如何衡量不同隐私计算技术的安全性?蚂蚁集团韦韬首次阐述五类安全级别

访客2年前AI生活187

6月28日,“2022大数据产业峰会”在北京举行。论坛集结了大数据相关领域的专家学者和产业界人士,深入探讨了当前数据要素行业发展的现状和趋势。蚂蚁集团副总裁兼首席技术安全官韦韬受邀参加主论坛并发表《数据密态时代:发展与安全》主题演讲,阐述了数据要素流通领域即将开启数据密时态代的新征程,其中如何评估不同技术类别的隐私计算技术的安全性,对隐私计算技术的应用落地起到关键作用。

“大数据产业峰会”已举办7届,由中国信息通信研究院、中国通信标准化协会指导,中国通信标准化协会大数据技术标准推进委员会(CCSA TC601)主办,是支撑大数据战略落地、推动大数据产业交流与合作的权威平台。

韦韬认为,2022年,无论从法规、政策要求还是技术成熟度上,整个数据流通领域即将告别数据明文时代,开启数据密时态代的新征程。隐私计算是承载数据密态时代数据安全流转的关键技术。当前以跨网为主的隐私计算模式之下,很多明文数据直接计算的操作都要被转换成数以万计的跨网交互,带来了一系列瓶颈。数据密态时代的技术需要满足稳定性、性能、适用性、成本、以及安全性上的需求。

如何比较不同的隐私计算技术的安全性,对于全球来说都是一个新兴的挑战。当前隐私计算技术安全分级标准往往是针对单个技术路线来制定的。而在应用场景,各技术路线相互之间很难交叉比较。另外,隐私计算技术不断创新,现有安全分级标准无法对新兴的隐私计算技术进行安全评估,限制了新技术的应用和发展。韦韬认为,不同场景下,在隐私计算上付出不同数量级的成本时,应该在各个维度上都有相应的收益,在安全侧应该有一个相对通的尺子来衡量。这对隐私计算技术的应用落地起到关键作用。

韦韬表示,蚂蚁集团目前正在尝试对隐私计算技术实现的“数据密态”做一些宏观层面的安全分级,依照隐私计算安全性能实现程度的递增,将安全通用分级分为五类,依次是:基线防护级、审计追溯级、广度防护级、深度检验级、安全证明级。希望把隐私计算从宣传口号落实到实质性的安全保障要求。

“产品不存在绝对安全。隐私计算系统的安全性度量的本质在于评估攻击者需要付出多大的努力、克服多大的不确定性来攻破给定的安全防护保障,造成信息泄露的后果或风险”。总体上蚂蚁集团梳理的这五个安全通用分级比较全面和准确地覆盖了现实中隐私计算系统应该满足的不同的安全级别要求,可以跨技术种类的标定隐私计算系统的安全级别。

韦韬还表示,数据流通领域即将开启数据密态时代的新征程,将是多种技术共存,隐私计算安全通用分级的标准和测评将是关键基石,也需要行业的伙伴们共同努力,不断提升行业整体水平推动数据要素行业发展。

本站部分文章来自互联网,文章版权归原作者所有。如有疑问请联系QQ:362580117!

相关文章

智造大会2024在杭成功召开,共绘智能制造新篇章

智造大会2024在杭成功召开,共绘智能制造新篇章

4月11日上午,智造大会2024主峰会在杭州成功召开,这是一场面向智能制造与商业流通领域的行业盛会。 浙江省人大常委会党组副书记、副主任高兴夫...

云从科技出席华为中国合作伙伴大会2024 树立国产AI生态合作典范

云从科技出席华为中国合作伙伴大会2024 树立国产AI生态合作典范

近期,云从科技受邀参加了华为中国合作伙伴大会,并在多个环节中展示了其与华为的合作成果。 其中最引人注目的是在华为昇腾展台上展示的变电智...

青岛联通“5G数智生活体验厅”首亮相

青岛联通“5G数智生活体验厅”首亮相

“五一国际劳动节”当天,青岛联通市北区新都旗舰营业厅迎来了一场别开生面的智慧助老活动,一众魅力四射的青岛大姨尽情体验了一把“足不出户打卡世界...

三位生物医学大模型时代「盗火者」,窥探生命宇宙的边缘

三位生物医学大模型时代「盗火者」,窥探生命宇宙的边缘

生命科学的爆发可能像GPT一样很快到来。 在如今的大模型浪潮中,来自全球学术、工业、投资界的一群人,正俯瞰着创新乏善可陈的 AI 谷地,他们眉...

人工智能与机器人研究国际期刊(IJAIRR)正式成立

人工智能与机器人研究国际期刊(IJAIRR)正式成立

“人工智能与机器人技术,将成为未来人类社会的基础设施。” 近日,在「第七届GAIR全球人工智能与机器人大会」上,GAIR研究院创始人、IJAI...

从见我“所见”,到见我“未见”,360EDR「一种可能解」

从见我“所见”,到见我“未见”,360EDR「一种可能解」

一直以来,海湾战争被认为是信息化战争开始的标志,美军曾在分析总结海湾战争获胜原因时认为“战争中最致命的武器不是导弹和战斗机,也不是战舰和坦克...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。