2022隱私計算大會:保障數據安全流通,可信隱私計算是支撐性技術
作為平衡數據流通和數據安全的關鍵技術,隱私計算迅速發展,但也隨之產生了安全性、性能、互聯互通等方面的風險和挑戰。隱私計算如何“可信”應用,引發了行業思考。7月13日,2022隱私計算大會在北京舉行,會上發布了由信通院主導,螞蟻集團等企業參編的業內首份《可信隱私計算研究報告(2022)》,同時也發布了《隱私計算應用研究報告》,螞蟻集團兩個案例入選。
圖:2022隱私計算大會在北京舉行
2022隱私計算大會由中國信通院、隱私計算聯盟主辦,工業和信息化部網絡安全局領導、中國通信標準化協會副理事長兼秘書長代曉慧和中國信通院副院長魏亮出席會議并致辭,上海數據交易所、浙江大學、中國移動、螞蟻集團等相關機構、高校、企業等專家及從業人士參與了研討。
隱私計算深入發展,其概念及理論越來越豐富和深化。中國信通院通過梳理隱私計算技術應用中的基本原則提出了“可信隱私計算框架”,聯合螞蟻集團、華控清交、锘崴科技等企業發布了《可信隱私計算研究報告(2022年)》,作為隱私計算產品落地指導的一套方法論,致力于搭建起隱私計算技術原理和應用之間的橋梁。
“可信隱私計算”指的是,在應用過程中,安全性、可用性和隱私保護能力等應符合設計聲明預期,以滿足數據需求方、數據提供方和監管方等各方的需求,一般包含安全可證、隱私保護、流程可控、高效穩定、開放普適等基本特征。可信隱私計算被認為是數據密態流通時代的支撐性技術。
本次大會還發布了《隱私計算應用研究報告》,闡述了隱私計算在金融、通信、政務、醫療、互聯網等行業的應用實踐,螞蟻集團《基于“隱語”框架的醫保DRGs建模應用》和《螞蟻鏈數據隱私協作平臺》兩個案例入選。
中國信通院云大所副主任閆樹介紹,當前隱私計算應用主要集中在金融和政務領域,在其他新興行業也有進展,醫療行業就是其中之一。螞蟻集團《基于“隱語”框架的醫保DRGs建模應用》案例中,在保護患者隱私前提下,實現了多家醫療機構數據的聯合訓練,增加樣本數量、擴大數據規模,為醫保理賠進行了模型優化,降低了醫療成本。閆樹認為,隱私計算正在加速拓展新興場景的應用,未來在技術提升、規模豐富和行業拓展方面,都有發展空間。
隱私計算其本身的安全性也應引起重視。螞蟻集團副總裁兼首席技術安全官韋韜受邀參會,并發表了《隱私計算安全性反思》演講。韋韜認為,安全性符合預期是可信隱私計算的立身之本。但產品安全不是絕對的安全,其本質在于,需要攻擊者付出多大的成本,克服多大的不確定性來攻破給定的安全防護保障。
韋韜介紹,當前隱私計算技術五花八門,其安全性研究往往是針對單個技術路線,而數據密態時代將是多種技術共存。螞蟻集團根據實踐經驗,嘗試了對隱私計算產品的安全通用性從低到高做了五層分級,能夠較好地滿足不同場景所需要的安全等級保護,有助于將隱私計算對于數據安全的保護落到實處,但形成安全保障能力和要求,還需要全行業的共同努力,形成共識。