0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

对普通人而言数据安全意味着什么

lPCU_elecfans 来源:电子发烧友网 作者:黄山明 2021-11-08 09:41 次阅读

11月1日,《中华人民共和国个人信息保护法》正式生效,标志着我国对于个人信息安全的保护进入到了新的阶段。而纵览近几年来的相关政策,会发现国内密集发布了多款数据安全相关法规。

有汽车数据安全方面的,在今年4月份,全国信息安全标准化技术委员会发布了《信息安全技术网联汽车采集数据的安全要求(草案)》,6月份,工业和信息化部发布《车联网(智能网联汽车)网络安全标准体系建设指南》并公开征求意见,10月份全国信息安全标准化技术委员会发布《汽车采集数据处理安全指南》(TC260-001)。

还有针对所有数据进行防护的《中华人民共和国数据安全法》在9月1日正式实施,以及此前在7月份发布的《网络安全审查办法(修订草案征求意见稿)》。此外,《电子商务法》、《网络安全法》等多个法律共同组成了中国数据信息保护网。

有意思的是,随着信息保护法的不断完善,对于国内的各大应用都产生了相应的约束,为了保护个人数据安全,不少手机APP更新了用户的隐私数据保护措施。

不仅是中国,全球各国对于数据安全都尤为重视,近日,Facebook宣布,将关闭人脸识别系统,并删除10亿人的扫描数据,就是为了数据安全。此前Facebook人脸识别系统可以自动识别用户的数码照片,这也是Facebook得以建立全球最大人脸数据库的关键。

问题来了,为何现今要如此重视数据安全,对于普通人而言数据安全到底意味着什么?

被大众忽视的数据安全

尽管国家出台了大量的数据安全相关法规,但具体到普通用户,对于数据安全的认知也许并不是那么清晰。近几日,央视网的“焦点访谈”节目曝光了一些特殊的安全案件,比如一位无线电爱好者多年来持续泄露我国船舶敏感信息,某航空摄影爱好者泄露国内飞机飞行数据等。

当然这些案例对于普通人而言可能较为遥远,不过在生活当中,信息泄露的事件却时有发生,比如登录某购物软件,需要提供联系人方式以及位置信息等关键数据,登录某阅读软件需要电话信息或者通讯录,而在使用过程中这些应用并不需要这些数据。

收集这些用户数据自然是为了更好的盈利,好的方面是给用户画像,在购物时能够及时推送希望购买的商品,节省选择时间,而不好的方面是可能会产生大数据杀熟。并且由于个人与平台天然的不对等性,即便是被杀熟了,也很难察觉。

当然目前随着相关法案的推出,有不少公司因为涉及违规搜集、使用用户信息等行为被下架整改或者被罚款。

这些都是对于个人用户的一些影响,而收集到海量的信息后,通过大数据计算将可能严重威胁到国家安全。

如今数据被称为企业或者国家最重要的资产,普通的数据可能价值不大,但是海量的数据加上大数据计算后得出的精华就好比从地底深处挖掘出来提炼好的石油,是每个国家都希望获得的重要资源。

以地图信息为例,当我们使用具有定位功能的应用时,会自动记录我们的行程路线,将许多用户的行程路线汇聚起来,再与如今的地图进行对比,就能够得到一份非常精确的地图,以及用户出行信息,建筑信息、交通规律等。

有人会疑问,如今我们使用的地图难道不精确吗?我国在1992年发布的《中华人民共和国测绘法》上,便已经规定,没有政府许可下自行绘制我国地图是非法的。并且不只是中国一家,德国、俄罗斯等国都对地理数据和测绘有严格的限制。

并且我国在测绘地图时会使用GCJ-02编码系统,俗称火星坐标系,会将真实的GPS坐标在算法中进行一定程度的偏移,因此在许多地图中,街道实际场景与卫星地图之间相差50-500米不等,方位不定。

而模糊的地理位置可以有效的保护国内的某些特殊单位,这些单位在真实地图中的数据非常少,尤其在掌握真实用户出行数据后,就如同黑洞一般,让数据掌控机构很容易辨别,对国防安全造成极大的威胁。

当这些海量的数据被泄露后,那些拿到数据的机构可以针对这一地区的企业或个人进行有预谋的财产侵吞,或者根据用户社会画像培养反动者,或者有目的性的针对各关键领域重要的科学家进行收买或者物理清除,而这些都是已经在发生。

对于个人而言,需要加强对数据泄露危害的认知,正确保护好自己的数据,建立证据的个人数据防护意识。而对于相关企业而言,从硬件与软件上加强对数据泄露的防护,杜绝违规收集、使用数据是当务之急。

国内数据安全产业

网络安全产业是一个巨大的行业,从产业规模上来看,目前全球的市场规模在1300亿美元左右,中国的产业规模在1600亿人民币左右,并且近几年中国的相关市场规模增速都达到了10%以上。而在工信部所发布的相关文件中可以看到,到2025年,我国的行业产值目标为2000亿人民币。

从产业机遇上来看,当前各个行业都处于数字化转型的增长期,随着各类网络安全的配套法规密集出台后,国内也开始不断涌现大量网络安全公司,并且网络安全作为企业的必要配套,其市场规模也在连年增长。

与此同时,行业的快速发展,导致目前网络安全行业从业人员仍然相对短缺,并且从事该行业技术门槛相对较高,人才培养大多依赖于厂商或者培训机构。当然,目前有些高校中也开始增设网络安全专业,不过培养人才还需要时间。

通常网络安全防护除了培养消费者相关意识外,在产品上通常是在端、管、云、芯等方面进行防护。

“端”即终端设备,在终端设备上通过系统、防火墙等,阻止用户的关键信息泄露,这里通常以软件为主;“管”指传输管道,在信息传输过程中进行加密,即便是产生数据泄露,没有解密的情况下也无法使用,一般在通信模组中内置加密模块,或者通过加密算法来实现。

“云”即云端存储,由于需要将数据上传至云端,因此对于数据安全的需求更为明显,大多云服务厂商都会在云端对于数据进行重点防护,避免数据的泄露以及丢失。“芯”指的是加密芯片,尤其是芯片底层的加密IP,而这一块,目前国内仍处于刚起步阶段。

数据安全防护现状

网络安全本质上就是附属产品,并不是云计算5G、大数据等相关技术可以用于生产力的基础设施,网络安全是依附于这些基础设施之上的。其实很好理解,当能满足一个功能的基本要求之后,才会考虑到安全问题。

国内尽管这几年在国家政策的带动下,越来越重视网络安全问题,但在具体技术上,近三十年以来,仍然没有大的基础创新,比如类似PKI体系、非对称算法等的基础创新。如今的技术大多都是沿袭过去的成果进行迭代升级,包括UEBA、区块链、态势感知等,不过是在老的技术上创造一个新的业务安全架构。

另一方面,数据安全本身并不创造价值,只是减少损失,这就导致网络安全行业很难吸引许多具备实力的玩家。举个很浅显的例子,据最新数据显示,2021年9月份,有39家中国厂商入围全球手游发行商收入榜前百名,米哈游、腾讯等知名网络公司更是名列前二。

但与国内互联网应用领先地位严重不符的是,中国在国际数据规则制定话语权上非常孱弱,比如在2020年便有多个国家以数据安全为由,联合对TikTok进行围剿。近期美国更是以可能导致信息泄露为由,撤销中国电信在美国的运营权。

并且国内的许多企业也并不愿意花费太多的成本建设网络安全防护措施,因此每隔不久就能听到某某互联网企业数据遭到泄露。一方面是数据安全感知不强,正如善战者无赫赫之功;另一方面数据泄露对于一些企业而言影响不大,反而对于国家是一个安全隐患。

从成本角度来看,加强数据安全防护会减少企业的利润,毕竟数据安全很难创造利润。并且不管是从软件上或是硬件上进行数据安全防护,都会显著降低设备的运行效率,毕竟数据在传输前、中、后期都需要进行加密或者解密,这反而会造成用户体验的下降。

因此许多企业对于网络安全防护并不太积极,一般是由白帽(从事网络安全防护的电脑高手)对某企业或者网站进行漏洞检测,如果发现漏洞后反馈给厂商进行修复并获取酬金,当然也有许多企业会主动邀请白帽对自己的产品发起攻击,如果能够破解还会给予奖励,包括苹果、微软、特斯拉等企业都举行过类似的活动。

不过随着国内对于数据安全的不断重视,企业也必须在这方面加大投入,带动整个数据安全产业的快速发展。另一方面,也会促使国内类似于乌云、补天等漏洞报告平台的增多,进一步为企业做数据安全防护服务。同时,也利好研发加密芯片或底层加密IP的相关企业与机构。

责任编辑:haq

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 数据
    +关注

    关注

    8

    文章

    6566

    浏览量

    87952
  • 网络安全
    +关注

    关注

    10

    文章

    2989

    浏览量

    58845

原文标题:国内男子泄露“敏感信息”被查、脸书永久删除人脸数据,数据安全怎么突然火了

文章出处:【微信号:elecfans,微信公众号:电子发烧友网】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    智谱AI刘江:5-10年内AGI会达到普通人水平

    在2024亚马逊云科技中国峰会上,智谱AI首席生态官刘江发表了引人注目的观点。他预测,在未来的5至10年内,AGI(通用人工智能)的发展将达到普通人的水平,这将是“我们这一代人遇到的最大的技术突破”。
    的头像 发表于 05-31 10:33 380次阅读

    基站式无人机屏蔽器对普通人有威胁吗?

    式无人机屏蔽器应运而生。 那么,这种看似神秘的设备对普通人是否有威胁呢?今天,深圳市特信电子有限公司就来揭开它的神秘面纱。
    的头像 发表于 04-08 09:10 280次阅读

    全光谱灯和普通led灯的区别

    光源的照明产品。 首先,光谱是全光谱灯和普通LED灯之间最显著的区别之一。普通LED灯只能发出有限的几个颜色,如红、蓝、绿等,而无法发出整个可见光谱范围内的颜色。这意味着普通LED灯的
    的头像 发表于 02-18 18:07 3144次阅读

    新火种AI|OpenAI开年王炸!GPT商店本周上线,谁的AI第一桶金?

    OpenAI的GPT商店终于来了,普通人翻身的转折点?
    的头像 发表于 01-09 23:04 178次阅读
    新火种AI|OpenAI开年王炸!GPT商店本周上线,谁的AI第一桶金?

    智能锂电储能系统与普通铅酸电池储能系统相比有哪些特点?

    智能锂电储能系统与普通铅酸电池储能系统相比有哪些特点? 智能锂电储能系统是一种基于锂离子电池技术的储能系统,而普通铅酸电池储能系统则使用铅酸电池。这两种储能系统在电池技术、能量密度、循环寿命、安全
    的头像 发表于 01-09 16:31 310次阅读

    ADM1191本身芯片电源为3.15到26V,是否意味着SENSE端只能测试接近这个范围的电压?

    范围的电压? 2、数据手册的第13页右方写着对其12BIT寄存器寄存的电压值的读取,公式给出的Vfullscale=6.65Vor26.52V 是否意味着要达到fullscale必须要用这两个电压才
    发表于 01-09 06:15

    AD5420没有CS引脚是否意味着不能和其他SPI接口的芯片共用SPI总线呢?

    请问一下,AD5420没有CS引脚是否意味着不能和其他SPI接口的芯片共用SPI总线呢?如果必须共用SPI总线有没有什么解决方案呢? 我的电路中将AD7715和AD5420同时连接到MCU的SPI
    发表于 12-15 07:25

    全光谱灯和普通LED灯的区别?

    红色和紫外线波段较弱。这意味着普通LED灯所发出的光线略微有些不平衡,而且在某些波段的光线较少。相比之下,全光谱灯在整个可见光谱范围内都能够发出均衡的光线,包括红色、橙色、黄色、绿色、青色、蓝色和紫色等,覆盖了所有光谱成分。因
    的头像 发表于 12-09 14:57 2803次阅读

    求助,关于AD9220输出格式的问题

    这是AD9220数据手册中的输出格式,这意味着它的转换范围是 0~VREF吗?
    发表于 12-06 07:13

    普通人可以在元宇宙中做些什么?

    说了这么多次“元宇宙”,我们应该都有所了解了,都知道它还有一个英文名称“Metaverse”,分解来看好像似是Meta+(Uni)verse,是超越“现实宇宙”的意思。“元宇宙”是 基于一系列的增强现实(AR)、 虚拟现实(VR) 、互联网(Internet)、5G、区块链等技术去开发的虚拟共享空间,从而去创造一种新文明和共识,来打破现有生活的各种局限,可以说它就是描述互联网、移动互联网迭代的概念。
    的头像 发表于 11-28 15:12 361次阅读

    苹果Type-C线有什么不一样?

    除了性能上的差异,更让普通人在意的,是苹果的闪电接口价格并不便宜。
    发表于 09-18 15:38 1537次阅读
    苹果Type-C线有什么不一样?

    大模型意味着人工智能的质变时刻已经到来!

    IBM 大中华区董事长、总经理陈旭东这样说道:“ChatGPT 的横空出世,证明了大语言模型是一条走得通、通往未来 AI 的道路,也意味着 AI 的发展经过几十年的算法、算力、数据方面的量变积累,‘质变时刻’已经到来。”
    的头像 发表于 09-15 16:23 419次阅读

    文心一言放出的“时代礼物”,藏着中国科技的黄金机会

    文心一言开放服务,普通人怎么搭上这趟“时代顺风车”?
    的头像 发表于 09-02 16:11 1113次阅读
    文心一言放出的“时代礼物”,藏着中国科技的黄金机会

    数据库和普通数据库区别?|PetaExpress云端数据

    性和持久性有四个特点。 云数据库和普通数据库相比都具备哪些优势? 1)安全稳定 云端数据库服务,能够帮助用户将危险的操作收缩起来,避免
    的头像 发表于 08-01 17:13 725次阅读

    这是不是意味着PC能直接EtherCAT控制伺服

    plc工控
    学习电子知识
    发布于 :2023年07月26日 21:55:11