注冊 | 登錄讀書好,好讀書,讀好書!
讀書網-DuShu.com
當前位置: 首頁出版圖書科學技術計算機/網絡計算機科學理論與基礎知識數(shù)據安全與隱私計算

數(shù)據安全與隱私計算

數(shù)據安全與隱私計算

定 價:¥88.00

作 者: 范淵
出版社: 電子工業(yè)出版社
叢編項:
標 簽: 暫缺

購買這本書可以去


ISBN: 9787121454318 出版時間: 2023-05-01 包裝: 平塑勒
開本: 頁數(shù): 字數(shù):  

內容簡介

  本書首先介紹了業(yè)內多個具備代表性的數(shù)據安全理論及實踐框架,從數(shù)據常見風險出發(fā),引出數(shù)據安全保護實踐;然后介紹了數(shù)字經濟時代數(shù)據要素市場的基本信息,基于構建數(shù)據要素市場、促進數(shù)據合規(guī)安全流通、釋放數(shù)據價值等場景中的實踐,抽象并總結了一套數(shù)據要素可信、安全、合規(guī)流通的體系架構,包括數(shù)據安全保護技術與保護數(shù)據價值釋放的隱私計算技術;后針對政務、金融、電力能源、公安行業(yè)等重點行業(yè),分析了數(shù)據安全與數(shù)據孤島現(xiàn)象的跟本原因,介紹了數(shù)據安全實踐案例,并介紹了如何通過部署數(shù)據要素流通體系架構,打破“數(shù)據壁壘”,促進多方數(shù)據融合計算的實踐案例。本書可以作為高校學生、隱私計算技術從業(yè)者、數(shù)據要素市場從業(yè)者、數(shù)據安全行業(yè)從業(yè)者的入門讀物,也可作為相關機構或組織進行數(shù)據要素市場流通體系建設實踐的參考指南。

作者簡介

  范淵,現(xiàn)任杭州安恒信息技術股份有限公司董事長兼總裁,對物聯(lián)網安全、工業(yè)互聯(lián)網安全、云安全、大數(shù)據安全、智慧城市安全等領域有深入的研究。主編和參與出版多本圖書。擔任浙江省政協(xié)常委,浙江省科協(xié)副主席,國家信息安全標準化委員會委員,中國網絡空間安全協(xié)會常務理事,中國計算機學會安全專業(yè)委員會常務委員;是國家百千萬人才工程“有突出貢獻中青年專家”,科技部“科技創(chuàng)新創(chuàng)業(yè)人才”,中國科學技術協(xié)會“全國優(yōu)秀科技工作者”;榮獲中國互聯(lián)網發(fā)展基金會首屆“網絡安全優(yōu)秀人才獎”,中華國際科學交流基金會“杰出工程師青年獎”,浙江省杰出青年,2016年度十大風云浙商,2017年“全球浙商金獎”,2019年浙江省青年數(shù)字經濟“鴻鵠獎”,科技新浙商致敬十年特別獎等榮譽。劉博,杭州安恒信息首席科學家(SVP),之江實驗室江之恒網絡信息安全研究中心副主任。從事大數(shù)據網絡安全、人工智能、數(shù)據安全、機器學習等領域研究工作10多年,為杭州市C類人才。擅長高性能安全大數(shù)據存儲分析平臺、APT高級威脅檢測、安全追蹤溯源和用戶畫像系統(tǒng)、UEBA用戶和實體行為分析、超大規(guī)模機器學習系統(tǒng)。主導過多個Facebook和Square大數(shù)據技術研發(fā)項目。共發(fā)表包括SCI科研文章20多篇,國際總引用8000多次,主導和參與包括工信部、公安部、中國信息測評中心、浙江省重點技術創(chuàng)新、杭州市重大科技項目等在內的、省級重大科研項目9項。領導團隊完成態(tài)勢感知、智能威脅檢測、異常分析、數(shù)據安全等300余項技術發(fā)明專利,已授權22項。主導研發(fā)包括AiLPHA大數(shù)據態(tài)勢感知、AiGaurd數(shù)據安全系列產品、AiLand數(shù)據安全島等數(shù)十款產品,累計獲得2019年世界互聯(lián)網大會領先科技成果、2019/2021年連續(xù)獲得數(shù)博會領先科技成果、2018/2019/2020 連續(xù)三年獲評工信部示范試點項目2021年9月,主導研發(fā)的AiLPHA大數(shù)據態(tài)勢感知解決方案作為一家安全廠商入選由國家互聯(lián)網信息辦公室、浙江省人民政府主辦的"攜手構建網絡空間命運共同體精品案例”進行發(fā)布展示。

圖書目錄

目 錄
部分 數(shù)據安全
第1章 數(shù)字化轉型驅動數(shù)據安全建設 3
1.1 數(shù)據安全相關法律簡介 3
1.2 數(shù)據安全的市場化價值挖掘 4
1.3 政企數(shù)字化轉型的戰(zhàn)略意義和核心能力 5
1.3.1 政企數(shù)字化轉型的戰(zhàn)略意義 5
1.3.2 政企數(shù)字化轉型的核心競爭力 7
1.4 數(shù)字化發(fā)展帶來的安全威脅 8
1.4.1 數(shù)據安全形勢日趨嚴峻 8
1.4.2 數(shù)據安全事件層出不窮 9
1.4.3 數(shù)據安全問題制約數(shù)字經濟發(fā)展 10
第2章 數(shù)據安全理論及實踐框架 12
2.1 數(shù)據安全治理(DSG)框架 12
2.2 數(shù)據安全管控(DSC)框架 14
2.3 數(shù)據驅動審計和保護(DCAP)框架 16
2.4 數(shù)據審計和保護成熟度模型(DAPMM) 17
2.5 隱私、保密和合規(guī)性數(shù)據治理(DGPC)框架 19
2.6 數(shù)據安全能力成熟度模型(DSMM) 21
2.7 CAPE數(shù)據安全實踐框架 23
2.7.1 風險核查(C) 25
2.7.2 數(shù)據梳理(A) 25
2.7.3 數(shù)據保護(P) 26
2.7.4 監(jiān)控預警(E) 26
2.8 小結 26
第3章 數(shù)據安全常見風險 28
3.1 數(shù)據庫部署情況底數(shù)不清(C) 28
3.2 數(shù)據庫基礎配置不當(C) 29
3.3 敏感重要數(shù)據分布情況底數(shù)不清(A) 30
3.4 敏感數(shù)據和重要數(shù)據過度授權(A) 31
3.5 高權限賬號管控較弱(A) 32
3.6 數(shù)據存儲硬件失竊(P) 33
3.7 分析型和測試型數(shù)據風險(P) 34
3.8 敏感數(shù)據泄露風險(P) 35
3.9 SQL注入(P) 37
3.10 數(shù)據庫系統(tǒng)漏洞淺析(P) 39
3.11 基于API的數(shù)據共享風險(P) 39
3.12 數(shù)據庫備份文件風險(P) 42
3.13 人為誤操作風險(E) 43
第4章 數(shù)據安全保護實踐 45
4.1 建設前:數(shù)據安全評估及咨詢規(guī)劃 45
4.1.1 數(shù)據安全頂層規(guī)劃咨詢 45
4.1.2 數(shù)據安全風險評估 46
4.1.3 數(shù)據分類分級咨詢 47
4.2 建設中:以CAPE數(shù)據安全實踐框架為指導去實踐 47
4.2.1 數(shù)據庫服務探測與基線核查(C) 47
4.2.2 敏感數(shù)據分類分級(A) 49
4.2.3 精細化數(shù)據安全權限管控(A) 53
4.2.4 對特權賬號操作實施全方位管控(A) 54
4.2.5 存儲加密保障數(shù)據存儲安全(P) 55
4.2.6 對分析和測試數(shù)據實施脫敏或添加水?。≒) 57
4.2.7 網絡防泄露(P) 63
4.2.8 終端防泄露(P) 65
4.2.9 防御SQL注入和漏洞(P) 67
4.2.10 及時升級數(shù)據庫漏洞或者虛擬補丁(P) 70
4.2.11 基于API共享的數(shù)據權限控制(P) 74
4.2.12 數(shù)據備份(P) 76
4.2.13 全量訪問審計與行為分析(E) 79
4.2.14 構建敏感數(shù)據溯源能力(E) 80
4.3 建設中:數(shù)據安全平臺統(tǒng)一管理數(shù)據安全能力 83
4.3.1 平臺化是大趨勢 83
4.3.2 數(shù)據安全平臺典型架構 85
4.4 建設后:持續(xù)的數(shù)據安全策略運營及員工培訓 87
4.4.1 數(shù)據安全評估 87
4.4.2 數(shù)據安全運營與培訓內容 90
4.4.3 建設時間表矩陣 91
第5章 代表性行業(yè)數(shù)據安全實踐案例 93
5.1 數(shù)字政府與大數(shù)據局 93
5.1.1 數(shù)字經濟發(fā)展現(xiàn)狀 93
5.1.2 數(shù)據是第五大生產要素 93
5.1.3 建設數(shù)字中國 93
5.1.4 數(shù)據安全是數(shù)字中國的基石 93
5.1.5 大數(shù)據局數(shù)據安全治理實踐 94
5.1.6 數(shù)據安全治理價值 106
5.2 電信行業(yè)數(shù)據安全實踐 106
5.2.1 電信行業(yè)數(shù)據安全相關政策要求 106
5.2.2 電信行業(yè)數(shù)據安全現(xiàn)狀與挑戰(zhàn) 107
5.2.3 電信行業(yè)數(shù)據安全治理對策 108
5.2.4 電信行業(yè)數(shù)據安全實踐 109
5.3 金融行業(yè)數(shù)據安全實踐 110
5.3.1 典型數(shù)據安全事件 110
5.3.2 金融行業(yè)數(shù)據風險特征 111
5.3.3 金融行業(yè)數(shù)據安全標準 111
5.3.4 金融數(shù)據安全治理內容 112
5.3.5 金融數(shù)據分類分級案例 114
5.4 醫(yī)療行業(yè)數(shù)據安全實踐 116
5.4.1 醫(yī)療數(shù)據范圍 116
5.4.2 醫(yī)療業(yè)務數(shù)據場景與安全威脅 118
5.4.3 數(shù)據治理建設內容 119
5.4.4 典型數(shù)據安全治理場景案例 120
5.5 教育行業(yè)數(shù)據安全實踐 121
5.5.1 安全背景 121
5.5.2 現(xiàn)狀情況 122
5.5.3 安全需求 123
5.5.4 安全實踐思路 124
5.5.5 總體技術實踐 125
5.5.6 典型實踐場景案例 128
5.6 “東數(shù)西算”數(shù)據安全實踐 129
5.6.1 “東數(shù)西算”發(fā)展背景 129
5.6.2 “東數(shù)西算”實踐價值 129
5.6.3 “東數(shù)西算”實踐內容 130
第6章 數(shù)據安全技術原理 132
6.1 數(shù)據資產掃描(C) 132
6.1.1 概況 132
6.1.2 技術路線 133
6.1.3 應用場景 136
6.2 敏感數(shù)據識別與分類分級(A) 136
6.2.1 概況 136
6.2.2 技術路線 137
6.2.3 應用場景 140
6.3 數(shù)據加密(P) 140
6.3.1 概況 140
6.3.2 技術路線 140
6.3.3 應用場景 145
6.4 靜態(tài)數(shù)據脫敏(P) 146
6.4.1 概況 146
6.4.2 技術路線 147
6.4.3 應用場景 150
6.5 動態(tài)數(shù)據脫敏(P) 151
6.5.1 概況 151
6.5.2 技術路線 152
6.5.3 應用場景 154
6.6 數(shù)據水?。≒) 155
6.6.1 概況 155
6.6.2 技術路線 157
6.6.3 應用場景 159
6.7 文件內容識別(P) 160
6.7.1 概況 160
6.7.2 技術路線 161
6.7.3 應用場景 166
6.8 數(shù)據庫網關(P) 167
6.8.1 概況 167
6.8.2 技術路線 169
6.8.3 應用場景 172
6.9 UEBA異常行為分析(E) 173
6.9.1 概況 173
6.9.2 技術路線 173
6.9.3 應用場景 175
6.10 數(shù)據審計(E) 176
6.10.1 概況 176
6.10.2 技術路線 178
6.10.3 應用場景 180
6.11 API風險監(jiān)測 (E) 181
6.11.1 概況 181
6.11.2 技術路線 181
6.11.3 應用場景 183
第二部分 數(shù)據要素市場與隱私計算
第7章 數(shù)據要素市場概述 187
7.1 數(shù)據的概念與特征 187
7.1.1 數(shù)據的概念 187
7.1.2 數(shù)據的特征 187
7.2 數(shù)據資源和數(shù)據資產 187
7.2.1 數(shù)據資源 187
7.2.2 數(shù)據資產 188
7.3 數(shù)據要素的概念與特性 188
7.3.1 數(shù)據要素的概念 188
7.3.2 數(shù)據要素的特性 189
7.4 數(shù)據要素市場的概念與特征 189
7.4.1 數(shù)據要素市場的概念 189
7.4.2 數(shù)據要素市場的特征 189
7.5 數(shù)據要素市場建設的意義 190
7.6 我國相關政策解讀 191
7.7 數(shù)據要素市場發(fā)展歷程 193
7.7.1 代數(shù)據要素市場在國內的建設情況 193
7.7.2 新一代數(shù)據要素市場方興未艾 195
7.8 數(shù)據要素市場發(fā)展的挑戰(zhàn)和機遇 198
7.8.1 數(shù)據要素市場發(fā)展的挑戰(zhàn) 198
7.8.2 數(shù)據要素市場發(fā)展的新機遇 201
第8章 數(shù)據要素流通的法律支撐 205
8.1 國內法律法規(guī)的解讀 205
8.1.1 《中華人民共和國網絡安全法》解讀 205
8.1.2 《中華人民共和國數(shù)據安全法》解讀 206
8.1.3 《中華人民共和國個人信息保護法》解讀 207
8.1.4 《數(shù)據出境安全評估辦法》解讀 209
8.1.5 地方性法規(guī) 210
8.2 國際數(shù)據要素市場的立法保護情況 211
8.2.1 歐盟數(shù)據要素市場的立法保護 211
8.2.2 美國數(shù)據要素市場的立法保護 213
第9章 數(shù)據要素流通體系框架 215
9.1 關鍵問題與整體框架 215
9.1.1 關鍵問題 215
9.1.2 整體框架 216
9.2 框架支撐平臺 217
9.2.1 身份可信支撐 217
9.2.2 審計監(jiān)管支撐 221
9.2.3 框架安全支撐 226
9.3 數(shù)據供給平臺 226
9.3.1 數(shù)據的來源 227
9.3.2 數(shù)據的分類分級 229
9.3.3 數(shù)據的治理 232
9.3.4 物質的權屬 233
9.3.5 數(shù)據的權屬 237
9.4 數(shù)據交易平臺 243
9.4.1 總體思路與交易流程 243
9.4.2 交易主體與交易內容 244
9.4.3 交易撮合 247
9.4.4 交易定價 250
9.4.5 合約管理 260
9.5 數(shù)據交付平臺 261
9.5.1 數(shù)據接入 262
9.5.2 數(shù)據產品加工 264
9.5.3 數(shù)據產品交付 269
9.5.4 實踐與挑戰(zhàn) 271
第10章 框架安全架構與技術 273
10.1 信息系統(tǒng)體系架構 273
10.1.1 物理安全 273
10.1.2 網絡安全 275
10.1.3 系統(tǒng)安全 276
10.1.4 軟件安全 280
10.1.5 數(shù)據安全 284
10.2 數(shù)據生命周期安全技術 285
10.2.1 數(shù)據采集 285
10.2.2 數(shù)據傳輸 289
10.2.3 數(shù)據存儲 290
10.2.4 數(shù)據處理 292
10.2.5 數(shù)據交換 294
10.2.6 數(shù)據銷毀 295
10.3 縱深防御技術手段 295
10.3.1 身份認證 295
10.3.2 訪問控制 296
10.3.3 可信驗證 297
10.3.4 入侵檢測與防御 297
10.3.5 可用性防護 301
10.3.6 日志審計 302
第11章 隱私計算技術 304
11.1 隱私計算技術路線 304
11.2 機密計算 306
11.2.1 機密計算原理 307
11.2.2 機密計算技術分類 312
11.2.3 機密計算方案介紹 315
11.2.4 易用性分析 330
11.2.5 安全性分析 331
11.3 安全多方計算 333
11.3.1 技術原理 334
11.3.2 應用技術 349
11.3.3 安全性分析 359
11.4 聯(lián)邦學習 362
11.4.1 概述 362
11.4.2 開源框架介紹 373
11.4.3 聯(lián)邦學習中的安全問題 382
11.4.4 聯(lián)邦學習在生產環(huán)境中的部署 388
11.4.5 聯(lián)邦學習中安全問題的未來發(fā)展方向 390
第12章 實踐案例 392
12.1 政務行業(yè) 392
12.2 金融行業(yè) 396
12.2.1 企業(yè)信用評估 396
12.2.2 金融行業(yè)征信產品 398
12.3 電力能源 401
12.4 公安 403

本目錄推薦

掃描二維碼
Copyright ? 讀書網 www.afriseller.com 2005-2020, All Rights Reserved.
鄂ICP備15019699號 鄂公網安備 42010302001612號