隐私计算实训营 第1期-第1讲 数据要素化要解决的两个问题

简介: 数据联合计算和数据可控流通是数据要素化要解决的两大问题。从数据内循环到外循环,原有的安全技术手段失效,需要有新的技术方案。云底座+隐私计算+数据空间是解决数据外循环可以考虑的技术手段。

一、数据要素化要解决的两大问题

数据联合计算(可选):主要场景是多家数据源融合计算,将计算结果授权给客户使用;

数据可控流通(必选):数据是已经加工好的成品,可以直接流通;


二、从数据内循环到外循环

2.1 内循环

数据持有方在自己的运维安全域内对自己的数据使用和安全拥有全责,主要防止对象是外部黑客和内鬼。

对于外部黑客,主要用的是传统的网络安全手段;

对于内鬼,主要用数据加密、角色分离、保密协议等技术+管理的组合手段;


内循环,整体上还是一个可信可控的环境,较容易解决。


2.2 外循环

数据要素在离开持有方安全域后,持有方依然拥有管控需求和责任,主要防止对象除了外部客户和内鬼,还有合作主体对于数据的不合理使用。

这里关键的有两点:

  • 数据是否进行了物理拷贝?如果数据拷贝到对方环境,如何保证只用在特定场景?如何保证控制权不丧失?
  • 数据的结果是否泄漏了额外的信息?这是合理输出的通道,要尽可能最小化输出有价值的信息。


三、解决之道

3.1 身份可确认

这是防君子的手段,通过合约等约定数据的使用范围和方式。

如果是平台,可以给客户颁发数据证书(CA密钥基础设施)。

作为数据要素化的平台方,一般要是国有企业,身份可信必不可少。


3.2 利益可依赖

对于大的数据源,可以通过入股的平台方,实现利益一致。

在数据流转的利益分配中,让合作主体合作共赢。


3.2 能力有预期

数据要素化平台是比较负责的,核心技术包括了云平台、隐私计算、数据空间等技术,需要有强大的技术方案提供方,平台企业也需要配备足够能力的技术团队。


云平台:提供资源的弹性分配;

隐私计算:明文不出库,密文传输和计算;

数据空间:数据控制权不转移,通过各种策略控制数据的使用;


3.3 行为有后果

所有的行为都记录日志,并上传到第三方的区块链平台,接受监督。







相关文章
|
监控 Linux 网络安全
百度搜索:蓝易云【CentOS7上安装Squid代理详细教程【附带使用教程】】
通过以上步骤,你已经成功安装和配置了Squid代理服务器,并且可以在客户端设备或应用程序中使用它进行代理访问。根据需要,你可以进一步定制Squid的配置,例如添加更多的访问控制规则或进行高级功能的配置。请注意,Squid还有许多其他的功能和选项,你可以参考Squid的官方文档以获取更详细的信息和配置指南。
949 0
|
算法 数据挖掘 调度
隐语实训营-第3讲:详解隐私计算框架的架构和技术要点
主要介绍隐语的隐私计算架构,并对每个模块进行拆解、分析,以期望不同使用者找到适合自己的模块,快速入手。
359 4
|
存储 JavaScript 前端开发
掌握这34个知识点,助你快速入门TS
TypeScript现在几乎已经是所有前端程序员必备的技能了,现在的各大框架已经全部采用TS进行开发。本篇文章总结了TS中常用的知识点,希望能对你有所帮助。
1564 0
|
JavaScript BI
基于jeecg-boot集成luckysheet记录
基于jeecg-boot集成luckysheet记录
363 0
|
开发工具
如何修改Vscode查看源代码管理版本变动文件的查看方式
这篇文章介绍了如何在VSCode中通过源代码管理插件修改查看源代码版本变动文件的方式,提供了树形视图和列表视图两种查看方法,并说明了如何通过设置选项来切换查看方式,帮助用户根据自己的喜好更高效地查看和管理代码变动。
如何修改Vscode查看源代码管理版本变动文件的查看方式
|
机器学习/深度学习 SQL 人工智能
隐私计算框架“隐语”介绍及展望(附ppt)
隐私计算框架“隐语”介绍及展望(附ppt)
1274 0
|
分布式计算 监控 Hadoop
详解 Apache ZooKeeper 和 Apache Oozie
【8月更文挑战第31天】
496 0
|
API C++
c++进阶篇——初窥多线程(三)cpp中的线程类
C++11引入了`std::thread`,提供对并发编程的支持,简化多线程创建并增强可移植性。`std::thread`的构造函数包括默认构造、移动构造及模板构造(支持函数、lambda和对象)。`thread::get_id()`获取线程ID,`join()`确保线程执行完成,`detach()`使线程独立,`joinable()`检查线程状态,`operator=`仅支持移动赋值。`thread::hardware_concurrency()`返回CPU核心数,可用于高效线程分配。
447 0
|
人工智能 Python
隐私计算实训营 第1期-第4讲 快速上手隐语SecretFlow的安装和部署
文档改进建议:明确Ray, K3S, Kuscia与SecretFlow的关系;结构化部署文档,区分顺序步骤与选择分支;提供从零开始的详细部署教程,补充缺失的前置步骤说明。
|
API 数据库
课6-匿踪查询和隐语PIR的介绍及开发实践
隐匿查询(PIR)允许用户从服务器检索数据而不暴露查询内容。类型包括单服务器与多服务器方案,以及Index PIR和Keyword PIR。隐语支持SealPIR用于单服务器Index PIR,压缩查询并支持多维和多查询处理。另外,它采用Labeled PSI实现单服务器Keyword PIR,优化了计算和通信效率,基于微软代码并扩展了功能,如OPRF、特定ECC曲线支持和预处理结果保存。隐语提供的PIR相关API包括`spu.pir_setup`和`spu.pir_query`。
课6-匿踪查询和隐语PIR的介绍及开发实践

热门文章

最新文章