<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    2021可信隱私計算高峰論壇 | 中國信通院袁博:“可信隱私計算”安全標準和測試解讀

    VSole2022-01-12 15:34:05

    2021可信隱私計算高峰論壇暨數據安全產業峰會于2021年12月21日召開。本次大會由中國信息通信研究院(以下簡稱“中國信通院”)、中國通信標準化協會指導,中國通信標準化協會大數據技術標準推進委員會(CCSA TC601)主辦,數據安全推進計劃(DSI)、隱私計算聯盟(PPCA)、金融數據智能聯盟(FINDA)承辦。

    會上,中國信通院云計算與大數據研究所高級業務主管袁博解讀了“可信隱私計算”安全標準和測試。

    當前數據泄露事件頻發,國家、社會、企業、個人對數據安全保護愈發重視。隱私計算從技術角度為數據安全保護提供了一種可行解。但隱私計算自身不同算法協議能保證的安全程度不同,需要劃分安全等級,同時隱私計算技術落地化、產品化后也面臨產品安全、系統安全的風險,亟需制定隱私計算安全標準。

    制定隱私計算安全標準應至少考慮算法安全、密碼安全、產品安全相關的多重安全風險點,因此一年多來,中國信通院聯合數十家單位共同制定了《隱私計算 多方安全計算產品安全要求和測試方法》、《隱私計算 聯邦學習產品安全要求和測試方法》兩個隱私計算安全標準,從九個維度、數十個測試點劃定產品安全。

    算法安全部分除了通用性的算法安全要求,也要對基礎運算、聯合統計、隱匿查詢、安全求交、特征工程、聯合建模、聯合預測等重點算法的安全性進行逐一驗證。部分測試項如“惡意模型”等設定了不同的安全等級。

    基礎運算和聯合統計算法中常見采用SecureNN、ABY3等算法協議實現;隱匿查詢算法常見基于同態加密的XPIR和SealPIR等方法,也出現了多服務器PIR的方法;安全求交主要有基于RSA盲簽名、基于DH、基于OT等方法來實現。

    密碼安全部分核驗了對稱算法、非對稱算法、雜湊算法的正確性、安全強度、密碼管理、密碼交換協議、數字證書、國密算法支持等維度。通信安全部分核驗了信道安全、通信數據的完整性、保密性、篡改響應、抗重放攻擊等維度。產品安全方面從授權認證、系統安全、穩定性、存儲安全、日志與存證等5個維度13個測試點進行了驗證。

    通過文獻驗證、設計文檔驗證、代碼核驗、日志核驗、抓包核驗、檢測工具檢測等方式,檢驗了隱私計算產品的安全情況。

    目前隱私計算安全專項測試已開展首批測試。下一步將繼續推動互聯互通系列標準、行業場景標準、一體機相關標準制定,豐富可信隱私計算標準和測試體系。

    中國信通院、隱私計算聯盟、大數據技術標準推進委員會(TC601)將攜手產業一道共同推動技術規范、應用落地,推動隱私計算行業健康高質量發展。

    大數據算法
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    數據時代,數據給人類生產、生活等各方面帶來巨大便利的同時,也誘發了很多問題。數據濫用層面,最典型的表現是價格操縱問題,商家利用算法的不透明性及局限性開展“千人千價”“動態定價”“數據殺熟”等,以不正當方式賺取巨額利潤。數據安全層面,個人信息收集亂象叢生,商家利用用戶畫像技術深度挖掘個人信息,諸多移動互聯網應用利用隱私條款的默認勾選、霸王條款獲取用戶信息,甚至未經授權奪取用戶信息。
    數據暴政與數據光明
    2022-06-09 11:26:54
    背景:現如今,空前且大規模的人類行為數據的可用性正在深刻地改變著我們所處的世界,經濟學、公共衛生學、醫學、生物學、城市科學等在這一趨勢中都受到影響。各個組織、公民個人正在積極嘗試、創新和改編算法決策工具以了解全球人類行為模式,并為解決社會重要性問題提供決策支持。
    近日,中共中央 國務院正式印發《關于構建數據基礎制度更好發揮數據要素作用的意見》,就數據的產權、收益分配以及安全治理等方面提出制度構建方案,這對我國構建體系化的數據要素基礎制度具有重大的理論和實踐意義。
    11月12日,記者從北京國際數據交易所(以下簡稱北數所)獲悉,在北京市經信局的支持下,北數所當天舉辦線上推介發布會,落地一系列數字經濟創新發展成果:全國首發數字交易合約、入駐首批數字經濟中介服務商、啟動醫療數據算法創新應用……通過探索數據交易規則、技術實現路徑和應用場景落地。
    身份與訪問控制技術作為連接中樞,為智慧城市的安全連接、高效共享和集約化管理提供核心支撐能力,因此通過分析智慧城市建設的核心要素和面臨的挑戰,基于智慧城市萬物互聯、開放共享的背景,提出了以智能身份與訪問管理技術作為智慧城市安全底座的核心組件,為智慧城市建設提供端到端的全流程的可信數字身份服務。
    《中華人民共和國個人信息保護法》的實行,將對企業日常運營中的各類個人信息處理活動帶來新的影響與挑戰。
    等保中“安全管理”的重要性 等保不僅要求提升安全防御能力,更要求強化安全管理,強調要做到一個中心、三重防護和可控可管。
    網安十事 第287期
    2022-08-26 15:44:52
    習近平向世界職業技術教育發展大會致賀信 8月19日,國家主席習近平向世界職業技術教育發展大會致賀信。中國商務部新聞發言人8月22日表示,成立加入工作組意味著中國全面推進加入DEPA的談判。截至目前,尚有47款APP未按要求完成整改,現予以通報。他還認為,推特高管在聯邦監管機構面前謊報安全實力。
    盡管政府的強勢主導有其必然性與必要性,是大勢所趨。堅持人民至上,以人民為中心,既是初心,也是方向。2022年11月1日,歐盟27個成員國一致批準的《數字市場法》正式生效,該法案重構了超級平臺治理的制度范式,創造性地提出了“守門人”概念。地緣政治、新冠肺炎疫情和平臺治理風暴等力量加劇了全球互聯網發展的不確定性風險。迄今,各種不確定性因素還沒有消除的跡象。信息傳播機制變革,必將導致政府角色的調整。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类