工信安全与华为联合发布《数据安全白皮书》!

近日,国家工业信息安全发展研究中心华为公司在贵阳2021中国国际大数据产业博览会现场联合发布了《数据安全白皮书》。

工信安全与华为联合发布《数据安全白皮书》!-云投网

白皮书以国家工业信息安全发展研究中心和华为公司在数据安全领域的探索实践为基础,从数据产业定位、安全需求与挑战、安全治理策略、安全法律法规体系和发展规划等方面,系统性地阐述了数据安全产业的发展大计。国家工业信息安全发展研究中心副主任郝志强、国家工业信息安全发展研究中心产业促进所所长于志成、华为数据存储与机器视觉产品线副总裁庞鑫等领导,共同参加了白皮书发布仪式。

从2005年到2020年间,中国数字经济总体规模由2.6万亿元增加至39.2万亿元,数字经济在GDP的占比也由14.2%提升至38.6%。随着数字经济蓬勃发展,数据已经成为当之无愧的关键生产要素,是基础性资源和战略性资源。随着社会各行各业产生越来越多高价值数据,业务一刻也不能等、不能停、关键数据一点都不能丢。若不重视为数据筑起一道安全防线,那么关键数据的丢失可能会给企业致命一击。

国家工业信息安全发展研究中心副主任郝志强在发布仪式致辞中表示,党的十八届五中全会首次提出“国家大数据战略”,将大数据作为国家基础性战略资源,提前谋划、超前布局,深入实施大数据发展行动,加快完善数据基础设施建设,以数字化转型整体驱动生产方式、生活方式和治理方式变革,加快数字经济、数字社会、数字政府建设,取得了显著成效。与此同时,安全发展始终贯穿在我国数字化建设的全过程,数据安全已经上升到国家安全的战略高度。

价值数据是客户业务持续发展的核心资产,企业的长期发展需要稳定的数据存储平台,存储的读写性能决定了上层应用的性能和用户的体验。因此,存储作为IT数据基础设施堆栈的底座,对保障数据安全可靠尤为重要。

存储介质安全:硅进磁退,推动产业升级,更节能、更安全

工信安全与华为联合发布《数据安全白皮书》!-云投网
在所有存储系统中,最终都需要将数据存放到某一类最底层物理介质中。目前,底层物理存储介质主要有光、磁、电三种,对应的存储产品类型可分为三大类:光学存储,如蓝光存储;磁存储,如HDD机械硬盘;半导体存储,采用电能存储,如SSD固态硬盘,根据接口协议的不同,又可以分为SAS固态盘、NVMe固态盘。除了光、磁、电之外,业界还在进行DNA存储等下一代介质研发。

目前全球主要国家和地区都在大力推进SSD闪存部署。数据显示,全球存储市场闪存占比达43.7%,但在中国市场这一数字仅为24.7%。为了推进数据中心节能减排,中国市场加速闪存替代机械硬盘,已经势在必行。

存储网络安全:无损全IP数据中心网络,释放全闪存潜力

工信安全与华为联合发布《数据安全白皮书》!-云投网
随着企业业务的高速发展,以及SSD闪存盘的广泛部署,机械硬盘时代的FC(Fibre Channel,光纤通道)存储网络带宽存在严重瓶颈,无法满足高IOPS性能诉求。利用IP技术在性能、扩展性、成本等方面的优势推进网络全IP化,成为发展潮流。但是传统IP网络拥塞易丢包,难以满足存储网络零丢包的基本需求。2014年出现的NVMe over Fabric技术,已经初步具备改造存储专用网络的能力,但在成熟度上有欠缺。

软件安全:开源可靠性低且存在安全隐患,核心业务应降低开源软件依赖

工信安全与华为联合发布《数据安全白皮书》!-云投网
软件是存储系统的重要组成部分,由于我国基础软件研发起步晚,技术积累不足,众多厂家不得不在其软件开发中广泛使用开源技术,比较出名的开源软件有Ceph、Lustre等。开源软件的应用在一定程度上降低了开发门槛,带来了商业便利,但是也需要清醒地认识到,开源软件不一定意味着永远可获得,并且由于缺乏明确的安全责任主体,以及开源漏洞数量每年持续增长,开源软件存在较大安全隐患,因此对于核心业务存储,要谨慎使用开源软件。

软件可信:加强软件安全认证的立法,保障数据全生命周期端到端安全

工信安全与华为联合发布《数据安全白皮书》!-云投网
不同的业务场景面临的数据安全挑战是多样性的,比如生产交易场景(如计费),面临的关键威胁有数据篡改、非法访问、数据访问抵赖、病毒感染文件等。针对不同的威胁,使用的消减措施也是不同的,对于数据篡改威胁,可以使用端到端数据加密;对于非法访问威胁,可以采取认证和鉴权。软件可信的目标就是要保障“三不两永远”:数据不泄露、数据不被篡改、数据不丢失;业务永远在线、访问永远合规。

灾备安全:核心数据要做灾备,确保业务不中断、数据不丢失

工信安全与华为联合发布《数据安全白皮书》!-云投网
《网络安全法》及《关键信息基础设施安全保护条例(征求意见稿)》要求公共通信和信息服务、能源、交通、水利、金融、公共服务、电子政务等重要行业关键信息基础设施对重要系统和数据库进行容灾备份。但是,在金融行业,生产数据被保护的比例仅有15%,政府数据被保护的比例还不到10%。随着我国2025年将成为全球最大数据圈,70%的生产数据将需要灾备。

大数据存算分离:更高资源利用率,更低TCO,更灵活按需扩展

工信安全与华为联合发布《数据安全白皮书》!-云投网
5G、云计算、大数据、物联网、人工智能等新技术,持续推动了数据的爆炸式增长,面对海量数据,许多企业面临着数据存不下的问题。庞鑫表示,传统的大数据存算一体建设模式,计算与存储紧耦合,由于无法独立扩展,资源利用率低、建设成本高,大数据计算、存储分离已势在必行。通过部署大数据存算分离方案,计算、存储资源可以按需独立扩展,实现精准投资;同时采用弹性EC技术替代传统的三副本模式,磁盘利用率从33%提升到91%。

未来,国家工业信息安全发展研究中心与华为将携手,致力于成为数据安全的赋能者和推动者,并同广大产业伙伴一起通力合作,共同构建开放、健康、安全的数字生态。

*文章为作者独立观点,不代表云投网立场
发表评论

坐等沙发
相关文章
罚 20.7 亿元
罚 20.7 亿元
启明星辰 25 亿、深信服 23 亿、新华三 22.5 亿、华为 20.1 亿、天融信 19.4 亿、其他 135 亿
启明星辰 25 亿、深信服 23 亿、新华三 …
3369 万大单:新华三、华为、大华、海康威视、慧点、中移动是赢家
3369 万大单:新华三、华为、大华、海康…
6100 万大单:大华、华为等是赢家
6100 万大单:大华、华为等是赢家
中国联通联合华为在广东建成AI智算中心
中国联通联合华为在广东建成AI智算中心
沉寂两年后:华为盘古大模型即将上线
沉寂两年后:华为盘古大模型即将上线
我还没有学会写个人说明!

24小时排行

  • 暂无文章