<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    淺論數據安全中的隱私計算方法之差分隱私

    安全小白成長記2022-07-21 10:55:48

    近年來,隨著大數據、人工智能、云計算等數字技術的蓬勃發展,新技術帶來了新業態和新的增長。然而,隱私泄露、網絡欺詐、流量欺詐等現象的存在也成為數據要素健康流通的阻礙,為互聯網治理帶來挑戰,因此構建一個安全的數據協作技術環境顯得十分必要且緊迫。而隱私計可以在數據不泄露的前提下,對數據進行計算并得到計算結果,在創造更好的數據底層環境的同時,體現數據深層價值,深入推動行業傳統數據業務轉型。

    然而什么是隱私計算?有專家認為,隱私計算是指在保護數據本身不對外泄露的前提下實現數據分析計算的技術集合。從技術機制來看,隱私計算涉及三大技術體系的聯合創新:其一是人工智能算法;其二是分布式系統和底層硬件;其三是密碼學設計。

    對于隱私計算而言,一般目前有幾種比較主要的方法,包括安全多方計算(MPC),其提出者是唯一的中國籍圖靈獎獲得者姚期智教授(Paul Yao)。但在提出時由于計算機的算力非常有限,故僅存在于理論的模型,但隨著計算機計算能力的整體提升以及集群/云計算的發展,使得安全多方計算成為現實;另外一種比較主流的是聯邦學習,聯邦學習本質上是人工智能的一種;第三種則是可信執行環境(TEE),即通過軟硬件方法在中央處理器中構建一個安全的區域,保證其內部加載的程序和數據在機密性和完整性上得到保護。

    本文主要討論的是另一種與上述方法均存在差異的隱私計算方法(不是算法),即差分隱私(Difference Privacy)。那什么是差分隱私?簡而言之,差分隱私就是利用一些隨機化的方法,在兩個鄰近的數據集的查詢結果中添加一些隨機化的內容,使得攻擊者無法通過查詢結果的差異來推測其中存在的隱私信息。

    那什么是鄰近的數據集?嚴格的意義上而言,所謂臨近數據集就是僅相差一條數據記錄的兩個數據集。那么什么又是推測結果呢?實際上推測就是我們不用通過直接訪問含有隱私內容的數據,而僅僅是通過兩次或多次查詢數據集中的其它信息而間接計算得到相關結果。

    有點抽象!舉個簡單的例子,如在一個單位里有99個員工,他們都是男士,且只有2個已婚人士,而此時又來了一個美女員工,但對于其它97個未婚男士(其它兩個已婚男士沒準也關心)急于知道這個美女的婚姻狀況,于是他們可以通過統計員工數據庫中的相關婚姻信息就能推測出這個美女到底是否為單身(注意只需要統計就行,而不用單獨、直接地訪問這位女士的個人記錄),這就是通過相鄰數據集來對某些隱私信息進行推測(因為美女員工入職前,所有已婚員工的數量是2,待她入職后則這個數量如果不變則說明她是未婚否則是已婚)。

    那如何來防止這類間接的數據攻擊呢?我們可以在查詢的結果中加入一些所謂隨機性,使得兩次的查詢結果間看上去是非常相似的,從而不能通過此類方法來進行。一般而言我們經常用的隨機化方法就是所謂拉普拉斯(Laplace)隨機化方法。

    目前已經有不少開源項目都支持對于差分隱私的計算,如Facebook的Opacus框架或者Google RAPPOR算法。

    來源:聚銘網絡

    原文鏈接:https://baijiahao.baidu.com/s?id=1738044635005161480

    大數據數據安全
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    “卓信數據計劃”持續招募成員單位,預計2022年3月前完成第六批(2022年第二批)100家相關企業招募審核工作。
    當前,以數字經濟為代表的新經濟成為經濟增長新引擎,數據作為核心生產要素成為了基礎戰略資源,數據安全的基礎保障作用也日益凸顯。伴隨而來的數據安全風險與日俱增,數據泄露、數據濫用等安全事件頻發,為個人隱私、企業商業秘密、國家重要數據等帶來了嚴重的安全隱患。近年來,國家對數據安全與個人信息保護進行了前瞻性戰略部署,開展了系統性的頂層設計。《中華人民共和國數據安全法》于2021年9月1日正式施行,《中華人
    前言:工信部召開“十四五”信息通信行業發展規劃新聞發布會。工信部網絡安全管理局副局長杜廣達在會上回答有關“數據安全”和“網絡安全”等問題。
    高額獎金等你來拿~
    隨著《中華人民共和國密碼法》和《國家政務信息化項目建設管理辦法》(國辦發〔2019〕57 號)的發布,以密碼為核心的網絡安全的重要性越發凸顯。然而,在國內智慧城市的大規模建設中,“重業務、輕安全”的現象普遍存在。密碼技術作為智慧城市網絡安全的基礎與核心技術,從智慧城市密碼的應用架構、密碼核心技術、防護能力、解決的應用領域、密碼應用實踐等方面分別進行了闡述,可以解決智慧城市建設中出現的安全性問題,
    醫療物聯網升溫態勢明顯,做好安全保障前置了嗎?
    10月16日至17日,“天府杯”國際網絡安全大賽暨2021天府國際網絡安全高峰論壇將在成都天府國際會議中心舉行。本屆“天府杯”國際網絡安全大賽將總獎金額提升至150萬美元。“網絡安全紅云展”和“反詐宣傳展”兩特色科普宣傳展將在天府杯活動中首度亮相。值得一提的是,這兩項特色科普展覽原計劃于今年8月舉行的2021北京網絡安全大會上首次展出。但受突發疫情影響,北京網絡安全大會改為線上舉行
    本報告通過六張實戰推演圖,結合安全能力者、第三方機構和安全運營者的觀點,展示了攻擊方從攻擊面分析、邊界突破、橫向滲透到靶標攻陷的攻擊過程,防守方從基礎保護、強化保護到協同保護的縱深防御體系,描繪了大型網絡安全攻防實戰演習的全景對象和步驟推演。
    11月16日,在工業和信息化部舉辦的《“十四五”信息通信行業發展規劃》新聞發布會上,工信部信息通信發展司司長謝存介紹了《規劃》起草的背景、過程、主要考慮和相關內容。
    安全小白成長記
    暫無描述
      亚洲 欧美 自拍 唯美 另类