查看原文
其他

数据安全“星熠”案例|小度端云一体数据安全解决方案

小度 数据安全共同体计划
2024-09-19

点击蓝字关注我们

申请加入数据安全共同体计划,请在本公众号回复“申请表”获取下载链接

小度公司是全球领先的智能科技企业,致力于以小度助手(DuerOS)为核心,以硬件为重要载体,为大众用户提供不同场景下,更加精准、便捷、多元的智能服务。DuerOS依赖海量数据,通过自然语言完成对硬件的操作与对话交流,并且为用户提供了完整的服务保障。小度端云一体数据安全解决方案在敏感数据处理的各个环节引入可信计算技术,实现了端、边、云一体化的端到端安全可信。利用可信执行环境(TEE)为用户提供了可靠的、可感知的敏感数据加密能力,保障只有可信的端、可信的用户,以及可信的授权处理程序能够处理敏感数据,最大程度防范敏感数据泄露风险。此外,通过将"个人信息保护影响评估"等措施固化到个人信息的处理流程,方案也充分保证了用户的数据主体权利。面对在线数据回流中的数据安全挑战,小度端云一体数据安全解决方案创新地为在线数据提供了全生命周期的加密,为该场景提供了成熟的应用实践。在线数据回流是迭代AI模型的有效手段,能够将AI模型在实际场景识别的误判作为输入来改进和提升模型能力。在线数据回流场景中,包含了大量用户隐私数据的存储、传输、使用环节,在小度端云一体数据安全解决方案中,设备端将采集的特征值基于TEE进行加密,通过TLS上传云端,在云端基于TEE进行二次加密,之后在TEE中完成模型训练,保障了用户回流数据全生命周期的安全。小度端云一体数据安全解决方案利用硬件可信计算技术构建端到端的可信安全通信链路,实现了敏感数据在端、边、云传输、存储及处理的可信,为端、用户以及授权程序的可信提供了保障。另外,小度端云一体数据安全解决方案包含用户知情同意、程序接入审核等规范化的数据处理流程,保证了敏感数据处理安全合规的各项需求,为敏感数据加密提供了可靠的能力保障。

小度智慧酒店解决方案

自小度智慧酒店解决方案2018年推出以来,安全议题作为酒店方、客控厂商最为关注的议题之一,获得了小度各业务端的高度重视,是近几年产品的重要发力点。小度AI智慧酒店设备采用了多种安全技术方案,从硬件安全加固、账号匿名、退房重置等软硬件多个层面,为用户的隐私安全提供了全方位的保护。

为了打消酒店住客针对监控方面的顾虑,酒店版的小度设备在硬件层面移除了摄像头,并配置物理按键关闭麦克风,充分尊重用户在隐私安全方面的顾虑。另外,在账号管理方面,小度采用了匿名账号的方案,使设备产生的数据无法与个人PII相关联,并在用户退房后自动触发设备重置,确保住户个人信息在设备无法留存。此外,小度与酒店建立了安全应急响应机制,会定期进行安全更新,并对酒店控制行为进行安全审查,确保安全问题响应的及时性。确保住客在酒店中感到安全是经营者的首要任务,作为酒店智能设备产业首先试水的“吃螃蟹者”,小度领先提出了 “不偷听,不偷看”的原则,并坚持贯彻到产品的全生命周期中,为酒店提供安全、可靠的入住环境奠定了坚实的基础。

在行业建设和标准制定方面,小度已经率先推出了《智能音箱酒店行业白皮书》白皮书,并且已在电信终端产业协会立项标准《酒店民宿智能设备信息安全技术要求》为产业建设提供具有建设意义的参考材料。

在未来,小度将持续深耕安全隐私领域,继续推进技术迭代与革新,努力为智能设备的数据安全和隐私保护提供更多富有创新意义的解决方案。

|本文由小度公司提供

数据安全共同体计划

(data security community)


“数据安全共同体计划”为了促进《数据安全法》《个人信息保护法》落地实施,推动数据开发利用和数据安全领域的技术推广和产业创新,致力于促进数据安全产业链各环节的交流与合作,推动数据安全政策、技术、人才多要素良性互动,构建数据安全产业生态共同体。


咨询电话:

      曹京 15810981762

      解伯延 18631643906

联系人邮箱:caojing1@caict.ac.cn

继续滑动看下一个
数据安全共同体计划
向上滑动看下一个

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存