查看原文
其他

隐私计算头条周刊(08.21-08.27)

隐宝 开放隐私计算 2024-01-09

01 政策聚焦

POLICY FOCUS
1.国务院办公厅印发《政务服务电子文件归档和电子档案管理办法》近日,为规范政务服务电子文件归档和电子档案管理,国务院印发《政务服务电子文件归档和电子档案管理办法》。各级政务服务机构应遵循统一规划、全程管理、规范标准、高效利用、安全可控的原则,将可靠、规范的政务电子文件以电子形式归档并移交档案部门,不再使用纸质形式。文件强调政务电子文件应符合国家标准,支持全流程管理。各级政务服务机构还需确保电子档案的真实性、完整性、可用性、安全性,并积极推动共享利用。🔗阅读原文2.财政部发布《企业数据资源相关会计处理暂行规定》近日,财政部发布《企业数据资源相关会计处理暂行规定》,自2024年1月1日生效。该规定明确了企业数据资源在会计上的处理方式,将其列入资产负债表中,不改变现行准则的会计要求。规定了数据资源的分类、计量和披露要求,为未来数据资产交易和数字经济发展提供规范框架,释放数据价值潜力,引导企业重视数据资产价值的挖掘与使用。🔗阅读原文3.工信部:推动出台《关于促进网络安全保险规范健康发展的意见》近日,工信部回应十四届全国人大一次会议建议,将推动网络和数据安全保险发展,制定《促进网络安全保险规范健康发展意见》。工信部强调数据在产业中的重要性,明确数据安全保险将作为网络安全保险的一部分,促进合作并提供赔偿,解决数据安全关切。已发布多项法规、标准,支持相关保险公司推出数字资产安全保险,推动中小企业数字化转型,营造网络安全保险健康发展政策环境。🔗阅读原文4.工信部等四部门联合印发《新产业标准化领航工程实施方案 (2023─2035年)》近日,工信部等部门联合发布《新产业标准化领航工程实施方案》,以深化新兴产业标准体系、引导产业发展为目标,聚焦新兴产业和未来产业,如新一代信息技术(在新兴数字领域包括研制数据质量、数据管理、数据共享、数据安全等基础通用标准,数据登记、评估、交易等数据要素流通标准,工业大数据等应用标准。)、新能源等,推动标准研究、制定、实施和国际化,助力新产业高质量发展。🔗阅读原文5.《湖北省加快发展算力与大数据产业三年行动方案》发布近日,湖北省发改委发布《湖北省加快发展算力与大数据产业三年行动方案》,旨在促进新兴产业标准体系建设。计划在市场主体培育方面,培养3至5家上市企业,推动更多企业实现规模增长。该方案旨在通过基础设施升级、产业链延伸、应用场景推广等举措,在未来三年内将湖北打造成国家算力网络枢纽,推动算力与大数据产业的快速发展,促进数字应用的实用性和优质性。在此过程中,算力中心的建设和数字基础设施的完善将扮演关键角色,为湖北省的数字经济提供有力支撑。🔗阅读原文

6.宁夏回族自治区发布《促进人工智能创新发展政策措施》

近日,宁夏回族自治区人民政府办公厅发布了关于印发促进人工智能创新发展政策措施的通知,其中提到鼓励金融、保险、农业、交通、生活服务等具备行业大数据供给、开发、治理能力的头部企业落户宁夏,对落户我区的大数据企业,给予不超过实际投入的10%、最高200万元资金支持。

🔗阅读原文
02 行业要闻

INDUSTRY HIGHLIGHTS
1.国标《信息安全技术数据安全风险评估方法(征求意见稿)》发布近日,全国信息安全标准化技术委员会秘书处发布《信息安全技术 数据安全风险评估方法》征求意见稿,面向社会广泛征求意见。该征求意见稿详细阐述了数据安全风险评估的基本概念、要素关系、分析原理、实施流程和评估内容,包括评估方法、数据处理活动识别、风险分析与评价等,为数据安全风险评估提供了指导。🔗阅读原文2.2024年第二届大数据与隐私计算国际会议将在澳门召开2024年1月10日至12日,由澳门城市大学主办,得到贵州大学、福建师范大学、IEEE澳门section技术支持的第二届大数据与隐私计算国际会议(BDPC2024)将在澳门举行。会议涵盖大数据架构、数据加密与隐私保护、数据安全与区块链应用、大数据分析与计算、大数据科学等主题,录用文章将被EI Compendex核心、SCOPUS检索,该会议已被列入IEEE会议列表。详细信息可点击原文查看。🔗阅读原文3.2023世界计算大会将于9月15日至16日在湖南长沙召开湖南省人民政府与工业和信息化部将于9月15日至16日在湖南长沙举办“2023世界计算大会”,旨在构建国际化合作平台,推动计算产业创新成果的产业化进程。大会将聚焦“计算万物·湘约未来”主题,包含开幕式、13场专题活动、创新大赛、成果展示等,汇集中国电科、华为、百度、IBM等知名企业与专家,共同探讨计算产业的新变革与发展趋势。此盛会将为计算产业的高质量发展提供有力支持。🔗阅读原文4.贵州省大数据局推出2024年大数据发展专项资金,面向全国的算力保障基地项目根据《贵州省人民政府办公厅关于推进“东数西算”工程建设全国一体化算力网络国家(贵州)枢纽节点实施意见》,贵州省要求各市州、贵安新区大数据主管部门积极申报面向全国的算力保障基地项目,以支持人工智能算力、数据要素、云服务、算力调度等方向的发展。申报要求包括智算中心、数据产品交易、云服务、算力平台等,申报时间为9月15日前。🔗阅读原文5.《2023年数字经济十大洞察”》发布“2023中国数字经济创新发展大会”发布报告称,我国数字经济在算力网络、数据市场、产业增长等领域展现十大趋势。其中,算力网络协同融合成发展主线,数据市场多点突破,产业内生增长,数字消费拉动供给升级。技术创新、智能需求、区域发展、数字治理等方面也有显著动向。我国数字经济正持续释放经济增长力量,助推内生式发展。🔗阅读原文6.安全域盘点 | 近期违反数据安全法被罚事件汇总最近多家商户因违反《中华人民共和国数据安全法》而受到处罚。其中,江西某信息技术公司因在网络营销代理业务中未采取数据安全措施,被罚款15万元。江苏一足浴会所因未设密码存储敏感数据,被责令整改和警告。同样,江苏一家黄金珠宝店因未采取数据保护措施,被罚款并警告。整治力度逐步增强,促使商户强化数据保护。🔗阅读原文7.艾瑞咨询发布《2023年中国AIGC产业全景报告》人工智能的进步带来了新的突破,大模型和AIGC应用的普及为AI未来提供了明确的加速度。AI2.0时代正在来临,不仅将AI融入现有应用,还将重新塑造产业格局。AI正迅速渗透到各行各业,引发生产力和创造力的革命。《AIGC系列报告——中国AIGC产业全景报告》发布,详细分析了AIGC产业的洞察、生成式AI技术对数字产业的影响、中国AIGC产业格局,以及主流参与厂商的策略和发展路径,为市场揭示了产业发展的价值和空间。🔗阅读原文8.江苏淮安一足浴店因未制定数据安全管理制度被责令整改近日,江苏淮安市公安局淮阴分局西坝派出所公开一份行政处罚决定书,指责一家名为“六指情魔”的足浴店未采取必要数据安全保障措施,存储顾客敏感数据且未加密,未制定数据安全管理制度。根据《数据安全法》相关规定,责令整改、警告。六指情魔成立于2019年,近期曾因歇业闭店。企业需重视数据安全,近年多起因数据泄露遭受处罚的案例,提醒企业履行数据保护义务。🔗阅读原文9.江苏某黄金店因未采取必要措施保障数据安全等被公安机关警告江苏涟水县公安局网络监察大队发布行政处罚决定书,指责江苏某老凤祥黄金珠宝店因未采取必要数据安全措施而受到公安机关警告。检查发现,该店存储顾客敏感数据,未设置密码、未规定数据安全管理制度,未保障数据安全。根据《数据安全法》相关规定,对该店发出警告。涉案数据安全问题再次凸显企业应重视个人信息保护义务。🔗阅读原文10.麦肯锡AI员工Lilli正式上岗麦肯锡于8月16日推出AI员工"Lilli",旨在通过生成式人工智能为员工提供高效的解决方案。Lilli能够简化搜索、整合知识库,为客户提供最合适的建议。此举是麦肯锡探索如何赋予员工超能力的一步,借助Lilli,用户可以快速获取相关信息。Lilli将以经济高效的方式在全球同事中扩展,帮助用户构建个性化版本。生成式AI被认为将为企业带来重要的生产力提升和创新能力。🔗阅读原文
03 技术前沿

ADVANCED TECHNOLOGY
1.三个通俗易懂的示例,帮你快速了解零知识证明零知识证明(Zero-Knowledge Proof,ZKP)是一种在不泄露陈述内容的情况下证明陈述有效性的方法。它是一个证明系统,包括证明者、验证者和挑战,使用户能够公开分享知识或所有权的证明,而不揭示其细节。在密码学中,零知识证明允许用户在不透露秘密内容的情况下,说服其他用户知道某事或已经做过某事,它是迄今为止最强大的密码学工具之一。在本文中,我们深入探讨了零知识证明的概念,并提供不同的示例,以帮助读者理解它们的工作原理。🔗阅读原文2.论文合集丨联邦学习 x ICML'2023本文是由白小鱼整理的ICML 2023会议中,与联邦学习相关的论文合集及摘要翻译。比如“Surrogate Model Extension (SME): A Fast and Accurate Weight Update Attack on Federated Learning”,研究探索了联邦学习中权重更新的隐私攻击。通过引入基于二维梯度流特征和局部更新低秩特性的代理模型方法,扩展了梯度反转攻击,揭示了联邦学习中的隐私保护弱点。这些论文涵盖了联邦学习领域的多个关键问题和创新方法,为提升联邦学习的性能和应用提供了重要的理论和实证支持。🔗阅读原文3.论文分享|MPC技术路线及MASCOT协议(一)安全多方计算(Secure Multi-party Computation, MPC)是隐私计算技术,允许多方在保护隐私的前提下,共同计算函数并获得结果,无法得知其他信息。以计算平均工资为例,A、B、C三人通过MPC协议计算平均工资,确保隐私不泄露。本文详解MASCOT协议,它快速计算且抵御多数恶意成员攻击。首先介绍MPC框架,然后探讨安全协议技术要求,最后解析MASCOT的具体实现。🔗阅读原文4.论文分享|MPC技术路线及MASCOT协议(二)《MPC技术路线及MASCOT协议(一)》详细解读一种比较先进的安全多方计算协议MASCOT,该协议具备计算速度快、抗多数恶意成员攻击的特性。为了方便读者理解,本文会首先介绍安全多方计算的大体框架,然后介绍一个安全的安全多方计算协议所需的技术内容,包括可验证秘密分享的实现、离线协议以及在线协议。🔗阅读原文5.深入浅出格密码理论(一)|格密码基础介绍Lattice(格)是一个古老的数学概念,经历了多位数学家如Lagrange、Gauss和Minkowski等的研究。近几十年,Lattice在密码学、通讯和密码分析中广泛应用,成为热门领域。重要时间节点如:1982年,LLL基准缩减定理用于密码分析;1996年,Ajtai-Dwork将平均情况与最坏情况的复杂性联系起来,构建了基于Lattice的单向函数和CRHF;2002年,揭示了两者之间的关系,提升了协议效率;2005年,Regev提出LWE并发现其抗量子特性,引出了PKE、IBE、ABE、FHE等可能性。Lattice是密码学等领域的核心,涉及多个概念和定理。🔗阅读原文6.深入浅出零知识证明(五):基于布尔电路的NP问题的证明和验证--QSP问题zkSNARKs是一种令人印象深刻的技术,能在无需执行实际计算的情况下验证结果正确性,保护隐私。然而,对于大多数人来说,关于zkSNARKs的解释仍显晦涩,本文旨在揭示其背后的四种简单技术。通过QSP问题,作者构建了zkSNARKs,并解释了验证过程,涉及多项式和域运算,确保安全且高效的验证。这项技术可用于区块链交易验证等领域,帮助读者深入理解其工作原理。🔗阅读原文
04 推荐阅读

RECOMMENDED READING
1.如何利用隐私计算技术消除贫困?荷兰针对贫困问题采取隐私计算技术,旨在有针对性地帮助真正需要帮助的人群。荷兰政府与TNO合作,通过隐私增强技术(PETs)解决减贫挑战。这些技术包括多方计算、联邦学习和合成数据,能够从多个数据源中提取洞察力,维护数据隐私。虽然技术已有成功应用,但对其伦理、合规性及数据保护仍需深入研究。这些技术能有效应用于多个领域,包括减贫,为政府提供了更精准的帮助方式。🔗阅读原文2.案例丨Meta如何提高密码安全性并保护用户隐私Meta正在开发一种新的隐私增强技术(PET),旨在以更少的数据解决问题和创新。该技术允许构建和推出隐私增强型产品,保护用户数据的隐私和验证性。使用高级加密技术,Meta开发了私有数据查找(PDL),允许用户在保护隐私的情况下查询服务器端数据。PDL基于安全的多方计算机制,确保只有用户能够查看结果,增强数据隐私。这项技术在密码预检查中使用,通过私密的方式警报用户使用泄露密码。🔗阅读原文3.漫画科普丨隐私计算如何实现数据可用不可见?在数据爆炸时代,数据可用不可见的需求迫切。隐私计算技术提供了三种实现数据可用不可见的途径:1. 联邦学习,通过在中心服务器上整合局部模型实现多方数据的机器学习;2. 安全多方计算,运用密码学方法确保多方合作计算过程中数据保密;3. 可信环境计算,利用可信执行环境将数据和算法进行安全处理。不同技术适用不同场景,未来隐私计算的发展前景广阔。🔗阅读原文4.《可信数据流通平台评估要求》等3项可信数据服务行业标准发布2023年8月,中国工信部发布了3项可信数据服务行业标准,分别涵盖金融机构外部数据源评估、可信数据供方评估、可信数据流通平台评估。这些标准由CCSA TC1WG6大数据与区块链工作组制定,得到华为、交行卡中心、浦发银行等30余家单位参与。标准详细规定了数据评估内容、方法和服务要求,覆盖数据管理、安全、业务合规等领域,为数据要素流通建设提供了参考,助力可信数据流通网络建设。中国信通院正在积极推进相关评估及支撑工作。🔗阅读原文5.现代企业数据泄露的5大原因和7个建议随着信息技术飞速发展,数据已成现代企业不可或缺的资源。然而,数据泄露风险日益严峻。本文综合探讨了企业数据泄露的主要途径和原因,包括系统配置错误、勒索软件攻击、内部威胁、第三方数据泄露、API安全漏洞等。提出7点防护建议,如实施数据安全威胁检测、加强第三方风险评估、做好网络安全基础能力建设、建立数据访问控制、加强安全意识培训、定期实战演练以及数据备份与恢复。这些措施有助于预防数据泄露事件,确保数据安全。🔗阅读原文6.内鬼”是泄露公民个人信息主要源头,北京披露最新数据北京高院发布信息显示,自2018年起,本市各级法院已审结侵犯公民个人信息犯罪案件219起,涉及敏感信息,如行踪、财产等,内部人员泄露成主要原因。案例中,信息涉及数量庞大,犯罪手段逐渐隐蔽,暗网交易和虚拟货币支付日益常见。信息来源广泛,用于金融、教育、通信等领域。内外勾结是主要威胁。法院加强打击侵犯公民个人信息犯罪,将依法惩处非法获取、出售个人信息的行为。🔗阅读原文7.欧盟、日本、韩国的数据相关政府机构近年来,欧盟、韩国和日本等地纷纷设立数据主管机构以推动数字经济发展。欧盟成立了欧洲数据创新委员会,致力于协调数据共享和流通政策。韩国建立国家数据政策委员会,推动大数据利用和产业发展。日本创立数字厅,负责数字化转型和政策推进。这些机构均与国家战略相契合,从而促进数据合理利用和数字社会建设。不同地区机构设置和职责有所不同,但皆以加强数据流通、促进产业发展为核心目标。🔗阅读原文8.巴西发布《个人数据国际传输条例》草案,开放数据跨境国际合作巴西数据保护局(ANPD)于2023年发布《个人数据国际传输条例》草案,以促进数据跨境流动。草案规定巴西将优先考虑与巴西互惠待遇的国家数据保护水平,并细化标准合同条款、全球性公司规则等数据传输方式。草案释放了国际合作信号,透过与其他国家合作,为数据跨境流通铺路。澳门作为连接中国和葡语国家的桥梁,若成为数据跨境流通据点,将促进中葡合作,实现多元可持续发展。🔗阅读原文9.涉及7.5万人,特斯拉“大规模”数据泄露事件,原因查明特斯拉因数据泄露事件备受关注。今年5月,德国媒体报道称特斯拉泄露数据,引发数千名客户投诉。8月14日,特斯拉宣布在中国建立本地数据中心,以存储中国市场车辆数据。8月21日,特斯拉确认超过7.5万人的个人信息遭泄露,称为“内部不法行为”所致。涉嫌机密数据包括客户信息和投诉。特斯拉已起诉前员工,获法院禁令。汽车智能化时代,数据安全备受关切。🔗阅读原文
END

热门文章:




美国PETs挑战赛案例:如何用联邦学习打击经济犯罪?


零知识证明的三个典型案例


案例丨Meta如何提高密码安全性并保护用户隐私


社区招募丨OpenMPC隐私计算课程课代表征集


加入我们丨OpenMPC社区招募实习生

继续滑动看下一个

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存