近日,火山引擎出席2023 EXIN DPO 数据保护官年会·深圳站,火山引擎安全研究团队负责人吴烨带来《Jeddak Project ——可信隐私计算实践应用与探索》主题分享,围绕火山引擎隐私计算合规性建设,与现场嘉宾一起探讨数据在流通、融合、共享过程中的隐私保护技术与应用,分享“如何在保证数据安全和用户隐私的前提下,充分释放数据要素价值”的实践经验,为各行业用户隐私计算落地带来思考。
火山引擎云安全带来隐私计算方向主题分享
火山引擎出席2023 EXIN DPO 数据保护官年会
年会上,隐私计算成为重点关注话题,被认为是当前数据保护领域的最新趋势之一,可实现在不暴露个人数据的情况下进行数据计算和分析,进一步提升数据隐私保护的安全性。火山引擎安全研究团队负责人吴烨指出:目前,国内已初步形成“国家、部委、地方政府”全方位的政策格局,隐私计算技术已被纳入数据流通、隐私保护的新兴战略方向。
其中,涉及隐私计算的问题挑战,火山引擎云安全团队提出四点洞察:
能效平衡:面临安全性与计算效率的实用化挑战及其技术突破。
应用生态:还处于起步阶段,丰富度有局限、缺少杀手级应用。
合规支撑:缺少对技术实施的合规性界定,及统一的技术标准。
互联互通:需关联打通异构平台、解决数据孤岛变群岛的问题。
针对上述挑战,火山引擎云安全团队面向金融、政务、医疗、交通、广告等行业,推出Jeddak Project,通过火山引擎云基础平台对外提供安全服务 :面向端到端数据安全和计算过程中的数据隐私保护,助力实现安全合规的数据流通交易与融合共享,发挥数据价值。
隐私计算构成用户信任的护城河,这主要依赖于其背后的密码学,众所周知同态加密是密码学的皇冠,那么Jeddak是如何落地同态加密的呢?在企业内部,很多的财务和人事的敏感数据,从数据治理角度看是需要进行访问控制的;但是从业务角度需要对敏感数据进行分析处理,Jeddak使用ABE技术授权专业人员完成。但由于数据属于高敏类型,分析人员往往没有获取明文数据的权限,借助Jeddak-HE让分析人员实现安全外包计算。宏观上看,上述流程实现了端到端的全生命周期数据保护,整个分析处理在密文下完成。
为了解决统计查询以及用户数据采集场景中的隐私泄露问题,Jeddak基于差分隐私技术,实现数据脱敏和隐私度量,自研了面向查询保护的 DPSQL (Differentially Private SQL Query Service)服务,将差分隐私计算应用到数据的SQL查询中,比如与ClickHouse数据库结合,实现统计查询的差分攻击保护。
在面对需要利用多方数据进行联合查询时,Jeddak-MPC也有不俗实力。比如一方拥有人群的特征数据,另一方拥有购买标签数据,需要联合分析广告的投放效果。首先MPC的底层实现对用户是透明的,用户通过使用常规的SQL发起任务,Jeddak将SQL重写技术与MPC算子结合,从而实现在各方数据均不出域的情况下实现联合查询,目前Jeddak-MPC已支持亿级的联合查询。
同时,在金融领域的联合营销案例中,需要基于人群特征和金融标签两方数据建立营销模型,实现存量客户促活。Jeddak-FL提供了丰富的算法协议支持,以及完整的联邦学习任务。首先通过高性能PSI来实现训练样本的对齐,用联邦特征工程进行训练预处理,之后利用树模型/深度神经网络来实现联邦建模,最后通过离线或在线预测的方式进行打分和投放,实现在保护各方数据不出域情况下的营销闭环。
在典型的企业场景中,如数据提供方比如客户服务部拥有大量的CRM数据,但是需要定期提交给相关数据治理部门来更新和纠错,比如电话号码的缺失、合适的规则校验等,这一场景属于公司内部十分常见的上下游数据使用情况。如何保障数据协同过程中不出现隐私泄露,保护数据安全和计算的完整性与机密性。
Jeddak-TEE让数据提供方和数据治理方分别加密各自数据,之后安全传输至沙箱进行数据融合。在数据沙箱中,其他实体无法修改运行的服务逻辑,也无法窥探在沙箱中的数据。计算任务完成后,平台侧仅可获取到预期的结果,规避了数据直接提供给数据治理部门的合规风险。
随着数据要素流通的高速高质量发展,隐私计算技术对于保障数据的安全使用发挥着重要作用。面对数字市场,隐私计算保护可以高效助力数据要素市场化配置。另外,隐私计算实现跨主体间对数据价值的挖掘、流动及融合使用,对企业的数据安全形成了良好的保障。同时,帮助企业践行个人信息处理“必要”原则和个人信息保护合规义务,为用户带来良好的数据安全和隐私体验。
未来,火山引擎Jeddak将继续深入全行业各类丰富应用场景,通过持续的技术创新和安全能力突破,真正做到高效、易用的数据“可用不可见”,实现合规需求下数据价值的最大化释放,为用户带来便捷可靠的安全计算能力。
火山引擎云安全
安全增长⤴新动力
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...