《隐私计算的应用规范 互联互通.docx》由会员分享,可在线阅读,更多相关《隐私计算的应用规范 互联互通.docx(3页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。
1、上海市地方标准网上公示材料一、标准名称:隐私计算的应用规范互联互通二、项目提出单位:上海市经济和信息化委员会二、起草单位:中国工商银行股份有限公司上海市分行四、立项理由:随着欧盟GPDR,中国数据安全法、个人信息保护法等法律 法规的相继发布,用户信息的隐私保护成为了目前重点关注的问题。 隐私计算是近年来针对隐私保护、数据智能化应用提出的一个新兴技 术手段,可以在各机构之间原始数据不出域,不直接交换的基础上, 安全高效地共同使用各自数据,合法合规地进行大数据协同建模与分 析。但是不同机构开发的隐私计算产品或平台所涉及的技术路线各不 相同,相互之间难以互通,进而导致隐私计算规模无法有效扩展,数 据
2、的合力难以形成。上海作为金融中心,金融行业十分发达,具有海量金融数据。同 时,上海数据交易所的建立是推动数据要素流通、释放数字红利、促 进数字经济发展的重要举措,是引领全国数据要素市场迅速发展的明 确信号,也让上海在数据要素市场建设中具有了显著优势。金融行业 掌握的数据量大、对于信息安全的要求高,导致其数据融合协同的成 本高,实现规模化用数的难度大,也促使金融行业对于相关标准的需 求迫切程度高。然而对于隐私计算这一技术,金融行业内尚缺少支持 隐私计算平台互联互通、隐私计算数据交换的统一规范或标准。本标准的制定可以填补上述标准的空白,通过制定隐私计算技术 的互联互通标准,金融行业可以形成一套基于
3、隐私计算技术的数据探 查、数据统计分析与数据建模的规范。不同隐私计算产品在遵守该协 议的规范下,就可以保证在隐私计算过程中的互通能力。进一步地, 实现隐私计算平台之间壁垒的打通,帮助金融行业内各主体之间安全 地进行隐私计算数据交换,让应用方只需要更多关注隐私计算业务场 景,而无需更多关注数据在隐私计算过程中的底层交互逻辑,进而促 进数据要素的高效流通。为了解决金融等领域隐私计算跨平台互通性的问题,央行金标委、 中国信通院等组织已经开展了联邦学习等隐私计算技术的互联互通 行标、团标研制工作。与此同时,信标委、信安标委等国家标准制定 机构也启动了隐私计算互联互通的相关研究。因此制定隐私计算互联 互
4、通标准这一举措,无论从技术还是政策亦或是市场前景来看,都具 有一定的必要性和可行性。本标准的制定,可以助力业界隐私计算平 台之间的进一步连通,打通不同隐私计算平台的业务和数据合作生态, 进一步推动数据价值的安全流通。五、主要内容:本标准规定了隐私计算技术金融应用在互联互通方面需要满足的 要求,规范了隐私计算平台互联互通时需要满足的技术框架、认证要 求、管控要求、计算要求及安全要求。本标准的主要内容包括:互联互通技术框架、互联互通认证要求、 互联互通管控要求、互联互通计算要求、互联互通安全要求五个部分。标准主要内容说明如下:(1)互联互通技术架构,包括概念模型和计算流程。(2)互联互通认证要求,
5、包括角色认证要求和认证协议要求。(3)互联互通管控要求,包括节点管理、算法管理、数据管理、模型管理、硬件资源管理、存证管理等方面的要求。(4)互联互通计算要求,包括计算任务管理和算法接口定义方面 的要求。(5)互联互通的安全要求,包括认证、授权、计算过程中涉及到 的数据安全及安全等级等方面的要求。六、适用范围:标准的适用范围包括:可用于指导金融行业间隐私计算过程中数 据安全交互规范的制定;也可用于指导科技企业、用户机构、第三方 机构等,对隐私计算系统的设计、开发、测试、使用、运维管理等; 以及可用于指导金融机构进行隐私计算平台的选型,和更好的支持金 融机构间隐私计算平台间的互联互通,实现行业数据价值,降低互通 的工程开发成本。