暂无图片
暂无图片
7
暂无图片
暂无图片
暂无图片

数据水印:给数据资产植入“隐形追踪器”,化解溯源追踪难题

美创资讯 2021-07-20
2719

钞票运输途中被劫、人质绑架火速营救……在斗智斗勇的警匪大片中,警方为了在追捕过程中获得有效线索,会事先在钞票里藏上微型GPS追踪器,通过信号来定位“钱币”和罪犯的具体位置或逃跑路线。

灰产猖獗的数字世界,数据也像现实中的钞票一样被群狼环伺,被盗取被泄露防不胜防。那么有没有类似“GPS追踪器”一样的“黑科技”,在数据泄漏发生后,可以快速定位,捕捉元凶?

近年来被广泛提及的数据安全技术——数据水印,值得关注。

数据水印,实现泄露溯源的“追踪利器”

数据水印,简单来说是指:**将水印信息隐藏在数据库表中,当发生数据泄露和窃取时,通过提取水印信息,帮助用户快速定位风险者,准确查到数据是谁泄露的、何时泄露、泄露了什么,从而解决数据扩散后泄露主体不明确、无法追溯等难题。**此外,数据原创方还可利用数据水印,实现对公开数据的版权保护。

数据水印可广泛应用于以下场景:

数据交换:数据交换对数据的真实性有一定的要求,但由于数据交换过程中数据脱离了原有相对严格的安全域,因此亟需低污染、高质量的水印,为数据交换场景提供追溯保障;

数据上报:各级各地政府在“互联网+政务服务”的建设过程中,政务大数据交换平台成为关键的支撑平台,在此背景下,可通过水印进行安全保护,同时为版权宣示提供依据;

三方调用:多人使用同一账号登陆同一个数据库,数据泄露将无法定位泄露者,可通过数据水印对每一使用者使用的数据库都加上不同的标签,从而追踪到泄露者;

数据传输:数据传输过程中被黑客攻击窃取数据,进行商业犯罪,可通过对原始数据注入水印信息进行版权宣示究责。

总而言之,数据水印就像警察藏在钞票中的“追踪器”,可以实现全流程的监控和追踪,并能在一定程度上强化数据接收机构的安全保护意识与责任。

但“追踪器”管用的前提,首先得是劫匪不会轻易发现,且具备精准定位的能力。一款优秀的数据水印产品同样如此,需要具备以下能力:

具备极强的隐蔽性

水印的嵌入位置、水印内容等不易被发现。

具备极低的污染性

尽可能减少对源数据的改动,不破坏原始数据,保证水印后数据的使用。

具备极高的安全性

要确保被嵌入的水印很难被伪造或者修改,且攻击者在不知道秘密参数的情况下,难以完整有效确定嵌入水印的位置并提取水印信息。

具备精准的可检测性

水印信息除了不被破坏以外,还需要保证其可以通过一定的提取算法被完整的提取出来,以此来宣告数据拥有方对其的版权。

具备极强的鲁棒性

数据库中的数据受到攻击方的恶意攻击后,数据持有方依旧可以完整的提取出水印信息,以此验证其版权。

如何练就高段位水印能力?

美创数据水印溯源系统这样做

目前,美创数据水印溯源系统提供伪行、伪列、无痕三种水印算法,水印系统可自动识别需要进行水印的内容,适配不同的水印算法。

1)伪行水印

按照每一列数据特征伪造新的一行或多行数据,伪造的行数据保持着与所在列原数据同样的类型与格式。

2) 伪列水印

伪造新的属性列,包括数值属性列或类别属性列,生成的伪列应尽可能与该关系表的其他属性相关,不容易被攻击者察觉,然后将水印嵌入到伪造的新列中。

3)无痕水印

用户不想修改原数据,且不想增加任何其他附加数据情况下,在数据中随机嵌入不可见字符,完全保持数据原始性。

美创数据水印溯源系统,不仅具有极强的隐蔽性和鲁棒性;对数据敏感类型自动化发现和规则匹配,可实现水印全过程自动化;自行研发创新复杂性算法,结合密钥,最大限度保证真实数据的特征、逻辑及各类数据间的一致性、业务性关联;水印过程完全黑盒化,有效保障数据水印过程中的安全

安全正当时!数据流动共享愈加频发的今天,安全管理难度大大增加,数据水印溯源系统的加持下,正在帮助各行业对流动的数据实现全程可控、有效保护。

最后修改时间:2021-07-20 10:40:19
文章转载自美创资讯,如果涉嫌侵权,请发送邮件至:contact@modb.pro进行举报,并提供相关证据,一经查实,墨天轮将立刻删除相关内容。

评论