安全专家热议数据保护 阿里数据安全研究院将构建多方合作机制

本文主要是介绍安全专家热议数据保护 阿里数据安全研究院将构建多方合作机制,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

640?wx_fmt=jpeg

阿里巴巴集团首席安全专家杜跃进在“2018网络安全生态峰会上”介绍阿里巴巴数据安全研究院 


近日,阿里安全协助浙江绍兴越城警方,侦破史上规模最大数据窃取案件的消息刷爆社交网络,黑灰产团伙直接从运营商层面劫取流量,清洗cookie,进而盗取30亿条用户数据的作案手段引发舆论一片哗然,也说明当前数据安全治理的复杂性和严峻性。


“这个案例告诉我们,所有的人、所有互联网公司、包括运营商在内的网络基础设施建设者、参与者,如果不联合铲除这些网络黑灰产,让他们恣意运作在互联网中,我们都可能是受害者。” 8月21日,阿里巴巴集团首席风险官郑俊芳在“2018网络安全生态峰会”上正式宣布成立阿里巴巴数据安全研究院,愿将阿里在数据保护方面的经验分享出来,为大数据产业和数字经济的发展献计献策,与多方联合共同提升网络安全水位。


据了解,阿里数据安全研究院将围绕DT时代数字经济的业务特点以及全球化需求和国家战略,与阿里内部的阿里健康、阿里云、蚂蚁金服、钉钉、阿里研究院等展开合作,也会联合联合国内外专家学者、智库、研究机构、产业实践代表、高校等机构相关力量,构建起前沿技术、产业实践和政策法规三方相互促进、支撑的互助机制。


“今天的数据安全已经成为一个独立而极端重要的领域,在政策法律、产业实践、前沿技术等方面都急需创新,”阿里巴巴集团首席安全专家、阿里巴巴数据安全研究院负责人杜跃进指出,将持续研究并探索数据安全相关的政策法规、实践方法和前沿技术,也将持续推广DSMM (全称“Data Security capability Maturity Model”,即大数据安全能力成熟度模型),让更多企业更清楚自身的安全水位,不断提升,进而有效保护企业数据安全。


DSMM已进入国家标准报批稿,在ISO/IEC JTC1 SC27全会上获得通过,在ITU-T作为国际标准发布,还在10多个领域的50多家机构开展了落地实践,涵盖政府、银行、证券等行业。今年5月贵阳数博会,首批107名DSMM测评师持证上岗,也进一步丰富了DSMM的实践经验。


640?wx_fmt=jpeg

来自政府、企业等多名与会嘉宾在“2018网络安全生态峰会”热议数据安全话题


阿里安全多项举措共筑行业安全水位


当前,数据安全的重要性不言而喻,多名参会嘉宾也围绕数据保护话题展开热议。


中国电子技术标准化研究院信息安全研究中心主任刘贤刚认为,中国的数据安全相比其他国家更加复杂面临更加复杂的挑战,主要基于几个特点:第一,中国是世界第一网络大国,网民数量众多,超过第二、第三名的总和;第二,中国已步入成为高度网络化、数据化的发展阶段,大量的工作生活依靠网络和数据来实现,一旦出现数据安全问题会产生较大的影响;第三,中国面临的网络黑灰产、网络诈骗等问题比较凸出。


“DSMM从安全能力评估的角度出发,体现企业的成熟度有多高,而不是从资产、风险等三要素,弥补了保障不足的问题,对于中国企业来说,DSMM会是一个非常有利的抓手”,国家信息技术安全研究中心原副主任兼总工程师李京春指出。


在阿里庞大的生态体系内,网络黑灰产每天都会发起17亿次的恶意访问试图窃取数据,仅在淘宝平台,每天会有近400万次恶意尝试登录。


“数据可多点同时存在的位置不确定,但风险是确定的,要在这种不确定性中保障风险的确定性,是当前数据安全的最大挑战,”阿里巴巴集团资深总监张玉东现场演讲中指出,黑灰产正用AI、IoT等各种能使用的技术能力来发动攻击,因此数据保护技术的不断提升依然是核心。


不过,数据保护技术的进步和突破也需要时间和空间,张玉东表示,目前阿里已建立起SAEE2.0即电商生态安全联盟的2.0版本,其以DSMM为基石,包含能力、权益、认证、服务四大体系,聚拢起合作伙伴、ISV和物流公司的开放平台,进而保障商家和消费者的安全。


据悉,阿里安全专门针对商家开发的防信息泄漏产品御城河,目前已覆盖95%淘系交易订单,每天帮助服务商分析6.5亿次核心数据访问行为并拦截风险,超过300万商家的近800万终端在使用受保护的服务商或物流应用,并协同各地公安破获24个信息泄露大案,抓捕犯罪嫌疑人200多人。


阿里还通过 “数据安全合作伙伴计划”、 “贵州大数据安全工程研究中心”、联合浙江大学成立“AZFT网络空间安全实验室”等一系列数据安全计划不断提升全行业的安全水位。

这篇关于安全专家热议数据保护 阿里数据安全研究院将构建多方合作机制的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/393831

相关文章

一文带你理解Python中import机制与importlib的妙用

《一文带你理解Python中import机制与importlib的妙用》在Python编程的世界里,import语句是开发者最常用的工具之一,它就像一把钥匙,打开了通往各种功能和库的大门,下面就跟随小... 目录一、python import机制概述1.1 import语句的基本用法1.2 模块缓存机制1.

Redis主从/哨兵机制原理分析

《Redis主从/哨兵机制原理分析》本文介绍了Redis的主从复制和哨兵机制,主从复制实现了数据的热备份和负载均衡,而哨兵机制可以监控Redis集群,实现自动故障转移,哨兵机制通过监控、下线、选举和故... 目录一、主从复制1.1 什么是主从复制1.2 主从复制的作用1.3 主从复制原理1.3.1 全量复制

Redis缓存问题与缓存更新机制详解

《Redis缓存问题与缓存更新机制详解》本文主要介绍了缓存问题及其解决方案,包括缓存穿透、缓存击穿、缓存雪崩等问题的成因以及相应的预防和解决方法,同时,还详细探讨了缓存更新机制,包括不同情况下的缓存更... 目录一、缓存问题1.1 缓存穿透1.1.1 问题来源1.1.2 解决方案1.2 缓存击穿1.2.1

Java如何通过反射机制获取数据类对象的属性及方法

《Java如何通过反射机制获取数据类对象的属性及方法》文章介绍了如何使用Java反射机制获取类对象的所有属性及其对应的get、set方法,以及如何通过反射机制实现类对象的实例化,感兴趣的朋友跟随小编一... 目录一、通过反射机制获取类对象的所有属性以及相应的get、set方法1.遍历类对象的所有属性2.获取

MySQL中的锁和MVCC机制解读

《MySQL中的锁和MVCC机制解读》MySQL事务、锁和MVCC机制是确保数据库操作原子性、一致性和隔离性的关键,事务必须遵循ACID原则,锁的类型包括表级锁、行级锁和意向锁,MVCC通过非锁定读和... 目录mysql的锁和MVCC机制事务的概念与ACID特性锁的类型及其工作机制锁的粒度与性能影响多版本

Python中构建终端应用界面利器Blessed模块的使用

《Python中构建终端应用界面利器Blessed模块的使用》Blessed库作为一个轻量级且功能强大的解决方案,开始在开发者中赢得口碑,今天,我们就一起来探索一下它是如何让终端UI开发变得轻松而高... 目录一、安装与配置:简单、快速、无障碍二、基本功能:从彩色文本到动态交互1. 显示基本内容2. 创建链

Golang使用etcd构建分布式锁的示例分享

《Golang使用etcd构建分布式锁的示例分享》在本教程中,我们将学习如何使用Go和etcd构建分布式锁系统,分布式锁系统对于管理对分布式系统中共享资源的并发访问至关重要,它有助于维护一致性,防止竞... 目录引言环境准备新建Go项目实现加锁和解锁功能测试分布式锁重构实现失败重试总结引言我们将使用Go作

Spring使用@Retryable实现自动重试机制

《Spring使用@Retryable实现自动重试机制》在微服务架构中,服务之间的调用可能会因为一些暂时性的错误而失败,例如网络波动、数据库连接超时或第三方服务不可用等,在本文中,我们将介绍如何在Sp... 目录引言1. 什么是 @Retryable?2. 如何在 Spring 中使用 @Retryable

JVM 的类初始化机制

前言 当你在 Java 程序中new对象时,有没有考虑过 JVM 是如何把静态的字节码(byte code)转化为运行时对象的呢,这个问题看似简单,但清楚的同学相信也不会太多,这篇文章首先介绍 JVM 类初始化的机制,然后给出几个易出错的实例来分析,帮助大家更好理解这个知识点。 JVM 将字节码转化为运行时对象分为三个阶段,分别是:loading 、Linking、initialization

嵌入式QT开发:构建高效智能的嵌入式系统

摘要: 本文深入探讨了嵌入式 QT 相关的各个方面。从 QT 框架的基础架构和核心概念出发,详细阐述了其在嵌入式环境中的优势与特点。文中分析了嵌入式 QT 的开发环境搭建过程,包括交叉编译工具链的配置等关键步骤。进一步探讨了嵌入式 QT 的界面设计与开发,涵盖了从基本控件的使用到复杂界面布局的构建。同时也深入研究了信号与槽机制在嵌入式系统中的应用,以及嵌入式 QT 与硬件设备的交互,包括输入输出设