2024-02-19-OpenMPC_安恒信息-2023全球隐私计算报告_47页_9mb
报告摘要
2023全球隐私计算报告总结
一、政策法规动态(2023)
国内
-
数据立法推进:
- 3月7日:中共中央、国务院印发《数字中国建设整体布局规划》,提出数据要素价值释放和数据基础设施高效联通。
- 7月30日:国家数据局组建并挂牌成立,统筹推进数据基础制度和数字中国建设。
-
数据安全与隐私保护:
- 国家网信办发布《个人信息保护合规审计管理办法(征求意见稿)》、《人脸识别技术应用安全管理规定(试行)(征求意见稿)》。
- 工信部推动隐私计算、联邦学习技术标准制定,央行强调隐私计算数据流通合规要求。
- 地方政策:包括上海数据交易、粤港澳大湾区跨境数据流动合作等。
国外
- 隐私增强技术合规化:
- 英国、加拿大、欧盟等国家通过指南或立法(C-27隐私法、拟议欧盟AI法案)制定PET应用规则。
- 美国、G7推动隐私计算支持的数据自由流动机制(如“数据桥”)。
二、技术进展
-
安全多方计算(MPC):
- 提升协议效率与安全性,融合深度学习、迁移学习等技术。
- 框架:Sequre(生物信息学)、摩根大通Squirrel等。
-
联邦学习(FL):
- 聚焦模型公平性与安全性防护,发展大模型联邦化训练与联邦元学习。
- 工业应用:物联网安全、反欺诈模型构建。
-
可信执行环境(TEE):
- Google、AWS、阿里云等加速硬件TEE商业化。
- 多方TEE互联互通框架设计(如统一远程验证代理模块)。
-
其他技术:
- 差分隐私:本地/中心化/分布化技术融合。
- 同态加密:基于小模量格密码、重线性技术和硬件加速优化。
- 量子安全系列:后量子密码学(PQC)接入隐私计算框架。
三、应用场景
-
金融:
- 中国人民银行金融区块链可信共享平台(金易链)、公安-银行联合反诈等。
-
政务:
- 多部门数据联合查询平台,实现“数据可用不可见”的协同治理。
-
医疗:
- 全基因组关联分析(GWAS)系统,保护隐私数据实现科研合作。
- 病例数据融合,提升传染病防控与医保监管。
-
其他新兴场景:
- 互联互通:隐私计算跨平台协议(如ECDH-PSI、SS-LR)试点。
- 领域拓展:教育跨校数据共享、智慧养老、自动驾驶隐私交互。
四、开源进阶与标准化
-
框架选型推荐:
- 综合型:Syft、SecretFlow、PrimiHub。
- MPC类:MP-SPDZ、ABY3、OpenPyrpc等。
- FL类:FATE、FedML、OpenFL等。
- TEE类:HyperEnclave、Occlum、Teaclave等。
-
标准建设:
- 互联互通标准:IEEE、通信行业、中国信通院跨平台互联互通规范。
- 行业规范:金融隐私计算联盟标准、隐私计算开源生态系统。
五、合规与挑战
- 弱点:技术无法绝对实现匿名化;数据来源合法性、正当性争议。
- 风险:量子计算威胁;跨境数据传输合规壁垒(欧盟GDPR、新加坡/巴西新规);数据投毒和计算效率瓶颈。
六、未来趋势
-
技术演进:
- 隐私与云原生融合;抗量子隐私计算框架;AI大模型的隐私推理能力。
- 开源生态加速推进:跨架构适配、国内容器化TEE强化。
-
应用展望:
- 数据大市场构建:释放隐私计算的商业价值。
- 渗透新场景:智慧城市、去中心化身份(Decentralized ID)、元宇宙数字桥、跨境数字货币互操作等。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载