自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

數(shù)據(jù)令牌化:一種新的數(shù)據(jù)脫敏方式

安全 數(shù)據(jù)安全
作為一種新型數(shù)據(jù)安全策略,數(shù)據(jù)令牌化能幫助企業(yè)在完全遵循數(shù)據(jù)法規(guī)的同時,繼續(xù)保持高效、安全運營。

用令牌化技術(shù)替換敏感數(shù)據(jù),已經(jīng)成為眾多企業(yè)不可或缺的安全與合規(guī)保障方法。

新冠疫情的突然爆發(fā)讓遠(yuǎn)程辦公成為新的常態(tài),但這種前所未有的工作方式和相關(guān)技術(shù)也帶來數(shù)據(jù)脆弱性、合規(guī)保障挑戰(zhàn)及相應(yīng)成本,導(dǎo)致企業(yè)難以滿足通用數(shù)據(jù)保護(hù)條例(GDPR)等安全標(biāo)準(zhǔn)及數(shù)據(jù)泄露防范要求。IBM在一份報告中指出,如今每起數(shù)據(jù)泄露事件平均給企業(yè)造成424萬美元損失,已經(jīng)達(dá)到該報告17年統(tǒng)計周期中的最高點。

因此,企業(yè)需要強(qiáng)大的數(shù)據(jù)安全策略實現(xiàn)對信息的匿名使用,防范潛在數(shù)據(jù)安全漏洞。作為一種新型數(shù)據(jù)安全策略,數(shù)據(jù)令牌化能幫助企業(yè)在完全遵循數(shù)據(jù)法規(guī)的同時,繼續(xù)保持高效、安全運營。數(shù)據(jù)令牌化已經(jīng)在眾多中小型企業(yè)的信用卡與電子商務(wù)交易活動中發(fā)揮作用,憑借著降低行業(yè)標(biāo)準(zhǔn)合規(guī)難度、節(jié)約政府執(zhí)法成本、削減合規(guī)復(fù)雜性等優(yōu)勢受到廣泛歡迎。

令牌化的實質(zhì),就是利用獨一無二的標(biāo)識符號替換掉敏感數(shù)據(jù)。該標(biāo)識符號既保留所有必要數(shù)據(jù)信息,又不會影響其安全性。令牌化會以相同格式創(chuàng)建出完全隨機(jī)的字符,快速實現(xiàn)數(shù)據(jù)脫敏。

數(shù)據(jù)令牌化如何為企業(yè)服務(wù)?

令牌化會使用唯一標(biāo)識符號遮蔽或替換掉敏感數(shù)據(jù),同時保留相關(guān)數(shù)據(jù)的所有基本信息。這種等效的唯一替換數(shù)據(jù)被稱為“令牌”。令牌化是一種非破壞性的數(shù)據(jù)脫敏形式,其中原始數(shù)據(jù)可通過唯一替換數(shù)據(jù)(令牌)順利還原。目前,利用令牌實現(xiàn)數(shù)據(jù)加密的方法主要分為兩種:

  • 基于保險庫的令牌化
  • 無保險庫的令牌化

在第一種情況下,令牌庫作為敏感數(shù)據(jù)值的字典,并將其映射至令牌值,借此替換掉數(shù)據(jù)庫或數(shù)據(jù)存儲中的原始數(shù)據(jù)值。通過這種方式,應(yīng)用程序或用戶即可將字典中的原始值對應(yīng)至可以逆向還原的關(guān)聯(lián)令牌。令牌保險庫是唯一可以將原始信息映射回關(guān)聯(lián)令牌的環(huán)境。

第二種數(shù)據(jù)令牌化方法則不依賴于保險庫。在無保險庫令牌化方案中,令牌是利用算法計算得出,而非被存放于安全數(shù)據(jù)庫內(nèi)。因此只要令牌具備運算可逆性,則原始敏感信息通常不會被保存在保險庫內(nèi)。

為了更好地理解其基本原理,下面我們來看一個使用令牌保險庫實現(xiàn)數(shù)據(jù)令牌化的具體示例。

客戶需要在交易活動中提交自己的信用卡號。在傳統(tǒng)交易中,信用卡號會被發(fā)送至支付處理程序,之后再存儲在商家的內(nèi)部系統(tǒng)中以供后續(xù)重復(fù)使用?,F(xiàn)在,讓我們看看基于數(shù)據(jù)令牌化的整個交易流程有何不同:

  • 當(dāng)客戶在交易當(dāng)中提交信用卡號時,卡號會被發(fā)送至令牌系統(tǒng)或保險庫,而非支付處理程序。
  • 令牌系統(tǒng)或保險庫將客戶的敏感信息(即信用卡號)替換為自定義的、隨機(jī)創(chuàng)建的字母加數(shù)字ID,也就是令牌。
  • 在生成令牌之后,再以安全形式將信息返回至商家的POS終端和支付處理程序,成功完成交易。

通過數(shù)據(jù)令牌化,企業(yè)即可通過無線網(wǎng)絡(luò)安全實現(xiàn)數(shù)據(jù)傳輸。但為了有效實現(xiàn)數(shù)據(jù)令牌化,企業(yè)還需要借助支付網(wǎng)關(guān)以安全存儲敏感數(shù)據(jù)。其中信用卡信息的存儲和生成都將由支付網(wǎng)關(guān)負(fù)責(zé)實現(xiàn)。

為何需要使用數(shù)據(jù)令牌化技術(shù)?

對企業(yè)而言,其經(jīng)營目標(biāo)是保護(hù)業(yè)務(wù)系統(tǒng)中的一切敏感支付或個人信息,并將這些數(shù)據(jù)存儲在安全環(huán)境當(dāng)中。數(shù)據(jù)令牌化將幫助企業(yè)以無法直接理解的標(biāo)識符號替換掉數(shù)據(jù)集內(nèi)容,由此達(dá)成安全保護(hù)目標(biāo)。

數(shù)據(jù)令牌化對于企業(yè)的重要意義,主要分為以下五點:

1. 降低數(shù)據(jù)泄露和受到處罰的風(fēng)險

令牌化有助于保護(hù)企業(yè)免受數(shù)據(jù)盜竊所引發(fā)的負(fù)面財務(wù)影響。令牌化過程不會屏蔽掉個人數(shù)據(jù),因此可以保護(hù)其免受各類數(shù)據(jù)泄露的沖擊。

安全違規(guī)往往會給企業(yè)帶來直接收入損失,導(dǎo)致客戶傾向于選擇其他更有能力保護(hù)支付數(shù)據(jù)的同業(yè)競爭對手。

在數(shù)據(jù)泄露發(fā)生之后,由此引發(fā)的司法訴訟往往會給企業(yè)造成巨額損失。例如,在經(jīng)歷一系列網(wǎng)絡(luò)安全漏洞(包括誘導(dǎo)性的端到端加密)之后,Zoom被迫設(shè)立一項8500萬美元的基金,專門用于向美國用戶支付現(xiàn)金索賠。此外,無法切實遵循各類支付和安全標(biāo)準(zhǔn),同時可能帶來巨額商業(yè)罰款和制裁。例如,有違PCI標(biāo)準(zhǔn)的行為可能給信用卡企業(yè)帶來每月5000至10萬美元的罰款。

2. 建立客戶信任

令牌化能幫助企業(yè)與客戶之間建立信任。令牌化能保證數(shù)據(jù)以正確的格式實現(xiàn)安全傳輸,借此保障客戶和企業(yè)安全放心地進(jìn)行線上交易。如此一來,網(wǎng)絡(luò)攻擊和支付欺詐分子將很難將魔爪直接伸向敏感數(shù)據(jù)。

3. 遵循合規(guī)性要求

令牌化能幫助企業(yè)遵循并滿足行業(yè)法規(guī)的要求。例如,需要接觸客戶借記卡和信用卡的企業(yè)必須遵循支付卡行業(yè)數(shù)據(jù)安全標(biāo)準(zhǔn)(PCI DSS)。令牌化能夠滿足相關(guān)法規(guī),對敏感的持卡人信息進(jìn)行脫敏,并安全管理與這些數(shù)據(jù)相關(guān)的存儲和刪除要求。因此,令牌化能夠有效接管與支付卡相關(guān)的敏感數(shù)據(jù)安全責(zé)任,全面降低由合規(guī)性帶來的運營成本。

4. 促進(jìn)基于訂閱的購買模式

由于結(jié)賬速度更快、客戶體驗更順暢,消費者對于基于訂閱的購買模式也會更樂意接受。為了加快結(jié)賬流程,客戶愿意把自己的支付信息交給商家安全保管。而令牌化無疑有利于保護(hù)這些財務(wù)數(shù)據(jù),例如將信用卡信息轉(zhuǎn)換為非敏感令牌。黑客無法破解這些令牌的內(nèi)容,自然無法將其轉(zhuǎn)化成經(jīng)濟(jì)利益,由此就建立起一個安全的經(jīng)常性支付環(huán)境。包括Google Pay和Apple Pay在內(nèi),目前各大主要移動支付網(wǎng)關(guān)都已經(jīng)在運用數(shù)據(jù)令牌化技術(shù),實現(xiàn)既無縫順暢、又安全可靠的用戶體驗。這種安全保障,也有利于企業(yè)吸引到更多新增注冊用戶。

5. 保障數(shù)據(jù)安全共享

企業(yè)經(jīng)常需要將敏感數(shù)據(jù)用于其他業(yè)務(wù)目的,例如營銷指標(biāo)、分析或報告。通過實施令牌化,企業(yè)可以最大限度減少允許直接使用敏感數(shù)據(jù)的范圍,并確保對數(shù)據(jù)內(nèi)容的分析、其他業(yè)務(wù)流程的用戶及應(yīng)用程序都只能訪問到令牌化數(shù)據(jù)。如此一來,其訪問到的就只有特定任務(wù)所必需的相應(yīng)數(shù)據(jù),所以令牌化就相當(dāng)于實現(xiàn)了對敏感數(shù)據(jù)的最低權(quán)限訪問。換言之,令牌化流程能夠保證原始敏感數(shù)據(jù)始終安全無憂。

總結(jié)

任何組織的合規(guī)義務(wù)都與其系統(tǒng)規(guī)模成正比——使用敏感數(shù)據(jù)的應(yīng)用程序越多,面對的數(shù)據(jù)合規(guī)負(fù)擔(dān)與檢查壓力就越大。也正因為如此,令牌化平臺才會愈發(fā)流行。令牌化平臺能幫助企業(yè)在保護(hù)敏感信息的同時,嚴(yán)格遵循安全法規(guī)提出的合規(guī)性要求。

正是憑借著降低安全風(fēng)險和審計范圍兩大優(yōu)勢,令牌化技術(shù)成功削減了合規(guī)性成本、緩解了數(shù)據(jù)監(jiān)管壓力。妠,數(shù)據(jù)令牌化平臺已經(jīng)成為滿足當(dāng)下及未來合規(guī)性要求的可靠方式,幫助企業(yè)將寶貴的資源集中起來、在這個瞬息萬變的經(jīng)濟(jì)時代專注于爭奪市場份額。

責(zé)任編輯:趙寧寧 來源: 至頂網(wǎng)
相關(guān)推薦

2020-12-16 10:12:52

大數(shù)據(jù)小數(shù)據(jù)人工智能

2022-06-06 15:44:24

大數(shù)據(jù)數(shù)據(jù)分析思維模式

2017-01-05 09:48:51

大數(shù)據(jù)數(shù)據(jù)格式生態(tài)

2016-12-20 16:40:13

CarbonData數(shù)據(jù)存儲大數(shù)據(jù)

2024-02-26 00:00:00

sessionredis項目

2016-12-23 14:58:58

容器WebSocketDocker Remo

2016-10-19 16:01:21

大數(shù)據(jù)中心

2022-06-09 09:38:39

Cloudlets云存儲

2013-12-12 17:58:02

網(wǎng)絡(luò)虛擬化疊加SDN

2016-12-23 21:11:05

深度學(xué)習(xí)思維方式大數(shù)據(jù)

2016-07-29 00:43:22

數(shù)據(jù)驅(qū)動

2009-04-16 18:52:43

Vmware虛擬化虛擬機(jī)

2018-12-14 14:30:12

安全檢測布式系測試

2020-09-09 10:44:32

5G

2020-09-09 10:44:35

5G網(wǎng)絡(luò)運營方式

2021-06-11 00:11:23

GPS數(shù)據(jù)協(xié)議

2010-11-05 10:15:42

云計算

2022-08-08 08:22:22

量子計算

2023-01-26 23:46:15

2020-03-04 17:03:10

數(shù)據(jù)分析思維說明
點贊
收藏

51CTO技術(shù)棧公眾號