工業互聯網如何實現數據安全的要求?在25日舉行的“工業互聯網安全講壇”上,螞蟻集團副總裁韋韜表示:工業互聯網將迎來數據密態時代,而可信隱私計算將是支撐其實現的關鍵技術,可以在未來“東數西算”等大規模數據場景中發揮重要作用。
“工業互聯網安全講壇”,由國家工業信息安全發展研究中心主辦,目前舉辦到第五期。該講壇聚焦新一代信息通信技術與工業經濟深度融合產生的安全問題,目標打造產、學、研、用一體化深度融合的交流成果,是國內工業網絡安全領域權威的交流平臺。
本期講壇題圍繞“工業互聯網安全之可信與隱私計算”為主題展開。國家工業信息安全發展研究中心副主任郝志強,中國科學院信息工程研究所研究員李鳳華,北京大學教授沈晴霓,螞蟻集團副總裁、螞蟻集團安全隱私科技委員會主席韋韜受邀參加。韋韜認為,工業互聯網的發展帶來了龐大體量的數據,且增速非常快,對數據安全有強訴求,包括工業互聯網在內的整個數據流通領域,都會告別數據明文時代,開啟數據密態時代新征程。
在韋韜看來,數據密態時代對技術提出了性能高、穩定性強、靈活適用、成本低、安全性強五大要求。技術作為基礎設施,最基本的要求是性能要足夠高;在穩定性層面,技術可靠性至少要達到4個9以上;同時技術成本要足夠低,讓其成為快消品而不是奢侈品,否則不可能成為行業基石;在實際應用中,技術的適用性要強,算法和安全評估不能隨著場景或者參與方的增加而變動;技術的安全性保障也應成為行業共識。但當下現有的單一技術不能滿足未來發展的需要,實現數據密態需要綜合的技術支撐,未來的趨勢是將密碼技術、可信計算技術等多項技術融合形成可信隱私計算,解決匿名化困境和現有隱私計算技術的短板,助力數據要素行業發展、迎接數據密態時代挑戰。
可信隱私計算的核心是在隱私計算的技術體系以及技術實現層面提供可信支撐,對個人信息和敏感數據提供高效的、全生命周期的安全合規保障。業界可以在可信隱私計算的框架下有效地解決當下面臨的合規、業務支撐、安全適用等挑戰。
值得一提的是,在可信隱私計算技術框架下,螞蟻集團首創了可信密態計算技術,(Trusted-Environment-based Cryptographic Computing,簡稱TECC),將可信計算技術TPM、TEE與多方安全計算技術MPC、聯邦學習FL等有機的結合起來,符合多方安全計算標準要求,有效抵抗困擾TPM、TEE的供應鏈攻擊、側信道攻擊問題,同時提供高性能、高可靠性、高適用性的數據安全隱私計算支撐能力。
韋韜表示,可信密態計算技術滿足了數據密態時代所需的苛刻的適用性和可靠性要求,不受制于帶寬的瓶頸,性能可靠性和成本上都有顯著優勢,能夠滿足如“東數西算”這樣的大規模的數據場景。目前隱私計算行業處于起步階段,政策、法規、以及技術等相關生態的發展都需要全行業的共同努力。
