怎么评定隐私计算技术本身的安全? 首个 “隐私计算安全需求” 国际标准获立项
近日,IEEE SA 标准委员会正式通过了 “隐私计算安全需求”( Standard for Security Requirement of Privacy-preserving computation,P3169)国际标准的立项。该标准由蚂蚁集团主导,行业内专家共同参与,将对隐私计算技术本身潜在的安全隐患进行分析,并对隐私计算系统抵御的安全风险进行分级。目前,IEEE SA 已成立专门工作小组,蚂蚁集团牵头推进下一步实质性工作。
图注:IEEE SA 官网发布 “隐私计算安全标准” 立项
随着数据安全相关法律法规的实施,让数据在合法合规范围内流动起来成为刚需,数据流通领域正在步入前所未有的密态时代。隐私计算作为保护数据安全和实现数据价值的技术而备受关注。但在具体的实施环节,隐私计算技术路线五花八门,解决方案也常常是多个技术路线的结合。不同技术提供的数据保护维度和可能面临的安全风险缺乏统一的标准规范,在实际应用中,对隐私计算也存在着差异化的安全性需求。特别是,隐私计算的实施要付出相当大的成本,不同的场景和成本之下,如何衡量不同技术路线的安全效果,厘清不同隐私计算技术的安全风险、安全能力分级要求、适用场景,指导隐私计算的安全应用与实施,通用标尺就变得越来越关键。
蚂蚁集团标准化负责人彭晋表示,“当前隐私计算相关的安全分级标准往往是针对单个技术路线来制定的,如果一个隐私计算系统融合了多种隐私计算技术,那么如何对它的安全性来进行评定,行业内依然处于一个不太清晰的状态。蚂蚁集团希望结合多年来在隐私计算领域的积累与沉淀,与行业共建一个通用的隐私计算抵御安全风险的等级划分标准,推动隐私计算技术真正落地,也期待业内更多的专家学者共同参与到项目中来,共同促进隐私计算行业生态建设。”
电气与电子工程师协会(IEEE)是电子信息领域的权威国际学术组织,下设的 IEEE SA 标准委员会向全球提供了一个开放的平台,通过广泛调动各行业的力量,制定业内普遍认可的标准。蚂蚁集团从 2016 年开始布局隐私计算,形成了成熟的多方安全计算、联邦学习、可信执行环境等主流技术产品体系,并创新性提出了融合可信执行环境和多方安全计算以及联邦学习的可信密态计算(Trusted-Environment-based Cryptographic Computing,TECC)。蚂蚁集团积极投入隐私计算标准化工作,截至 2022 年已累计主导了 11 项隐私计算标准,主要包括 ISO/IEC、ITU 等国际标准,以及 CCSA、隐私计算联盟等其他行业组织发起的行标与团标。
tdc2013 http://www.xinzhiliao.com/bj/meirong/11844.html- 标签:
- 编辑:刘卓
- 相关文章
-
中国互联网协会:督促软件下载平台企业开展自查 杜绝强迫下载
中国网财经3月16日讯 据中国互联网协会网站16日晚消息,中国互联网协会表示,央视“3·15”晚会曝光了一系列互联网领域侵害网民…
-
国务院办公厅关于全国互联网政务服务平台检查情况的通报
为摸清全国互联网政务服务平台现状,推动提升政务服务质量和实效,切实便利企业群众办事创业,经国务院同意,国务院办公厅近期对全国…
- 关于印发《“互联网+税务”行动计划》的通知
- 2021年中国工业互联网安全大赛在渝举行 多个奖项“花落各家”
- 2021中国工业互联网安全大赛暨首届新型数字基础设施网络安全峰会
- 首届中国工业互联网大赛在浙江余杭打响复赛
- 互联网金融的罪与罚:从庞氏骗局到行业清盘