行为安全是什么?央视名嘴朱迅专访天使基金已投企业高维数据创始人,与您分享数据安全保护新理念!

作者:来源:合肥高维数据技术有限公司发布时间:2017/06/09

    《网络安全法》正式实施的前1天,5月31日下午,央视著名主持人、一姐朱迅在央视某演播大厅对合肥高维数据创始人田辉进行了专访。


  在长达40分钟的专访中,主持人首先从自身的家庭、家人及自身的隐私泄露困惑切入,与高维数据总经理田辉进行了交流,田辉结合主持人自身的隐私保护困惑和目前移动互联网环境下的隐私保护现状,深入浅出的从技术思路、技术理念、应用场景等角度进行了分享。

  主持人和嘉宾不约而同的说出“大隐隐于朝,中隐隐于市,小隐隐于野。”的哲学名句,这句话刚好非常完美的诠释了行为安全理念的内涵,同时也是高维数据的理念——小隐于密,大隐于图!

  主持人对个人隐私的关注

  央视315晚会连续2年关注个人隐私事件,作为著名主持人,朱迅也同样非常关注。朱迅老师现场结合身边的具体数据泄露事件举例【未播出的节目数据诶泄露,导致栏目和当事人都受到不可挽回的损失】,表达了对数据安全的担忧。结合主持人担忧的场景,结合背景的大屏幕的VCR,田辉向朱迅老师介绍了高维数据的数据安全存储思路,以及在这种思路指导下研发的部分适合单位及个人用户使用数据安全存储产品:优密TM大隐U盘。

  手机安全和社交分享中的隐私保护也是主持人关注的重点,主持人从用户角度提出了一些隐私泄露的隐患。结合背景大屏的VCR,田辉直观地分享了基于图片的信息隐藏应用,FaceChange(变脸)效果的展示让朱迅老师耳目一新,大呼神奇。朱迅老师对于这种在分享乐趣中保护隐私的做法大加赞赏,并给予高维数据极大的鼓励:“这个市场可是太大了!” 

  以上是主持人和嘉宾在开场的10分钟内的互动,朱迅老师不愧为央视著名主持人,以一种真实自然的状态展开了本次专访。

  “没有网络安全就没有国家安全”

  随后的30分钟的时间里,主持人从国家宏观层面、行业法规落实等角度关注了信息安全行业的市场环境的问题;从国内民生平台、政府部门等与大众息息相关的数据安全与隐私泄露事件关注了目前的网络安全技术与管理的现状。

  田辉从2014年中央网络安全和信息化领导小组成立,习总书记亲任组长并多次强调“没有网络安全就没有国家安全”、两高一部的电子数据取证规定施行、6月1日颁布实施的《网络安全法》等信息安全行业的重大事件,向主持人介绍了国家对信息安全的重视以及近年来信息安全行业的发展现状。

  以下摘选部分专访内容:

  安全是相对的,没有绝对的安全

  在回答主持人对目前网络安全管理的问题前,田辉明确了一个概念:在网络安全行业,安全是相对,没有一劳永逸的绝对安全。但是可以从管理和技术两个角度去解决安全,首先网络安全管理思路要与时俱进,从市场需求现状出发,结合新技术新产品的发展,利用新思路解决新问题,最大化的做到相对的安全。

  严防死堵、物理隔离的网络安全管理思路还有效吗?

  在谈到目前层出不穷的数据泄露事件时,嘉宾和主持人一样表达了痛心与无奈。回到朱迅老师的关注的目前网络安全管理现状,田辉对当前网络安全管理思路表达了新看法。“首先,目前网络安全管理普遍是“严防死堵,物理隔离”的思路,这是上个世纪的基于通道安全形成的管理思路,已经严重滞后于时代发展。现在司空见惯。层出不穷的数据泄露事件就是最好的反证。其次,是鸵鸟心态。容易被动的向鸵鸟一样躲避问题,想当然的无视一些已经存在单并没有被重视的问题。不过这个也是有原因的,网络世界的攻防是严重不对等的,网络安全的防护难度极大。举个例子:就如我们为了不让别人看到院子里的花,就需要修一堵墙,修墙的工作量非常大,但是在墙上打个小孔、或在墙外树一个梯子等是极其容易的,且手段多样。所以攻击相对很容易成功,防守却难度极大。而且,网络安全管理人员的压力也是巨大的,一年364天没有网络安全事故大家习以为常,有一天出现网络安全事件,不仅之前的巨大努力得不到认可,就算有成绩也被抹煞了,更谈不上被表彰,甚至还要被处罚。”

  大禹治水的成功

  “现在网络安全进入”你中有我,我中有你“的新常态,在这种状态下怎么保护自身的数据安全呢?  中华文明中有一个【大禹治水】的故事,大禹面对滔天的洪水是如何治理成功的呢? ----关键在于疏通。这给我们新形势下的网络安全管理提供了非常好的借鉴思路,互联网上海量的高频次的网络攻击就象洪水一样侵蚀着用户的数据资产。”

  高维数据在国内率先提出“关注疏通,疏治同步”的管理思路。那新问题来了!传统的“堵、防”都不能杜绝数据泄露,如果贸然疏通那会不会造成更大更多的数据泄露事件呢?  新问题要用新办法和技术去解决。网络安全所有的措施最终是为了保护什么呢?——是数据!单位的机密数据、企业的商业数据、个人的数据和隐私等。那能不能在传统的通道安全的基础上,把更多的关注重点放到数据本身上,聚焦资源围绕数据做文章,而不是把核心资源聚集围绕解决通道安全呢?

  行为安全是什么?

  朱迅:“我看介绍说,合肥高维数据是一家新型信息安全公司!那是怎么新的?高维数据凭什么可以在这个高技术的领域脱颖而出呢?”

  田辉:“合肥高维数据首先理念新!新主要体现在3方面:1、上面的说的网络安全的管理理念新。2、高维数据是国内行为安全的倡导者,用行为安全实现高等级的数据安全与隐私保护,这个思路新。3、产品理念新,高维数据基于国际领先的信息隐藏及相关技术开发出一系列的产品,每个产品的理念新,甚至解决的问题也是全新的。”田辉首先清晰的总结了高维数据的特点。

  “先说目前数据安全与隐私保护的技术现状,目前传统的信息安全主要是围绕加密技术及体系完成的。首先加密技术是一种值得信赖的内容安全手段,能非常有效的解决数据安全问题,目前已经形成了完善的体系与管理办法。加密技术历史悠久,但是进入移动互联网、大数据时代,传统的加密技术暴露出不足,出现了bug,为重点行业的数据安全与隐私保护带来新的风险!”  

  加密数据是异常数据,容易成为数据分析挖掘的重点目标!

    田辉:“大数据时代,每天各行业的单位用户、个人用户都会产生海量的新数据,而这些巨量的数据很容易汇聚。那你有没有想过这些汇聚后的海量数据中加密数据能占多少呢?不足5%,甚至远远低于5%!而这些不足5%的加密后的密文数据格式和其余的95%的明文(非加密的数据)不一样,可怕的是大数据时代,数据很容易汇总汇聚!而分析数据的差异化是大数据分析技术的特点,就想我们日常购物的个性化推荐一样。”

  “也就是说,加密数据因为是异常数据,容易引来大数据分挖掘的重点目标,从而暴露了使用加密数据的人,进而暴露了人社交关系,最后挖掘出加密数据使用者的关系链、组织、隐私……”

  行业用户对数据加密认识上存在较大误区

  “很多对数据安全很重视的行业用户在数据安全上认知存在较大误区,它们以为把重要数据用高等级的加密就可以实现了重要数据内容本身的安全,甚至侥幸的认为即便第三方获取这些加密数据风险也不大,简单的认为他们会因破解要投入巨大运算资源而放弃,或者需要较长的破解时间而让重要数据失去价值。” 

  “而这一切仅仅因为用户使用了加密数据引起了大数据分析及第三方的关注(监测监听/黑客/平台等)引起的。被关注和深度挖掘是‘致命的’!对于安全/保密等重点行业用户来说,引起第三方关注是致命的。其实第三方最关注的恰恰不是用户加密后的数据,而通过加密数据的线索找到相关的人和组织才是他们的目的;对于普通大众来说,个人隐私信息加密一般采取的是普通的加密技术,并不是高强度的算法,如果被关注,破解难度相对还是不大的。”

  重要数据如果被关注就没安全可言!

  朱迅:“田总,您刚才的比喻很形象,通俗易懂,让人耳目一新,那有什么更好的办法实现数据安全呢?针对加密导致行为异常,怎么才能实现我们在社交分享、本地存储中实现行为安全呢?”

  田辉:“谢谢!很多朋友看到上面的技术和理念后,会反问我:有没有技术既能实现象5%的加密数据那样内容安全,又能实现象95%的普通数据那样不被关注呢?我与大家分享一种古老的新技术:信息隐写技术(信息隐藏技术)!”

  “信息隐藏技术也是一种历史悠久的应用,俗称伪装,在人类历史中被广泛使用,包括在动物世界。我们今天仅分享计算机技术的信息隐藏技术应用,因为计算机世界的伪装不仅要让人眼无法分辨,而且要实现对抗计算机视觉识别。比如:信息隐藏技术帮助用户把各种格式的重要数据,隐藏在普通的多媒体文件里(如图片、音视频、pdf等),用户通过本地存储或网络分享含有重要私密数据的普通多媒体文件来实现重要数据和个人隐私信息的存储或分享。而存储和分享这些普通的多媒体文件(如图片、音视频、pdf等)是几乎所有人都在做的普通行为,所以这种行为不容易被关注的。”

  “更有意思的是,我们甚至可以实现用户隐藏重要数据后,原来的普通多媒体文件载体的文件大小不发生变化,我们高维数据的信息隐写及相关技术国际领先。信息隐藏和加密技术是互补的,在重要数据隐藏之前,先进行加密再信息隐藏。技术是发展的,即便第三方有能力关注到被信息隐藏后的文件(当然,这个也是极难的),要想在这些普通多媒体文件中把隐藏信息提出来那比类似强度的解密难度更高,即便提出来,也是一个加密文件,还要面临解密的问题。”

  小隐于密,大隐于图

  田辉:“简单说,想要重要数据和个人隐私更安全,那首先要让它们不被关注,一旦被关注,那就风险巨大。不怕贼偷就怕贼惦记嘛!刚才说的哲学名句:大隐隐于市,小隐隐于野!这句话是说就是在这意思。想就要更安全,就要学会隐藏。如果你真的想归隐,不是在山野间盖一房子归于野外【如数据加密】,那样只要到野外就能轻易的被发现,真正的归隐是归隐在市井之中,像个普通人一样不被关注【如信息隐藏】。”

  信息隐藏技术的能用在哪些行业?

  朱迅:“哪些领域可以用到你们的这些技术和产品呢?”

  田辉:“高维数据基于信息隐藏及相关技术开发了进行一系列的产品布局,先后立项开发了多款市场急需的解决方案,其中部分产品已陆续面世,主要分两类:1、“音信无痕”安全手机、“优密系列”安全存储产品、FC Messenger、变脸相机-随拍随隐等解决用户数据内容安全类的产品,解决数据安全存储、社交分享的隐私保护、苹果云存储安全等需求。2、隐写检测取证系统、隐写软件安全性测试平台、屏幕泄密溯源系统、智能隐码防伪溯源系统等取证、防伪溯源类产品,解决行业用户网络与电子设备取证、舆情监测、失泄密预防、防伪溯源等需求。”

  “从用户需求角度,首先,能服务于包括国安、军队、公安、保密等对数据完全有较高要求的行业部门及大型研发企业,帮助它们解决数据安全和失泄密溯源、隐写取证等需求;其次,可以帮助广大重视隐私保护的中小企业和个人用户。”  

  让用户不再为数据安全和隐私保护而忧虑! 

  朱迅:“听你介绍了这么多,现在我对信息隐藏技术的了解已经很透彻了,可以看出您对这个行业充满了热爱,那么当初是什么样的机缘让您想到选择这样一个行业,这样一个技术去创业?又是在什么情况下创立了现在的高维数据?”最后,朱迅老师对我们怎么产生这种既有趣又有价值的想法充满好奇!

  田辉:“首先,因为我本人过往工作,主要是服务公共安全、通信保障、安保指挥等行业,加上有许多聚焦信息安全的老师和朋友,所以对信息安全非常敏感。其次,现在数据安全和隐私泄露的事件太多了,另外向朱迅老师您刚才说的,每天都有推销电话骚扰您,其实我们普通人会更多,真是不堪忍受。还有,现在城市生活节奏很快,象我这种离开农村生活10多年的人都非常怀念农村生活,向往融入自然的生活方式。渴望一个没人打扰,安静的、安心的环境。”

  “所以我时常在想,能不能在数据泛滥的互联网上也营造一个让人安心的环境呢?所以在大隐隐于市哲学思路的指导下,我寻找了一些拥有技术、和产品开发的朋友们成立了高维数据。希望通过我们团队努力,把我们领先的理念和技术做成满足应用场景的产品,为所有关注数据安全与隐私保护的用户做一点小贡献,让它们不再为数据安全与隐私保护而忧虑。”

  网络安全战略和军民融合战略交叉赛道上的赛手!

  “高维数据是国内首家聚集信息隐藏及相关技术产业化的公司。非常幸运,高维数据在初创期间适逢,信息安全和军民融合先后上升为国家战略【高维数据属于典型的民参军企业】;国家《网络安全法》正式颁布实施。这都是改变行业历史的重大事件,感谢这个伟大的时代!高维数据团队唯有砥砺前行,坚持用领先的技术服务国家和大众需求,不辜负这个时代!感谢朱迅老师对高维数据倡导的行为安全理念的认可与支持!”  

分享至: