如何衡量不同隐私计算技术的安全性?蚂蚁集团韦韬首次阐述五类安全级别

访客1年前AI生活104

6月28日,“2022大数据产业峰会”在北京举行。论坛集结了大数据相关领域的专家学者和产业界人士,深入探讨了当前数据要素行业发展的现状和趋势。蚂蚁集团副总裁兼首席技术安全官韦韬受邀参加主论坛并发表《数据密态时代:发展与安全》主题演讲,阐述了数据要素流通领域即将开启数据密时态代的新征程,其中如何评估不同技术类别的隐私计算技术的安全性,对隐私计算技术的应用落地起到关键作用。

“大数据产业峰会”已举办7届,由中国信息通信研究院、中国通信标准化协会指导,中国通信标准化协会大数据技术标准推进委员会(CCSA TC601)主办,是支撑大数据战略落地、推动大数据产业交流与合作的权威平台。

韦韬认为,2022年,无论从法规、政策要求还是技术成熟度上,整个数据流通领域即将告别数据明文时代,开启数据密时态代的新征程。隐私计算是承载数据密态时代数据安全流转的关键技术。当前以跨网为主的隐私计算模式之下,很多明文数据直接计算的操作都要被转换成数以万计的跨网交互,带来了一系列瓶颈。数据密态时代的技术需要满足稳定性、性能、适用性、成本、以及安全性上的需求。

如何比较不同的隐私计算技术的安全性,对于全球来说都是一个新兴的挑战。当前隐私计算技术安全分级标准往往是针对单个技术路线来制定的。而在应用场景,各技术路线相互之间很难交叉比较。另外,隐私计算技术不断创新,现有安全分级标准无法对新兴的隐私计算技术进行安全评估,限制了新技术的应用和发展。韦韬认为,不同场景下,在隐私计算上付出不同数量级的成本时,应该在各个维度上都有相应的收益,在安全侧应该有一个相对通的尺子来衡量。这对隐私计算技术的应用落地起到关键作用。

韦韬表示,蚂蚁集团目前正在尝试对隐私计算技术实现的“数据密态”做一些宏观层面的安全分级,依照隐私计算安全性能实现程度的递增,将安全通用分级分为五类,依次是:基线防护级、审计追溯级、广度防护级、深度检验级、安全证明级。希望把隐私计算从宣传口号落实到实质性的安全保障要求。

“产品不存在绝对安全。隐私计算系统的安全性度量的本质在于评估攻击者需要付出多大的努力、克服多大的不确定性来攻破给定的安全防护保障,造成信息泄露的后果或风险”。总体上蚂蚁集团梳理的这五个安全通用分级比较全面和准确地覆盖了现实中隐私计算系统应该满足的不同的安全级别要求,可以跨技术种类的标定隐私计算系统的安全级别。

韦韬还表示,数据流通领域即将开启数据密态时代的新征程,将是多种技术共存,隐私计算安全通用分级的标准和测评将是关键基石,也需要行业的伙伴们共同努力,不断提升行业整体水平推动数据要素行业发展。

本站部分文章来自互联网,文章版权归原作者所有。如有疑问请联系QQ:362580117!

相关文章

第八届中国健康信息处理大会(CHIP 2022)在线成功举办

第八届中国健康信息处理大会(CHIP 2022)在线成功举办

2022年11月26日-27日,由中国中文信息学会(CIPS)医疗健康与生物信息处理专业委员会(以下简称“专委会”)主办,哈尔滨工业大学(深...

淘宝视频质量评价技术,获得全球顶级技术比赛CVPR NTIRE冠军

淘宝视频质量评价技术,获得全球顶级技术比赛CVPR NTIRE冠军

近日,CVPR NTIRE 2023比赛结果公布,淘宝音视频技术团队(TB-VQA)拿下视频质量评价项目冠军。 CVPR NTIRE是图像和视...

第三届山东省人工智能创新创业大赛收官 海尔斩获冠军!

第三届山东省人工智能创新创业大赛收官 海尔斩获冠军!

近日,第三届山东省人工智能创新创业大赛总决赛成功举办。大赛历时5个月,吸引全国范围内近300支队伍参赛,横跨智能制造、治安、交通、金属冶炼、...

软件开发的「两全」其美:全自动 全栈式

软件开发的「两全」其美:全自动 全栈式

企业家、CTO经常会思考一个问题:数字化转型的重要支撑是什么? 有人说重在解决方案的选择,有人说贵在运营思维的转变,而无论是什么,最终的落地...

人工智能为建立自身可信度,需要解决什么技术难题?

人工智能为建立自身可信度,需要解决什么技术难题?

人工智能(AI)往往被视为一种暗箱实践,即人们并不关注技术本身的运作方式,只强调其能够提供看似正确的结果。在某些情况下,这种效果就已经可以满...

长三角工业互联网峰会:羚羊助力长三角成为工赋”领头羊”

长三角工业互联网峰会:羚羊助力长三角成为工赋”领头羊”

      为加快构建长三角工业互联网体系,着力推动制造业高端化、智能化、绿色化发展,11月19日,羚羊工业互联网股份有限公司于合肥市奥体中...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。