隐私计算头条周刊(10.9-10.15)

01政策聚焦

1.上海数字化转型实施方案正式印发!推动数据要素价值提升,加速工业元宇宙创新应用

近日,为推进《推进上海经济数字化转型赋能高质量发展行动方案(2021-2023年)》,上海市制造业数字化转型实施方案正式印发。方案提到,要加快工业元宇宙创新应用。加快5G、AI、AR/VR/MR、区块链、数字孪生等数字技术在制造业领域的深度拓展和融合应用。创造数据新供给,打造一批高质量工业数据集,建设钢铁、能源、航空、航天、智能网联汽车行业大数据平台。加大公共数据对制造业企业开放力度,优先开放一批企业登记注册、交通物流、疫情防控等数据。激发数据新需求。形成行业内的数据交易框架、算法流通策略及算力共享机制,鼓励产业链上下游加大数据共享与数据交易活跃度,推动100个高质量工业数据集在上海数据交易所挂牌交易.

2.深圳市集成电路产业新政策即将出台 突破CPU/GPU/ FPGA等高端芯片可奖励1000万!           

近日,深圳市发展和改革委员会发布《深圳市关于促进半导体与集成电路产业高质量发展的若干措施(征求意见稿)》。《征求意见稿》提出要重点支持芯片设计、制造、封测、EDA、IP、设备、材料等产业链全环节关键领域。在产业链核心环节,《征求意见稿》提出要实现核心芯片产品突破,包括CPU、GPU、DSP、FPGA等高端通用芯片,人工智能芯片、边缘计算芯片等专用芯片,以及射频前端芯片、基带芯片、光电子芯片等核心芯片产品,最高可给予1000万元的奖励。

3.重庆市自动驾驶和车联网创新应用行动计划(2022—2025年)

近日,重庆市印发了《重庆市自动驾驶和车联网创新应用行动计划(2022—2025年)》。《计划》指出,要推进智能网联数据应用。推进自动驾驶示范运营。推进智慧高速公路示范应用。推进新一代交通控制、车联网大数据、先进感知监测等系统综合应用。依托重庆自动驾驶与车联网示范区建设,积极引育一批数据分析、出行服务、金融保险等领域数据服务企业落地。构建信息安全体系。建设全市自动驾驶监管平台,提升自动驾驶监管能力、安全保障能力、事故追溯能力。促进数据驱动的要素价值生态体系建设,实现跨企业、跨区域和跨行业的协同和互信。进一步完善安全监督、数据保护、信息共享和通报、应急处置等管理机制和技术平台。

4.杭州试点推行首席数据官制度:着力提升数据资源统筹管理能力

近日,国务院推进政府职能转变和“放管服”改革协调小组办公室下发政府职能转变和“放管服”改革简报(第240期),点赞杭州试点推行的首席数据官制度。浙江省杭州市认真贯彻落实党中央、国务院关于深化“放管服”改革的决策部署,积极适应数字化改革需要,试点推行首席数据官制度,在全市115家市直部门、市属国有企业设立首席数据官、数字专员,为数字政府建设整体推进提供了重要人才保障。强化制度设计要强化目标引领、加强队伍建设、健全管理制度,聚焦共建共治推动了数据全量全要素归集治理、推进了数据资源整合、形成了平台建设合力。

5.成都拟出台“算力九条”:每年发放总额不超一千万元的“算力券”

据悉,日前成都市《围绕超算智算加快构建算力产业的政策措施(征求意见稿)》(简称“九条”)起草完成。“算力九条”拟从“推动以存储为主的老旧小散数据中心向存算一体高能级数据中心改造”“构建‘算力券’成本结算机制提高算力利用率”“数据招商、算力招商建强产业链”等9个方面推动算力产业发展。为推进算力赋能“建圈强链”,成都将建立以“算力券”为核心的算力中心运营成本统筹结算分担机制。具体来看,成都将每年发放总额不超过1000万元的“算力券”,用于支持科技型中小微企业和创客、科研机构、高校等使用国家超算成都中心、成都智算中心算力资源。

6.民航局《关于民航大数据建设发展的指导意见》        

近日,民航局正式印发《关于民航大数据建设发展的指导意见》,旨在进一步加强民航大数据发展的顶层设计,指导行业更好地开展民航大数据建设工作。民航领域大数据专家,中国民航管理干部学院大数据中心主任刘一教授认为,《指导意见》中有关数据要素体系建设、数据安全体系等方面的内容,是业内首次给出的体系化的规划和工作部署。他认为,行业各单位要注意到“行业性大数据建设”与“通用性大数据建设”的区别,必须坚持需求导向,深耕业务需求,注重应用创新。行业各单位要“加强内功”,加深对行业痛点、难点问题的理解,回归问题本源,坚持需求导向,而不仅仅是技术导向,更不能是产品导向,绝不能“为了搞大数据而搞大数据”。

02行业要闻

1. 公开课|车联网——安全再护航 数据新价值(附回放视频)

10月9日下午,由CSDN、OpenMPC社区联合主办,“车联网——安全再护航 数据新价值”公开课成功举办,公开课直播全网超过17000人次观看。本次公开课邀请了北京交通大学、安永、长城汽车、大成律所、商汤科技的专家与大家共话“智能车联网+数据安全” ,一同探讨隐私计算如何助力车联网在智能化同时安全释放数据价值。

2.招标 | 近期隐私计算项目招标21(长春城市数字大脑、安康数据要素流通平台、移动数据安全融合平台等)

3.2022年北京大数据技能大赛“隐私计算”赛道初赛完结!12强出炉

10月14日,2022年北京大数据技能大赛“隐私计算”赛道初赛顺利结束,阶段性成果初现。2022年北京大数据技能大赛旨在为推进信息技术的应用与创新,加快推动大数据和人工智能产业发展,搭建大数据技能竞赛平台,推动“科技”与“产业”的深度融合,促进大数据产业理念、模式的创新实践。其中,隐私计算赛道由数牍科技主办,由具有广泛行业影响力的隐私计算社区OpenMPC协办。依托行业需求,大赛分别设置隐私计算技术子赛道、隐私计算应用子赛道。其中,技术子赛道涵盖隐匿查询性能优化、隐私求交性能优化两个赛题。应用子赛道赛题包括小微企业信贷风控、供应链金融应用。

4.上海网信办:某科技公司违反《数据安全法》被行政处罚

近期,上海网信办发现,某科技公司在处理政务类数据时违规操作,且未采取相应的技术措施和其他必要措施保障数据安全,导致数据存在泄露风险。上海网信办依据《中华人民共和国数据安全法》对该公司责令改正,给予警告,并处以人民币五万元罚款的行政处罚。上海网信办相关负责人表示,数据安全关乎人民群众切身利益,关乎国家安全和社会稳定,上海网信办将针对数据安全保护义务履行不力,造成重要数据泄露风险的违法违规行为加强监督检查和执法,进一步营造安全稳定的网络环境。

5. IAPP《2022年隐私技术供应商报告》:两大类别入选364家厂商(附下载)

近日,IAPP发布了第六次年度“隐私技术供应商报告”。之前的报告中逐年审查了隐私技术市场的增长和趋势。本次报告中IAPP列出了364家隐私技术厂商。在过去六年中,隐私技术已成长为一个关键行业,为不断发展的全球监管体系提供隐私保护解决方案,使得我们所有人都更加重视隐私保护。值得注意的是,虽然隐私技术行业呈指数级爆炸式增长,但它正处于根本性巨变的边缘,时刻面临着业务整合的契机和针对特定客户解决方案的专业化。

6.多家 Web3 隐私技术公司联合成立全球隐私联盟,并为其设立法律辩护基金

近日,多家web3公司联合成立了一个通用隐私联盟,专注于提高民众对数据隐私需求的认识,并为其设立法律辩护基金。该联盟在一份声明中表示:“通用隐私联盟(UPA)旨在保护数据隐私,包括区块链等多种技术环境,它为底层原生的隐私保护提供了基础,为新兴技术的蓬勃发展提供安全性和民主性。该联盟还公布了UPA法律辩护基金,该基金表示将支持其“捍卫实验,构建和使用全栈隐私技术的权利”。

7.关于征集2022年度中央企业数字化转型典型成果的通知

10月10日,中央企业数字化发展研究院发布《关于征集2022年度中央企业数字化转型典型成果的通知》。本次典型成果征集主要聚焦以下6类:数字技术成果、数字平台成果、行业应用成果、数据要素成果、模式创新成果、理论研究成果。成果将会在第二届数字央企峰会上重磅发布,编入《2022年度企业数字化转型典型成果目录》《2022年度国有企业数字化转型成果案例集》,优先进驻国有企业数字化转型成果展览区进行多样展示,并在峰会期间推荐至中央企业、地方国资委承办的分会场、品牌论坛和特色活动上进行专题发布,颁发纪念证书或奖杯,入选成果牵头人将受邀现场参会展示交流。

8.全国首个海洋大数据交易服务平台交易额破百万

日前,由青岛国实科技集团有限公司建成的全国首个海洋大数据交易服务平台实现了破百万的交易额。其中,北京比特大陆科技有限公司花费23万元购得了多项海洋领域专业数据,中国海洋大学花费32万元购买了包括海洋大气预报数据等在内的多项海洋领域专业数据,为其进一步开展相关领域的研究提供了助力。

9.南沙推出全国首个元宇宙政务大厅

10月13日,全国首个政务服务中心元宇宙政务大厅在南沙上线,市民可以戴上VR眼镜进入元宇宙政务大厅进行元宇宙奇妙之旅,也可以办理首批上线的政务事项。目前元宇宙政务大厅首批上线可办理的三个事项分别是:特种设备使用登记(按台/套办理)、公共场所卫生许可证(新证,含改、扩建)、办理国有土地自建房《建设工程规划许可证》业务。接下去2.0版本将上线更多业务。下一步,元宇宙政务大厅还将上线云窗口“一对一”实时视频客服、“港澳身边办”等功能,通过科技赋能实现大厅业务咨询、办理等一站式在线服务,足不出户即可在元宇宙政务大厅沉浸式零距离办理业务,不断提升群企办事效率,降低办事成本。

03技术研究

1.Piranha: 用于安全计算的GPU平台(A GPU Platform for Secure Computation)

本次介绍的是发表在Usenix Security' 22 2上的论文Piranha, 该论文来利用GPU加速MPC协议, 提升了多个现有协议的性能, 并支持隐私保护机器学习模型训练和预测。利用GPU加速安全计算的效率是当前的一个主要研究方向,不仅仅是基于秘密分享的MPC协议,在同态加密领域,GPU加速也有很多工作。至于本文涉及的基于秘密分享的MPC协议,近年来的比较有影响力的工作主要有Delphi和CryptGPU,不过前者只是用GPU加速卷积计算,后者则将整数分解,然后利用Pytorch中的浮点数Kernel加速分解的子模块的安全三方计算,然后合并得到结果。目前,还没有直接在GPU上实现整数Kernel,以支持MPC协议的工作。Piranha面向的则是这个问题。

2.Latincrypt'21: 最小化在线通信量的具有中止的诚实大多数MPC

今天给大家带来是发表于Latincrypt21上的 一 篇文章HonestMajority MPC With Abort with Minimal 1Online Communication。本文专注于优化诚实大多数设定下多方计算协议的在线阶段的通信复杂度, 提出了一个通用和简单方法将定义在任意环上基于任意秘密共享方案的被动安全协议转化为具有中止安全性(Security with abort)的恶意安全协议, 可抵抗恶意敌手的附加攻击(additive attack)。

3.MetaFed:一种基于环形知识蒸馏的元联邦学习框架

针对近两年来隐私计算和联邦学习发展和应用中面临的安全、效率等挑战,可信联邦学习概念应势被提出。在这个方向上,相关专家学者对理论进行了持续丰富和拓展,并取得初步成果。本文给大家带来一篇名为《MetaFed:一种基于环形知识蒸馏的元联邦学习框架》论文作者投稿的解读文章。这篇论文提出了元联邦既联邦的联邦概念及MetaFed层次化动态环联邦学习框架。通过自适应的环形知识蒸馏,累积通用知识,舍弃冗余知识,以较小通信代价,达到在无中心服务端参与情形下获取精度提升及个性化学习。实验表明,在多联邦建模场景,本文方法能取得目前最好的结果。

4.基于联邦学习的金融同业反欺诈风控研究与实践

随着大数据的进一步发展,重视数据隐私和安全已经成为了世界性的趋势。目前数据分散在不同机构,在数据不出库的情况下,如何安全、合规的发挥数据价值成为难点和痛点。近年来,中原银行积极探索联邦学习等隐私计算技术在银行同业间反欺诈领域的合作,通过建设联邦反欺诈平台,运用联邦学习技术,探索解决行业间数据孤岛问题。联邦学习,在基于保障数据安全的一系列技术支持下,能够用"可用不可见"方式实现数据使用和机器学习建模。运用联邦学习技术,可在数据隐私保护下进行大数据合规合作,没有领域和算法限制。

5.基于联邦学习的政府数据授权运营模式研究

本文分析了基于传统API技术构建政府数据授权运营模式的局限性,进而提出利用联邦学习技术来建构政府数据授权运营新模式,并对该模式中主要参与主体、模式运作的过程逻辑以及政社主体间的新关系做了详细解析,论证了联邦学习技术与政府数据授权运营的适配性。随后,从横向联邦学习、纵向联邦学习、联邦迁移学习三种技术路径出发,分别结合电力供给与配置、个人与企业信贷评估以及医疗服务三个实际情景,呈现出基于联邦学习的政府数据授权运营模式在不同情景下达成公共数据资源开发利用目标的过程。基于联邦学习的政府数据授权运营新模式有着兼顾价值共创与数据安全的显著优势,同时也为政府数据运营机构乃至政府本身的技术与管理能力提出了新的要求。

04企业动态

1.网络安全公司Irius Risk完成2870万美元B轮融资

近日,网络安全初创公司Irius Risk宣布完成2870万美元B轮融资,本轮融资由Paladin Capital领投,360 Capital、Inveready、Swanlaab Venture Factory参投。在新资金支持下,Irius Risk希望将其业务拓展至Web3及区块链领域领域,其创始人De Vries表示,网络安全的下一个潜在增长领域将是Web3和区块链技术,虽然这是一个仍处于初级阶段的行业,但预计监管和消费者对更高安全性的需求将迫使更多Web3开发者在创建产品过程中建立威胁模型。

2.安全厂商「永安在线」完成新一轮4000万元融资,投资方为国科投资

10月10日消息,安全厂商「永安在线」完成新一轮融资。据介绍,本轮融资金额在4000万元,投资方为国科投资,指数资本担任独家财务顾问。公司表示,至此「永安在线」本年度已完成7000万元融资。

3.Aztec Network 推出零知识证明语言 Noir

基于ZK Rollup的隐私和扩容解决方案Aztec Network宣布推出零知识证明语言Noir。Noir是一种基于Rust的领域特定语言(DSL),用于创建和验证零知识证明。同时,Aztec Network还发布两个新的 Typescript库,分别为NoirJS(可以在浏览器中编译Noir电路)和 Barretenberg.js(可以在浏览器中证明和验证这些电路)。

4.上海数据交易所正式上架中国移动136个数据产品

近日,在上海数据交易所一站通金融数据交易板块下,中国移动上海公司完成【中移梧桐风控】系列136个数据产品挂牌,支持与金融行业客户在风控等业务领域全面扩大金融数据服务应用合作,助力金融行业数据要素安全高效有序流通。据悉,中国移动梧桐布局大数据隐私计算系统,实现了数据安全融合、匿踪安全查询、多方安全计算及联合安全建模等功能。

5.英特尔和谷歌联合推出E2000 IPU芯片:降低数据中心主CPU负载,更安全高效

近日,英特尔和谷歌共同设计了新型定制基础设施处理单元(IPU)芯片 E2000 ,代号为“Mount Evans”,以降低数据中心主 CPU 负载,并更有效和安全地处理数据密集型云工作负载。E2000 IPU 将被用于谷歌新的 C3 虚拟机(VM),可部署在公共云中。这些虚拟机将使用英特尔第四代 Intel 至强可扩展处理器来运行工作负载,而高速数据包处理将由 E2000 芯片处理。在数据包处理过程中,算法被用来帮助网络识别延迟关键数据流量并将其优先于其他数据包。

05推荐阅读

1.隐私计算行业招聘(2022年9月)

2.隐私计算技术在基层平安法治现代化建设中的效用探析

数据是基层平安法治数字治理的基础性要素。对基层平安法治现代化的数字治理要紧紧抓住数据这一核心。在当前数字治理中,如何释放数据要素价值,推动治理实现“用数据说话、用数据管理、用数据决策、用数据服务”的效果?隐私计算技术为数字治理中的基层平安法治数据协作提供了有效解决方案。基层平安法治数据分布在各部门,通过将隐私计算技术融入公共数据密文开放共享交换平台建设中,打通跨域数据的应用价值链,使得数据基于业务应用需要在各业务条线之间,实现数据安全合规地共享、流通与融合。

3.Gartner:中国企业推动数据共享需优先考虑的三个事项,运用区块链和隐私增强计算技术协同数据共享是其一

数字经济是一项重要的战略举措。Gartner预测,到2025年,60%的大型企业机构会在分析、商业智能或云计算领域采用一种或多种隐私增强计算技术。到2022年,90%的企业将明确提出把信息视为一项关键的企业资产,将分析视为企业的一项基本能力。在中国,数据共享对于发展数字经济至关重要。自2020年起,中国政府已经将数据视为继土地、劳动力、资本、技术之外的第五大生产要素。数据共享为企业带来了许多机会,让他们能够借助外部数据做出更精准的业务决策,通过数据变现创造更多收入来源,以及与合作伙伴创建更广泛的生态系统。在迎接数据共享带来的所有这些机会时,中国企业在计划数据共享进程时,应当遵循“无例外必分享”(must share data unless)模式,同时从三件优先事项出发,重点关注数据的使用、孵化和协同。

4.《Web3.0前瞻研究报告(2022年)》

近日,由中国信息通信研究院牵头发起的可信区块链推进计划发布了《Web3.0前瞻研究报告(2022年)》,旨在推动区块链基础核心技术研究和行业应用落地,加快可信区块链标准的更新迭代。《报告》指出,Web3.0是以数字资产为核心对象的价值互联网,其核心特征是算法与资产的交互,利用算法来生成和分发数字资产,实现了资产流转趋向于“零边际成本”。开源是支撑Web3.0开放共建的基础特性。密码学是支撑Web3.0用户自主权的基础技术。在未来,应当将Web 3.0纳入下一代互联网进行统筹战略布局,强化前沿布局,加强技术跟踪研究;完善顶层设计,规范行业发展环境;加强多方治理规则和数字产权制度研究。统筹建设基于区块链的下一代网络基础设施,支撑 Web 3.0 技术创新发展和应用探索实践;鼓励企业积极探索数字藏品推动数字文化产业发展;适度支持国内外技术交流,打通生态壁垒,加快培育相关产业、技术和人才,同步发展监管能力和治理体系。

5.数据要素市场形成论:一种数据要素治理的机制框架

为了培育形成数据要素市场,数据需要完成从资源到生产要素的跨越,即数据的要素化和市场化过程。数据的要素化是使数据资源满足原始性、机读性及质量标准要求的过程,从而使数据资源具备可用性,以支撑数据智能的价值生产与实现方式。从中国的政策实践出发,培育数据要素市场的根本路径并不是搭建交易场所式的单一技术支持,而是整体构建与数据要素及其流通特点相适应的基础性市场形成机制。探索构建从数据产品的生产激励,到产品描述、产品发现与价值实现的数据要素治理框架,实现基础服务与基础制度的供给,促进数据要素价值的创造、流通与实现,以提高国家数据经济的发展水平。 

6.美联储金融科技特别报告:隐私增强技术—分类、案例和考虑事项

当前,信息以及支撑信息的数据是一种为个人、企业、组织、政府机构等提供洞察力、运作协调的重要资源。随着全球范围内网络和数据安全问题日益严峻,过时的数据保护技术已经应对隐私风险的威胁。本报告从隐私增强技术分类、应用案例及其注意事项等方面,全面介绍隐私增强技术这一新兴技术,提出创新前沿的技术体系和框架概念。隐私增强技术是一组系统、流程和技术,可使处理从数据中获取价值,同时最大限度地降低个人隐私和安全风险。

7.浅析数据安全之密态化计算

随着国家对数据安全的重视,各企业告别数据明文时代,启程数据密态时代,根据专家判断,数据密态时代大致发展为三个阶段,计算密态化、大数据密态化以及数据要素密态化,考虑到目前大多数企业正在进行明文计算向密文计算转换的初始阶段,即:计算密态化。目前各行业在计算密态化阶段主要应用在较为基础和经典的场景,采用“隐私计算”的相关技术。

8.开源概述及开源风险分析

开源(Open Source)全称为开放源代码,这一概念来源于软件,具有开放(公开)、可使用、可修改、可分发的特点。开源兴起于国外,近年来在我国发展越来越火,引起了我国社会各界的广泛关注。开源的风险主要有开源软件知识产权风险和开源软件企业商誉风险,其中开源软件知识产权风险包括开源软件知识产权风险、专利侵权风险、商标侵权风险、商业秘密风险。

9.新国标拟规范预装App:不可卸载App宜提供停止使用选项

10月9日,全国信息安全标准化技术委员会发布国家标准《信息安全技术 智能手机预装应用程序基本安全要求》(征求意见稿)并向社会公开征求意见。征求意见稿提出,不可卸载应用程序宜提供停止使用功能,用户选择停止使用后,不可卸载应用程序不应再对用户个人信息进行处理。根据征求意见稿,预装应用程序是指在智能手机出厂前安装的,在智能手机主屏幕和辅助屏界面内存在用户交互入口,为满足用户应用需求而提供的、可独立使用的应用程序。它们可能来自智能手机生产企业,也可能来自第三方。

编辑:杨博慧 | 谢彪 | 李安国

猜你喜欢

转载自blog.csdn.net/OpenMpc/article/details/127357489