據(jù)悉,由全球能源互聯(lián)網(wǎng)研究院、國(guó)網(wǎng)冀北電力、國(guó)網(wǎng)安徽電力聯(lián)合申報(bào)的“面向流動(dòng)共享的電力數(shù)據(jù)安全合規(guī)管控平臺(tái)”項(xiàng)目,成功入選工業(yè)和信息化部發(fā)布的2020年網(wǎng)絡(luò)安全技術(shù)應(yīng)用試點(diǎn)示范名單。該平臺(tái)為平衡好數(shù)據(jù)“保護(hù)”與“利用”之間的關(guān)系、破解數(shù)據(jù)安全保護(hù)和可用性矛盾提供了思路和方案。
全球能源互聯(lián)網(wǎng)研究院信息通信研究所所長(zhǎng)周飛介紹,能源電力數(shù)字化轉(zhuǎn)型以及新型數(shù)字基礎(chǔ)設(shè)施建設(shè)打破了數(shù)據(jù)原有靜態(tài)的固有應(yīng)用模式,數(shù)據(jù)跨系統(tǒng)、跨邊界、跨組織流動(dòng)更加頻繁,數(shù)據(jù)面臨的安全泄露風(fēng)險(xiǎn)及法律合規(guī)風(fēng)險(xiǎn)也顯著增強(qiáng)。因此,數(shù)據(jù)資產(chǎn)識(shí)別、分類分級(jí)防護(hù)、數(shù)據(jù)加密、數(shù)據(jù)脫敏、泄露追溯等能力成為大量電力企業(yè)新的急切需求。
為此,該平臺(tái)目前具備統(tǒng)一數(shù)據(jù)訪問(wèn)權(quán)限管理、敏捷高效的數(shù)據(jù)安全服務(wù)能力、基于場(chǎng)景編排的數(shù)據(jù)過(guò)程安全管控、數(shù)據(jù)安全全景視圖等功能。
以數(shù)據(jù)外發(fā)場(chǎng)景為例,電力公司依據(jù)實(shí)際業(yè)務(wù)或存在自建業(yè)務(wù)系統(tǒng)的需求,其中需要將生產(chǎn)環(huán)境數(shù)據(jù)離線導(dǎo)出外發(fā)給自建廠商的開(kāi)發(fā)環(huán)境供測(cè)試使用,容易導(dǎo)致數(shù)據(jù)泄露,泄露后缺乏技術(shù)措施追蹤溯源等。
針對(duì)這一場(chǎng)景,該平臺(tái)建立全過(guò)程線上管控機(jī)制,從數(shù)據(jù)外發(fā)申請(qǐng)、審批、運(yùn)維、復(fù)核、下載和溯源環(huán)節(jié)進(jìn)行全環(huán)節(jié)數(shù)據(jù)外發(fā)安全管控,并根據(jù)涉及數(shù)據(jù)的類型級(jí)別、數(shù)據(jù)量的大小、是否需要原始數(shù)據(jù)等因素,采用了不同審批流程、不同的審批角色,進(jìn)行不同力度的管控。在生產(chǎn)環(huán)境導(dǎo)出離線數(shù)據(jù)前,通過(guò)水印技術(shù)利用申請(qǐng)數(shù)據(jù)相關(guān)信息生成水印密鑰,采用隨機(jī)算法將水印密鑰均勻分布至外發(fā)數(shù)據(jù)字段,并采用了偽行、偽列、字符隱藏、字符替換等多種水印無(wú)感添加先進(jìn)技術(shù),可以根據(jù)實(shí)際的數(shù)據(jù)使用需求選擇不同的水印算法。當(dāng)外發(fā)的數(shù)據(jù)發(fā)生了泄露后,可以通過(guò)新建溯源任務(wù),導(dǎo)入泄露文件,進(jìn)行溯源,并且支持全數(shù)據(jù)、部分?jǐn)?shù)據(jù)、甚至少量數(shù)據(jù)的溯源,采用抗破壞的溯源算法,實(shí)現(xiàn)高效精準(zhǔn)溯源。
分享到微信 ×
打開(kāi)微信,點(diǎn)擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁(yè)分享至朋友圈。