京东万象史伟航:数据安全流通的技术实践

 【51CTO.com原创稿件】2017年4月14日-15日,由51CTO主办的WOTA全球架构与运维技术峰会在北京富力万丽酒店隆重召开。本次WOTA设置了15大前沿热点技术论坛,60+来自Google、LinkedIn、Airbnb、百度、阿里巴巴、腾讯等海内外一线互联网公司的技术大咖将带来超过50个历经沉淀的架构实战心得与成功经验分享案例,携手打造历时2天的行业顶级技术盛会。

在4月15日上午,京东万象资深架构师史伟航进行了主题为《数据安全流通的技术实践》的精彩演讲。之后,笔者对他进行了采访。

史伟航现任京东万象资深架构师,主要负责京东万象的架构设计、研发管理等工作,包括整体架构流程、创新型技术的融合、个人数据授权服务的研发,以及数据流通溯源服务等相关内容。

京东万象是京东云旗下的综合性数据服务商城,致力于为数据提供方、数据需求方和数据服务方构建端到端的数据生态体系。。京东万象的目标是大数据时代数据流通的必经结点。

在《数据安全流通的技术实践》的演讲中,史航伟分享了当前数据流通过程中存在的问题以及相应的解决方案,他表示,数据流通过程中存在很多的问题。非个人数据的流通目前争议性最大的便是数据的所有权问题,在流通过程中数据很容易泛滥传播,如何明确数据的权属便成了一个棘手的问题。在个人数据流通过程中,如何保证在不泄露用户个人隐私情况下使数据安全流通进而创造商业价值同样也是业界比较难解决的问题。

面对企业之间数据流通存在的问题,京东万象采用区块链技术为用户确权,使用区块链定向分发,让数据所有者控制分发和传播,且每一次分发和传播都有记录。在数据交易过程中,数据购买者具有数据的使用权,如果他在使用的过程中有人质疑或怀疑数据的合法性,数据溯源服务可以保证买家的合法权益。

对于个人数据流通存在的问题,主要采用eID技术进行解决。eID是公安部提供的个人线上身份认证服务,京东万象通过使eID技术与国际通用的OAuth2.0标准授权协议相结合,为个人数据的规范流通提供安全和技术上的保障。

谈到区块链技术在京东万象的应用,史伟航表示,区块链技术首先保证了数据拥有方的数据所有权,提供数据鉴权服务,,应用智能合约,保证了数据的定向分发,从而控制数据泛滥传播以及数据所有权非法转让,。此外,还对数据买方提供了数据溯源服务,从京东万象上可以查到数据买方的使用授权记录,且该记录会存放在区块链中,不能被篡改。

在采访的最后,笔者就针对个人数据流通的eID技术在京东万象中有哪些优势这一话题进行了提问,史伟航告诉笔者,eID是线上个人数据流通过程中很关键的一步技术。他表示,线下可以通过身份证来鉴别身份,线上用来鉴别身份的就是eID。eID的应用优势主要体现在在个人数据流通中京东万象平台使其与OAUTH2.0协议结合在一起,,通过eID的卡,利用小象认证的APP完成个人身份认证和授权,安全有效的保障个人数据的合法合规应用,进而为个人提供服务。

 

 

 作者:ZC

来源:51CTO

时间: 2024-10-22 18:16:38

京东万象史伟航:数据安全流通的技术实践的相关文章

网易专访鲲鹏胡伟航:澄清芝加哥会议中心项目真相

网易移民(微博):各位网易的网友大家下午好!今天我们为您邀请到的嘉宾是万里鲲鹏(北京)国际商务咨询有限公司的总裁胡伟航先生,胡总您好. 胡伟航:主持人好. 网易移民:我们今天邀请胡总来是想跟大家探查一下美国http://www.aliyun.com/zixun/aggregation/38958.html">投资移民芝加哥会议中心证券欺诈案的真相.我们知道目前业界对于美国移民最关注的就是这个事件了,主要源于今年年初美国证监会对芝加哥会议中心项目提出了证券欺诈,我们知道这个案子4月3日(明天

英特尔集显或放弃英伟达 转而采用AMD技术

英特尔与Nvidia为期5年的授权协议即将在明年到期,而这家芯片巨头如今已经在寻找新的合作伙伴了.据媒体报道,英特尔目前正在与AMD商谈合作事宜,希望能够在自家的集成显卡上使用后者的技术. 英特尔目前与Nvidia的授权协议价值15亿美元,但如今多年过去,前者的集成显卡解决方案却并未获得Nvidia的任何一项技术.而如果英特尔真的与AMD达成新的合作关系,这对于后者的业务而言将起到相当大的提振作用. 本文转自d1net(转载)

史上最全的营销技术全景图

学习时间到了!该图(http://i.marketingprofs.com/assets/images/daily-chirp/marketing_technology_landscape_jan2014_infographic.jpg )由ChiefMarTec网站Scott Brinker制作,涵盖营销技术领域相关的947个公司,归入6大类(43个子类),倾情分享! 1. The Internet(互联网) 包含1个子类: Marketing Environment(营销环境),这里包含了几

大数据应用安全研究报告(11家公司实践详解)

一.阿里云大数据安全实践 阿里云数加大数据平台提供从数据采集,加工.数据分析.机器学习到最后数据应用的全链路技术和服务. 基于阿里云数加大数据平台,除了可以打造智能可视化透明工厂.智能交通实时预测和实时监控监测.智能医院就医接诊服务,以及大数据网络安全态势感知系统外,还可以打造成一个满足政府不同部门以及政企之间实现数据共享的数据交换平台. 为了保障数据共享和交换过程中的数据安全,数家大数据平台通过安全机制和管控措施实现不同用户之间数据的"可用不可见",具体如图B-1所示: ▊为确保数据

从JD-Business战略看京东企业购:“科技+服务”双管齐下

早些日子,京东正式公布了2017年Q1财报,闪亮的财报数据成为各大媒体竞相追逐的焦点.我想"京东随时都可以实现盈利"背后的底气更多表现在三年来,京东企业购在为政府.企事业单位提供的移动化和场景化解决方案等定制化服务中对客户需求的充分理解--提升企业采购体验,在企业采购流程化.管理系统化.分析数据化.物流电商化四方面. 带着"刷屏"式的关注度,5月10日,2017京东企业级市场战略发布会在京举行.会上京东集团大客户业务负责人宋春正将JD-Business战略诠释为&q

中航信李巍伟:云计算三步走 商业智能分析应对大数据时代

航信民航信息集团公司正式组建于2002年10月,其前身是民航总局计算机室.2001年2月在香港上市, 经过八.九年的发展航信全球现有员工近四千人.中国民航信息网络股份公司外包服务支持部的李巍伟在CCS云计算高峰论坛上介绍到,航信已经有三十年的服务经验,是中央企业中唯一从事信息服务的企业,这也让航信的使命感和社会责任感更加增强. 中国民航信息网络股份公司外包服务支持部 李巍伟 航信IT建设 航信是航空旅游行业的信息技术及商务服务提供商,共有7大业务领域.航信的平台目前每秒处理超过11000个TPS

人物志 | 知道创宇赵伟:一个核武器的自白

经常想想死,这事挺好的. 赵伟的脸上带着平静的笑容.如果刘胡兰是个男人,大概就是这副表情. 这位被称为国内最酷的安全公司--知道创宇的CEO,法号ICBM.这个名字翻译成人话叫做洲际弹道导弹,这种导弹一般只有一个用途,那就是成为核武器. 人物志 | 知道创宇赵伟:一个核武器的自白 [知道创宇创始人 CEO:ICBM 赵伟] 当然,仅仅和他聊天,你都感觉自己在和一个核弹头对话.因为你可以感觉到他和核武器的共同点: 认为这个世界极度不安全: 相信自己与生俱来就有拯救世界的使命: 为了世界和平,随时准

蚂蚁金服技术专家杜伟:万人低头时代,支付宝APP无线网络性能该如何保障

8月30-31日20:00-21:30,一场别开生面的技术大会-- "蚂蚁金服&阿里云在线金融技术峰会"将在线举办.本次将聚焦数据库.应用架构.移动开发.机器学习等热门领域,帮助金融业技术开发者深入解析互联网应用的前沿应用与技术实践. 蚂蚁金服&阿里云在线金融技术峰会专题:https://yq.aliyun.com/activity/109 峰会统一报名链接:http://yq.aliyun.com/webinar/join/38 来自蚂蚁金服的技术专家杜伟 ,将在本次

共话数据安全 当前防护能否滴水不漏?

本文讲的是共话数据安全 当前防护能否滴水不漏,滴水不漏.天衣无缝是理想状态,但是数据安全能够得到有力保障绝不是一个伪命题. 数据安全所涵盖的范畴要十分广泛,数据安全所衍生出的问题也是难以估量的.以近期发生的安全事件为例,携程宕机事件就是典型代表.无论归因于错误操作还是系统漏洞,数据丢失对互联网企业产生的影响都是相当致命的.另外,网易邮箱泄露事件所衍生出的撞库可能更是让数据安全威胁不容小觑. 数据安全威胁与防护措施浅析 综合来讲,数据安全分为数据传输安全和数据存储安全,在网络数据交互激增.虚拟化.