隐语SecretFlow实训营-第1讲:数据可信流通,从运维信任到技术信任

导论

数据可信流通:在“数据二十条”中首次提出,要求“建立数据来源可确认、使用范围可界定、流通过程可追溯、安全风险可防范的数据可信流通体系”。
首先明确一下定义,关于信任一个共识的观点:信任是涉及交易或交换关系的基础。
信任的基石有以下

  • 身份可确认;
  • 利益可依赖;
  • 能力有预期;
  • 行为有后果;

问题提出

可信的对立面就是不可信,在数据流通中,不可信的风险是巨大的。可以举出很多例子:黑客攻击、公司内鬼、数据滥用。
目前,数据的流通已经从原来的内循环(数据持有方在自己的运维安全域内对自己的数据使用和安全拥有权责)扩展到外循环(数据要素在离开持有方安全域后,持有方依然拥有管控需求和责任)。
内循环
而当数据扩展到外循环之后,信任基石将遭到破坏:1. 责任主体不清;2. 利益诉求不一致; 3. 能力参差不齐; 4. 责任链路难追溯。

解决方案

实现数据可信流通,从运维信任走向技术信任,解决信任级联失效,这需要全新的技术要求标准与技术方法体系。
这就需要借助基于密码学与可信计算技术的数据可信流通全流程保障。要求达到:

  • 身份可确认:可信数字身份;
  • 利益能对齐:使用权跨域管控;
  • 能力有预期:通用安全分级测评;
  • 行为有后果:全链路审计;

这也确保了之前提到的信任的基石。
接下来简要介绍实现。

身份可确认:可信数字应用身份

通过技术来证明你是你。
涉及到的体系有:

  • CA证书:验证机构实体。
    • 基于公私钥体系;
    • 权威机构注册;
  • 远程验证:验证数字应用实体。
    • 基于硬件芯片可信根与可信计算体系;
    • 验证网络上某节点运行的是指定的软件和硬件;

要求我们能够远程验证数字应用的身份,并对执行环境做度量,是技术信任的根基。

利益能对齐:使用权跨域掌控

使用权跨域掌控是指,数据持有者在数据(包括密态)离开其运维安全域后,依然能够对数据如何加工使用进行决策,防止泄漏和滥用,对齐上下游利益诉求。
其涉及重点:

  • 对运维人员的限制;
  • 对数据研发过程的管控;
  • 对全链路可信审计的保障;

能力有预期:通用安全分级测评

能力预期涉及到不可能三角:安全要求、功能复杂度、单位成本。
不可能三角
在《数据安全法》中也将数据分为:一般数据、重要数据、核心数据。对于重要数据和核心数据,应当经受住专业的攻防检验。

行为有后果:全链路审计

在控制面上,以可信计算和区块链为核心支撑技术构建数据流通管控层,包括跨域管控与全链路审计
在数据面上,以隐私计算为核心制程技术构建密态数联网,包括密态枢纽与密态管道
形成全链路审计闭环,需要覆盖从原始数据到衍生数据的端到端的全过程。
密态流通能够帮助数据流转的追溯和定责。
密码学是数据密态的本源技术,能够扩展运维人员的运维域,能将数据加密保护的静态安全扩展到动态安全,能降低计算成本。

总结

通过数据要素可信流通,重构技术信任体系。

  • 21
    点赞
  • 18
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
隐语框架与TEE(可信执行环境)的配合可以实现数据加密。隐语框架主要解决的是数据隐私保护和安全计算的问题,而TEE是一种安全的硬件或软件环境,可以提供可信的执行环境来保护数据和计算过程的安全性。通过将隐语框架与TEE结合,可以实现数据在计算过程中的加密和保护。 在隐语框架中,数据可以使用全密态计算或明密文混合计算的方式进行加密。全密态计算是一种在密文环境中进行计算的方式,数据在计算过程中一直保持加密状态,可以使用Secure Aggregation算法、MPC密态引擎、同态加密等技术来进行计算。而明密文混合计算则是将部分计算从密文环境搬到明文环境,在明文环境中进行计算可以提升计算的性能,同时通过安全退让来保证数据安全性。 TEE提供了一个可信的执行环境,可以保护计算过程中的数据和代码安全。在隐语框架中,可以使用TEE来实现数据的加密和解密操作,以及进行安全计算。TEE可以提供硬件级的安全保护,例如Intel SGX和ARM TrustZone等,也可以通过软件模拟的方式提供安全执行环境。 通过隐语框架配合TEE实现数据加密,可以在保护数据隐私的前提下,进行安全的计算和数据交换。这种组合可以应用于各种场景,例如联邦学习、数据交易市场等,为数据安全和隐私保护提供了一种可行的解决方案。<span class="em">1</span><span class="em">2</span><span class="em">3</span> #### 引用[.reference_title] - *1* *2* *3* [隐私计算技术|深度解读可信隐私计算框架“隐语”](https://blog.csdn.net/m0_69580723/article/details/126662952)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_1"}}] [.reference_item style="max-width: 100%"] [ .reference_list ]

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值