為遙遠,不過在生活當中,信息泄露的事件卻時有發(fā)生,比如登錄某購物軟件,需要提供聯系人方式以及位置信息等關鍵數據,登錄某閱讀軟件需要電話信息或者通訊錄,而在使用過程中這些應用并不需要這些數據。



收集這些用戶數據自然是為了更好的盈利,好的方面是給用戶畫像,在購物時能夠及時推送希望購買的商品,節(jié)省選擇時間,而不好的方面是可能會產生大數據殺熟。并且由于個人與平臺天然的不對等性,即便是被殺熟了,也很難察覺。

當然目前隨著相關法案的推出,有不少公司因為涉及違規(guī)搜集、使用用戶信息等行為被下架整改或者被罰款。

這些都是對于個人用戶的一些影響,而收集到海量的信息后,通過大數據計算將可能嚴重威脅到國家安全。

如今數據被稱為企業(yè)或者國家最重要的資產,普通的數據可能價值不大,但是海量的數據加上大數據計算后得出的精華就好比從地底深處挖掘出來提煉好的石油,是每個國家都希望獲得的重要資源。

以地圖信息為例,當我們使用具有定位功能的應用時,會自動記錄我們的行程路線,將許多用戶的行程路線匯聚起來,再與如今的地圖進行對比,就能夠得到一份非常精確的地圖,以及用戶出行信息,建筑信息、交通規(guī)律等。

有人會疑問,如今我們使用的地圖難道不精確嗎?我國在1992年發(fā)布的《中華人民共和國測繪法》上,便已經規(guī)定,沒有政府許可下自行繪制我國地圖是非法的。并且不只是中國一家,德國、俄羅斯等國都對地理數據和測繪有嚴格的限制。

并且我國在測繪地圖時會使用GCJ-02編碼系統(tǒng),俗稱火星坐標系,會將真實的GPS坐標在算法中進行一定程度的偏移,因此在許多地圖中,街道實際場景與衛(wèi)星地圖之間相差50-500米不等,方位不定。

而模糊的地理位置可以有效的保護國內的某些特殊單位,這些單位在真實地圖中的數據非常少,尤其在掌握真實用戶出行數據后,就如同黑洞一般,讓數據掌控機構很容易辨別,對國防安全造成極大的威脅。

當這些海量的數據被泄露后,那些拿到數據的機構可以針對這一地區(qū)的企業(yè)或個人進行有預謀的財產侵吞,或者根據用戶社會畫像培養(yǎng)反動者,或者有目的性的針對各關鍵領域重要的科學家進行收買或者物理清除,而這些都是已經在發(fā)生。

對于個人而言,需要加強對數據泄露危害的認知,正確保護好自己的數據,建立證據的個人數據防護意識。而對于相關企業(yè)而言,從硬件與軟件上加強對數據泄露的防護,杜絕違規(guī)收集、使用數據是當務之急。

國內數據安全產業(yè)

網絡安全產業(yè)是一個巨大的行業(yè),從產業(yè)規(guī)模上來看,目前全球的市場規(guī)模在1300億美元左右,中國的產業(yè)規(guī)模在1600億人民幣左右,并且近幾年中國的相關市場規(guī)模增速都達到了10%以上。而在工信部所發(fā)布的相關文件中可以看到,到2025年,我國的行業(yè)產值目標為2000億人民幣。

從產業(yè)機遇上來看,當前各個行業(yè)都處于數字化轉型的增長期,隨著各類網絡安全的配套法規(guī)密集出臺后,國內也開始不斷涌現大量網絡安全公司,并且網絡安全作為企業(yè)的必要配套,其市場規(guī)模也在連年增長。

與此同時,行業(yè)的快速發(fā)展,導致目前網絡安全行業(yè)從業(yè)人員仍然相對短缺,并且從事該行業(yè)技術門檻相對較高,人才培養(yǎng)大多依賴于廠商或者培訓機構。當然,目前有些高校中也開始增設網絡安全專業(yè),不過培養(yǎng)人才還需要時間。

通常網絡安全防護除了培養(yǎng)消費者相關意識外,在產品上通常是在端、管、云、芯等方面進行防護。

“端”即終端設備,在終端設備上通過系統(tǒng)、防火墻等,阻止用戶的關鍵信息泄露,這里通常以軟件為主;“管”指傳輸管道,在信息傳輸過程中進行加密,即便是產生數據泄露,沒有解密的情況下也無法使用,一般在通信模組中內置加密模塊,或者通過加密算法來實現。

“云”即云端存儲,由于需要將數據上傳至云端,因此對于數據安全的需求更為明顯,大多云服務廠商都會在云端對于數據進行重點防護,避免數據的泄露以及丟失?!靶尽敝傅氖羌用苄酒绕涫切酒讓拥募用躀P,而這一塊,目前國內仍處于剛起步階段。

數據安全防護現狀

網絡安全本質上就是附屬產品,并不是云計算、5G、大數據等相關技術可以用于生產力的基礎設施,網絡安全是依附于這些基礎設施之上的。其實很好理解,當能滿足一個功能的基本要求之后,才會考慮到安全問題。

國內盡管這幾年在國家政策的帶動下,越來越重視網絡安全問題,但在具體技術上,近三十年以來,仍然沒有大的基礎創(chuàng)新,比如類似PKI體系、非對稱算法等的基礎創(chuàng)新。如今的技術大多都是沿襲過去的成果進行迭代升級,包括UEBA、區(qū)塊鏈、態(tài)勢感知等,不過是在老的技術上創(chuàng)造一個新的業(yè)務安全架構。

另一方面,數據安全本身并不創(chuàng)造價值,只是減少損失,這就導致網絡安全行業(yè)很難吸引許多具備實力的玩家。舉個很淺顯的例子,據最新數據顯示,2021年9月份,有39家中國廠商入圍全球手游發(fā)行商收入榜前百名,米哈游、騰訊等知名網絡公司更是名列前二。

但與國內互聯網應用領先地位嚴重不符的是,中國在國際數據規(guī)則制定話語權上非常孱弱,比如在2020年便有多個國家以數據安全為由,聯合對TikTok進行圍剿。近期美國更是以可能導致信息泄露為由,撤銷中國電信在美國的運營權。

并且國內的許多企業(yè)也并不愿意花費太多的成本建設網絡安全防護措施,因此每隔不久就能聽到某某互聯網企業(yè)數據遭到泄露。一方面是數據安全感知不強,正如善戰(zhàn)者無赫赫之功;另一方面數據泄露對于一些企業(yè)而言影響不大,反而對于國家是一個安全隱患。

從成本角度來看,加強數據安全防護會減少企業(yè)的利潤,畢竟數據安全很難創(chuàng)造利潤。并且不管是從軟件上或是硬件上進行數據安全防護,都會顯著降低設備的運行效率,畢竟數據在傳輸前、中、后期都需要進行加密或者解密,這反而會造成用戶體驗的下降。

因此許多企業(yè)對于網絡安全防護并不太積極,一般是由白帽(從事網絡安全防護的電腦高手)對某企業(yè)或者網站進行漏洞檢測,如果發(fā)現漏洞后反饋給廠商進行修復并獲取酬金,當然也有許多企業(yè)會主動邀請白帽對自己的產品發(fā)起攻擊,如果能夠破解還會給予獎勵,包括蘋果、微軟、特斯拉等企業(yè)都舉行過類似的活動。

不過隨著國內對于數據安全的不斷重視,企業(yè)也必須在這方面加大投入,帶動整個數據安全產業(yè)的快速發(fā)展。另一方面,也會促使國內類似于烏云、補天等漏洞報告平臺的增多,進一步為企業(yè)做數據安全防護服務。同時,也利好研發(fā)加密芯片或底層加密IP的相關企業(yè)與機構。
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯系本站處理。 舉報投訴
  • 數據安全
    +關注

    關注

    2

    文章

    768

    瀏覽量

    30852
  • 臉書
    +關注

    關注

    0

    文章

    35

    瀏覽量

    8501
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    深度解讀MySQL數據庫備份恢復策略

    數據是企業(yè)的核心資產,數據庫備份是保障數據安全的最后一道防線。某天上午10點,運營人員誤執(zhí)行了一條DELETE語句,刪除了訂單表中近一個月的
    的頭像 發(fā)表于 01-26 17:40 ?627次閱讀

    綠電直連系統(tǒng)安全防護技術:網絡安全、運行安全數據安全的全維度保障

    綠電直連系統(tǒng)作為“源網荷儲”協(xié)同的核心載體,實現了發(fā)電側、用戶側、電網側的實時數據交互與能量調度,但其“多主體接入、多協(xié)議兼容、多環(huán)節(jié)聯動”的特性,也使其面臨網絡攻擊、運行故障、數據泄露等多重
    的頭像 發(fā)表于 12-18 14:24 ?1078次閱讀
    綠電直連系統(tǒng)<b class='flag-5'>安全</b>防護技術:網絡<b class='flag-5'>安全</b>、運行<b class='flag-5'>安全</b>與<b class='flag-5'>數據</b><b class='flag-5'>安全</b>的全維度保障

    硬件加密引擎在保障數據安全方面有哪些優(yōu)勢呢?

    傳感器(如電壓異常檢測、溫度突變檢測、物理探針檢測),當檢測到物理攻擊時,會立即觸發(fā)敏感信息自毀機制(如密鑰擦除),防止芯片被暴力拆解后提取數據。 3. 密鑰管理更安全,生命周期可控
    發(fā)表于 11-17 06:47

    芯源半導體安全芯片技術原理

    ,導致設備功能異常、泄露敏感信息甚至被遠程控制。例如,智能家電固件被篡改后,可能會收集用戶使用習慣并發(fā)送給非法機構;工業(yè)設備固件被植入惡意代碼,可能導致設備癱瘓。? 物理安全威脅:物聯
    發(fā)表于 11-13 07:29

    NetApp率先將數據泄露檢測功能嵌入企業(yè)數據存儲

    Resilience通過AI驅動的一體化勒索軟件檢測及兩項全新能力,助力客戶將數據基礎設施打造成全面安全戰(zhàn)略的核心環(huán)節(jié)。這兩項新能力包括:業(yè)界首創(chuàng)的企業(yè)存儲數據泄露檢測功能,以及用于
    的頭像 發(fā)表于 10-16 13:31 ?408次閱讀

    音諾恒YNH-363 RV1126人臉識別主板規(guī)格

    音諾恒RV1126人臉識別主板規(guī)格
    發(fā)表于 09-20 11:15 ?0次下載

    如何保障遠程運維過程中的數據安全和隱私?

    LZ-DZ100背面 在分布式光伏集群的遠程運維中,數據安全和隱私保護面臨多重風險,包括 傳輸過程中的竊聽 / 篡改、未授權訪問控制指令、設備固件被惡意植入、敏感數據(如站點位置、運行參數)
    的頭像 發(fā)表于 08-22 10:26 ?993次閱讀
    如何保障遠程運維過程中的<b class='flag-5'>數據</b><b class='flag-5'>安全</b>和隱私?

    SAP 數據脫敏工具:SNP TDO如何滿足新頒敏感信息政策要求

    面對我國新頒《數據安全法》《個保法》敏感信息政策,本篇文章將詳細解答企業(yè)數據合規(guī)三大剛需:國家機密防護、商業(yè)
    的頭像 發(fā)表于 08-19 09:49 ?429次閱讀

    SD-WAN部署時,如何確保數據安全?

    在數字化轉型浪潮中,SD-WAN憑借敏捷部署與成本優(yōu)勢快速替代傳統(tǒng)企業(yè)廣域網架構。然而,依賴公共互聯網傳輸也帶來了嚴峻的數據泄露風險——據2025年全球網絡安全報告,未加密或弱加密的廣域網鏈路已成為
    的頭像 發(fā)表于 08-08 09:52 ?1232次閱讀
    SD-WAN部署時,如何確保<b class='flag-5'>數據</b><b class='flag-5'>安全</b>?

    產品下架與刪除API接口

    ? 在現代電子商務和產品管理系統(tǒng)中,API接口是實現高效操作的核心工具。產品下架與刪除API接口允許管理員或系統(tǒng)通過編程方式管理產品狀態(tài),確保數據一致性和安全性。本文將逐步介紹這兩個API的設計原則
    的頭像 發(fā)表于 07-25 14:15 ?509次閱讀
    產品下架與<b class='flag-5'>刪除</b>API接口

    電商API安全最佳實踐:保護用戶數據免受攻擊

    ? 在電商領域,API(應用程序編程接口)是連接用戶、商家和支付系統(tǒng)的核心樞紐。它們處理敏感數據,如用戶個人信息、支付詳情和交易記錄。然而,API也常成為黑客攻擊的目標,導致數據泄露
    的頭像 發(fā)表于 07-14 14:41 ?620次閱讀
    電商API<b class='flag-5'>安全</b>最佳實踐:保護用戶<b class='flag-5'>數據</b>免受攻擊

    芯盾時代零信任數據安全解決方案

    這絕不是危言聳聽,而是Verizon最新發(fā)布的《2025數據泄露調查報告(DBIR)》(以下簡稱“DBIR”)給出的真實數據。今年的DBIR分析了全球22,052起安全事件和12,19
    的頭像 發(fā)表于 05-17 09:35 ?1095次閱讀

    酒店景區(qū)要取消刷?人臉識別終端有什么必要性

    和打擊犯罪。除了進行身份識別,還能通過人臉的生物特征作為支付方式,例如超市商場使用的刷支付收銀機等。通過刷支付,無需借助支付沒接,即可高效、無接觸和安全地完成
    的頭像 發(fā)表于 05-15 10:16 ?564次閱讀
    酒店景區(qū)要取消刷<b class='flag-5'>臉</b>?<b class='flag-5'>人臉</b>識別終端有什么必要性

    筑牢人臉信息安全防線|安全芯片如何賦能《人臉識別技術應用安全管理辦法》落地

    一、政策背景人臉識別安全挑戰(zhàn)催生技術變革近日《人臉識別技術應用安全管理辦法》(以下簡稱《辦法》)正式公布,并自2025年6月1日起施行。該《辦法》首次從法律層面明確
    的頭像 發(fā)表于 04-28 09:33 ?1589次閱讀
    筑牢<b class='flag-5'>人臉</b><b class='flag-5'>信息</b><b class='flag-5'>安全</b>防線|<b class='flag-5'>安全</b>芯片如何賦能《<b class='flag-5'>人臉</b>識別技術應用<b class='flag-5'>安全</b>管理辦法》落地

    辦公園區(qū)使用人臉識別門禁終端,除了用來打卡還有什么功能?

    為了守護園區(qū)安全,人臉識別門禁終端和刷門禁考勤一體機已被廣泛作為園區(qū)“智能守護神”安裝在各大園區(qū)的出入口,實現智能安防。比起一般的打卡考勤門禁閘機或指紋考勤終端,人臉識別門禁終端和刷
    的頭像 發(fā)表于 04-11 10:28 ?952次閱讀
    辦公園區(qū)使用<b class='flag-5'>人臉</b>識別門禁終端,除了用來打卡還有什么功能?