微软Secure Data Exchange是如何加强云数据安全的?

日期:2017-1-6作者:Rob Shapland翻译:邹铮来源:TechTarget中国 英文

【TechTarget中国原创】

在云端安全共享数据一直是一个问题。云数据不仅需要在传输过程中进行加密,在静态也需要加密。这意味着与第三方共享数据只能通过先使用数据所有者的加密密钥解密才可实现。即使第三方受信任,也最好不要授予其可访问整个数据集,这可给恶意攻击制造了机会,例如来自第三方的恶意内部人员可能拦截或者访问数据。

对云端数据的安全控制可使用信息安全政策来管理,但在数据解密和共享后,数据所有者就被迫信任第三方的安全控制。

微软的安全数据交换系统(Secure Data Exchange)

微软提出的新服务被称为安全数据交换系统(Secure Data Exchange),该系统让企业可允许第三方对共享数据进行计算和分析,而不需要解密数据,这可防止第三方读取源数据。这显著增加了数据共享的安全性,因为第三方接收的唯一信息是从其计算结果推算的内容,这被称为多方计算。

微软认为这种技术可用于帮助想要购买数据(例如制药公司想要购买匿名患者数据),但想要先看到数据质量以及可能从其得到的结果的公司。安全数据交换系统可以多种方式用于公司之间的协作,而不会泄露其专有数据或者使其本身不符合数据保护标准。企业还可避免昂贵且耗时的诉讼。

安全数据交换系统可作为数据中介来加强云端数据的安全性。数据集被移动到多方计算系统,在这里完成对数据的分析和计算请求,然后将结果呈现给相关方。该计算系统在这个过程中也会被加密,防止该云系统被读取数据。这意味着,如果正确部署,在整个过程任何时候都不会向第三方泄露数据。

微软的研究还没有结束;然而,在数据集安全协作而不会泄露数据本身可对云计算的效用产生巨大的影响。安全数据交换系统的安全性将取决于云系统如何运行计算以及计算结果透露多少信息。虽然这也不可避免地会显示一些信息,但重要的是确保这些结果不会破坏敏感或专有信息。

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

评论
查看更多评论

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

作者>更多

Rob Shapland
Rob Shapland

Senior penetration tester at First Base Technologies where he specialises in Web application security.

企业数据安全>更多

  • 中间人攻击:你的信用卡数据是这样暴露的……

    NCR Corp研究人员展示了针对PoS终端和PIN输入设备的被动中间人攻击是如何绕过信用卡芯片和密码保护、而导致信用卡数据可在其他地方被使用以及修改的。

  • 谷歌Cloud KMS简化密钥管理服务,但缺少亮点

    密钥管理服务的质量在于其简化保护加密密钥安全的能力。虽然专家对谷歌Cloud KMS的易用性印象深刻,但该产品并没有提供任何特别的新功能。

  • 微软Secure Data Exchange是如何加强云数据安全的?

    在云端安全共享数据一直是一个问题。云数据不仅需要在传输过程中进行加密,在静态也需要加密。这意味着与第三方共享数据只能通过先使用数据所有者的加密密钥解密才可实现……

  • 结束“智能手机加密”是蓄意误导吗?

    纽约地区检察官Cyrus Vance发布“智能手机加密和公共安全报告”2.0版,根据该报告指出,曼哈顿地区检察官办公室“自2014年10月以来合法没收423部苹果iPhone和iPad,因为默认设备加密而无法访问这些设备”,Vance称无法访问设备的数量在不断增加中……

相关推荐

技术手册>更多

  • 企业数据安全防护

    数据安全是降低敏感数据向内、外部泄露风险的最有效层面之一。在该层面,防护的焦点在于数据本身,其目的在于确保数据安然无恙,而不论其传播途径如何。数据的移动性正日益加强,因此数据安全防护至关重要。

  • 网上银行安全防护指南

    网上银行又称网络银行、在线银行,是指银行利用Internet技术,通过Internet向客户提供开户、销户、查询、对帐、行内转帐、跨行转帐、信贷、网上证券等传统服务项目,使客户可以足不出户就能够安全便捷地管理活期和定期存款、支票、信用卡及个人投资等。可以说,网上银行是在Internet上的虚拟银行柜台。虽然网上银行为大家提供了便利,但它也存在着许多安全风险,威胁着企业和用户的财产。本技术手册将向大家介绍常见的网上银行风险、网上银行安全评估与认证技巧以及网上银行安全技巧,帮助金融机构、企业和用户更好的了解网上银行安全。

  • 09年安全走向预测

    2009年的安全形势与经济危机虽然没有直接关系,但是也会受到影响,例如企业的合并、安全预算的缩减、裁员、安全设备的选择等等,那么在新年中,安全形势将会发生哪些变化呢?在本专题中,TechTarget中国的安全专家将会与大家共享对未来的IT安全形势的看法。

  • Web应用程序安全手册

    现在,黑客们已将注意力从以往对网络服务器的攻击逐步转移到了对Web应用的攻击上。本技术手册为你全面解析Web应用程序安全问题,提供保证Web应用程序安全的方法和技巧。

TechTarget

最新资源
  • 存储
  • CIO
  • 数据库
  • 网络
  • 数据中心
  • 云计算