0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

第二屆大會回顧第4期 | 數(shù)據(jù)要素流通的安全挑戰(zhàn)與對策

OpenHarmony TSC ? 來源:OpenHarmony TSC ? 作者:OpenHarmony TSC ? 2023-12-14 15:20 ? 次閱讀

演講嘉賓 | 李鳳華

回顧整理 | 廖 濤

排版校對 | 李萍萍

1a23de8c-9950-11ee-be60-92fbcf53809c.png

嘉賓介紹

OS安全分論壇

李鳳華,OpenHarmony項目群技術指導委員會安全及機密計算TSG成員,中國科學院信息工程研究所二級研究員、副總師、中國科學院特聘研究員、博士生導師。國務院學位委員會網(wǎng)絡空間安全學科評議組成員,中國科學院“百人計劃”學者,國家重點研發(fā)計劃“十三五”和“十四五”項目負責人、國家863計劃主題項目首席專家、NSFC-通用聯(lián)合基金重點項目負責人等;中國中文信息學會常務理事、大數(shù)據(jù)安全與隱私計算專業(yè)委員會主任等。主要從事網(wǎng)絡與系統(tǒng)安全、隱私計算、數(shù)據(jù)安全等方面研究。

視頻回顧

打開嗶哩嗶哩APP,觀看更清晰視頻

正文內容

數(shù)字化時代,人們的生活被海量的數(shù)據(jù)包圍和影響。數(shù)據(jù)作為新型生產(chǎn)要素,是數(shù)字化、網(wǎng)絡化、智能化的基礎,已快速融入生產(chǎn)、消費、社交和社會服務管理等各環(huán)節(jié),深刻改變著生產(chǎn)方式、生活方式和社會治理方式。數(shù)據(jù)要素流通過程中,有哪些安全挑戰(zhàn)?又有哪些應對方案?中國科學院信息工程研究所二級研究員、副總師李鳳華在第二屆OpenHarmony技術大會上進行了精彩分享。

1a2bbb02-9950-11ee-be60-92fbcf53809c.png

01

數(shù)據(jù)要素流通背景

數(shù)據(jù)要素是指將原始數(shù)據(jù)通過加工整理、確權、交易流通,讓這些數(shù)據(jù)資產(chǎn)成為可用于社會生產(chǎn)經(jīng)營活動,可為使用者帶來經(jīng)濟效益的生產(chǎn)要素,對經(jīng)濟社會變革產(chǎn)生深遠影響,已經(jīng)成為國家關鍵戰(zhàn)略性基礎性資源。數(shù)據(jù)指圍繞產(chǎn)品設計、生產(chǎn)、銷售、售后服務,以及服務業(yè)(微信、金融、郵政等)等經(jīng)營活動中產(chǎn)生的全流程數(shù)據(jù)。而具備“六性”(可用性、機密性、隱私性、可控性、交易性以及仲裁性)的數(shù)據(jù)才能稱之為生產(chǎn)要素。

從IT到DT時代,數(shù)據(jù)流通已從泛在共享向安全交易轉變。泛在共享重點關注機密性、完整性、訪問控制、支持跨系統(tǒng)協(xié)同、移動辦公等;安全交易重點關注權屬確定、權益遷移、使用驗證、爭議仲裁等。

1a547d30-9950-11ee-be60-92fbcf53809c.png

釋放數(shù)據(jù)價值需要制度設計、技術支撐、市場交易三措并舉。構建體系化的架構與技術,有效解決數(shù)據(jù)提供方、數(shù)據(jù)使用方、第三方服務方及監(jiān)管方等不同主體間的安全與信任問題,才能形成助力制度與市場構建、數(shù)據(jù)要素價值釋放的有效支點,從而促進數(shù)據(jù)要素價值釋放。

1a5df8a6-9950-11ee-be60-92fbcf53809c.png

02

數(shù)據(jù)安全新挑戰(zhàn)及對策

數(shù)據(jù)作為新型生產(chǎn)要素,在交易流通中的主要需求是跨系統(tǒng)可信確權、確權要素抗損毀、多輪交易權益可信轉移、交易數(shù)據(jù)按約使用等。然而,現(xiàn)有技術難以支撐新型需求,數(shù)據(jù)交易全生命周期安全保障體系不完善,無法實現(xiàn)真正意義上泛在場景下數(shù)據(jù)要素的交易流通。

1a82a8ae-9950-11ee-be60-92fbcf53809c.png

2.1

元數(shù)據(jù)管理

元數(shù)據(jù)管理是在整個數(shù)據(jù)價值流中對數(shù)據(jù)采集、標識、清洗、存儲組織、關聯(lián)關系的管理,貫穿覆蓋從數(shù)據(jù)產(chǎn)生、匯聚、加工到銷毀的全生命周期。元數(shù)據(jù)管理技術主要包括元數(shù)據(jù)采集、元數(shù)據(jù)存儲管理、元數(shù)據(jù)訪問管理等?;谠獢?shù)據(jù)管理簡約描述、一致性維護的本質,可以解決元數(shù)據(jù)形式描述冗余和多源數(shù)據(jù)一致性沖突問題,以支撐動態(tài)和個性化數(shù)據(jù)應用。

2.2

數(shù)據(jù)確權與數(shù)據(jù)目錄

如何保障數(shù)據(jù)來源安全可信,如何在海量數(shù)據(jù)庫中高效檢索所需數(shù)據(jù)?通過確定數(shù)據(jù)權益主體和權益屬性,確定數(shù)據(jù)所有權,可以支撐數(shù)據(jù)流通交易效率和數(shù)據(jù)要素市場的有效運行;通過數(shù)據(jù)目錄建立高效的便于檢索的數(shù)據(jù)索引(元數(shù)據(jù)的索引集合),用戶可以借助數(shù)據(jù)目錄快速檢索所需數(shù)據(jù),實現(xiàn)高效訪問。

2.3

數(shù)據(jù)血緣

數(shù)據(jù)血緣(Data lineage)是指數(shù)據(jù)全生命周期中從數(shù)據(jù)產(chǎn)生、處理、加工、融合、流轉到銷毀的關聯(lián)關系,本質是關聯(lián)關系的準確性與時序性。通過完善數(shù)據(jù)血緣機制,構建數(shù)據(jù)血緣圖,可以實現(xiàn)逆向追溯數(shù)據(jù)演化過程,支撐數(shù)據(jù)溯源和數(shù)據(jù)權屬仲裁。

2.4

確權解析

確權解析體系是確定數(shù)據(jù)的“所有權、權益權”,實現(xiàn)資源權屬的靈活區(qū)分和管理,是實現(xiàn)企業(yè)數(shù)據(jù)流通的關鍵樞紐。通過確權解析可以解決海量數(shù)據(jù)權屬標識和權屬標識快速安全解析的相關問題。

2.5

數(shù)據(jù)控制

數(shù)據(jù)控制是指在數(shù)據(jù)采集、傳輸、存儲、利用、銷毀等環(huán)節(jié),通過電子合約等方式,控制數(shù)據(jù)資產(chǎn)使用的時間、地點、主體、行為和客體等因素的控制;是從單一信息系統(tǒng)走向泛在共享的信息利用的控制機理的迭代演進。通過數(shù)據(jù)控制,能夠實現(xiàn)數(shù)據(jù)流動細粒度邊界管控,解決泛在傳播的權限控制問題,支持移動業(yè)務的數(shù)據(jù)使用,支持數(shù)據(jù)銷毀和監(jiān)管。

2.6

機密計算

數(shù)據(jù)處理過程中將敏感數(shù)據(jù)隔離在受保護的區(qū)域(如可信執(zhí)行環(huán)境)中,本質是安全依賴于可控環(huán)境,解決參與計算的數(shù)據(jù)安全。通過機密計算方式,能夠保障計算環(huán)境的可信性、可控性以及機密性。

2.7

多方安全計算

多方安全計算通常采用不經(jīng)意傳輸( Oblivious Transfer)、秘密分享(Secret Sharing)、混淆電路(Garbled Circuit)、同態(tài)加密(Homomorphic Encryption)等密碼算法實現(xiàn),支撐聯(lián)合統(tǒng)計、聯(lián)合建模、隱私集合求交和隱匿查詢等功能的實現(xiàn),本質是非交換的原始數(shù)據(jù)不出域、結果安全交換,支撐計算結果安全共享。通過多方安全計算,能夠保護消息接收方的意圖,且限定非交換的原始數(shù)據(jù)不出域。

03

隱私保護新挑戰(zhàn)及對策

3.1

隱私保護面臨的挑戰(zhàn)

數(shù)據(jù)時代,信息泛在共享已成為常態(tài)。然而,傳統(tǒng)隱私保護缺乏全生命周期的體系化保護理論和技術支撐,嚴重制約了數(shù)據(jù)泛在共享、流通交易。目前,隱私保護面臨挑戰(zhàn)主要有:(1)App頻繁超范圍采集個人信息:后臺信息服務系統(tǒng)中的隱私數(shù)據(jù)越權使用、大數(shù)據(jù)殺熟、個人畫像結果濫用、個人信息過度留存等問題;(2)生態(tài)圈之間信息共享缺乏延伸控制來抑制非授權共享,缺乏抗隱私挖掘的迭代按需脫敏,多副本留存和保護短板效應凸顯,刪除權無法保障;(3)數(shù)據(jù)交易和流動缺少有效監(jiān)管手段,數(shù)據(jù)利用、脫敏、刪除的合規(guī)評測缺少技術支撐。

除了上述挑戰(zhàn)外,在隱私保護的研究上,也仍存在部分問題亟需解決:(1)傳統(tǒng)隱私保護雖有數(shù)學基礎,但是針對單環(huán)節(jié)、零散的理論,缺乏全生命周期的理論體系;(2)現(xiàn)有技術局限于局部環(huán)節(jié),全生命周期隱私保護機制不完善,缺乏完善的技術體系,難以支撐隱私信息泛在受控共享;(3)脫敏技術局限于單一場景,缺乏泛在互聯(lián)環(huán)境下跨生態(tài)圈信息共享傳播的多次脫敏控制機制、抗隱私挖掘的普適性解決方案。

1a88fbaa-9950-11ee-be60-92fbcf53809c.png

3.2

隱私計算

自1978年有關學者提出的密碼學解決方案起,隱私保護技術發(fā)展了匿名解決方案、訪問控制解決方案、加噪解決方案以及全生命周期解決方案等,2015年作者本人在國際上率先提出并首次精準定義了隱私計算(Privacy Computing)的概念、定義和學術內涵,詳細介紹了面向隱私信息全生命周期保護的計算理論和方法、隱私保護各環(huán)節(jié)中對隱私信息的計算操作以及隱私信息系統(tǒng)的設計理論與架構等內容,并提出了隱私計算理論與關鍵技術體系。

1a9fdcda-9950-11ee-be60-92fbcf53809c.png

隱私計算內涵。隱私計算是面向隱私信息全生命周期保護的計算理論和方法,涵蓋了信息搜集者、發(fā)布者和使用者在信息產(chǎn)生、感知、發(fā)布、傳播、存儲、處理、使用、銷毀等全生命周期過程的所有計算操作,并包含支持海量用戶、高并發(fā)、高效能隱私保護的系統(tǒng)設計理論與架構。基于隱私計算框架,可以實現(xiàn)隱私數(shù)據(jù)全生命周期迭代延伸控制、差異化按需保護、泛在傳播的跨系統(tǒng)量化映射以及隱私侵權行為溯源取證等能力。

隱私計算要點。隱私計算的六個關鍵技術環(huán)節(jié)包括:感知、隱私化、存儲、融合、交換以及銷毀。在隱私計算框架上,基于從源數(shù)據(jù)抽取到的隱私信息,對其進行場景描述、隱私控制、隱私操作并進行隱私效果評估。對于不好的評估結果,可對隱私信息進行更換場景描述、重新調整控制策略以及重新定義隱私操作等工作?;谠摽蚣埽軌蜻M一步構建全流程的隱私信息系統(tǒng)。

隱私信息描述。隱私信息可以由六元組集合進行描述:(1)隱私信息向量

審核編輯 黃宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
收藏 人收藏

    評論

    相關推薦

    第二屆開放原子大賽火熱開啟

    第二屆開放原子大賽(簡稱“大賽”)是由開放原子開源基金會組織舉辦的開源技術領域專業(yè)賽事,聚焦解決“真問題”,重點覆蓋基礎軟件、工業(yè)軟件、人工智能大模型等領域。
    的頭像 發(fā)表于 10-18 11:39 ?251次閱讀

    第二屆大會回顧24 | 面向OpenHarmony的軟件工程研究:機遇與挑戰(zhàn)

    隨著萬物智聯(lián)時代的到來,OpenHarmony作為一個開源的智能終端設備操作系統(tǒng)的框架和平臺,將會遇到哪些機遇和挑戰(zhàn)?北京航空航天大學教授、OpenHarmony技術俱樂部主任黎立在第二屆OpenHarmony技術大會上帶來了精
    的頭像 發(fā)表于 08-07 18:14 ?784次閱讀
    <b class='flag-5'>第二屆</b><b class='flag-5'>大會</b><b class='flag-5'>回顧</b><b class='flag-5'>第</b>24<b class='flag-5'>期</b> | 面向OpenHarmony的軟件工程研究:機遇與<b class='flag-5'>挑戰(zhàn)</b>

    第二屆英飛凌汽車創(chuàng)新峰會IACE開幕在即

    第二屆英飛凌汽車創(chuàng)新峰會IACE開幕在即
    的頭像 發(fā)表于 05-20 11:42 ?460次閱讀
    <b class='flag-5'>第二屆</b>英飛凌汽車創(chuàng)新峰會IACE開幕在即

    報名開啟!第二屆OpenHarmony開發(fā)者大會2024重磅來襲!

    /jishu_2429449_1_1.html 預約直播: 第二屆OpenHarmony開發(fā)者大會主論壇 第二屆OpenHarmony開發(fā)者大會:設備開發(fā)分論壇
    發(fā)表于 05-14 15:23

    華工科技以智賦能,亮相第二屆船舶行業(yè)安全生產(chǎn)大會

    4月18-19日,第二屆船舶行業(yè)安全生產(chǎn)與應急管理技術交流大會在山東煙臺舉行。華工科技智能制造業(yè)務板塊應邀參加,并發(fā)表題為《船體結構部件智能制造助力
    的頭像 發(fā)表于 04-19 17:44 ?544次閱讀
    華工科技以智賦能,亮相<b class='flag-5'>第二屆</b>船舶行業(yè)<b class='flag-5'>安全</b>生產(chǎn)<b class='flag-5'>大會</b>

    實地探展 | 別樣視角一站式感受第二屆OpenHarmony技術大會

    OpenHarmony技術大會 感受技術融入生活的美好瞬間! 原文標題:實地探展 | 別樣視角一站式感受第二屆OpenHarmony技術大會 文章出處:【微信公眾號:OpenAtom OpenHarmony】歡迎添加關注!文章轉
    的頭像 發(fā)表于 11-14 15:10 ?249次閱讀

    亮點速遞 | 一圖看懂第二屆OpenHarmony技術大會

    點擊藍字 ╳ 關注我們 開源項目 OpenHarmony 是每個人的 OpenHarmony 原文標題:亮點速遞 | 一圖看懂第二屆OpenHarmony技術大會 文章出處:【微信公眾號:OpenAtom OpenHarmony】歡迎添加關注!文章轉載請注明出處。
    的頭像 發(fā)表于 11-06 19:40 ?388次閱讀

    大咖金句 | 第二屆OpenHarmony技術大會演講集錦

    點擊藍字 ╳ 關注我們 開源項目 OpenHarmony 是每個人的 OpenHarmony 第二屆OpenHarmony技術大會圓滿結束 行業(yè)大咖與開源生態(tài)伙伴們齊聚北京 共同見證思潮交相輝映
    的頭像 發(fā)表于 11-06 19:40 ?443次閱讀

    高能有料 | 第二屆OpenHarmony技術大會議程速遞

    第二屆開放原子開源基金會OpenHarmony技術大會如約而至 讓我們一起 開封無限驚喜的技術成果 開放無限前沿的議題干貨 開啟無限可能的未來之門 點擊此處報名參會!
    發(fā)表于 11-02 17:07

    議程直擊 | 第二屆OpenHarmony技術大會——應用(北向)生態(tài)分論壇

    點擊藍字 ╳ 關注我們 開源項目 OpenHarmony 是每個人的 OpenHarmony 原文標題:議程直擊 | 第二屆OpenHarmony技術大會——應用(北向)生態(tài)分論壇 文章出處:【微信公眾號:OpenAtom OpenHarmony】歡迎添加關注!文章轉載請
    的頭像 發(fā)表于 11-01 16:10 ?377次閱讀

    議程直擊 | 第二屆OpenHarmony技術大會——OS安全分論壇

    點擊藍字 ╳ 關注我們 開源項目 OpenHarmony 是每個人的 OpenHarmony 原文標題:議程直擊 | 第二屆OpenHarmony技術大會——OS安全分論壇 文章出處:【微信公眾號:OpenAtom OpenHa
    的頭像 發(fā)表于 11-01 09:25 ?393次閱讀

    高能有料 | 第二屆OpenHarmony技術大會議程速遞

    點擊藍字 ╳ 關注我們 開源項目 OpenHarmony 是每個人的 OpenHarmony 第二屆開放原子開源基金會OpenHarmony技術大會如約而至 讓我們一起 開封無限驚喜的技術成果 開放
    的頭像 發(fā)表于 11-01 09:25 ?341次閱讀
    高能有料 | <b class='flag-5'>第二屆</b>OpenHarmony技術<b class='flag-5'>大會</b>議程速遞

    議程直擊 | 第二屆OpenHarmony技術大會——OS安全分論壇

    E N D ??? 關注我們,持續(xù)獲取OpenHarmony技術大會最新消息! 原文標題:議程直擊 | 第二屆OpenHarmony技術大會——OS安全分論壇 文章出處:【微信公眾號:
    的頭像 發(fā)表于 11-01 08:44 ?342次閱讀
    議程直擊 | <b class='flag-5'>第二屆</b>OpenHarmony技術<b class='flag-5'>大會</b>——OS<b class='flag-5'>安全</b>分論壇

    技術筑生態(tài),智聯(lián)贏未來 第二屆OpenHarmony技術大會即將在京啟幕

    2023年11月4日,第二屆開放原子開源基金會OpenHarmony技術大會即將在北京國家會議中心盛大開幕。本次大會由OpenAtom OpenHarmony(簡稱“OpenHarmo
    發(fā)表于 10-31 11:27

    亮點劇透 | 第二屆開放原子開源基金會 OpenHarmony技術大會精彩來襲

    點擊藍字 ╳ 關注我們 開源項目 OpenHarmony 是每個人的 OpenHarmony 探討開源創(chuàng)新實踐,共筑開源技術未來 第二屆開放原子開源基金會OpenHarmony技術大會 大咖云集
    的頭像 發(fā)表于 10-27 19:50 ?526次閱讀