微软Secure Data Exchange是如何加强云数据安全的?

日期:2017-1-6作者:Rob Shapland翻译:邹铮来源:TechTarget中国 英文

【TechTarget中国原创】

在云端安全共享数据一直是一个问题。云数据不仅需要在传输过程中进行加密,在静态也需要加密。这意味着与第三方共享数据只能通过先使用数据所有者的加密密钥解密才可实现。即使第三方受信任,也最好不要授予其可访问整个数据集,这可给恶意攻击制造了机会,例如来自第三方的恶意内部人员可能拦截或者访问数据。

对云端数据的安全控制可使用信息安全政策来管理,但在数据解密和共享后,数据所有者就被迫信任第三方的安全控制。

微软的安全数据交换系统(Secure Data Exchange)

微软提出的新服务被称为安全数据交换系统(Secure Data Exchange),该系统让企业可允许第三方对共享数据进行计算和分析,而不需要解密数据,这可防止第三方读取源数据。这显著增加了数据共享的安全性,因为第三方接收的唯一信息是从其计算结果推算的内容,这被称为多方计算。

微软认为这种技术可用于帮助想要购买数据(例如制药公司想要购买匿名患者数据),但想要先看到数据质量以及可能从其得到的结果的公司。安全数据交换系统可以多种方式用于公司之间的协作,而不会泄露其专有数据或者使其本身不符合数据保护标准。企业还可避免昂贵且耗时的诉讼。

安全数据交换系统可作为数据中介来加强云端数据的安全性。数据集被移动到多方计算系统,在这里完成对数据的分析和计算请求,然后将结果呈现给相关方。该计算系统在这个过程中也会被加密,防止该云系统被读取数据。这意味着,如果正确部署,在整个过程任何时候都不会向第三方泄露数据。

微软的研究还没有结束;然而,在数据集安全协作而不会泄露数据本身可对云计算的效用产生巨大的影响。安全数据交换系统的安全性将取决于云系统如何运行计算以及计算结果透露多少信息。虽然这也不可避免地会显示一些信息,但重要的是确保这些结果不会破坏敏感或专有信息。

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

评论
查看更多评论

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

作者>更多

Rob Shapland
Rob Shapland

Senior penetration tester at First Base Technologies where he specialises in Web application security.

企业数据安全>更多

  • McAfee全面数据丢失防护产品概述

    去年9月,英特尔以9亿美元将其安全业务主要股权出售给私募股权公司TPG,该交易预计将于今年4月完成,之后Intel Security将更名为McAfee。与很多主流信息安全供应商一样,Intel Security提供数据丢失防护软件,帮助企业预防潜在的信息泄露……

  • 中间人攻击:你的信用卡数据是这样暴露的……

    NCR Corp研究人员展示了针对PoS终端和PIN输入设备的被动中间人攻击是如何绕过信用卡芯片和密码保护、而导致信用卡数据可在其他地方被使用以及修改的。

  • 谷歌Cloud KMS简化密钥管理服务,但缺少亮点

    密钥管理服务的质量在于其简化保护加密密钥安全的能力。虽然专家对谷歌Cloud KMS的易用性印象深刻,但该产品并没有提供任何特别的新功能。

  • 微软Secure Data Exchange是如何加强云数据安全的?

    在云端安全共享数据一直是一个问题。云数据不仅需要在传输过程中进行加密,在静态也需要加密。这意味着与第三方共享数据只能通过先使用数据所有者的加密密钥解密才可实现……

相关推荐

技术手册>更多

  • 统一威胁管理实用手册

    为了应对更加纷繁复杂的攻击,供应商开发出一些集成系统,将所有不同的防御技术集成到一个产品中,统一威胁管理(UTM)系统应运而生。统一威胁管理系统囊括多种功能,且价格相对较低,以其高性价比而颇受青睐。

  • 下一代网络攻击应对技术

    攻击者几乎都是以特定的企业为目标,并且通过Web来进行攻击的。随着越来越多的企业将操作和性能转移到网络上,基于Web的应用程序成为潜在的威胁向量(threat vector)。如今,黑客主要利用Web漏洞,来窃取您最重要的数据。为了保护您的数据,您该采取哪些技术呢?本技术手册将为您介绍基于内存攻击、僵尸网络攻击、中间人SSL攻击和网络战的应对技巧。

  • SQL注入攻击

    SQL注入是一种安全漏洞。它是对数据库驱动的应用程序攻击的一个特定类型。在这种攻击中,攻击者操纵网站基于Web的界面,迫使数据库执行不良SQL代码。攻击者可以利用这个安全漏洞向网络表格输入框中添加SQL代码以获得访问权。而今天的SQL注入攻击者查找漏洞的技术更加先进。他们使用各种工具加快开发进程。

  • 信息安全人员从业指南

    随着黑客的攻击越来越广泛,企业信息安全问题也越来越突出。随着这种趋势不断增加,信息安全职务将变得越来越有价值,行业竞争也日趋激烈。职业管理、职业发展和职业规划在决定未来发展道路上正变得越来越重要。本技术手册将为您介绍信息安全职业、信息安全人员职业规划、信息安全行业薪酬问题,以及信息安全人员的职业生涯抉择。我相信这不仅仅是针对信息安全人员的从业指南,IT界的工作者都可以借鉴。

TechTarget

最新资源
  • 存储
  • CIO
  • 数据库
  • 网络
  • 数据中心
  • 云计算