隐私计算实训营 第1期-第1讲 数据要素化要解决的两个问题

简介: 数据联合计算和数据可控流通是数据要素化要解决的两大问题。从数据内循环到外循环,原有的安全技术手段失效,需要有新的技术方案。云底座+隐私计算+数据空间是解决数据外循环可以考虑的技术手段。

一、数据要素化要解决的两大问题

数据联合计算(可选):主要场景是多家数据源融合计算,将计算结果授权给客户使用;

数据可控流通(必选):数据是已经加工好的成品,可以直接流通;


二、从数据内循环到外循环

2.1 内循环

数据持有方在自己的运维安全域内对自己的数据使用和安全拥有全责,主要防止对象是外部黑客和内鬼。

对于外部黑客,主要用的是传统的网络安全手段;

对于内鬼,主要用数据加密、角色分离、保密协议等技术+管理的组合手段;


内循环,整体上还是一个可信可控的环境,较容易解决。


2.2 外循环

数据要素在离开持有方安全域后,持有方依然拥有管控需求和责任,主要防止对象除了外部客户和内鬼,还有合作主体对于数据的不合理使用。

这里关键的有两点:

  • 数据是否进行了物理拷贝?如果数据拷贝到对方环境,如何保证只用在特定场景?如何保证控制权不丧失?
  • 数据的结果是否泄漏了额外的信息?这是合理输出的通道,要尽可能最小化输出有价值的信息。


三、解决之道

3.1 身份可确认

这是防君子的手段,通过合约等约定数据的使用范围和方式。

如果是平台,可以给客户颁发数据证书(CA密钥基础设施)。

作为数据要素化的平台方,一般要是国有企业,身份可信必不可少。


3.2 利益可依赖

对于大的数据源,可以通过入股的平台方,实现利益一致。

在数据流转的利益分配中,让合作主体合作共赢。


3.2 能力有预期

数据要素化平台是比较负责的,核心技术包括了云平台、隐私计算、数据空间等技术,需要有强大的技术方案提供方,平台企业也需要配备足够能力的技术团队。


云平台:提供资源的弹性分配;

隐私计算:明文不出库,密文传输和计算;

数据空间:数据控制权不转移,通过各种策略控制数据的使用;


3.3 行为有后果

所有的行为都记录日志,并上传到第三方的区块链平台,接受监督。







相关文章
|
监控 Linux 网络安全
百度搜索:蓝易云【CentOS7上安装Squid代理详细教程【附带使用教程】】
通过以上步骤,你已经成功安装和配置了Squid代理服务器,并且可以在客户端设备或应用程序中使用它进行代理访问。根据需要,你可以进一步定制Squid的配置,例如添加更多的访问控制规则或进行高级功能的配置。请注意,Squid还有许多其他的功能和选项,你可以参考Squid的官方文档以获取更详细的信息和配置指南。
737 0
|
存储 JavaScript 前端开发
掌握这34个知识点,助你快速入门TS
TypeScript现在几乎已经是所有前端程序员必备的技能了,现在的各大框架已经全部采用TS进行开发。本篇文章总结了TS中常用的知识点,希望能对你有所帮助。
1297 0
|
NoSQL Java Redis
Java中使用RedisTemplate根据前缀获取key列表
我们在使用 Redis 的时候,会需要获取以某个字符串开头的所有 key
1175 0
|
机器学习/深度学习 算法 安全
隐私计算训练营第三讲-详解隐私计算的架构和技术要点
SecretFlow 是一个隐私保护的统一框架,用于数据分析和机器学习,支持MPC、HE、TEE等隐私计算技术。它提供设备抽象、计算图表示和基于图的ML/DL能力,适应数据水平、垂直和混合分割场景。产品层包括SecretPad(快速体验核心能力)和SecretNote(开发工具)。算法层涉及PSI、PIR、数据分析和联邦学习(水平、垂直、混合)。此外,SecretFlow还有YACL密码库和Kusica任务调度框架,Kusica提供轻量化部署、跨域通信和统一API接口。
544 0
|
人工智能 算法 大数据
科技云报到:以数据“价值三角”为擎,探索数据治理实践路径
过去四十年,经济发展主要依靠土地、劳动力和传统技术。如今,数据成为继土地、劳动、资本和技术后的新型生产要素,推动数字经济时代的融合创新。然而,数据共享受限于标准缺失、系统壁垒和安全问题,亟需数据治理以激活其价值。国家数据局等17部门发布《“数据要素×”三年行动计划》,旨在2026年前拓展数据应用并打造示范场景。蚂蚁数科推出的DataFab平台和新一代AI数据标注产品,助力企业高效管理数据资产,提升标注效率,推动数据要素市场的全面发展。数据作为新型生产要素,在云计算和人工智能的驱动下,正加速变革生产生活、经济发展和社会治理方式。
257 3
|
JavaScript BI
基于jeecg-boot集成luckysheet记录
基于jeecg-boot集成luckysheet记录
202 0
|
API C++
c++进阶篇——初窥多线程(三)cpp中的线程类
C++11引入了`std::thread`,提供对并发编程的支持,简化多线程创建并增强可移植性。`std::thread`的构造函数包括默认构造、移动构造及模板构造(支持函数、lambda和对象)。`thread::get_id()`获取线程ID,`join()`确保线程执行完成,`detach()`使线程独立,`joinable()`检查线程状态,`operator=`仅支持移动赋值。`thread::hardware_concurrency()`返回CPU核心数,可用于高效线程分配。
225 0
|
安全 区块链 数据安全/隐私保护
第2讲 隐私计算开源如何助力数据要素流通
数据流通涉及关键主体:数据提供方关注商业秘密、个人隐私、数据控制与安全;数据消费方关注授权链与合规性;数据平台方提供主体审核、授权链审查、合规评审及商业秘密保护,初期依赖主体可信,需逐步转向技术可信。关键技术包括隐私计算实现数据可用不可见,数据空间+区块链确保数据可控可计量,以及数据匿名化实现可算不可识。
222 2
|
人工智能 Ubuntu C语言
【Ubuntu工具】详细图文教程:Ubuntu系统上安装QT6.2
【Ubuntu工具】详细图文教程:Ubuntu系统上安装QT6.2
1341 0
|
数据安全/隐私保护 C++
C++ 构造函数实战指南:默认构造、带参数构造、拷贝构造与移动构造
C++中的构造函数是特殊成员函数,用于对象初始化。类型包括默认构造函数(无参数)、带参数构造函数、拷贝构造函数和移动构造函数。默认构造函数设置对象默认状态,带参数构造函数允许传递初始化值。拷贝构造函数复制已有对象,移动构造函数高效转移资源。构造函数的访问权限可控制为public、private或protected。理解构造函数有助于编写健壮的C++代码。关注公众号`Let us Coding`获取更多内容。
319 0