查看原文
其他

隐私计算头条周刊(12.18-12.24)

开放隐私计算 开放隐私计算 2024-01-09
OpenMPC/开放隐私计算社区

隐私计算头条周刊

专注隐私计算,释放数据价值

Focus on privacy computing & data value

01

政策聚焦


1.构建数据基础制度体系 “数据二十条”来了!

12月19日,中共中央、国务院对外公布《关于构建数据基础制度更好发挥数据要素作用的意见》(下简称为“《意见》”)。《意见》提出20条政策举措,包括建立保障权益、合规使用的数据产权制度,建立合规高效、场内外结合的数据要素流通和交易制度,建立体现效率、促进公平的数据要素收益分配制度,建立安全可控、弹性包容的数据要素治理制度等。从数据产权、流通交易、收益分配、安全治理四方面,初步搭建了我国数据基础制度体系,充分激活数据要素价值,赋能实体经济发展,激活市场主体活力,推动构建新发展格局,促进高质量发展。阅读原文

2.附图解 |《扩大内需战略规划纲要(2022-2035年)》印发,重点关注这15个数字化要点

近日,中共中央、国务院印发了《扩大内需战略规划纲要(2022-2035年)》,并发出通知,要求各地区各部门结合实际认真贯彻落实。其中,提出了包括支持线上线下商品消费融合发展、培育“互联网+社会服务”新模式、加快推动数字产业化和产业数字化、发展新个体经济、壮大战略性新兴产业等15个数字化相关内容。

阅读原文


3.全文+图解 | 广西壮族自治区人民政府关于加强数字政府建设的实施意见

近日,《自治区政府关于加强数字政府建设的实施意见》出台。根据《意见》,到2025年,广西与政府治理能力现代化相适应的数字政府顶层设计更加完善、统筹协调机制更加健全,政府数字化履职能力、安全保障、制度规则、数据资源、平台支撑等数字政府体系框架基本形成。《意见》指出,广西将加强党对数字政府建设工作的领导,构建数字政府全方位安全保障体系,构建科学规范的数字政府建设制度规则体系,构建开放共享的数据资源体系,构建智能集约的平台支撑体系,推动数字政府建设在服务广西重大战略、促进经济社会高质量发展、建设人民满意的服务型政府等方面发挥重要作用。

阅读原文


4.北京市经信局印发《关于推进北京市数据专区建设的指导意见》的通知

近日,为促进政企数据融合应用,充分释放数据要素价值,培育和带动数字经济产业发展,根据《“十四五”数字经济发展规划》《国务院关于加强数字政府建设的指导意见》等相关政策文件,结合北京市实际情况,北京市经济和信息化局就推进北京市数据专区建设提出重要意见。数据专区作为北京市大数据平台的重要组成部分,是指针对重大领域、重点区域或特定场景,为推动政企数据融合和社会化开发利用而建设的各类专题数据区域的统称。通过数据专区建设,旨在吸纳市场主体和数据、技术、资本等多元要素参与,以政企数据融合应用为主线,构建多层级数据要素市场,形成政务和社会数据流通融合体系,激发企业创新活力,释放数据要素价值,为加快推动首都新型智慧城市建设和打造全球数字经济标杆城市提供有力支撑。

阅读原‍文


02

行业要闻


1.河南省工业和信息化厅召开全省数据资产评估试点工作启动会

12月15日,河南省工业和信息化厅组织召开全省数据资产评估试点工作启动会。会上,厅大数据产业发展局相关负责人就数据资产评估工作流程做了详细讲解,中国信息通信研究院等单位的专家,针对数据资产评估工作中的数据质量评价、数据合规安全审查、数据价值评估、数据登记等工作进行深入讲解。本次试点工作旨在加快培育河南省数据要素市场,挖掘和释放数据价值,促进数据高效流通,自2022年7月以来,河南省首批确定了中国移动通信集团河南有限公司等18家企业作为数据资产评估试点企业。

阅读原文



2.国家工业信息安全发展研究中心发布2022数据要素驱动企业数字化转型优秀案例与示范项目名单

近日,工业大数据分析与集成应用工业和信息化部重点实验室按照《关于征集数据要素驱动企业数字化转型优秀案例与示范项目的通知》要求,经过前期广泛征集、资料审查、专家评审等环节,最终从300余个企业实践中评选出40个价值效益明显、可示范推广的优秀案例与示范项目,并编制形成《大数据融合创新赋能新型工业化优秀案例集(2022)》,为产业各方共同推进新型工业化,加快制造业高端化、数字化、绿色化发展提供参考。现将名单予以公布,阅读原文可查看详细名单。

阅读原文



3.天津建成“海底数据舱”

近日,全球首套商用“海底数据舱”由天津港保税区企业海洋石油工程股份有限公司完成建造,从天津港起运赴海南三亚,进入海上安装阶段。“海底数据舱”是把传统的数据中心搬到海底,利用海水冷却作用为服务器降温,具有省水、省电等低能耗、低成本优势。据了解,“海底数据舱”罐体直径达3.6米,与“天和号”空间站核心舱相当,是目前全球最大的“海底数据舱”,将被安置到水深超过30米的海底工作。

阅读原文



4.全国首张区块链房票在宁波市发布

近日,宁波市海曙区望春街道的中塘河项目通过趣链科技控股子公司产链数字科技建设的海曙区数字房票管理系统开出全国首张区块链房票。较一般房票不同,新一代信息技术赋能下,这张房票不仅同时拥有纸质版和数字版,并依托区块链技术特性,为居民信息安全、房地产市场有序交易等提供智慧保障。基于区块链技术所特有的数据难以篡改和去中心化特点,趣链科技控股子公司产链数字科技建设的海曙区数字房票管理系统可实现“数据全程留痕、信息永久记录”,切实有效保障政府相关部门、属地征迁办、受让人、房地产开发商等多个用户主体的信息安全和合法权益。

阅读原文



5.中国信通院发布《全球Web3技术产业生态发展报告(2022年)》

近日,中国信息通信研究院正式发布《全球Web3技术产业生态发展报告(2022年)》。报告剖析了Web3的产生原因和典型特征,重点从技术、开发、部署、应用、产业等视角进行框架研究与分析,并研判了Web3演进趋势和主要挑战。

阅读原文



6.以赛为媒、以赛聚才、以赛促用 “数据场景应用创新大赛”正式启动12月20日,作为2023数博会系列活动——“数据场景应用创新大赛”启动仪式在贵阳国际生态会议中心举行,报名通道同步开启。本届大赛由贵州省大数据发展管理局、贵州省气象局、共青团贵州省委、贵阳市人民政府指导,贵阳大数据交易所主办,以“ 畅享数据金矿,争夺百万奖池,海量基金助力,赋能无限场景”为口号,旨在“以赛为媒、以赛聚才、以赛促用”,推进数据资源开发利用,激发数据要素新动能,培育数字经济新模式新业态,推动数字经济高质量发展。为贵州大数据招才引智,营造贵州良好的数据生态氛围,助力数字经济创新发展。阅读原文



7.【论坛公告】第五届中国数据法律高峰论坛“以数据持有权开启数据要素市场”

中共中央、国务院在《关于构建更加完善数据基础制度更好发挥数据要素作用的意见》中,提出要建立数据产权制度,推进公共数据、企业数据、个人数据分类分级确权授权使用,建立数据资源持有权、数据加工使用权、数据产品经营权等分置的产权运行机制,健全数据要素权益保护制度。为深入贯彻落实中央决策部署,加快建立数据要素基础性制度,培育数据要素市场,在上海市法学会的指导下,华东政法大学智能法学科、数据法律研究中心拟于2022 年12月31日(13:30-17:30)召开第五届中国数据法律高峰论坛,围绕“以数据持有权开启数据要素市场”进行观点分享和议题研讨,促进理论创新和实践发展。

阅读原文



8.国内首部《跨境数据流通合规与技术应用白皮书》发布

12月20日至21日,“粤港澳大湾区国际人工智能与机器人高峰会2022”在香港、深圳、澳门三地以线上、线下相结合的方式举行,正式发布了由开放群岛开源社区跨境数据流通小组牵头,联易融、深数所、贵数所、粤港澳大湾区大数据研究院、中国电子、天翼电子、微众银行、顺丰科技、勤达睿、广和律所、大成律所、中伦律所、华东江苏大数据交易中心、星环科技、南方财经、雁联科技、九鑫智能、八分量等三十余家机构编写的国内首份《跨境数据流通合规与技术应用白皮书》。

阅读原文



9.活动预告|数聚中原“郑在讲 郑在行”——数据要素市场培育系列专题活动

河南省工业和信息化厅大数据产业发展局联合郑州中原科技城管理委员会谋划数据要素市场培育系列专题活动,活动时间预计在12月28日(周三)15:00-17:30,活动将针对企业数据管理能力培育,数据应用场景挖掘,数据价值合规变现等内容进行交流探讨,为企业转型发展助力,为企业用数流通赋能,谋篇布局做好引领带动。

阅读原文


03

技术研究

1.量子计算在公钥密码安全中的应用

本文介绍了量子计算在公钥密码安全中的应用。首先介绍了现代密码算法,公钥密码安全与量子计算。然后介绍了量子与量子计算,指出量子计算机在存储量、计算效率及计算效率扩展性上具有巨大的优势。在某些重要的计算场景中,量子计算最高可实现指数级的加速效果。接着介绍了量子计算对公钥密码攻击的研究现状,最后对后量子密码迁移提出展望。

阅读原文


2.论文分享|USENIX ATC 2022:TEE创新研究成果HyperEnclave

可信执行环境(Trusted Execution Environment,TEE)可用于实现数据处理过程中的敏感数据保护,是隐私计算主流技术路线之一。本工作提出的 HyperEnclave,具有最小硬件需求(硬件虚拟化和 TPM)、兼容 SGX 生态、灵活的 enclave 模式等特点。首先,HyperEnclave利用广泛支持的虚拟化技术构建安全边界,可支持当前主流硬件架构,如X86 架构,包含AMD/Hygon, Intel CPU等,也可以扩展到ARM 体系结构,从而避免了绑定特定硬件平台。另外,HyperEnclave基于TPM构建可信根,实现可信根与CPU厂商的解耦。最后,HyperEnclave 兼容已有SGX工具链和应用生态,并可以针对不同的应用场景提供灵活可配置的TEE运行模式。HyperEnclave 基于AMD CPU完成POC验证,成功支持在AMD 平台上安全可信的运行SGX应用,且在SQLite、Lighttpd、Redis等典型工作负载下均表现出良好的性能,例如SQLite仅引入5% 的开销。比实现同等安全级别下Intel SGX引入的开销更小。

阅读原文



3.中国密码学会2022年密码芯片学术会议 (Crypto IC 2022)通知

由中国密码学会密码芯片专业委员会主办,西安交通大学承办的“中国密码学会2022年密码芯片学术会议(Crypto IC 2022)”将于2022年12月25日在线上召开。大会旨在聚焦密码芯片软硬件设计、安全分析和实现及其工程应用的最新科学研究和技术开发成果。为来自学术界、工业界和政府机构的专家学者、行业精英、工程技术人员和在校研究生之间搭建交流平台,共同探讨密码芯片技术在各行各业应用中的主要理论和现实问题、学术热点、工程实现和发展趋势,为安全芯片产、学、研、用的协同创新提供便捷的交流机会。会议拟邀请多位从事相关研究的国际知名学者做大会特邀报告,邀请学术界、产业界和评测机构的知名专家做专题报告。

阅读原文



4.2023年度腾讯犀牛鸟精英人才计划——隐私保护相关课题

本文分享来自2023年度腾讯犀牛鸟精英人才计划课题中和隐私保护相关的项目。深度神经网络被广泛地运用于医疗、制药、风控等风险敏感领域,其中存在大量可信 AI 相 关的研究问题。本项目将围绕如下两个课题开展:(1)可信图学习:将图学习运用于风控、AI 制药等场景时,通常会面临一系列可信性的挑 战。本项目着重围绕图数据中的分布迁移以及标签噪声设计鲁棒消息传递机制以及鲁棒优化 范式,从而提升图模型的可靠性;(2)可信生成式 AI:基于生成式 AI 的应用例如 AI 绘画等的病毒式爆发也带来了一系列模 型可信性和算法伦理的问题。本项目将围绕生成式 AI 模型例如扩散模型中的数据安全,隐私保护,以及版权保护开展探索以及设计相应的可信算法机制。

阅读原文



5.隐私信息检索拓展应用 | Private Join and Compute from PIR with Default

此次分享的是发表在AsiaCrypt''21的题为"Private Join and Compute from PIR with Default"的文章。文章第一作者现在就职于AWS安全团队。

阅读原文


04

企业动态

1.蔚来数据泄露被勒索!官方回应

12月20日,网络上有人称破解了蔚来大量数据,包括蔚来内部员工数据22800条、车主用户身份证数据399000条。随后,蔚来官方发布《关于数据安全事件的声明》。公告显示,2022年12月11日,蔚来公司收到外部邮件,声称拥有蔚来内部数据,并以泄露数据勒索225万美元等额比特币。在收到勒索邮件后,公司当天即成立专项小组进行调查与应对,并第一时间向有关监管部门报告此事件。据声明所述,经初步调查,被窃取数据为2021年8月之前的部分用户基本信息和车辆销售信息。对此,蔚来对于此次世界对用户造成的影响深表歉意,并郑重承诺,对因本次事件给用户造成的损失承担责任。同时,蔚来表示,公司将协同有关执法部门深入调查此次事件,并依法坚决打击相关的数据窃取、买卖行为。声明称,事件发生后,蔚来对公司网络信息安全进行了排查与强化,以避免此类事件的再次发生。

阅读原文


2.星环科技与中国东信达成战略合作,助力数据要素安全流通

12月16日,中国东信旗下北部湾大数据交易中心、广西联合征信有限公司与星环信息科技(上海)股份有限公司在南宁举行战略合作签约仪式。中国东信联席总裁李珩和星环科技创始人兼CEO孙元浩出席签约仪式。孙元浩表示数据要素是促进数字经济快速发展的重要生产资料,星环科技原创的数据安全合规体系方法论 SYTAX和业内领先的大数据与分布式数据库技术,从技术产品到落地实践两个维度可以更好地帮助企业解决数据要素的安全与流通问题,希望与中国东信携手,共建数据产品应用生态。


3.谷歌Web3.0提速:将联合计算平台提升为独立开源项目

Google的联合计算项目Federated Compute Platform近日独立发布。来源于TensorFlow,之前作为TensorFlow中的一个计算基础组件Federated Core,现在被独立出来作为Google的顶级开源项目之一。


4.FATE开源社区与IDEA研究院共同推出软硬件融合联邦学习解决方案

近日,IDEA研究院创院理事长、美国国家工程院外籍院士沈向洋对外发布自主研发的新一代机密计算协处理器SPU(Secure Processing Unit),通过硬件的方式来实现整个数据计算过程中的安全可信,包括安全可信启动、安全运行容器、安全硬件抽象。在隐私保护方面,IDEA研究院与FATE开源社区强强合作,共同构建基于SPU和联邦学习框架FATE的软硬件融合联邦学习解决方案,实现基于隐私保护的大容量低延迟数据融合和计算。


5.数据护航 安全立方—海泰方圆数据安全治理立体式框架

随着各行业的信息化水平快速发展,数据作为核心资产的价值也越发凸显,为了保障政企单位信息化的发展成果和实现数据驱动业务的数字化治理,数据资产需要通过合理的处理手段保证其安全,政企单位普遍面临诸多数据安全方面的需求。鉴于此,海泰方圆融合多年的密码技术积累和政企数据服务经验,创新推出了数据安全治理“立体式”框架。数据安全治理“立体式”框架以数据为中心,融合多种安全技术,构建全方位的数据安全技术体系。通过N种场景中每一个具体、明确的数据安全技术点,对数据安全进行监管并满足合规需求。完善的数据安全技术点能够为数据安全提供可行性保障,企业在技术工具的布局与应用方面加强数据安全技术规划,防护布局由多个“点”形成多个维度,进一步构成“立体式”架构。


6.熠智科技发布天问数据服务平台,促进企业数据安全流通

2022年12月,天问数据服务平台正式发布。作为熠智科技推出的企业级数据服务平台,天问致力于解决企业无法通过数据提升业务价值的问题。天问以数据驱动为增长引擎,构建企业的数据流和工作流,通过数据来思考和决策,用数据的确定性帮助企业应对不确定性,实现企业持续快速增长。目前天问已对外开放试用,简单注册即可使用。


05

推荐阅读

1.数据安全 | 涉及个人信息场景下的隐私计算的合规要点

数字经济背景下庞大的数据如何能够充分发挥促进经济社会发展、提升幸福感的作用?尤其当需要利用个人信息、甚至个人敏感信息的时候,那么又如何让大数据能够在一个安全有保障的环境下发挥作用?这是数字经济发展所面临的一个至关重要的问题。隐私计算技术则尝试解决这一难题。 隐私计算(Privacy compute 或Privacy computing)是指在保护数据本身不对外泄露的前提下实现数据分析计算的技术集合,达到对数据“可用、不可见”的目的;在充分保护数据和隐私安全的前提下,实现数据价值的转化和释放。虽然隐私计算能够实现上述“可用不可见”的目的,起到个人信息保护的作用,但其仍然是一种应然状态下的保证,而具体的隐私计算基于其不同的应用场景以及各种现实情况,是否能够达到相关法律法规的合规要求,仍然需要一个检视的过程,仍然存在相关的合规问题需要梳理。 本文基于三大法的要求(《网络安全法》、《数据安全法》、《个人信息保护法》),尝试对此进行初步的梳理。

阅读原文

2.数据资产“入表”加速 数据要素产业将迎大发展

12月9日,财政部发布《企业数据资源相关会计处理暂行规定(征求意见稿)》,拟规范企业数据资源相关会计处理,强化相关会计信息披露,发挥数据要素价值,服务数字经济发展和数字中国建设。“数据资源作为国民经济社会发展的要素资源,具有重要的商用价值。数据资源已经作为新增要素列入市场建设体系中,加快培育数据要素市场是建设高标准市场体系的关键基础。”北京国家会计学院教授崔志娟对《证券日报》记者表示,与此相适应的基础性制度需要加大供给,以破除阻碍要素自由流动的体制机制障碍。为此,《暂行规定》给出了数据资源资产的会计标准,数据资源的相关会计处理为数据要素市场交易提供了制度性保障,可促进数据要素价格市场决定机制的实现。

阅读原文

3.立法回顾:2022年全球隐私和数据保护工作进程与趋势

12月20日,IAPP发布了名为“2022年的隐私和数据保护情况回顾”(A look back at privacy and data protection in 2022)的报告。数据隐私在2022年是一个炙手可热的话题,该报告概述了2022年的全球隐私和数据保护情况,以及分享了2023年相关情况的预测。

阅读原文


4.数据确权是数据资产管理的关键

12月19日,《中共中央国务院关于构建数据基础制度更好发挥数据要素作用的意见》正式对外发布,引起社会高度关注。人民数据作为国内最早探索数据要素市场化的大数据公司之一,一直致力于数据安全、数据确权、大数据交易中心建设等。近日,人民数据研究院将推出系列分析文章,与读者探讨。

阅读原文

5.域外观察|未来隐私论坛(FPF)发布《研究数据共享》报告

2022年12月,未来隐私论坛(FPF)发布了《研究数据共享》的报告,对涉及研究数据共享相关的主体、风险等内容进行了研究说明。

阅读原文

编辑:杨博慧 | 谢彪 | 李安国


END
往期推荐:




隐私计算头条周刊(12.11-12.17)


近期隐私计算行业招聘


姚期智、郁昱:奋力攻坚关键核心技术 加快构建数据基础制度


FedALA | 用于个性化联邦学习的自适应本地聚合方法


开放隐私计算社区征稿啦!

热门文章:




姚期智院士:数据、算法、算力为何是数字经济核心技术?


隐私计算又遇技术突破,亿级数据密态分析可在10分钟内完成


清华大学张超:实现数据确权与保护,数据密态渐成行业共识


数据确权:第五要素的战争


未来十年,将会有95%的企业采用隐私计算技术


继续滑动看下一个

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存