欧美肉体xxxx裸体137大胆 I 3d动漫精品啪啪一区二区下载 I 乱码国产丰满人妻www I 伊人久久乐 I 九月婷婷人人澡人人添人人爽 I 欧美日韩一二区 I 99在线观看视频 I 亚洲,国产成人av I 色婷婷婷婷 I 亚洲蜜臀av国产aⅴ综合小说 I 污片网站在线免费观看 I 在线看片免费人成视频大全 I 国产乱子伦精品无码码专区 I 亚洲视频一区二区三区 I 久久国产人妻一区二区免费 I 福利视频三区 I 99精品欧美一区二区三区视频 I 日本一级二级视频 I 国产在线看片 I 一级在线毛片 I a天堂在线视频 I 欧美在线视频网 I 精品欧洲av无码一区二区三区 I 国产高清japanese在线播放e I 亚洲制服丝袜中文字幕自拍 I 啪啪无码人妻丰满熟妇 I 五月婷婷久久久 I 帮老师解开蕾丝奶罩吸乳视频 I 东北女人啪啪ⅹxx对白 I 日韩一级片免费看 I 亚洲天堂精品视频在线观看 I 日本成人中文字幕在线视频 I 免费黄色在线网 I 久久,天天综合 I 国产有色视频色综合

?
公司新聞
當前位置: 首頁 > 新聞中心 > 公司新聞 > 訪談 明朝萬達喻波:人臉識別只是民航數據安全一個突破口 返回
訪談 明朝萬達喻波:人臉識別只是民航數據安全一個突破口
發布時間:2019-03-19 打印 字號:

        近日,明朝萬達高級副總裁、首席技術官喻波接受了中國機場安防網的采訪,就民航行業數據安全的現狀和問題發表了自己的觀點。


日前,國內一家專注安防領域的人工智能企業——深圳市深網視界科技有限公司被曝發生大規模數據泄露事件,超過250萬人的數據可被獲取,有680萬條數據疑似泄露,包括身份證信息、人臉識別圖像及圖像拍攝地點等。這一事件的暴露,為人臉識別的大規模應用敲響了數據安全警鐘。


中國機場安防網請問如何看待深網視界的大規模數據泄漏事件?您認為導致這個事件發生的主要原因有哪些?


喻波:黑天鵝與灰犀牛


針對上述問題,可以從以下三個方面進行說明:

對于深網視界來講,他們碰到發展路上的黑天鵝,此次大規模數據泄漏產生了很壞的社會影響,可能會波及公司經營等其它方面。此次數據安全泄漏事件對于深網視界業來講是黑天鵝,而對于社會來講卻是灰犀牛!


對于本次大規模數據泄漏,如果我們從對安全的認知、安全技術、防護成本、監管要求等方面去分析其本質的話,可以發現其本質是對數據安全的認知不到位,我們可以從以下三個方面去論證:其使用的是MongoDB數據庫對于權限、端口等基本安全配置存在嚴重問題;敏感數據沒有分類分級或者加密存儲機制;對于安全預警信息,沒有及時處理。因此,在安全認識不到位的前提下,安全技術、防護成本、監管要求都如空中樓閣一般脆弱。


管中窺豹、可見一斑。此次安全事件不是偶然現象,而是隨著信息技術的發展,與之相伴的必然現象,是以往發生在漢庭、攜程身上的安全故事重演。當下我國的數據安全形勢十分嚴峻,需要我們從監管、技術、認知等多個層面加以保障和完善,其中數據安全認知薄弱是導致數據安全事件不斷重演的根本因素。


中國機場安防網數據泄漏的事件是否有行之有效的規避手段?如何做到?


喻波:一個核心、一個大腦、一個體系


避免數據泄漏是有法可依、有章可循的。常言道,魔高一尺、道高一丈。在安全行業,圍繞著數據安全的攻與防,從來就沒有停止過。對于引發數據安全事件的各類威脅如數據泄漏等,我們已經在多個領域進行了豐富的探索與實踐,無論在理論還是在實踐方面,都有大量經驗可以采用與借鑒,因此避免數據泄漏是有法可依、有章可循的。


討論數據安全防護措施,我們可以從一個核心、一個大腦、一個體系三個方面進行討論。


一個核心是指在數據安全防護體系中,需要以數據為核心關注點,對數據進行分類分級,摸清數據資產的底,知道哪些數據是重要的需要保護,明確安全級別,按需防護,避免胡子眉毛一把抓,沒有重點的做事情。


一個大腦是指建立集中安全管控中心,打個比方,一個系統的安全態勢表征,就像人的身體一樣,是辯證統一的,不是割裂孤立的。因此,需要這樣一個能夠感知系統各部分安全數據,并對其進行實時分析,進而洞察系統的安全態勢。


一個體系是指從云--端的防護視角出發,建立一個全面的數據安全防護體系。云端即負責大量計算與存儲的部分,目前多采用大數據、云計算等虛擬化技術,此次深網視界數據泄漏事件,即發生在云端,在云端的數據安全防護可以采用安全準入、數據防泄漏、安全基線與漏掃等措施加以保護;網端即數據傳輸過程,可以通過網絡數據防泄漏、數據安全交換等措施加以保護;端即終端,是用戶直接使用的硬件設備,可以采用終端數據防泄漏、文檔安全管控、移動設備管控等終端安全防護措施。


因此,綜合以上所說的三個方面,諸如深網視界此類數據安全事件,不僅完全可以避免,而且技術路線成熟穩定。


中國機場安防網:當前,人臉識別技術在民航領域處于大規模地普及與應用階段,那么,對于民航人臉識別技術的數據安全您如何看待?民航人臉識別的數據安全是否也存有深網視界這種數據泄漏的安全隱患?


喻波:人臉識別只是民航數據安全一個突破口


民航業數據安全的安全態勢同樣不容樂觀,有報告稱,航空業將是未來的一大主要網絡攻擊目標,而人臉識別只不過是其中一個突破口而已。


中國機場安防網:對于民航人臉識別技術的數據安全有哪些建議和意見?


喻波:全生命周期、各個環節全面安全防護


現代信息技術一方面提高了人們的出行效率,一方面也帶來了各種各樣的現實問題,人臉識別技術與數據安全的關系正是這個矛盾體系的一個縮影。正如上文所述,我們不能就問題而論問題,必須剝開表象迷霧,找到問題本質。


以數據為核心,對數據資產進行全方面的梳理,摸清數據家底、分析威脅、評估風險。


建立集中的數據安全管控中心,對系統內的數據安全態勢進行實時的、全面的分析與評估。


建立云--端三位一體的縱深防御體系,對數據全生命周期的各個環節進行全面安全防護。


唯有此,才能避免大規模數據泄漏事件的發生,否則只能等待下一只黑天鵝的降臨。


中國機場安防網:當前,人臉識別的數據安全還存在哪些亟待解決問題?


喻波:兩個方面存在安全漏洞


人臉識別系統存在安全漏洞,如某智能攝像頭,通用網關接口協議存在漏洞,黑客可以偽造賬戶,實現對智能攝像頭系統的控制,進而造成大規模視頻數據泄漏。


網絡傳輸階段存在安全漏洞,特別是物聯網傳輸過程,美國物聯網安全公司,公布了新型物聯網攻擊手段BlueBorne,可以攻擊所有開啟藍牙功能的設備。


中國機場安防網:請談談貴中心或公司有沒有杜絕此類安全事件發生的建議或解決方案?


喻波:三個層面確保數據于可知可管可控


明朝萬達是一家長期專注于數據安全的企業,從公司領導到基層員工已經將數據安全意識,融入到了公司文化中。主要表現在以下三個方面:


? 終端安全

員工日常使用的辦公設備,均需要安裝公司自主研發的數據安全防護終端,通過此終端可對重要文檔加密、文檔外發審批、郵件加密、外設使用安全管控,即不影響工作效率,又避免重要數據從辦公終端中泄漏。


? 網絡傳輸安全

通過安全準入,對接入公司網絡的設備進行身份認證;采用網絡數據防泄漏,監控網絡出口數據,對敏感數據外發進行實時阻斷。


? 云端安全

通過集中安全管控,對公司的存儲計算設備、網絡設備、終端設備進行實時安全感知,確保公司的安全態勢始終處于可知可管可控的狀態。


明朝萬達成立至今,始終以數據安全為核心,目前,公司業務已擴展至數據安全、公共安全、云安全、大數據安全等領域。未來,公司將不斷加強技術研發與創新,保持核心產品與技術的不斷升級,滿足市場化需求,充分將技術與業務相融合,為各行業用戶提供安全高效的數據安全防護規劃,最終為用戶建立起覆蓋數據全生命周期的安全治理體系。

分享到:

400-650-8968