• 发文
  • 评论
  • 微博
  • 空间
  • 微信

数据水印:给数据资产植入“隐形追踪器”,化解溯源追踪难题

美创科技 2021-07-23 19:26 发文

钞票运输途中被劫、人质绑架火速营救……在斗智斗勇的警匪大片中,警方为了在追捕过程获得有效线索,事先在钞票藏上微型GPS追踪器,通过信号来定位“钱币”和罪犯的具体位置或逃跑路线。

灰产猖獗的数字世界,数据也像现实中的钞票一样被群狼环伺,被盗取被泄露……防不胜防。那么有没有类似“GPS追踪器”一样的“黑科技”,在数据泄漏发生后,可以快速定位,捕捉元凶?

近年来被广泛提及的数据安全技术——数据水印,值得关注。

数据水印,实现泄露溯源的“追踪利器”

数据水印,简单来说是指:将水印信息隐藏在数据库表中,当发生数据泄露和窃取时,通过提取水印信息,帮助企业快速定位风险者,准确查到数据是谁泄漏的、何时泄漏、泄露了什么,从而解决数据扩散后泄漏主体不明确、无法追溯等难题。此外,数据原创方还可利用数据水印,实现对公开数据的版权保护。

广泛用于以下典型场景中的数据保护:

数据交换:数据交换场景对数据的真实性有要求,但数据交换使得数据脱离了原有相对严格但安全域,亟需低污染、高质量的水印,为数据交换场景提供追溯到方案

数据上报:各级各地政府在“互联网+政务服务”的建设过程中,政务大数据交换平台成为关键的支撑平台,再次背景下,可通过水印进行安全保护,同时进行版权宣示

三方调用:多人使用同一账号登陆同一个数据库, 数据泄漏将无法定位泄漏者,可通过数据水印对每一使用者使用的数据库都加上不同的标签,从而追踪到泄露者

数据传输:数据传输过程中被黑客攻击窃取数据,进行商业犯罪,可通过对原始数据注入水印信息进行版权宣示究责

总而言之,数据水印就像警察藏在钞票中的“追踪器”,可以实现全流程的监控和追踪,并能在一定程度上强化数据接收机构的安全保护意识与责任。但“追踪器”管用的前提,首先得是劫匪不会轻易发现,且具备精准定位的能力。因此,一款优秀的数据水印产品需要具备以下能力:

具备极强的隐蔽性

水印的嵌入位置、水印内容等应该不易被发现。

具备极低的污染性

尽可能减少对源数据的改动,不破坏原始数据,保证水印后数据的使用。

具备极高的安全性

要确保被嵌入的水印很难被伪造或者修改,且攻击者在不知道秘密参数的情况下难以完整有效的确定嵌入水印的位置并提取水印信息。

具备精准的可检测性

水印信息除了不被破坏以外,还需要保证其可以通过一定的提取算法被完整的提取出来,以此来宣告数据拥有方对其的版权。

具备极强的鲁棒性

数据库中的数据受到攻击方的恶意攻击后,数据持有方依旧可以完整的提取出水印信息,以此验证其版权。

如何练就高段位水印能力?

美创数据水印溯源系统这样做

目前,美创数据水印溯源系统提供伪行、伪列、无痕三两种水印算法,水印系统可自动识别需要进行水印的内容,适配不同的水印算法。

1)伪行水印

按照每一列数据特征伪造新的一行或多行数据,伪造的行数据保持着与所在列原数据同样的类型与格式。

2) 伪列水印

伪造新的属性列,包括数值属性列或类别属性列,生成的伪列应尽可能与该关系表的其他属性相关,不容易被攻击者察觉,然后将水印嵌入到伪造的新列中。

3)无痕水印

用户不想修改原数据,且不想增加任何其他附加数据情况下,在数据中随机嵌入不可见字符,完全保持数据原始性

美创数据水印溯源系统,不仅具有极强的隐蔽性和鲁棒性;对数据敏感类型自动化发现和规则匹配,可实现水印全过程自动化;自行研发创新复杂性算法,结合密钥,最大限度的保证和真实数据的特征、逻辑及各类数据间的一般性、业务性关联;水印过程完全黑盒化,有效保障数据水印过程中的安全。

安全正当时!数据流动共享愈加频发的今天,安全管理难度大大增加,数据水印溯源系统的加持下,正在帮助各行业对流动的数据实现全程可控、有效保护。

声明:本文为OFweek维科号作者发布,不代表OFweek维科号立场。如有侵权或其他问题,请及时联系我们举报。
2
评论

评论

    相关阅读

    暂无数据

    美创科技

    聚焦数据安全 释放数据价值...

    举报文章问题

    ×
    • 营销广告
    • 重复、旧闻
    • 格式问题
    • 低俗
    • 标题夸张
    • 与事实不符
    • 疑似抄袭
    • 我有话要说
    确定 取消

    举报评论问题

    ×
    • 淫秽色情
    • 营销广告
    • 恶意攻击谩骂
    • 我要吐槽
    确定 取消

    用户登录×

    请输入用户名/手机/邮箱

    请输入密码