在数据泄露事件频发的当下,令牌化(Tokenization)技术正成为企业数据安全体系的关键支柱,帮助企业将数据价值与数据风险分离。在近期的一场行业对话中,Capital One Software总裁Ravi Raghu详细阐述了令牌化如何降低被泄露数据的价值,同时保留底层数据的格式与可用性,并分享了Capital One在大规模场景中应用令牌化的实践经验。
Raghu认为,令牌化是一种远优于传统加密方案的技术。其核心机制是将敏感数据转换为无敏感性的数字替身——即令牌(Token),该令牌可映射回存储在数字保险库中的原始数据。令牌占位符既保留了敏感数据的原始格式和功能属性,又能在包括AI模型在内的各类应用场景中正常使用。由于令牌化无需管理加密密钥,也无需持续投入算力进行加解密操作,因此为企业提供了一种极具扩展性的敏感数据保护方案。
“从安全角度看,最关键的一点在于,如果恶意行为者获取了数据,他们得到的只是令牌,而真正的数据并不与令牌共存。”Raghu解释道,“与加密等其他方法不同——那些方法中原始数据就存放在那里,只等着有人拿到密钥或通过暴力破解获取真实数据——令牌化从各个角度而言都是保护敏感数据的理想方式。”
当前多数企业在数据安全方面仍处于浅层探索阶段,通常在数据被读取时才追加安全措施,以阻止终端用户访问。Raghu建议,企业至少应关注数据写入时的安全防护,即在数据存储环节加以保护;而领先企业则更进一步,在数据创建之初即实施保护。在安全防护谱系的一端,是简单的锁钥式访问控制,虽能限制访问但底层数据保持原样;更高级的方法如数据掩码或修改,则会永久改变数据含义,进而损害其可用性。文件级加密为大量存储数据提供了广泛保护,但到了字段级加密(例如社保号码),挑战便显著增大——加密单个字段需要大量计算资源,使用时还需解密,且仍存在致命缺陷:原始数据始终存在,只需一把密钥即可访问。
令牌化通过使用无内在价值的替代数据来规避这些缺陷。即使令牌被错误的人或错误的机器截获,真实数据本身依然安全。Raghu强调,令牌化的商业价值不仅体现在保护本身:“从根本上说,你在保护数据,这是无价的。另一个无价的方面是——这些数据能否随后用于建模?一方面,它是一种保护手段;另一方面,它还能保留数据的可用性,让企业在不暴露敏感信息的前提下继续挖掘数据价值。”
随着企业数据资产规模持续膨胀,AI模型训练对数据的需求也在增长,令牌化技术有望在数据安全与数据价值利用之间找到新的平衡点,成为企业数据治理战略中的核心组件。
该文观点仅代表作者本人,企服科学平台仅提供信息存储空间服务。