2021可信隐私计算高峰论坛 | 中国信通院袁博:“可信隐私计算”安全标准和测试解读

VSole2022-01-12 15:34:05

2021可信隐私计算高峰论坛暨数据安全产业峰会于2021年12月21日召开。本次大会由中国信息通信研究院(以下简称“中国信通院”)、中国通信标准化协会指导,中国通信标准化协会大数据技术标准推进委员会(CCSA TC601)主办,数据安全推进计划(DSI)、隐私计算联盟(PPCA)、金融数据智能联盟(FINDA)承办。

会上,中国信通院云计算与大数据研究所高级业务主管袁博解读了“可信隐私计算”安全标准和测试。

当前数据泄露事件频发,国家、社会、企业、个人对数据安全保护愈发重视。隐私计算从技术角度为数据安全保护提供了一种可行解。但隐私计算自身不同算法协议能保证的安全程度不同,需要划分安全等级,同时隐私计算技术落地化、产品化后也面临产品安全、系统安全的风险,亟需制定隐私计算安全标准。

制定隐私计算安全标准应至少考虑算法安全、密码安全、产品安全相关的多重安全风险点,因此一年多来,中国信通院联合数十家单位共同制定了《隐私计算 多方安全计算产品安全要求和测试方法》、《隐私计算 联邦学习产品安全要求和测试方法》两个隐私计算安全标准,从九个维度、数十个测试点划定产品安全。

算法安全部分除了通用性的算法安全要求,也要对基础运算、联合统计、隐匿查询、安全求交、特征工程、联合建模、联合预测等重点算法的安全性进行逐一验证。部分测试项如“恶意模型”等设定了不同的安全等级。

基础运算和联合统计算法中常见采用SecureNN、ABY3等算法协议实现;隐匿查询算法常见基于同态加密的XPIR和SealPIR等方法,也出现了多服务器PIR的方法;安全求交主要有基于RSA盲签名、基于DH、基于OT等方法来实现。

密码安全部分核验了对称算法、非对称算法、杂凑算法的正确性、安全强度、密码管理、密码交换协议、数字证书、国密算法支持等维度。通信安全部分核验了信道安全、通信数据的完整性、保密性、篡改响应、抗重放攻击等维度。产品安全方面从授权认证、系统安全、稳定性、存储安全、日志与存证等5个维度13个测试点进行了验证。

通过文献验证、设计文档验证、代码核验、日志核验、抓包核验、检测工具检测等方式,检验了隐私计算产品的安全情况。

目前隐私计算安全专项测试已开展首批测试。下一步将继续推动互联互通系列标准、行业场景标准、一体机相关标准制定,丰富可信隐私计算标准和测试体系。

中国信通院、隐私计算联盟、大数据技术标准推进委员会(TC601)将携手产业一道共同推动技术规范、应用落地,推动隐私计算行业健康高质量发展。

大数据算法
本作品采用《CC 协议》,转载必须注明作者和本文链接
数据时代,数据给人类生产、生活等各方面带来巨大便利的同时,也诱发了很多问题。数据滥用层面,最典型的表现是价格操纵问题,商家利用算法的不透明性及局限性开展“千人千价”“动态定价”“数据杀熟”等,以不正当方式赚取巨额利润。数据安全层面,个人信息收集乱象丛生,商家利用用户画像技术深度挖掘个人信息,诸多移动互联网应用利用隐私条款的默认勾选、霸王条款获取用户信息,甚至未经授权夺取用户信息。
数据暴政与数据光明
2022-06-09 11:26:54
背景:现如今,空前且大规模的人类行为数据的可用性正在深刻地改变着我们所处的世界,经济学、公共卫生学、医学、生物学、城市科学等在这一趋势中都受到影响。各个组织、公民个人正在积极尝试、创新和改编算法决策工具以了解全球人类行为模式,并为解决社会重要性问题提供决策支持。
近日,中共中央 国务院正式印发《关于构建数据基础制度更好发挥数据要素作用的意见》,就数据的产权、收益分配以及安全治理等方面提出制度构建方案,这对我国构建体系化的数据要素基础制度具有重大的理论和实践意义。
11月12日,记者从北京国际数据交易所(以下简称北数所)获悉,在北京市经信局的支持下,北数所当天举办线上推介发布会,落地一系列数字经济创新发展成果:全国首发数字交易合约、入驻首批数字经济中介服务商、启动医疗数据算法创新应用……通过探索数据交易规则、技术实现路径和应用场景落地。
身份与访问控制技术作为连接中枢,为智慧城市的安全连接、高效共享和集约化管理提供核心支撑能力,因此通过分析智慧城市建设的核心要素和面临的挑战,基于智慧城市万物互联、开放共享的背景,提出了以智能身份与访问管理技术作为智慧城市安全底座的核心组件,为智慧城市建设提供端到端的全流程的可信数字身份服务。
《中华人民共和国个人信息保护法》的实行,将对企业日常运营中的各类个人信息处理活动带来新的影响与挑战。
等保中“安全管理”的重要性 等保不仅要求提升安全防御能力,更要求强化安全管理,强调要做到一个中心、三重防护和可控可管。
网安十事 第287期
2022-08-26 15:44:52
习近平向世界职业技术教育发展大会致贺信 8月19日,国家主席习近平向世界职业技术教育发展大会致贺信。中国商务部新闻发言人8月22日表示,成立加入工作组意味着中国全面推进加入DEPA的谈判。截至目前,尚有47款APP未按要求完成整改,现予以通报。他还认为,推特高管在联邦监管机构面前谎报安全实力。
尽管政府的强势主导有其必然性与必要性,是大势所趋。坚持人民至上,以人民为中心,既是初心,也是方向。2022年11月1日,欧盟27个成员国一致批准的《数字市场法》正式生效,该法案重构了超级平台治理的制度范式,创造性地提出了“守门人”概念。地缘政治、新冠肺炎疫情和平台治理风暴等力量加剧了全球互联网发展的不确定性风险。迄今,各种不确定性因素还没有消除的迹象。信息传播机制变革,必将导致政府角色的调整。
VSole
网络安全专家