# 隐私计算实训营note#1 数据可信流通,从运维信任到技术信任

本文涉及的产品
服务治理 MSE Sentinel/OpenSergo,Agent数量 不受限
可观测可视化 Grafana 版,10个用户账号 1个月
简介: ### 笔者前言&摘要这一讲的主要内容是从宏观的层面介绍隐私/可信计算的基本概念,技术愿景和实用价值。这部分内容是理解隐私查询(PIR)、隐私机器学习(PPML)和其他的多方安全计算(MPC)技术的远大技术愿景和实际应用价值的基础。视频链接:[第1讲:数据可信流通,从运维信任到技术信任](https://www.bilibili.com/video/BV1sJ4m187vR/)。

数据跨域是数据安全问题的重要源头

要简要分析为什么数据跨域会成为当代数据/隐私安全问题的重要源头,首先就要给出一个形式化的系统安全分析框架。这一讲中提到,确保数据安全可信主要是保障验证以下四个基础要素。

  • 身份可确认
  • 利益可依赖
  • 能力可预期
  • 行为有后果

对比传统的运维安全保护机制,数据跨域场景下安全薄弱点体现在以下几个方面:

要素 运维安全场景(数据内循环) 数据跨域(数据外循环)
主体身份 法人和员工自然人容易受到运维安全控制 域外责任主体不清
利益依赖 收集、分析、研发和运维各方利益相对一致 跨域多方利益诉求不一致
能力预期 内部数据流通可审计、数据保护能力可对齐 域外数据保护能力参差不齐
行为后果 安全问题追责成本低 责任链路难追溯

总体上来说,在数据跨域中,上述数据安全的四大威胁是因为

  • 明文数据的所有权和使用权无法分离
  • 明文数据的流通无法跨域控制

隐私/可信计算实践的主要思路

可信数字验证身份

现有技术:

  • CA证书验证(优势:权威机构注册,可以将云上实体关联到物理实体;不足:无法验证数字实体)
  • 远程验证 (基于硬件的可信根与可信计算体系验证数字实体)

利益对齐

总体技术要求:跨域后数据持有者依然可以审计数据的使用;或者保障数据所有权和使用权的完全分离。
技术关键词:

  • 隐私计算
  • 可信计算
  • 机密计算

能力预期

关键是降低技术落地成本。这一讲的这一部分,包含了一些关于如何降低密态数据系统使用成本的技术层次化思考。
但是出于我个人的习惯,是不登陆b站使用的。因此我的视频只有360P,所以就没有高清图可以上载到文章里。感兴趣的同学可以自行点链接第1讲:数据可信流通,从运维信任到技术信任去b站看PPT上的图。

全链路审计

这一部分包含了对数据跨域管控的建模。数据跨域管控的建模核心是两个抽象概念外循环节点和密态枢纽/密态管道。我总结以下PPT的内容,简单来说就是两个数据安全域对外暴露出自己的外循环节点形成如下的拓扑关系:
$$外循环节点(A) \stackrel{密态管道}{\longleftrightarrow} 密态枢纽 \stackrel{密态管道}{\longleftrightarrow} 外循环节点(B),$$

或者

$$外循环节点(A) \stackrel{密态管道}{\longleftrightarrow} 外循环节点(B)。$$
两者的区别在于第三方可以在数据要素的流通枢纽层面加入数据流转服务,比如运营交易和使用确权。

远期展望:密态天空计算

上一小节中提供了一个很好的抽象,将数据安全的工作从运维安全中部分剥离出来,变得与跨域网络基础设施的具体情况无关,因此业界提出了一个新的概念:“密态天空计算”。“密态天空计算”是指基于技术信任的数据跨云互联,其目标是允许基于数据密态的应用能跨多个云厂商运行。简单来说,在密态天空计算技术的支持下,可以构建起一个在多云环境下安全可信的互联互通的数据密态流转网络,网络上各个节点方能够通过密态计算因子便捷、安全地进行数据流通融合。

相关文章
|
1月前
|
运维 监控
现代运维中的自动化技术应用与挑战
现代运维工作中,自动化技术的应用已成为提高效率、降低成本的重要手段。本文探讨了自动化技术在运维领域的应用现状和挑战,包括自动化工具的选择、实施过程中的注意事项以及未来发展趋势。通过深入分析,帮助读者更好地理解和应用自动化技术,提升运维工作效率。
17 2
|
2月前
|
人工智能 运维 监控
现代化运维系统的关键技术与挑战
随着信息技术的快速发展,现代化运维系统成为企业管理的重要组成部分。本文将探讨现代化运维系统中的关键技术和面临的挑战,从自动化运维、容器化技术到监控与安全性等方面展开讨论,帮助读者更好地理解和应对运维领域的挑战。
|
2月前
|
运维 安全 数据安全/隐私保护
课1-数据可信流通,从运维信任到技术信任
构建数据可信流通体系,关键在于建立技术信任。该体系基于信任四要素:身份确认、利益依赖、能力预期及行为后果。数据内循环时,持有方负责数据安全;外循环则面临责任主体不清等问题。为实现可信流通,需由运维信任转向技术信任,依托密码学和可信计算技术,并遵循数据二十条政策。技术手段包括可信应用身份、使用权跨域管控、安全分级标准和全链路审计,确保内外循环的数据管控。基础设施——密态天空计算,支持以隐私计算为核心的密态数联网,实现责任界定的全链路数据安全。
|
2月前
|
机器学习/深度学习 人工智能 运维
《未来智能运维:AI技术的应用与展望》
在当今数字化时代,智能运维正日益成为企业提升效率、降低成本的关键。本文将探讨人工智能技术在运维领域的应用现状与未来发展趋势,展望未来智能运维的发展前景。
128 1
|
2月前
|
人工智能 运维 监控
未来数据中心的自动化运维技术探索
随着信息技术的快速发展,未来数据中心的运维需求将变得更加复杂而多样化。本文将探讨自动化运维技术在未来数据中心中的应用,分析其优势和挑战,并探讨如何实现高效的自动化运维管理。
|
2月前
|
运维 监控 Cloud Native
现代化运维管理系统的关键技术与应用
随着信息技术的不断进步,现代企业对运维管理系统的需求日益增长。本文将重点探讨现代化运维管理系统所涉及的关键技术,包括自动化运维、云原生架构、容器化技术等,并分析这些技术在实际应用中的优势和挑战。
|
2月前
|
机器学习/深度学习 人工智能 运维
现代化运维管理技术的发展与挑战
随着信息技术的迅猛发展,现代化运维管理技术已经成为企业发展中不可或缺的重要组成部分。本文将探讨现代化运维管理技术的最新发展趋势,以及在实践中所面临的挑战和解决方案。
|
2月前
|
运维 安全 区块链
隐私计算训练营第一讲 :数据可信流通,从运维信任到技术信任
构建数据可信流通体系旨在解决数据流转中的安全和信任问题,确保来源可确认、使用范围界定、过程可追溯及风险可控。体系基于身份验证、利益对齐、预期能力和行为审计的技术要求,采用可信计算、区块链、隐私计算等技术,打造从原始到衍生数据的全程可信环境。密态计算技术成为关键,推动数据密态时代的到来,其中密态天空计算是重要的基础设施。
36 0
|
8月前
|
缓存 运维 Linux
Linux(CentOS)运维脚本工具集合
Linux(CentOS)运维脚本工具集合
150 2
|
29天前
|
运维 Linux Shell
linux运维常用命令
linux运维常用命令