99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

海泰隱私計算能力助力實現(xiàn)數(shù)據(jù)“可用不可見”

焦點訊 ? 來源:焦點訊 ? 作者:焦點訊 ? 2022-12-13 09:24 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

一、數(shù)據(jù)孤島阻礙數(shù)據(jù)發(fā)展

當今時代,信息技術日新月異,人類文明正經(jīng)歷從信息科技(IT)時代向數(shù)據(jù)科技(DT)時代的飛速變革。數(shù)據(jù)作為基礎性戰(zhàn)略資源的地位日益凸顯。然而,數(shù)據(jù)孤島問題突出。出于對數(shù)據(jù)安全的傳統(tǒng)保護,數(shù)據(jù)流通的各方彼此難以互信,進而形成數(shù)據(jù)壟斷,阻礙了數(shù)據(jù)的共享和利用,使得不同數(shù)據(jù)擁有方彼此的數(shù)據(jù)相互分隔,就像海上一座座孤島,互不連通。數(shù)據(jù)只有流通才能充分釋放價值。在強化數(shù)據(jù)安全與保護個人隱私的前提下,追求數(shù)據(jù)價值的最大化釋放是這個時代應有之義。如何在保證數(shù)據(jù)安全的同時,實現(xiàn)數(shù)據(jù)“可用不可見”,這是數(shù)據(jù)安全發(fā)展亟需解決的課題。

二、隱私計算實現(xiàn)數(shù)據(jù)“可用不可見”

隱私計算技術為實現(xiàn)數(shù)據(jù)的“可用不可見”提供了解決方案,可破解數(shù)據(jù)保護和利用之間的矛盾,已在金融、醫(yī)療、政務等領域開始推廣應用。隱私計算是在保護數(shù)據(jù)本身不對外泄露的前提下實現(xiàn)數(shù)據(jù)分析計算的技術集合。隱私計算并不簡單屬于某一學科領域,而是一套包含密碼學、數(shù)據(jù)科學、人工智能等眾多領域交叉融合的跨學科技術體系。隱私計算技術包括安全多方計算(MPC)、可信執(zhí)行環(huán)境(TEE)和聯(lián)邦學習(FL)等。

1. 安全多方計算(MPC)

安全多方計算(MPC)是隱私計算在密碼學領域的主流技術。安全多方計算技術旨在解決數(shù)據(jù)流通共享中的安全保密問題。安全多方計算問題數(shù)學模型是:假設有n個參與方P1、P2…Pn,分別擁有自己的秘密數(shù)據(jù)x1、x2、…xn,他們希望計算函數(shù)f(x1,x2,…xn),要求在不泄漏各自秘密數(shù)據(jù)的情況下各方協(xié)同計算。計算完成時,各方只能得到函數(shù)計算結(jié)果,而不能得到其他參與方的秘密數(shù)據(jù)。安全多方計算本身也不是單一技術,包括不經(jīng)意傳輸、混淆電路、秘密分享和同態(tài)加密等多種技術。

不經(jīng)意傳輸(OT) ,也稱茫然傳輸,是一種保證通信雙方隱私安全的通信協(xié)議。在一個n選k不經(jīng)意傳輸協(xié)議中,發(fā)送方將n個消息加密后發(fā)送給接收方,接收方只能解密接收方所選取的k(k

混淆電路(GC),又稱姚氏電路,它的核心技術是將兩方參與的安全計算函數(shù)編譯成布爾電路的形式,并將真值表加密打亂,從而實現(xiàn)電路的正常輸出而又不泄露參與計算的雙方私有信息。由于所有計算都可以歸結(jié)為底層的電路運算,因此GC適應性強,可以用在所有可以用電路表示的計算中。但在與其他安全協(xié)議進行轉(zhuǎn)化時的代價較大,電路門數(shù)量大時,計算效率較低。

秘密分享(SS),也稱秘密分割或者秘密共享,是將秘密拆成多個份額或者分片(shares) 分給多個參與方。秘密分享根據(jù)其原理可以分為基于多項式的秘密分享和加性秘密分享?;诙囗検降拿孛芊窒淼牡湫头桨甘荢hamir門限秘密分享,加性秘密分享的典型方案是Beaver 三元組。SS是最早在商業(yè)環(huán)境中應用的安全多方計算技術之一,技術相對成熟。

同態(tài)加密是一種特殊性質(zhì)的加密方案,支持密文計算。同態(tài)加密被譽為密碼學的圣杯。通過同態(tài)加密,數(shù)據(jù)擁有方可以將數(shù)據(jù)發(fā)送給云服務提供商進行處理,而不用擔心數(shù)據(jù)的原始信息被泄露,使其天然地與云計算具有極高的親和度,成為云計算安全技術體系的制高點。當然,同態(tài)加密方案的構(gòu)造極具挑戰(zhàn)性??梢钥隙ǎ雀咝в职踩娜瑧B(tài)加密方案一旦構(gòu)造出來,將會極大地推進隱私計算在各類實際場景的落地。

2.聯(lián)邦學習(FL)

聯(lián)邦學習(FL)基于聯(lián)邦架構(gòu)和機器學習,是一種多個參與方在各數(shù)據(jù)不出本地的前提下共同完成某項機器學習任務的活動。通過聯(lián)邦學習,不同的數(shù)據(jù)擁有方可以在不交換數(shù)據(jù)的情況下,建立一個虛擬的共有模型,這個虛擬模型的效果等同于把數(shù)據(jù)聚合在一起建立的模型。利用聯(lián)邦學習構(gòu)造的虛擬融合,采用“數(shù)據(jù)不動模型動”的思想,不用聚合原始數(shù)據(jù),而是各自在本地進行訓練后交換中間因子,再對模型進行優(yōu)化迭代。這樣,不同數(shù)據(jù)擁有方的數(shù)據(jù)可在本地控制,同時完成聯(lián)合建模,彼此之間實現(xiàn)數(shù)據(jù)“可用不可見”。

3. 可信執(zhí)行環(huán)境(TEE)

可信執(zhí)行環(huán)境,即TEE,是一種具有運算和儲存功能,能提供安全性和完整性保護的獨立處理環(huán)境。其基本思想是:在硬件中為敏感數(shù)據(jù)單獨分配一塊隔離的內(nèi)存,所有敏感數(shù)據(jù)的計算均在這塊內(nèi)存中進行,并且除了經(jīng)過授權(quán)的接口外,硬件中的其他部分不能訪問這塊隔離的內(nèi)存中的信息,以此來實現(xiàn)敏感數(shù)據(jù)的隱私計算。TEE的核心思想是隔離。隔離機制是TEE最主要的基礎。通過隔離的安全執(zhí)行空間,提供對代碼和數(shù)據(jù)的機密性和完整性保護。目前最有代表、應用最多的技術方案是ARM的TrustZone和Intel的SGX。

小結(jié)

作為一類技術的集合,隱私計算技術體系的劃分并未統(tǒng)一。除了上述技術之外,零知識證明、差分隱私等也常被納入其中。伴隨著隱私計算一起出現(xiàn)的相關技術還包括數(shù)據(jù)脫敏、保留格式加密、區(qū)塊鏈等。在選擇技術方案時,只有結(jié)合具體場景在性能、安全性和通用性等方面的具體需求,從核心需求痛點入手,才能選擇最合適的技術路線。

三、海泰方圓隱私計算和數(shù)據(jù)安全產(chǎn)品線

1. 海泰方圓隱私計算技術產(chǎn)品

以安全多方計算、聯(lián)邦學習、TEE等為代表的隱私計算技術為流通過程中數(shù)據(jù)的“可用不可見”提供了解決方案。海泰方圓在安全多方計算、TEE、數(shù)據(jù)安全治理、數(shù)據(jù)脫敏、保留格式加密等方面有深入的研究,在秘密分享(密鑰分割)、不經(jīng)意傳輸、匿名認證等方面均有技術專利授權(quán),同時公司還參與隱私計算相關內(nèi)容的國家標準和行業(yè)標準工作。2022年初公司設計完成基于同態(tài)加密的隱私計算服務系統(tǒng),提供基于密文的數(shù)學運算能力和復雜場景的多方聯(lián)合計算能力,實現(xiàn)數(shù)據(jù)“可用不可見”。該系統(tǒng)包含數(shù)據(jù)方、隱私計算平臺方、計算結(jié)果獲取方等多種角色。數(shù)據(jù)方對數(shù)據(jù)進行加密后傳給隱私計算平臺,隱私計算平臺基于密文進行計算,將密文計算結(jié)果傳給計算結(jié)果獲取方,計算結(jié)果獲取方擁有解密私鑰,對密文計算結(jié)果進行解密得到明文結(jié)果。隱私計算服務系統(tǒng)可用于數(shù)據(jù)安全交易、數(shù)據(jù)安全出境等場景。

4b64a9b1dd6c4ef4b6e424599c778126~noop.image?_iz=58558&from=article.pc_detail&x-expires=1671499472&x-signature=f951vMOg74NxbRNCE3N4P2K%2F3j8%3D

隱私計算服務系統(tǒng)

2. 海泰方圓數(shù)據(jù)安全產(chǎn)品

當前,數(shù)據(jù)安全技術領域不斷細分,技術體系不斷完善,而且還在不斷發(fā)展之中,可以說,沒有哪項技術是全能而完美的,不同技術和方法的應用往往需要相互融合。事實上,海泰方圓擁有豐富的數(shù)據(jù)安全類產(chǎn)品,近年推出的數(shù)據(jù)數(shù)據(jù)安全新品包括數(shù)據(jù)安全管控平臺、數(shù)據(jù)分類分級系統(tǒng)、數(shù)據(jù)脫敏系統(tǒng)等多種產(chǎn)品。

數(shù)據(jù)安全管控平臺是“數(shù)據(jù)安全”能力的底座。平臺關注于數(shù)據(jù)的安全保護,對數(shù)據(jù)安全能力進行集中化、標準化、規(guī)范化、常態(tài)化、場景化管理,全面掌握全域敏感數(shù)據(jù)資產(chǎn)分類分級及分布情況,有效監(jiān)控敏感數(shù)據(jù)流轉(zhuǎn)路徑和動態(tài)流向,通過集中化數(shù)據(jù)安全管控策略管理,實現(xiàn)數(shù)據(jù)分布、流轉(zhuǎn)、訪問過程中的態(tài)勢呈現(xiàn)和風險識別。平臺能夠?qū)Ψ诸惙旨壓蟮拿舾袛?shù)據(jù)做進一步安全處理,支持數(shù)據(jù)脫敏、數(shù)據(jù)加解密和數(shù)據(jù)完整性保護等安全防護功能。

數(shù)據(jù)分類分級系統(tǒng)基于AI智能引擎和分類分級模板實現(xiàn)企事業(yè)單位數(shù)據(jù)資產(chǎn)中的敏感信息分類分級自動識別,集中管控敏感信息的靜態(tài)分布和動態(tài)變化,為數(shù)據(jù)脫敏、數(shù)據(jù)資產(chǎn)安全利用提供基礎支撐,輔助決策人員制定數(shù)據(jù)安全方案。數(shù)據(jù)分類分級系統(tǒng)適用于企業(yè)內(nèi)部數(shù)據(jù)資產(chǎn)識別梳理、定位數(shù)據(jù)資產(chǎn)分布、滿足監(jiān)管檢測等場景。

數(shù)據(jù)據(jù)脫敏系統(tǒng)是一套在保留原有數(shù)據(jù)的有效信息特征的情況下,通過對部分數(shù)據(jù)進行遮蔽、替換、混淆等方法,隱藏數(shù)據(jù)中敏感信息的系統(tǒng)。系統(tǒng)通過敏感數(shù)據(jù)發(fā)現(xiàn)和處理引擎自動掃描數(shù)據(jù)庫,智能識別敏感數(shù)據(jù),系統(tǒng)默認支持地址脫敏、URL脫敏、身份信息脫敏、電話號碼脫敏等20種脫敏方式,支持自定義脫敏規(guī)則設置,支持保留格式加密,能夠應用在生產(chǎn)環(huán)境數(shù)據(jù)導入開發(fā)環(huán)境、數(shù)據(jù)跨單位共享等場景。

海泰方圓數(shù)據(jù)安全產(chǎn)品具有三大技術特色。一是采用專業(yè)的密碼技術,包括傳統(tǒng)密碼技術和隱私計算前沿技術。二是采用AI技術,包含NLP(自然語言處理)和知識圖譜等技術。三是采用符合國家標準的DSMM數(shù)據(jù)安全治理框架,平臺類產(chǎn)品參照國家標準GB/T 37988-2019《信息安全技術 數(shù)據(jù)安全能力成熟度模型》的DSMM模型構(gòu)建數(shù)據(jù)安全治理框架。

海泰方圓以密碼全能力和可信數(shù)據(jù)治理為核心,提供商用密碼綜合解決方案和可信數(shù)據(jù)資產(chǎn)管理。海泰方圓愿與業(yè)界同仁一道,賦能共贏,推動隱私計算在數(shù)據(jù)安全治理中發(fā)揮更大的價值。

參考資料

[1]. 深入淺出隱私計算:技術解析與應用實踐. 李偉榮著.機械工業(yè)出版社,2022.1.

[2]. 隱私計算:推進數(shù)據(jù)“可用不可見”的關鍵技術. 閆樹等著.電子工業(yè)出版社,2022.3.

[3]. 隱私計算. 陳凱,楊強著.電子工業(yè)出版社,2022.2

[4]. Secure Multiparty Computation (MPC).Yehuda Lindell Unbound Tech and Bar-Ilan University.2020.

[5]. A Pragmatic Introduction to Secure Multi-Party Computation.David Evans, Vladimir Kolesnikov and Mike Rosulek. 2018.

[6]. Applications of Secure Multiparty Computation. P.Laud and L.Kamm (Eds.).2015.

[7]. 安全多方計算技術與應用綜述.蘇冠通,徐茂桐,《信息通信技術與政策》2019年5月第5期.

[8]. 基于同態(tài)加密的安全多方計算協(xié)議及應用.陳立朝,西安科技大學碩士學位論文,2019.

[9]. 大數(shù)據(jù)隱私動態(tài)防護框架.劉孟旭,《軟 件》 2019, Vol. 40, No. 7.

[10]. 《隱私計算白皮書2021》.中國信息通信研究院 隱私計算聯(lián)盟,2021.

審核編輯黃昊宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • MPC
    MPC
    +關注

    關注

    2

    文章

    36

    瀏覽量

    21470
  • 數(shù)據(jù)安全

    關注

    2

    文章

    725

    瀏覽量

    30431
  • TEE
    TEE
    +關注

    關注

    0

    文章

    29

    瀏覽量

    10501
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    虛擬化數(shù)據(jù)恢復—XenServer虛擬化平臺上VPS不可用數(shù)據(jù)恢復案例

    系統(tǒng),運行Web服務器。有系統(tǒng)盤 + 數(shù)據(jù)盤兩個虛擬機磁盤。 虛擬化故障: 機房斷電導致XenServer服務器中一臺VPS(XenServer虛擬機)不可用,虛擬磁盤文件丟失。
    的頭像 發(fā)表于 05-30 11:35 ?173次閱讀
    虛擬化<b class='flag-5'>數(shù)據(jù)</b>恢復—XenServer虛擬化平臺上VPS<b class='flag-5'>不可用</b>的<b class='flag-5'>數(shù)據(jù)</b>恢復案例

    斯特通過數(shù)據(jù)管理能力成熟度三級認證

    近日,中國電子信息行業(yè)聯(lián)合會公布評估結(jié)果,英斯特成功通過數(shù)據(jù)管理能力成熟度(DCMM三級)等級認證。標志著英斯特的數(shù)據(jù)管理能力得到權(quán)威認可,數(shù)據(jù)
    的頭像 發(fā)表于 05-29 18:06 ?520次閱讀

    Vsan數(shù)據(jù)恢復——Vsan分布式文件系統(tǒng)上虛擬機不可用數(shù)據(jù)恢復

    一臺采用VsSAN分布式文件系統(tǒng)的存儲設備由于未知原因關機重啟。管理員發(fā)現(xiàn)上層的虛擬機不可用,存儲內(nèi)的數(shù)據(jù)丟失。
    的頭像 發(fā)表于 05-15 17:42 ?172次閱讀
    Vsan<b class='flag-5'>數(shù)據(jù)</b>恢復——Vsan分布式文件系統(tǒng)上虛擬機<b class='flag-5'>不可用</b>的<b class='flag-5'>數(shù)據(jù)</b>恢復

    Deepseek思SD3403邊緣計算AI產(chǎn)品系統(tǒng)

    思SD3403邊緣計算AI框架,提供了一套開放式AI訓練產(chǎn)品工具包,解決客戶低成本AI系統(tǒng),針對差異化AI 應用場景,自己采集樣本數(shù)據(jù),進行AI特征標定,AI模型訓練,AI應用部署的系統(tǒng),用戶
    發(fā)表于 04-28 11:05

    車聯(lián)網(wǎng)與高通深化合作

    能力、卓越計算性能和高清圖形功能,博全新座艙解決方案將助力全球車企提供面向中央計算架構(gòu)的頂級智能座艙產(chǎn)品,提供高性能、高擴展性和安全性的智
    的頭像 發(fā)表于 04-25 09:24 ?444次閱讀

    安徽京準:GPS北斗衛(wèi)星校時服務器助力數(shù)據(jù)計算

    安徽京準:GPS北斗衛(wèi)星校時服務器助力數(shù)據(jù)計算
    的頭像 發(fā)表于 04-02 09:27 ?284次閱讀

    應急指揮車信息化方案,助力提升應急響應能力

    體系中的重要一環(huán),應急指揮車的作用不可忽視。應急指揮車作為移動指揮中心,能夠在突發(fā)事件現(xiàn)場快速部署,實現(xiàn)實時通信、數(shù)據(jù)采集、視頻監(jiān)控、資源調(diào)度和遠程指揮等功能,但
    的頭像 發(fā)表于 03-13 15:06 ?297次閱讀
    應急指揮車信息化方案,<b class='flag-5'>助力</b>提升應急響應<b class='flag-5'>能力</b>

    雷茲發(fā)布數(shù)據(jù)風險智能解決方案

    開創(chuàng)性的解決方案能夠主動識別并應對各類數(shù)據(jù)風險,無論數(shù)據(jù)存儲在何處都能得到有效保護。它結(jié)合了Imperva DSF的風險和威脅識別能力雷茲CipherTrust
    的頭像 發(fā)表于 12-27 14:46 ?510次閱讀

    分布式服務高可用實現(xiàn):復制

    作者:京東保險 王奕龍 1. 為什么需要復制 我們可以考慮如下問題: 當數(shù)據(jù)量、讀取或?qū)懭胴撦d已經(jīng)超過了當前服務器的處理能力,如何實現(xiàn)負載均衡? 希望在單臺服務器出現(xiàn)故障時仍能繼續(xù)工作,這該如何
    的頭像 發(fā)表于 10-29 11:27 ?927次閱讀
    分布式服務高<b class='flag-5'>可用</b><b class='flag-5'>實現(xiàn)</b>:復制

    DFN EEPROM 的非用不可應用:EVASH的獨特優(yōu)勢

    DFN EEPROM 的非用不可應用:EVASH的獨特優(yōu)勢
    的頭像 發(fā)表于 08-21 00:15 ?648次閱讀

    助力榮耀MagicBook Pro 16,芯科技EC芯片再下一城

    特別值得一提的是,榮耀MagicBook Pro 16選擇搭載了芯科技高性能EC芯片,助力榮耀AI PC在整機性能上實現(xiàn)更為流暢、高效和可靠的用戶體驗。
    的頭像 發(fā)表于 08-09 15:50 ?803次閱讀
    <b class='flag-5'>助力</b>榮耀MagicBook Pro 16,芯<b class='flag-5'>海</b>科技EC芯片再下一城

    推動智慧交通建設,邊緣計算賦能交通信號燈數(shù)據(jù)處理與決策能力

    隨著智慧城市建設的快速發(fā)展,智慧交通已成為城市發(fā)展的重要組成項目。智慧交通旨在通過大數(shù)據(jù)、人工智能、物聯(lián)網(wǎng)等先進技術,實現(xiàn)交通系統(tǒng)的全面感知、智能分析、主動服務和協(xié)同管理。邊緣計算在交通信號燈物聯(lián)網(wǎng)
    的頭像 發(fā)表于 07-25 16:04 ?1208次閱讀
    推動智慧交通建設,邊緣<b class='flag-5'>計算</b>賦能交通信號燈<b class='flag-5'>數(shù)據(jù)</b>處理與決策<b class='flag-5'>能力</b>

    平衡創(chuàng)新與倫理:AI時代的隱私保護和算法公平

    在人工智能技術飛速發(fā)展的今天,它不僅帶來了前所未有的便利和效率,也暴露出了一系列倫理和隱私問題。從數(shù)據(jù)隱私侵犯到“信息繭房”的形成,再到“大數(shù)據(jù)殺熟”、AI歧視和深度偽造技術的威脅,A
    發(fā)表于 07-16 15:07

    工業(yè)智能網(wǎng)關的邊緣計算能力賦能工業(yè)4.0

    邊緣計算是將數(shù)據(jù)處理和分析能力推向網(wǎng)絡邊緣的技術,使得終端設備能夠?qū)崟r、快速地響應環(huán)境變化,并做出相應決策。在智能制造中,通過5G工業(yè)網(wǎng)關的邊緣計算
    的頭像 發(fā)表于 07-16 14:09 ?920次閱讀
    工業(yè)智能網(wǎng)關的邊緣<b class='flag-5'>計算</b><b class='flag-5'>能力</b>賦能工業(yè)4.0

    ESP8266可以設為不可見/隱藏SSID嗎?

    ) 1. ESP8266可以設為不可見/隱藏SSID嗎?如果是這樣,AT 命令是什么? 2. ESP8266 可以設置為只能在 802.11n 模式下工作嗎?在模式 N 中具有大量射頻功率(發(fā)射
    發(fā)表于 07-16 07:55