微软的新服务——Secure Data Exchange,可以帮助企业在传输和休闲时期保护云数据。专家ob Shapland深入研究了这一服务,并解释了它是如何为企业服务的。
云端安全共享数据一直是个问题。云数据不仅需要在传输过程中进行加密,还需要在静止时进行加密。这意味着,要实现与第三方共享数据的目的,首先要通过使用数据所有者的加密密钥对其进行解密。即使第三方是可信的,授予它对整个数据集的访问也是不可能的,甚至还可能创造出恶意攻击的机会,如第三方恶意内部人员访问数据,或对数据加密。
云端数据安全控制可以使用信息安全策略来管理,但是一旦该数据被解密和共享,数据所有者就被迫信任第三方对共享数据的控制。
微软的Secure Data Exchange
微软的Secure Data Exchange这一新服务,允许公司向第三方提供对共享数据进行计算和分析的能力,而不会被解密,从而阻止第三方读取源数据。 这显著提升了数据共享的安全性,因为第三方接收到的唯一信息,只它可以从计算结果中推断出来。这称之为多方计算。
微软指出,这种技术可以用于帮助那些想要购买数据的公司,如想要购买匿名患者数据的制药公司,但首先希望得到高质量的数据,及从中得可以得到的结果。Secure Data Exchange 可以以多种方式用于公司之间的协作,而不会泄露其专有数据或使其本身不符合数据保护标准。公司还可以避开昂贵的、耗时的诉讼来保护他们的利益。
Secure Data Exchange是通过利用云作为数据中介来工作的。将数据集移动到多方计算系统中,由任一方请求的分析和计算完成,然后将结果呈现给相关方。计算系统在处理期间也被加密,防止云系统读取数据。这意味着,如果实施正确,在整个过程中的任何时候都不会向第三方透露数据。
微软的研究还没有完成;然而,在数据集上安全协作而不透露数据本身的能力,可能对云效用产生巨大影响。Secure Data Exchange 的安全性将取决于云系统如何计算,以及结果显示多少信息。虽然不可避免地会显示一些信息,但重要的是确保这些结果不会影响敏感信息和专有信息。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
作者
Senior penetration tester at First Base Technologies where he specialises in Web application security.
相关推荐
-
企业身份管理工具可防止云端黑客入侵
由于企业实施云会带来新的应用类型和集成点,这就造成了用户身份管理的复杂化。那么,企业用户应当如何确保其数据的安全性呢?
-
如何防止影子数据泄露
最近研究发现“影子数据”从企业里泄露出来,是通过许可的云应用和服务。什么是影子数据?防止影子数据从公司泄露出来最好的方法是什么?
-
AWS密钥管理确保云数据安全
大部分的IT产业正在把加密功能作为传输和存储关键数据的一项标准化操作选项,这正在成为一种趋势。
-
数据安全性:在云中应信任什么?
虽然云供应商尽力提供了他们的安全措施,但是关于合作伙伴、客户以及他们在安全方面努力的投诉依然存在。