点击蓝字丨关注我们
申请加入数据安全共同体计划,请在本公众号回复“申请表”获取下载链接
2024年全国两会期间,数据要素的安全流通及其相关立法问题的关注度持续升温,成为各界代表委员热烈探讨的重要议题。相关内容在《2024政府工作报告》和《2023年国民经济和社会发展计划执行情况与2024年国民经济和社会发展计划草案的报告》中多处提及,体现了国家对数据要素安全开发利用的高度重视,也彰显了数据安全在国家安全、经济安全以及社会稳定中的核心地位。
联邦学习作为支撑数据要素安全流通的重要技术手段,适用于“原始数据不出域、数据可用不可见”的数据交易范式。为进一步加强对联邦学习应用安全的研究、加深对产业的理解,中国信息通信研究院安全研究所完成了《联邦学习应用安全研究报告(2023年)》(以下简称“报告”)相关调研、编写工作。
报告着眼于联邦学习技术产品、系统、平台等形式的应用的安全,由联邦学习的应用形态、技术架构、安全假设、安全保护技术等方面概况入手,系统介绍了联邦学习应用的安全现状及面临的问题并提出了联邦学习应用的未来发展建议。
目前,联邦学习应用已在我国多个行业落地实践,应用现状呈现出以下特点。
一是,跨机构应用是国内联邦学习应用的主要形态。目前国内联邦学习应用需求主要来自金融、医疗、政务等行业,实现的是跨“孤岛”的联合建模,即跨机构的联邦学习。跨机构联邦学习应用对性能和安全性方面的技术要求相对较低,这使得跨机构的联邦学习应用能够获得相对广泛的落地。
二是,中心化架构在联邦学习产品中占比最多。在技术架构方面,从总体上看中心化架构在各类联邦学习产品中占比最高,如图1所示。同时,联邦学习产品采用何种技术架构与其内置算法有关,部分联邦学习产品内置了多种算法以适应不同场景,因此出现了可同时支持中心化架构与去中心化架构的情况,如图 1。
图1:联邦学习产品架构总体分布统计
三是,半诚实敌手环境是当下联邦学习主要的应用环境。从参与方对联邦学习协议的遵守程度看,联邦学习的参与方可被划分为诚实参与方、半诚实敌手、恶意敌手;相应地,根据参与方的诚实程度,将联邦学习的应用环境划分为诚实环境、半诚实敌手环境和恶意敌手环境,如表1所示。国内联邦学习应用的参与方之间多存在信任基础,基于半诚实敌手假设的安全设计可以满足大部分联邦学习应用的安全需求。
表1:联邦学习应用的安全假设
四是,密码技术是当下联邦学习产品的主要安全保护技术。当前的联邦学习产品采取了多种安全技术手段来应对安全风险。图2展示了各类安全保护技术的使用占比情况,其中,绝大多数联邦学习产品使用了同态加密,使用率达到了95%以上,在各类安全保护技术中处于第一梯队;秘密分享、不经意传输、安全密钥交换等安全多方计算技术处于第二梯队,使用率均达到70%以上;差分隐私技术、其他加密(对称密码、非对称密码、Hash函数)和混淆电路技术的使用率分别为 60.7%、47.8%、30.4%,其他安全保护技术,如布隆过滤器、梯度扰动等,合在一起使用率达到43.5%。上述技术除差分隐私与“其他”技术外同属密码技术,可见密码技术是当前联邦学习产品的主流安全保护技术。
图2:联邦学习产品安全保护技术使用占比统计
同时,报告中系统介绍了联邦学习应用的安全现状及面临的问题。
一是,数据泄露类风险是联邦学习产品最易出现的安全风险。存储敏感信息未加密、用户隐私数据泄露、结果类数据泄露风险在各类安全风险中占比最高。
二是,联邦学习应用安全风险的隐蔽性高。一方面,联邦学习应用中多方交互的高复杂性造成了其安全风险不易被发现。另一方面,联邦学习引用不易进行安全审计。因此,联邦学习过程是否按照“原始设计”无误进行,不易发现和评估。
三是,协调方的存在为联邦学习应用带来了安全方面的不确定因素。协调方多为第三方,将敏感数据暴露给第三方是潜在的安全隐患,同时目前现实中难以找到诚实可信的第三方担任协调方角色,且协调方程序的部署易受到机构间合作关系的影响而导致安全风险。
四是,联邦学习应用的安全保护强度与性能要求在一定程度上相互制约。一方面,高强度的安全保护往往制约了联邦学习应用的性能,另一方面,可用性要求迫使联邦学习应用在实际中降低部分安全配置。
五是,联邦学习应用安全相关标准尚未健全。当下各类联邦学习应用对安全尺度的把控不统一,同时当下已发布的安全标准主要集中于产品的安全要求上,联邦学习应用部署、运营阶段的安全标准较少。
针对以上痛点问题,报告提出了联邦学习应用的未来发展建议:一是,加速联邦学习应用安全的标准化建设;二是,加强联邦学习应用安全的研究;三是,推动联邦学习应用安全的基础设施建设。
《联邦学习应用安全研究报告(2023年)》
报告目录
(一) 背景
(二) 联邦学习技术体系
(四) 密码技术是当下联邦学习产品的主要安全保护技术
(五) 联邦学习应用安全相关标准尚未健全
(二) 如何优化性能是热门研究方向
(三) 推动联邦学习应用安全的基础设施建设
点击文末“阅读原文”,下载《联邦学习应用安全研究报告(2023年)》。
数据安全共同体计划
(data security community)
“数据安全共同体计划”为了促进《数据安全法》《个人信息保护法》落地实施,推动数据开发利用和数据安全领域的技术推广和产业创新,致力于促进数据安全产业链各环节的交流与合作,推动数据安全政策、技术、人才多要素良性互动,构建数据安全产业生态共同体。
咨询电话:
曹京 (010) 5884 6840
解伯延 18631643906
联系人邮箱:[email protected]
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...