如何衡量不同隐私计算技术的安全性?蚂蚁集团韦韬首次阐述五类安全级别

访客1年前AI生活105

6月28日,“2022大数据产业峰会”在北京举行。论坛集结了大数据相关领域的专家学者和产业界人士,深入探讨了当前数据要素行业发展的现状和趋势。蚂蚁集团副总裁兼首席技术安全官韦韬受邀参加主论坛并发表《数据密态时代:发展与安全》主题演讲,阐述了数据要素流通领域即将开启数据密时态代的新征程,其中如何评估不同技术类别的隐私计算技术的安全性,对隐私计算技术的应用落地起到关键作用。

“大数据产业峰会”已举办7届,由中国信息通信研究院、中国通信标准化协会指导,中国通信标准化协会大数据技术标准推进委员会(CCSA TC601)主办,是支撑大数据战略落地、推动大数据产业交流与合作的权威平台。

韦韬认为,2022年,无论从法规、政策要求还是技术成熟度上,整个数据流通领域即将告别数据明文时代,开启数据密时态代的新征程。隐私计算是承载数据密态时代数据安全流转的关键技术。当前以跨网为主的隐私计算模式之下,很多明文数据直接计算的操作都要被转换成数以万计的跨网交互,带来了一系列瓶颈。数据密态时代的技术需要满足稳定性、性能、适用性、成本、以及安全性上的需求。

如何比较不同的隐私计算技术的安全性,对于全球来说都是一个新兴的挑战。当前隐私计算技术安全分级标准往往是针对单个技术路线来制定的。而在应用场景,各技术路线相互之间很难交叉比较。另外,隐私计算技术不断创新,现有安全分级标准无法对新兴的隐私计算技术进行安全评估,限制了新技术的应用和发展。韦韬认为,不同场景下,在隐私计算上付出不同数量级的成本时,应该在各个维度上都有相应的收益,在安全侧应该有一个相对通的尺子来衡量。这对隐私计算技术的应用落地起到关键作用。

韦韬表示,蚂蚁集团目前正在尝试对隐私计算技术实现的“数据密态”做一些宏观层面的安全分级,依照隐私计算安全性能实现程度的递增,将安全通用分级分为五类,依次是:基线防护级、审计追溯级、广度防护级、深度检验级、安全证明级。希望把隐私计算从宣传口号落实到实质性的安全保障要求。

“产品不存在绝对安全。隐私计算系统的安全性度量的本质在于评估攻击者需要付出多大的努力、克服多大的不确定性来攻破给定的安全防护保障,造成信息泄露的后果或风险”。总体上蚂蚁集团梳理的这五个安全通用分级比较全面和准确地覆盖了现实中隐私计算系统应该满足的不同的安全级别要求,可以跨技术种类的标定隐私计算系统的安全级别。

韦韬还表示,数据流通领域即将开启数据密态时代的新征程,将是多种技术共存,隐私计算安全通用分级的标准和测评将是关键基石,也需要行业的伙伴们共同努力,不断提升行业整体水平推动数据要素行业发展。

本站部分文章来自互联网,文章版权归原作者所有。如有疑问请联系QQ:362580117!

相关文章

楼天城 理想不死

楼天城 理想不死

2016年10月19日,杭州小雨,楼天城第一次以非技术者的身份出席了一个交际场合。 当时,他有自立门户的想法,似乎做好了从一个「技术宅」转变为...

中国造车新势力,苦「牌照」久矣

中国造车新势力,苦「牌照」久矣

回到两个月前的那场发布会,李一男对自游家充满信心。 耗时4年,牛创旗下的自游家终于发布了首款新车NV。新车型亮相后,自游家紧接宣布了一系列销...

NHAI开始在印度高速公路上实施雄心勃勃的光纤网络计划

NHAI开始在印度高速公路上实施雄心勃勃的光纤网络计划

该项目将分阶段实施,每个部分都有单独的特许协议,从德里-孟买高速公路和海得拉巴-班加罗尔走廊的试点路线开始。 印度国家公路管理...

又一个被阿里收购的APP,没落了

又一个被阿里收购的APP,没落了

这些年,阿里收购的项目似乎进入了一个怪圈:不少APP渐渐被关停,不少项目最后没有了什么声量,逐渐被大众遗忘。 当然,也有一些发展得很好的,在互...

天玑9200,不怕热?

天玑9200,不怕热?

相比天玑1200到天玑9000的巨大飞跃,联发科2022年最新的旗舰产品天玑9200,即便头顶9个“首款”的光环,也难有去年让人眼前一亮的惊喜...

第二代骁龙8赋能Xiaomi 13系列年度旗舰,实现高端探索新突破

第二代骁龙8赋能Xiaomi 13系列年度旗舰,实现高端探索新突破

12月11日,小米公司召开新品发布会,正式推出全新Xiaomi 13和Xiaomi 13 Pro双尺寸旗舰,新品均搭载第二代骁龙8移动平台。第...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。