隱私計算開源:推動技術創新 探路產業應用
作者:勃潺
【環球網科技報道 記者 勃潺】近日,中央全面深化改革委員會審議通過了《關於構建數據基礎制度更好發揮數據要素作用的意見》,明確提出“把安全貫穿數據治理全過程”。業內專家表示,數據安全已經上升到了國家戰略層面,成為構建數據基礎制度的核心要義之一。
而作為各領域數字化轉型數據安全流通的關鍵技術工具,圍繞隱私計算發展的討論與探索熱度持續走高,如何更好的提升隱私計算的適用性,加快隱私計算技術融合和標準制定,成為行業關注熱點。7月4日,螞蟻集團宣佈面向全球開發者正式開源可信隱私計算框架—隱語。開源後,開發者可免費使用隱語的代碼,從而實現技術普惠和行業生態共建。
“開源是最高效的一個軟件研發模式,”對此,中國信息通信研究院雲計算和與大數據研究所所長何寶宏表示,安全性、可靠性通過開源能夠得到更多的提升。隱語的開源有望藉助這一優勢推進隱私計算的發展和生態建設。
“隱語”開源:豐富產業應用 提升技術能力
隱私計算技術是一項涉及安全,機器學習,BI分析,安全工程等多種技術的綜合技術體系,隱語針對行業特點,對安全協議、算法、數據分析等進行分層設計,從而讓各類型的專家可以專注於熟悉領域的開發,而上層用户可以平滑切換各種能力進行體驗和開發。
隱語框架負責人、螞蟻集團隱私智能計算技術部總經理王磊介紹,隱語會核心聚焦在如何解決豐富的產業應用,以及如何提升隱私計算的能力兩個方面。從構架來看,隱語通過架構設計,通過統一的架構去同時支持了MPC、TEE和聯邦學習的方案。對於應用方來説,它可以使用一套架構在他的業務場景中,去應用到不同的業務場景中,去滿足業務場景的需求。
開源為隱私計算大規模落地應用和創新提供了更加高效的解決方案。從隱語開源來看,“隱語”開源協議選擇了Apache-2.0,代碼託管在Github及Gitee。目前,“隱語”已向社區開放了多方安全計算和聯邦學習的核心代碼。對於算法/模型研發開發者,可以使用隱語提供的編程能力,方便快捷地將更多算法和模型遷移來,並得到隱私保護增強。對於底層安全開發者,可將底層密碼/安全研究成果嵌入隱語,完善密態設備的能力、性能和安全,轉化實際業務應用。
螞蟻集團副總裁兼首席技術安全官韋韜表示,隱語的可信隱私計算框架是完整的可信隱私計算站棧,包括從底層的數據資源管理到分佈式資源設備,從隱語調度層、產品模式層到產品接入層,開源後,便於後期社區貢獻者、高校、行業、研究機構共同參與進來一起推薦技術構架建設。而螞蟻和隱語的相關團隊,會盡全力來做相關的安全驗證和可靠性、穩定性保障工作。
事實上,螞蟻集團自2016年開始推進隱私計算技術及其規模化應用,“隱語”是螞蟻集團多年的創新集成之作,選擇開源,可以開拓一種創新協作方式,跨越時空限制匯聚技術合力,為技術創新降本增效。
技術開源也獲得了政策層面的支持。2021年10月份,中央網信辦、工信部、一行兩會聯合印發了《關於規範金融業開源技術應用與發展的意見》,其中強調鼓勵開源技術提供商加快提升技術創新能力,切實掌握開源技術核心代碼,形成自主知識產權,夯實產業支撐能力。
中國銀行業協會首席信息官高峯認為:“通過開源,可以促進技術共建,加速隱私計算技術的發展,同時,開源也會讓隱私計算的安全問題變得更加透明,對未來隱私計算的規範會起到積極地促進作用。我們相信,未來隱私計算技術的安全、效率和性能三者是可以平衡和兼顧的。通過隱私計算貫通各主體、各領域、各行業的數據資源,可以形成一個完整、安全的數據共享生態體系,從而將數據要素的市場化紅利分給各個行業。”
數據密態時代擁抱可信隱私計算
事實上,隱私計算是繼區塊鏈之後的又一次技術升級,相關單位正在加大科技資源在隱私計算和場景方面的投入。韋韜認為,未來整個行業一定會進入數據密態時代。
什麼是數據密態時代?數據密態是數據以密態形式流通,保障其流轉、計算、融合、製造、銷燬的全鏈路是安全可控的。密態是非常重要的一種技術方式,來保證達到全鏈路安全可控目標。非常核心的目標就是按照國家的指標,數據要素的持有權和使用者分離,這樣能更好地支撐數據要素產業安全健康的發展。
韋韜表示,在數據密態時代非常基本的一點是未來全行業數據流通會是以數據密態形式來流通,“但是前提是一定要有技術支撐能力和相關基礎技術設施,否則數據是沒有辦法以任何方式流通的。”“所以一定要有全新的技術支撐能力和相關的基礎技術設施。”
因此,在進入數據密態時代後,背後的挑戰依然是非常嚴峻的,對基礎技術設施在可靠性上、在性能上、成本上、適用性上和安全性保證上給全行業提出了前所未有的挑戰。
這也催生了可信隱私計算的發展。可信隱私計算在安全性上、隱私保護性上、可用上符合設計性能的預期,能夠滿足數據要素在流動過程中間數據的需求方、提供方等各方根據不同場景的分級需求。韋韜認為:“數據密態時代,我們認為是來未來支撐型的技術以及支撐基礎技術設施最有潛力的方向是可信隱私計算。”
韋韜説道:“數據密態時代和隱私計算是非常關鍵、非常有潛力的技術。隱語的可信隱私計算框架是致力於打造安全應用、社區共建的數據密態時代基礎技術設施,更好的跟其他技術來銜接。”
技術融合、開源 推動隱私計算創新發展
經過近幾年的發展,目前隱私計算已經有了初步的應用落地,在打通數據孤島,助推數字化轉型等方面起到重要推動作用。而在政策層面,隨着數字要素作為一種國家戰略,《網絡安全法》《數據安全法》《個人信息保護法》等陸續出台,圍繞着數據使用和流通的法律法規得到了逐步的完善。
但隱私計算還面臨一些問題和挑戰。中國科學院院士、密碼學家王小云認為,隱私計算除了在效率方面面臨重大的嚴峻挑戰,其背後數學問題的解決也不是一件容易的事情。“密碼安全的隱私計算可能也算是下一步大家來聚焦這個領域、來發展的一個非常好的方向。”
中國信息通信研究院雲計算和大數據研究所所長何寶宏介紹,隱私計算在合規性、性能、技術融合和開源等方面還面臨許多挑戰。合規性方面,需要彌合法律法規和隱私計算技術之間的差異鴻溝,讓法律語言和技術語言進行融合。
同時,因為隱私計算運用大量的密碼,技術應用性能需要不斷改進和提高,包括從軟件的框架,從算法,從硬件,甚至是一體機或者到芯片,都有可能面臨性能提升的問題。
而隱私計算不可能獨立存在,所以需要雲原生的隱私計算跟數據技術、區塊鏈等技術融合,實現數據跨領域的安全流動。何寶宏説道:“它需要跟其他的技術更好地融合,這方面還有很多值得我們探討、去發展的地方。”
此外,在開源方面,開源已經引領了整個的創新發展。“我們非常渴望把隱語開源社區的框架一起做大。”何寶宏強調:“我們需要一個生態,圍繞一個開源生態更好推動這方面的工作。”
同時,開源軟件需要遵循相應的工作標準,包括流程標準、技術標準、應用標準、推廣標準、知識產權和法律標準等等。“我們未來可以聚焦在開源隱私計算,聚焦在某一些場景上,某一些場景來做一些團體標準、應用標準,這才更有生命力。”高峯表示:“我們相信,未來隱私計算技術的安全、效率和性能三者是可以平衡和兼顧的。通過隱私計算貫通各主體、各領域、各行業的數據資源,可以形成一個完整、安全的數據共享生態體系,從而將數據要素的市場化紅利分給各個行業。”