阿里牽頭全球首個安全多方計算國際標準 讓「可用不可見」數據更安全

2020-12-05 經濟日報

近年來,數據安全保障技術一直被業內關注討論。數據「可用不可見」就是關鍵技術之一。記者今天(4月3日)從阿里獲悉,為了讓這一技術更好地在產業界落地,日前,由阿里巴巴主導的IEEE(電氣和電子工程師協會)國際標準P2842《Recommended Practice for Secure Multi-party Computation》舉行了第二次工作組會議,螞蟻金服、中國電子技術標準化研究院、北京大學、浙江大學等多家企事業單位和科研院校共同參會,有力的推動了該技術標準的制定工作。

該安全多方計算標準由阿里巴巴於2019年10月在全球最大的專業技術協會之一IEEE成功立項並主導推動,有望成為全球首個安全多方計算領域的國際標準。

其實,無論是快遞外賣還是疫情防控,都面臨數據的流動與安全問題。如何在發揮數據流動價值與確保數據安全之間找到平衡點,成為行業性難題。

據了解,為避免數據協作共享過程中的信息洩露風險問題,傳統解決方案是通過一個可信的第三方實現數據的安全共享和計算,但「可信第三方」有時也會成為信任的瓶頸。

為此,阿里巴巴早在2017年就開始推進「可用不可見」數據安全技術,以便解決數據行業面臨的信任難點、數據孤島等問題,安全多方計算(Secure Multi-Party Computation,簡稱MPC)是目前有效解決方案之一。

基於MPC的解決方案,已在電商風控和金融風控等領域進行實踐應用。2019年,阿里巴巴在IEEE牽頭成立了Secure Multi-party Computation Working Group安全多方計算工作組,並擔任工作組主席,聯合國內外廠商一起推進MPC國際標準。

MPC的核心思想就是在加密算法和協議的框架內直接對加密數據進行計算得出結果,而不接觸明文數據。在MPC技術加持下,擅長攻擊的計算機黑客們只能拿到一串無意義的隨機信息,這串信息只能被授權方用於用戶最初設定允許的用途。

專家們一致認為,制定相關技術國際標準,能使業界形成對MPC的共識,有利於引導業界利用MPC,解決數據共享場景下的數據安全問題,並有效降低協作成本。

據上海社科院2019年3月發布的一項研究顯示,中國數字經濟增速已連續三年排名世界第一。阿里巴巴作為中國大數據技術發展最為領先的企業,在產業實踐中就沉澱了許多可推廣的優秀經驗。阿里巴巴在中國通信標準化協會主導立項了《基於安全多方計算的隱私保護技術指南》,目前也已形成徵求意見稿。阿里表示,後續將與中外合作夥伴一起,攜手推進MPC技術標準化建設和應用的更廣泛落地,最終促進MPC產業生態的發展,讓數據更安全可靠地最大化發揮價值。(經濟日報記者 李萬祥)

圖為國際標準立項會議

相關焦點

  • 阿里牽頭制定技術標準,或成全球首個安全多方計算國際標準
    該安全多方計算標準由阿里巴巴於2019年10月在全球最大的專業技術協會之一IEEE成功立項並主導推動,有望成為全球首個安全多方計算領域的國際標準。ITU-T《Technical framework for Secure Multi-Party Computation》國際標準立項會議阿里主導推進數據安全技術國際標準為避免數據協作共享過程中的信息洩露風險問題,傳統解決方案是通過一個可信的第三方實現數據的安全共享和計算,但「可信第三方
  • 阿里高級安全專家自述:阿里如何實現數據「可用不可見」
    事實上,上述安全缺口是一個兩難問題,一方面我們期望實際計算的是明文數據,另一方面我們要保證數據不可觸及,即實際操作的計算方不知道明文數據是什麼,我們把解決這一兩難問題的技術統稱為密文計算,常用「可用不可見」更形象化的名稱來表達。當前業界實現數據「可用不可見」的技術路線有兩條。
  • 隱私計算2020盤點: 數據安全流動新藍海業已形成
    如2020年9月,全球最大的專業技術組織電氣電子工程師學會(IEEE)立項編寫基於TEE的安全計算標準。https://standards.ieee.org/project/2952.html我國的相關標準制定更走在世界前列。
  • 華控清交CEO張旭東:數據「可用不可見」和「規定用途用量」,讓數據...
    進入工業時代,資本和技術等要素逐漸成為更重要的社會資源。而當數字經濟時代到來,大數據人工智慧等前沿科技不斷湧現,全球數據呈現爆發性增長的趨勢,海量數據在AI、金融、醫療等領域的價值已經成為各方共識,數據儼然正成為這個時代最核心的生產要素,驅動人類社會邁向更高發展階段。
  • 九卦|C位出道的安全多方計算,含金量究竟如何?
    在此基礎上,推動建立安全多方計算數據流通的標準和指標,明確基本技術及安全性能的要求,進一步加深、加強理論研究和技術應用,同時推動和零知識證明、區塊鏈、大數據等其它相關技術的融合,將是打造真正數字時代金融科技產品的關鍵。
  • 孫立林:安全多方計算與數據融合基礎設施的設計理念
    在數位化時代裡,區塊鏈作為新型基礎設施,數據安全是重中之重。安全多方計算,一直以來都被視為隱私數據保護較好的解決方案。在第六屆區塊鏈全球峰會上,矩陣元創始人兼執行長孫立林根據矩陣元的實踐經驗,分享了「安全多方計算與數據融合基礎設施的設計理念」。
  • 百度安全聯邦計算攜手觀星盤 打造聯合營銷綠色通道
    在保證各方敏感數據不出域的前提下,基於「可用不可見」的安全計算,將百度觀星盤數據和廣告客戶數據安全打通,以實現聯合精準營銷。目前方案已在百度觀星盤平臺上線,並受到客戶的一致好評。2019年底觀星盤、數據流通服務部和百度安全聯動,使用百度安全聯邦計算(Baidu Federated Computing,BFC)技術將觀星盤與廣告客戶數據進行安全打通,在保證數據不出域、數據可用不可見的基礎上,採用安全可控、分布式計算的技術方案,助力外部合作夥伴完成精準的用戶拉新行動。
  • 阿里雲飛天大數據平臺 已成全球集群規模最大計算平臺
    摘要 【阿里雲飛天大數據平臺 已成全球集群規模最大計算平臺】7月25日,阿里雲飛天大數據平臺亮相阿里雲峰會上海站。阿里雲飛天大數據平臺擁有中國唯一自主研發的計算引擎,經過多年發展,目前已成為全球集群規模最大的計算平臺,支撐海量數據存儲和計算。
  • 隱私計算:拿什麼保護我們的數據安全?
    01 「百萬富翁」難題:隱私計算的緣起「假設有兩個百萬富翁相遇,他們都想知道誰更富有,但又不願意讓對方知道自己真正擁有多少財富。那麼如何在沒有第三方參與的情況下,讓對方知道誰更有錢?」這是2000年圖靈獎得主姚期智院士在1982年提出的「百萬富翁」假設。
  • 釘釘通過SOC2隱私性原則審計,安全和隱私保護達超一流國際標準
    釘釘方透露,此次通過美國註冊會計師協會(AICPA) 制定的SOC2審計標準,報告由國際審計師事務所普華永道出具。在SOC2Type1報告中,釘釘通過了安全性,保密性和隱私性三項原則的審計,而通過隱私性原則審計,釘釘在國內是第一家。據了解,目前在全世界範圍內,通過了隱私原則審計SOC2報告的公司也屈指可數,不超過五家。
  • 君樂寶獲首個全球食品安全標準(BRC) A+頂級認證
    本報訊 劉蕭蕭 嬰幼兒奶粉界首個全球食品安全標準(BRC)A+頂級認證花落中國。日前,君樂寶奶粉率先通過全球食品安全標準(BRC) A+認證,成為全球第一家獲得A+頂級認證的嬰幼兒奶粉企業。 BRC全球食品技術標準(BRC Food Technical Standard)是國際公認的食品規範,廣泛應用於美國和包括英國在內的歐盟地區。
  • 富數科技安全計算首席專家卞陽:隱私計算江湖與聯邦學習的「上帝...
    比如信通院制定了多方安全計算的數據流通產品標準,聽上去是安全相關,但也包含了機器學習。聯邦學習的框架,不可避免會與安全相關。信通院也在制定聯邦學習的標準,當中也有不少關於安全的內容,於是變成了你中有我、我中有你的狀態。「聯邦學習裡的安全怎麼做?」這是必然要討論的問題。之前很多專家已分享聯邦學習的算法原理,安全方面相對講得不多,我們這次會側重隱私計算方面來談。
  • 大數據協同安全技術國家工程實驗室掛牌成立
    中國證券網訊(記者 李雁爭)26日,在2017 中國國際大數據產業博覽會上,大數據協同安全技術國家工程實驗室正式揭牌。作為國家發改委正式批准的國家工程實驗室,大數據協同安全技術國家工程實驗室由360公司領頭承建,這也是首家民營安全企業主辦的國家工程實驗室。
  • 我國牽頭制定的ISO國際微生物數據標準正式發布
    這是國際微生物領域的第一個ISO級別的數據標準,也是我國在國際生物技術標準委員會(ISO/TC 276)主導制定的第一個國際標準。該標準由中國科學院微生物研究所國家微生物科學數據中心(世界微生物數據中心WDCM)馬俊才團隊牽頭起草完成。
  • 阿里雲肖力:雲計算大數據應該變成「雲數據大計算」
    5月23日上午,在雲棲大會·成都峰會上,阿里雲資深總監肖力用一場名為《通往智能之路》的演講,和在場的人聊了聊他的看法。▲肖力觀點一:內網隔離不那麼安全,公有雲卻越來越靠譜了Wannacry勒索病毒剛爆發沒幾天時,有人發現中招的大多是內網的機器,雲伺服器反倒很少受害,於是他們很詫異「雲上的機器居然比不連接網際網路的內部機器更安全?」。
  • 深圳發布全球食品安全標準與技術法規動態對比資料庫
    &nbsp&nbsp&nbsp&nbsp深圳市歷時近兩年,建成國內首個全球食品安全標準與技術法規動態比對資料庫,並於今日對外發布。&nbsp&nbsp&nbsp&nbsp深圳新聞網4月27日訊 (記者 張蕊)深圳食品主要依賴外地供應,從全球多個國家地區進口食品,輸入性風險高並將長期存在。對此,深圳市歷時近兩年,建成國內首個全球食品安全標準與技術法規動態比對資料庫,並於今日對外發布。
  • 隱私計算就在身邊,五大案例帶你認識
    而近年來,隨著隱私計算技術的出現,數據共享即將告別瞻前顧後的窘境,引領「主動出擊」新趨勢。簡單來說,隱私計算就是通過技術實現數據「可用不可見」,讓不同來源的數據安全共享,產生更大價值,具體包括了如TEE(基於晶片的可信計算環境)、基於密碼學的安全多方計算(MPC)、源自人工智慧的聯邦學習等在內的各類技術的單項或綜合使用。
  • 隱私計算就在身邊, 五大案例帶你認識
    而近年來,隨著隱私計算技術的出現,數據共享即將告別瞻前顧後的窘境,引領「主動出擊」新趨勢。簡單來說,隱私計算就是通過技術實現數據「可用不可見」,讓不同來源的數據安全共享,產生更大價值,具體包括了如TEE(基於晶片的可信計算環境)、基於密碼學的安全多方計算(MPC)、源自人工智慧的聯邦學習等在內的各類技術的單項或綜合使用。
  • 厚積薄發,華為雲構築原生冰山安全體系,守護雲上安全
    (了解詳情) 7月,華為雲態勢感知服務獲可信雲最佳實踐獎(了解詳情)   冰山安全能力二:覆蓋全球的安全認證,幫助客戶快速適配合規要求 華為雲不斷吸取業界最佳實踐,按全球最權威安全標準不斷提升華為雲安全性。
  • 從不唱高調,釘釘為何能獲得眾多企業的安全信賴?
    媒體報導,在2018年4月3日,釘釘已經正式通過了兩項安全方面的權威資質:SOC2Type1服務審計報告和ISO27018(公有雲體系下的隱私保護)證書。這標誌著,釘釘對於用戶隱私數據的保護水平,不僅在國內遙遙領先,在國際市場也達到了超一流標準,無疑是給大量的釘釘用戶吃下了一顆定心丸。