摩斯产品顺利通过BCTC联邦学习测评!

本文涉及的产品
云原生大数据计算服务MaxCompute,500CU*H 100GB 3个月
云原生大数据计算服务 MaxCompute,5000CU*H 100GB 3个月
简介: 近日,摩斯通过国家金融科技测评中心(BCTC)联邦学习金融应用测评,成为行业内为数不多通过该项测评的厂商之一。摩斯也因此成为“BCTC多方安全计算+联邦学习”双重认证的厂商。

摩斯顺利通过BCTC联邦学习测评

近日,摩斯通过国家金融科技测评中心(BCTC)联邦学习金融应用测评,成为行业内为数不多通过该项测评的厂商之一。摩斯也因此成为“BCTC多方安全计算+联邦学习”双重认证的厂商。
image.png

本次测评由国家金融科技中心银行卡检测中心进行,遵循了测评依据《联邦学习金融应用技术要求》。测评分别从联邦学习金融与应用功能、安全和性能三部分进行。涉及数据输入、算法管理、数据安全与隐私、横向(纵向)联邦学习安全、认证授权等共计76个测评项。

多方联合建模,安全与性能双赢

摩斯隐私计算平台是市面上极少数深度融合了各种隐私计算技术的产品。可以在用户体验一致情况下,提供多方安全计算、联邦学习、可信执行环境3种路线的联合建模能力,可以根据具体场景需求在功能丰富度、性能、安全性间做最佳权衡。

01 功能方面

摩斯在保证数据隐私的同时,能实现多方联合建模、联合预测与联合决策等功能,满足金融业务复杂场景的应用需求。功能方面摩斯在之前已通过信通院联邦学习等多项功能测评。
除此之外,摩斯还提供多种形态产品和服务能力。目前摩斯已经发展出MORSE Edge(隐私计算软件产品,支持分布式、集中式)、MORSE Flow(隐私计算连接器,互联互通标准化解决方案)、MORSE Station(隐私计算一体机,密码卡、TEE卡、GPU加速),支持各种类型客户和场景的需求。同时提供MORSE OPEN系列服务,安全数据服务MorseDaaS、安全模型服务Morse MaaS、机密算力服务Morse CaaS、隐私计算APIMorse OpenAPI。

02 安全方面

摩斯满足数据安全与隐私,横向联邦学习安全、纵向联邦学习安全、认证授权等BCTC联邦学习8项要求。摩斯不依赖可信中心方,提供抗共谋攻击的方案,并采用零知识证明等技术手段达到恶意安全模型。此外,摩斯融合了差分隐私、脱敏、匿名化等隐私保护技术,全方面保障数据隐私。

除了隐私计算外,摩斯还从系统安全、通信安全等方面保障数据隐私。摩斯通用产品和一体机分别集成了蚂蚁自研的国密认证的软密模块和密码卡,摩斯一体机还采用了基于TPM的可信度量、安全容器等技术,从硬件、系统等层面增强安全性。

在此之前,摩斯已通过信通院联邦学习安全专项测评最高安全等级。

03 性能方面

摩斯结合大数据框架,支持超大数据集和高可用。摩斯将隐私计算技术与SPARK大数据计算框架和redis、ODPS等大数据存储框架,实现了灵活的横向扩展和高可用,支持10亿级别数据的隐私计算稳定运行。

软硬件结合优化性能、增强安全。通过自研隐私计算加速卡和算法、软件联合优化,实现百倍性能加速。采用国密认证的密码卡增强隐私计算中的通信安全和密钥安全。采用可信硬件和可信OS技术增强隐私计算平台可信度。

摩斯也是为数不多的通过信通院联邦学习大规模性能测评的厂商。

联邦学习应用场景广阔

联邦学习在金融行业应用广泛,如联合风控、联合营销等场景。联合风控场景,可帮助金融机构之间提供风控数据分析、模型训练和风险决策,实现风控模型精细化和个性化,提升风险识别能力。摩斯与华瑞银行进行的反欺诈合作,上线仅一个月就帮助数百名用户挽回损失。联合营销场景,主要是基于隐私计算连接多方数据,进行精准的用户洞察,用于精准营销提升营销效果,目前摩斯在该场景已服务上百家银行等金融机构。

本次摩斯通过金融行业权威检测机构国金BCTC的测试,体现了摩斯在金融行业的产品技术领先性,摩斯专注于隐私计算助力行业数智化发展,被IDC评为“2022年中国隐私计算平台市场份额第一”。

相关实践学习
基于Hologres轻松玩转一站式实时仓库
本场景介绍如何利用阿里云MaxCompute、实时计算Flink和交互式分析服务Hologres开发离线、实时数据融合分析的数据大屏应用。
SaaS 模式云数据仓库必修课
本课程由阿里云开发者社区和阿里云大数据团队共同出品,是SaaS模式云原生数据仓库领导者MaxCompute核心课程。本课程由阿里云资深产品和技术专家们从概念到方法,从场景到实践,体系化的将阿里巴巴飞天大数据平台10多年的经过验证的方法与实践深入浅出的讲给开发者们。帮助大数据开发者快速了解并掌握SaaS模式的云原生的数据仓库,助力开发者学习了解先进的技术栈,并能在实际业务中敏捷的进行大数据分析,赋能企业业务。 通过本课程可以了解SaaS模式云原生数据仓库领导者MaxCompute核心功能及典型适用场景,可应用MaxCompute实现数仓搭建,快速进行大数据分析。适合大数据工程师、大数据分析师 大量数据需要处理、存储和管理,需要搭建数据仓库?学它! 没有足够人员和经验来运维大数据平台,不想自建IDC买机器,需要免运维的大数据平台?会SQL就等于会大数据?学它! 想知道大数据用得对不对,想用更少的钱得到持续演进的数仓能力?获得极致弹性的计算资源和更好的性能,以及持续保护数据安全的生产环境?学它! 想要获得灵活的分析能力,快速洞察数据规律特征?想要兼得数据湖的灵活性与数据仓库的成长性?学它! 出品人:阿里云大数据产品及研发团队专家 产品 MaxCompute 官网 https://www.aliyun.com/product/odps 
相关文章
|
2月前
|
安全 数据安全/隐私保护 网络协议
【信息安全管理与评估】2024年北京市职业院校技能大赛高职组“信息安全管理与评估”赛题模块(理论技能)
【信息安全管理与评估】2024年北京市职业院校技能大赛高职组“信息安全管理与评估”赛题模块(理论技能)
74 11
|
2月前
|
安全 数据安全/隐私保护 网络协议
【信息安全管理与评估】2024年北京市职业院校技能大赛高职组“信息安全管理与评估”赛题模块(理论技能)参考答案
【信息安全管理与评估】2024年北京市职业院校技能大赛高职组“信息安全管理与评估”赛题模块(理论技能)参考答案
|
2月前
|
监控 安全 数据可视化
第9讲:隐语多方安全计算在安全核对的行业实践丨隐私计算实训营 第1期
行业法规趋势强调数据安全与隐私保护,如《个人信息安全规范》、《数据安全法》和《个人信息保护法》,倡导最小权限原则和数据的有效利用。产品方案致力于在保障安全和隐私的前提下促进数据共享。技术共建中,与隐语合作构建安全自证能力,包括可审查性、可视化监控和可攻防的验证机制,确保数据操作透明且安全。
31 1
|
2月前
|
安全 Linux 网络安全
2024年甘肃省职业院校技能大赛中职组 “网络安全”赛项竞赛样题-B模块基础设施设置/安全加固
该文档是关于企业服务器系统安全加固的任务说明,包括Windows和Linux环境。主要涉及密码和登录策略强化(如复杂度、锁定机制)、用户安全管理、本地安全策略设置(如关闭清理内存、禁止未登录关闭、限制软盘访问等)、流量保护、事件监控、服务加固(SSH、VSFTPD、IIS)以及防火墙策略(DNS转发、ping限制、端口禁用、MAC过滤、IP碎片防御、SSH访问控制)。要求对各种配置进行截图并以指定格式保存提交。
22 0
|
2月前
|
安全 Linux 网络安全
2024年甘肃省职业院校技能大赛中职组 “网络安全”赛项竞赛样题-C模块基础设施设置/安全加固
网络安全模块A要求对Windows和Linux服务器进行安全加固,包括密码策略(最小13字符,复杂性要求)、用户管理(禁止非管理员命令提示符,隐藏登录信息)、Nginx安全配置(限制HTTP请求,设置超时时间,降权启动)、日志监控(设置日志大小和覆盖策略)、中间件服务加固(SSH、VSFTPD、IIS服务优化)、本地安全策略(禁止匿名访问,保护密码存储,控制关机,限制Everyone权限)和防火墙策略(限制SSH连接源,防御DoS,允许特定DNS请求)。所有更改需清晰截图并附说明,保存为PDF,命名规则为“网络安全模块A-XX”并提交至U盘。
20 0
|
2月前
|
安全 Linux 网络安全
2024年甘肃省职业院校技能大赛中职组“网络安全”赛项竞赛样题-A模块基础设施设置/安全加固
网络安全模块A涉及Windows和Linux服务器的安全加固。任务包括:设置强密码策略,限制用户权限(如禁用命令提示符),隐藏登录信息,调整Nginx安全配置,如限制HTTP请求和设置超时时间,降低Nginx服务权限。日志监控要求设置不同日志文件的最大大小和覆盖策略。SSH、VSFTPD和IIS服务需加固,如更改端口,限制root登录,设置计划任务,限制FTP端口和用户活动目录,开启IIS日志审计并关闭WebDAV。本地安全策略涉及禁止匿名访问,防止无登录关机,禁用密码存储等。
21 0
|
2月前
|
存储 运维 安全
[隐私计算实训营笔记]第一课——数据可信流通,从运维信任到技术信任
本课以数据要素可信流通,重构技术信任体系为主题,介绍了信任四要素,以及其对应破环的原因,因此需要从运维信任走向技术信任的路线,并最终完成安全可信基础设施的融合布局。 感谢授课人韦韬老师~
|
2月前
|
安全 数据可视化
课9-隐语多方安全计算在安全核对的行业实践
该文档介绍了隐私计算技术在助贷平台业务中的应用,通过风洞隐私安全核对方案实现数据比对而不泄露信息。风洞方案支持规模化核对,特色功能在于适应不同场景。技术共建部分提到,使用SCQL进行差异化产品表达,分为安全核对和联合策略两个方面,并与隐语合作开发安全自证功能,确保可审查和可视化。未来面临低门槛、高性能、易用性和实时性的挑战。
|
10月前
|
人工智能 编解码 监控
|
8月前
|
机器学习/深度学习 安全 算法
一文详解「隐私计算系统的安全攻防和实践」
摩斯科技技术负责人殷山,从安全攻防的角度解读隐私计算系统的安全性,通过分析攻击手段使我们对隐私计算安全有个系统全面的认识。点击查看全文~
一文详解「隐私计算系统的安全攻防和实践」