网站首页  词典首页

请输入您要查询的论文:

 

标题 破解大数据应用的 安全与效率难题
范文 申翔宇
很高兴有机会给大家分享我們在数据连接和数据流通方面的思考,在数据为我所用的时代,大家开始思考如何把第一方数据、第二方数据、第三方数据同时使用起来。所有的数据都有对象,现在我们用得最多的是以人为对象的数据。
在使用数据的过程中,大家面临的问题主要有两点:第一,个人主体权利,防止个人信息未经同意的使用;第二,数据持有人权利,防止多余信息的传递。基于大家面临的问题,我们总结了目前可能碰到的三个风险难题:第一,数据安全方面,个人数据使用明文存储,业务人员接触非必要标识数据,内部存储数据需确权分级;第二,个人信息方面,与外界进行数据交互过程,个人信息存在泄漏风险,外部数据流通需保护个人权利;第三,商业秘密方面,向第三方获取数据需发送客户信息,存在商业秘密泄漏风险,对外请求数据需防止泄密。
在当前数据流转或者数据相互使用的过程中,越来越多的数据供应方和数据需求方出现,整个数据在相互使用的过程中呈网状结构发展,网状结构的数据应用的重点有三点:第一,数据标准方面,数据相互之间有共同语言;第二,安全基础方面,卖数据和买数据的一方都有隐藏的风险和隐藏的成本,万一发生什么事情会是一个极其严重的问题;第三,效率连接方面,相互使用的过程中,需要降低时间成本。
下面为大家详细分享数据标准、安全基础、效率连接这三方面的内容。
关于数据标准,特别是个人信息,我们把个人信息简单归纳为关于谁的、什么样的身份、做过什么事这三个关键内容。“关于谁的”是一个识别性信息,他是唯一的,比如,身份证号码。“什么样的身份”,比如,男性、女性,北京人、上海人,这个身份是非唯一的,需要结合前面的其他信息才能识别出一个特定的人。“做过什么事”是行为类,也是非唯一的,包括你的行动轨迹、你的访问记录、你的消费情况等,所有做过的事情,需要跟识别信息匹配组合以后,才能够成为个人的信息。把三个内容做一个合并,我们就简单地回到了现在业内大家最常用的标识信息与标签信息结构。大家知道,单独一份标识信息或单独一份标签信息并没有特别大的危害和风险,但标识信息和标签信息相关联,就产生了一个人的完整信息。
关于安全基础,站在我们上海数据交易中心的角度去理解整个业务,整个数据处理的安全合规,标识信息和标签信息相关联非常重要,二者的关联应该是有限的、有规则的、可控的。
目前,我们上海数据交易中心在实操过程当中,主要结合了公安部的一个公民网络身份服务平台,每个人在虚拟场景下,有一个代表身份的代号。我们把这一套解决方案叫做xID生成标准,我们利用这套解决方案对标识信息和标签信息进行识别。
xID生成标准在保护下利用个人信息,xID生成标准具有两个作用:第一,如果相关数据进入到一个使用环节,要用这份数据的时候,后面有一个配套的xID转换算法,帮助A、B之间互相转换,让他们指向同一个对象,但是我们不知道这个对象具体是谁,完成这个指向关联需要一定约束性条件和一定问责制度。比如,把一个身份证通过xID生成标准转换机制以后,形成了需方xID、供方1-xID、供方2-xID,三个串码都代表这个人,这些串码起什么作用呢?假设我现在有一个身份证A、有一个身份证B,这是两个对象数据,如果我想拿到身份证A和身份证B的某一个标签,这样一个过程怎么实现呢?我们不能把身份证A和身份证B加上标签简单传递,这样做的风险实在太大,相当于把个人信息直接送了过去。我们的做法是什么呢?首先,会有一套生成机制,把身份证A变成101,把B变成102,这个时候我们还不知道想要的标签是什么,供应侧告诉你101等于201,从201把xA拿回到需求方,身份证B也是同样的道理。在这个过程中,所有关于身份证A和身份证B的身份标识都不做任何移动,身份证A和身份证B是用户直接身份。
关于效率连接,我们上海数据交易中心总结了两句话,一是需求方基于合法持有标识信息来发起整个数据的获取过程,二是供应方进行xID生成标准数据公开不存在任何问题。
最后,和大家分享一下个体识别方面的法律法规。《网络安全法》于2017年6月1日起施行,第二十二条:网络产品、服务具有收集用户信息功能的,其提供者应当向用户明示并取得同意。第四十二条:网络运营者不得泄露、篡改、毁损其收集的个人信息;未经被收集者同意,不得向他人提供个人信息。但是,经过处理无法识别特定个人且不能复原的除外。《关于办理侵犯公民个人信息刑事案件适用法律若干问题的解释》于2017年6月1日起施行,第一条: “公民个人信息”,是指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息,包括姓名、身份证件号码、通信联系方式、住址、账号密码、财产状况、行踪轨迹等。
(根据演讲内容整理,未经本人审核)
随便看

 

科学优质学术资源、百科知识分享平台,免费提供知识科普、生活经验分享、中外学术论文、各类范文、学术文献、教学资料、学术期刊、会议、报纸、杂志、工具书等各类资源检索、在线阅读和软件app下载服务。

 

Copyright © 2004-2023 puapp.net All Rights Reserved
更新时间:2025/3/10 16:59:27