Security+ 学习笔记56 增强隐私保护的技术

一、数据匿名化(Data anonymization)

许多组织试图保护自己免受个人信息意外泄露的一种方式是,在将数据集放在云端或另一个服务提供商那里之前,从数据集中删除所有识别信息。去除身份识别是指通过数据集,删除可能具有个人身份的数据的过程。

例如,我们肯定希望删除姓名、身份证和其他明显的识别信息。然而,简单的数据去标识化往往不足以完全保护信息。其原因是,我们经常可以将看似无害的字段结合起来,以唯一地识别一个人。卡内基梅隆大学的一项研究分析了去识别数据集中通常保留的三个字段:邮政编码(在美国会更为具体)、出生日期和性别。

我们知道,这些字段中的任何一个单独使用都不能识别某人。卡内基梅隆大学的研究发现,这三个元素加在一起可以唯一地识别美国87%的人。这对我们来说意味着,我们需要更谨慎地保护数据,而不是简单地删除明显的识别信息。我们不只是去掉数据的身份,而是要将数据匿名化,使别人几乎不可能弄清个人的身份。
在这里插入图片描述
HIPAA标准包括一个严格的数据匿名化过程,在分析界被广泛接受。它提供了两种清除数据集的途径。

  1. 首先,我们可以让统计学家分析我们的数据集,并验证它非常不可能披露个人的身份。这个途径需要接触到专业的统计人员,而且它确实包括意外泄露的可能性;
  2. 另外,我们也可以选择使用安全港(Safe Harbor)的方法,该方法要求从我们的数据集中剔除18个可能相互结合而暴露个人身份的数据元素。在这里插入图片描述

二、数据模糊化(Data obfuscation)

从数据集中删除数据的另一种方法是将其转化为一种无法检索到原始信息的格式。这是一个叫做数据混淆的过程。而我们有几个工具可以帮助我们:

  1. 我们可以使用HASH函数将数据集中的一个值转化为一个HASH值,注意HASH值是不可逆的;
  2. 另一个的方法是标记化(Tokenization)。在标记化中,敏感值被替换为使用查找表的唯一标识符。例如,我们可以用一个随机生成的10位数字来替换一个广为人知的值,如学生的ID。然后,我们需要维护一个查询表,如果需要确定某人的身份,就可以将这些值转换回学生证。当然,如果我们使用这种方法,需要保持查询表的安全。因为这种标记化是可逆的,它通常被称为假名化(Pseudonymization)技术。
  3. 最后,在许多情况下,我们根本不需要重新识别数据。如果是这种情况,我们可以使用一种被称为屏蔽(masking) 的方法从文件中编辑数据。这只是将敏感信息替换成空白。例如,我们可以将身份证号码的所有数字替换为X。

整理资料来源:
https://www.linkedin.com/learning/paths/become-a-comptia-security-plus-certified-security-professional-sy0-601

  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
HCIP Security是华为公司针对网络安全领域推出的专业认证培训课程,旨在培养学员的网络安全技能和专业知识。学习HCIP Security需要具备一定的网络基础和安全基础,课程内容涵盖网络安全基础知识、网络攻防技术、安全解决方案等。下面是一些关于HCIP Security学习笔记: 一、学习HCIP Security需要有扎实的网络基础知识,包括网络原理、网络架构、常见网络设备的用法等。此外,对于安全相关的知识也需要有一定的了解,比如防火墙、入侵检测系统、虚拟专用网络等。 二、课程内容包括网络安全基础知识、网络攻防技术和安全解决方案。学员将学习到网络安全的目标、原则、策略,以及常见的攻击手段、防范方法。同时还会接触到各种安全设备和软件的使用和配置,了解如何应对各种网络安全威胁。 三、学习HCIP Security需要实际操作和案例分析。通过实际的网络环境模拟和案例分析,学员可以更深入地理解网络安全技术,并学会在实际工作中应对网络安全事件。 四、参加培训课程后,学员会进行一定的考核和实践操作,通过考核可以获取HCIP Security认证,成为一名网络安全专业人才。 综上所述,学习HCIP Security需要有扎实的网络基础知识和安全基础知识,对网络安全技术有浓厚的兴趣和热情。通过课程的学习和实践操作,可以提升自己的网络安全技能,获得专业认证,为未来的职业发展打下坚实的基础。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

格洛米爱学习

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值