隐私计算头条周刊(10.30-11.5)
隐私计算头条周刊
专注隐私计算,释放数据价值
Focus on privacy computing & data value
01
政策聚焦
国务院关于数字经济发展情况的报告28日提请十三届全国人大常委会第三十七次会议审议。报告提出,以数据为关键要素,以推动数字技术与实体经济深度融合为主线,以协同推进数字产业化和产业数字化、赋能传统产业转型升级为重点,以加强数字基础设施建设为基础,以完善数字经济治理体系为保障,不断做强做优做大我国数字经济。全面加强网络安全和数据安全保护,筑牢数字安全屏障。
3.工信部等五部门联合印发《虚拟现实与行业应用融合发展行动计划(2022—2026年)》
4.香港发布有关虚拟资产发展的政策宣言
10月31日,香港财经事务及库务局(“财政局”)正式发表《有关香港虚拟资产发展的政策宣言》,借此向全球业界展示推动香港发展成国际虚拟资产中心的愿景,以及与全球资产业界一同探索金融创新的承担和决心。《宣言》表示,政府和监管机构正研究推出试验计划,以测试虚拟资产带来的技术效益,包括为2022年香港金融科技周发行NFT——与金融科技和Web3 社群互动的概念验证项目。致力推动整个虚拟资产价值链上各项金融服务的可持续发展,当中涵盖虚拟资产发行、代币化、交易和支付平台、金融和资产管理,以及存管等。阅读原文5.西安市人民政府办公厅印发《西安市“十四五”数字经济发展规划》
近日,西安市人民政府办公厅发布《西安市“十四五”数字经济发展规划》。《规划》中提出,重点开展数字产业核心技术研发和攻关,发展大数据、物联网、人工智能、虚拟现实等产业,开展数据服务产品、安全产品、高性能计算产品等数字产品研发。充分发挥全市信息安全基础优势,支持企业研发面向云平台安全防护、大数据安全管理的网络安全产品,推动传统网络安全企业由提供安全软硬件产品向提供安全解决方案转型。在确保数据安全、保障用户隐私的前提下,调动行业协会、科研院所、企业等多方参与数据价值开发。在保护个人隐私和确保数据安全的前提下,探索将个人数据服务纳入数据要素市场体系,推动有序流通应用。
7.《上海市浦东新区促进智能网联汽车创新应用规定(草案)》公开征求意见
上海市第十五届人大常委会第四十五次会议对《上海市浦东新区促进智能网联汽车创新应用规定(草案)》进行了审议,并将规定草案征求意见稿及相关说明全文公布,向社会广泛征求意见。《草案》提出,强化网络安全与数据安全保护,开展智能网联汽车创新应用涉及网络安全和数据安全,一是要求落实网络安全保护规定;二是加强数据安全和个人信息保护,严格规范数据跨境传输行为;三是加强车路协同基础设施及车路协同云控平台建设;四是根据国家有关主管部门授权,支持开展高精度地图应用试点,严格保护高精度地图数据安全。
02
行业要闻
1.《2022全球隐私计算图谱报告》:案例图谱火热征集中!
阅读原文2.招标 | 近期隐私计算项目招标中标23(上海农商银行、上海银行、电信数智、人民日报)
阅读原文
3.Web 3.0前瞻:开放互联,智引未来(附回放视频)
本次隐私计算公开课邀请了来自元宇宙产业委员会、中国信通院云大所、上海散列信息科技、腾讯长安链、树根格致的专家共话“Web 3.0前瞻:开放互联,智引未来” ,为大家分享区块链、隐私计算等相关技术如何为Web 3.0时代的开放互联提供支撑保障。
11月1日上午,长沙市政府召开专场新闻发布会,发布《2022长沙市政务数据能力开放清单》。为更好地推动政务数据开放共享,探索政务数据与社会数据、企业数据的融汇集成、创新应用,促进数字经济蓬勃发展,长沙市政府启动“你有场景 我给数据”创新应用方案征集活动。
近期,国家市场监督管理总局(国家标准化管理委员会)批准3项大数据领域国家标准正式发布。其中,由国家信息中心会同中国电子技术标准化研究院等21家单位共同编制的《信息技术 大数据 政务数据开放共享 第4部分:共享评价》(GB/T 38664.4-2022)获批发布,将于2023年5月1日正式实施。
阅读原文2022年10月17日至2022年10月28日,国际电信联盟第十六研究组(简称ITU-T SG16)召开全体会议,由中国信通院云计算与大数据研究所牵头的联邦学习国际标准《Assessment criteria of federated learning platforms》立项成功。本标准专注于联邦学习平台的评价方法,涵盖了联邦学习平台功能、联邦学习相关算法的性能与安全。该标准可以指导联邦学习相关的实践方怎样以合理地方式评估联邦学习平台及主要的联邦学习算法,不仅可供开发者依照标准开发满足需求的联邦学习平台和补充完善平台功能,同时联邦学习需求方也可依照该标准选择适合的联邦学习平台,从而对推动产品功能完善、未来更大规模应用和行业发展均具有重要意义。
2022全球数商大会将于11月25日举行,由上海市城市数字化转型领导小组办公室指导,上海数据交易所主办。本次大会以“数联全球 商通未来”为主题,邀请政府机构、全球范围数商、国内外知名专家学者等共同参会交流、分享经验,围绕数字经济发展、数据要素流通交易、数据资产化探索等话题开展多场论坛活动,促进数据要素流通、培育数据要素市场、释放数据要素价值。
12.全台2300万人资料被放在网上兜售,经查公开的20万笔资料均为真实!据台媒报道,中国台湾地区户政系统传出遭黑客入侵,有网友在海外论坛BreachForums上贩售20万笔台湾民众户籍资料,并宣称手上有全台2300万民众资料。台湾“调查局”本月25日获报后即展开追查,初步调查确认目前释出的20万笔集中在宜兰地区,且资料都吻合,宜兰县长林姿妙、民进党“立委”陈欧珀等人的个人资料都在其中。阅读原文
03
技术研究
1.学术报告|Trustworthy Machine Learning:Security,Privacy,and Fairness
机器学习技术作为当前火热的研究领域,已经投入到我们生活中的种种应用,与我们的生活息息相关,例如购物平台的推荐系统、浏览器的搜索引擎、手机支付使用的人脸识别等等。这些应用利用机器学习技术提高其服务水平,使得我们的生活更加便利、大大提高了人类的工作生产效率。但机器学习发挥强大作用的原因之一是其利用的数据,当数据来源于真实世界时,这就带来了数据隐私泄露的安全隐患。机器学习的安全与隐私保护也已成为研究热点,本次报告是由浙江大学网络空间安全学院组织的有关机器学习中安全、隐私、公平问题的学术报告。
阅读原文2.信息安全领域顶级会议IEEE S&P 2023论文收录整理
多方安全计算是一门重要的隐私计算技术,研习社希望通过开展《一起学MPC》系列对MPC的基本知识进行讲解,让读者对MPC有一定的了解,在此基础上,大家相互学习、交流,营造一个良好的隐私计算技术学习氛围。本次介绍的是百万富翁财产比较问题:两个百万富翁Aice和Bob,他们想要比较一下谁的财富更多,但是又不想让对方知道自己的具体财产,这种情况下应该如何比较呢?这个百万富翁问题是姚期智院士在1982年提出的问题,也就此打开了多方安全计算的大门。
阅读原文3.一起学MPC:(一)百万富翁问题
为推广隐私计算技术,普及密码学等相关领域知识,隐私计算研习社发布《一起学MPC》系列学习文章,旨在为读者提供入门进阶的知识宝库。本次介绍多方安全计算技术(MPC)的经典问题——百万富翁问题,通过简洁的数学语言和案例释义,为初学者打开通向隐私计算世界的大门。
阅读原文
4.基于秘密分享和随机排列的安全高效机器学习
随着隐私保护的需求日益增长,隐私保护机器学习在学术界和工业界都获得了广泛的关注。尽管如此,大多数现有方法在实际应用中都存在局限性。一方面,尽管大部分密码学方法是可证安全的,它们伴随着大量的计算和通讯开销;另一方面,许多较为高效的隐私保护算法(如联邦学习和拆分学习)的安全性不断被质疑,因为它们不是可证安全的算法。受到已有的隐私保护的研究的启发,我们基于我们提出的“随机排列+计算”机制,设计了一个基于秘密分享和随机排列的隐私保护机器学习框架。我们的方法比现有的基于密码学的方法更加高效,因为它极大地减少了计算逐元素函数的开销。此外,我们通过将距离相关性作为隐私保护的指标,说明了我们的方法比已有的非可证安全算法更加安全。总的来说,我们的方法在安全和效率之间取得了一个较好的平衡点。实验结果表明,本方法的速度可以达到已有的密码学方法运算速度的5倍,同时可以减少多达80%的网络通讯开销,相对于非可证安全的算法,泄露了更少的隐私。
5.基于区块链与函数加密的隐私数据安全共享模型研究
区块链技术给数据共享中的数据确权、数据溯源、数据可信、数据可用等方面提供了新思路,但数据共享中的隐私数据安全仍面临许多挑战。首先回顾当前基于区块链的数据共享研究现状;然后提出一种隐私数据安全共享模型,通过函数加密技术对隐私数据进行加密,结合零知识证明技术生成相关计算的可信证明,实现“数据可用不可见”的安全可靠的数据共享。实验结果显示,该模型的共享时延及经济开销均在可接受范围内,证明了该模型的安全性和可行性。
04
企业动态
1.蓝象智联、金智塔、洞见科技中标浙江农商联合银行「隐私计算平台」项目
近日,蓝象智联、洞见科技、金智塔科技中标浙江农商联合银行「隐私计算平台」项目,将通过建设包含联邦学习、多方安全计算、隐私求交、匿踪查询及互联互通等功能的隐私计算平台,构建安全、高效的内外部数据融合的数据安全共享平台,并提供「可信数据链接+智能业务建模」服务,推动营销拓客、信贷风控等业务场景落地,更好地满足客户多源多模数据融合应用分析需要,加快数据要素流动及数据价值安全释放,助力普惠金融业务快速发展。
2.同态科技签约船舶项目,赋能船舶领域的数据安全融合与应用11月初,同态科技正式签约船舶体系的密码研究与应用项目。目前,我国正逐步迈入以数据驱动的船舶智能制造模式。作为我国最庞大、最复杂的行业,船舶行业的海量数据无疑蕴藏着广泛的数字化应用场景,为保障高敏感、高价值的数据能够在安全可控的情况下进行增值应用,同态科技为其提供了重要的数据密态流通能力,进一步以数字技术作为驱动,协力船舶行业进入崭新的发展阶段。
4.VMware开源捐赠FedLCM项目,加强联邦学习平台的运维管理
VMware近日宣布,将FedLCM(Federation Lifecycle Manager,联邦生命周期管理器)开源项目捐赠给FATE。该项目由VMware中国研发中心的云原生实验室团队开发,是与FATE社区成员充分合作的成果。早在今年8月,FATE已经作为最新孵化级项目加入了LF AI & Data基金会,与基金会的其他项目一道共同推动人工智能和数据开源项目的可持续生态建设。
5.蚂蚁集团发布六大科技产品,包括云原生、隐私计算、区块链等11月3日,蚂蚁集团在云栖大会公布科技业务全景图,并发布云原生、隐私计算、安全科技、区块链等六大科技产品,助力机构数字化迈向产业协作数字化的产品体系浮出水面,多年BASIC技术战略迎来商业化实践成果。据了解,蚂蚁集团科技业务从2020年开始快速发展,包括OceanBase成立独立公司、升级蚂蚁链品牌等。今年年初,基于对数字化发展趋势的预判,蚂蚁集团成立数字科技事业群,整合在区块链、云科技、安全等领域的产品服务,助力产业数字化升级。
6.长安链隐私计算专用服务器通过60项国家级安全性检测日前,北京微芯区块链与边缘计算研究院自主研发的长安链隐私计算专用服务器顺利通过国家信息技术安全研究中心的60项安全性检测,成为目前业内通过安全性检测最系统、最全面的区块链与隐私计算一体机。前不久,该服务器还在中国电子技术标准化研究院的性能测试中交出了高分“答卷”——在不占用服务器中央处理器计算资源的情况下,可在4秒内完成千万级数据在可信执行环境下的运算。
05
推荐阅读
1.1024 程序员节丨互联网数据泛滥下,你的隐私数据要如何保护?
为进一步了解隐私计算在保护数据安全方面所做的努力,10 月 23 日由湖南省工业和信息化厅、湖南湘江新区管理委员会指导,长沙市工业和信息化局、长沙信息产业园管委会和 CSDN 联合主办的“2022 长沙·中国 1024 程序员节”,特设了“隐私计算与数据安全”主题论坛。本场论坛我们横跨产、学、研,共邀请到了 5 位资深技术专家,他们就隐私计算方面的技术探索和落地实践进行了精彩分享。
阅读原文2.必须收藏!国内数据交易机构最全统计名录
“十四五”时期,我国数字经济迈入深化应用、规范发展、普惠共享的新阶段,培育数据要素市场、促进数据价值流通是推动数字经济进一步发展的必然要求。回顾近十年来我国数字经济的发展脉络,数据交易机构的设立与探索在加快数据要素市场化的进程中扮演着重要的角色,发挥着独特的作用。截至2022年10月,我国自2014年以来先后成立49家数据交易机构(含在建机构),本文统计梳理了目前数据交易机构的现状,并制成名录,供读者参考。
阅读原文3.工商银行金融科技研究院:隐私计算中的TEE技术及应用
TEE可信执行环境技术是在传统系统运行之外,提供隔离的安全系统,可用于处理敏感数据。随着数据要素流通的发展,TEE作为隐私计算技术的分支,可以作为重要的辅助手段与隐私计算其他技术融合,提升数据流通中数据计算效率。为了加快突破上述瓶颈问题,促进产业发展,2022年1月国务院办公厅印发了关于《要素市场化配置综合改革试点总体方案》(以下简称 “方案”),方案中明确要建立健全数据流通交易规则,探索“原始数据不出域、数据可用不可见”的交易范式,在保护个人隐私和数据安全的前提下,分级分类、分步有序推动部分领域数据流通应用。大数据从业者从多种角度进行了诸多探索,从当前发展现状和趋势看,隐私计算技术最有可能成为实现这一突破的关键。
阅读原文4.实现元宇宙离不开的十大技术
《元宇宙十大技术》中对区块链技术服务于元宇宙做了一个全面的介绍,将“系统安全”定义为“元宇宙的定海神针”,同时描述了数字身份、数字资产的应用方式。保护用户隐私和数据安全是元宇宙产业健康发展的重要前提条件,为此,元宇宙平台应能实现三个基本要求:数据的全生命周期安全可信、用户有能力自主控制数据、支持各方进行分布式协同治理。为实现三大基本要求,以隐私计算为代表的安全保障技术体系是元宇宙的重要基础,构成元宇宙隐私保护的关键技术路径。阅读原文5.好书分享 Ⅰ 数字政府:开辟国家治理现代化新境界
《数字政府:开辟国家治理现代化新境界》一书,从数字政府的概念开始,梳理了我国数字政府的发展脉络,介绍了新时期发展数字政府的新形势、新要求,从统筹规划、考核评估、互促发展等角度剖析了数字政府顶层设计思路,从政府职能入手展望了数字政府的丰富场景,从数据治理、开放、共享、运营等方面描述了政府数据价值释放之路,从技术产业、基础设施和网络载体等方面介绍了技术对数字政府建设强有力支撑。本书期望为数字政府行业从业者、研究者及政策制定者提供有益参考,期望数字政府建设能西蹙激发数字经济发展活力,促进数字社会发展,推动国家治理体系和治理能力现代化早日实现。
阅读原文6.研究成果 | 国际数据空间(IDS)的实践评述及启示
数据作为生产要素的价值得到了世界主要经济体的公认,并展开了一场打通数据要素流通利用渠道、激发数据二次价值、促进数字经济发展的国家间竞赛。对于欧洲而言,由于缺乏美国、中国这样的互联网巨头,欧洲更强调本地主义、去中心化和数据主权,一方面通过《通用数据保护条例》(GDPR)等规范遏制域外互联网巨头的数字权力,另一方面通过《欧洲数据战略》等规划试图打造一个统一的欧洲数据联合体,力图在数字经济的世界竞争中占据一席之地。国际数据空间(International Data Space,后文简称为IDS)就是实现欧洲数据战略的积极尝试。
阅读原文编辑:杨博慧 | 谢彪 | 李安国
隐私计算头条周刊(10.23-10.29)
开源同态加密库 HEhub 发布|首个由国内隐私计算团队研发的(全)同态加密算法库