作者:蚂蚁数字科技首席密码科学家 雷浩

2021年,是我国网络安全和数据保护领域的立法“大年”。 《数据安全法》、《个人信息保护法》相继落地,让数据安全和隐私保护有了更强有力的法律保障。

中国信息通信研究院数据显示,2020年我国数字经济规模已达39.2万亿元、占GDP比重约38.6%,这表明数据要素全面融入经济价值创造。数据价值日益凸显,它既是科技企业了解用户、创造价值的富矿,又关系到用户个人隐私甚至生命财产安全。

而一系列的法律法规牵引出商业模式的根本性改变:从流量垄断的“水大鱼就大”,要转变为统筹数据使用、隐私保护和公共安全的“深海淘珍珠”模式;从无节制买卖明文数据、或者密文数据直接给密钥,要转变为隐私友好的信息使用模式,既能保护隐私又能使用数据。

从“+密码”走向“密码+”

密码在企业的应用,经历了从“+密码”到“密码+”的过程:

“+密码”是在已有的系统上、通过使用密码算法实现保密性和完整性,是一种传统的使用方式。比如网络已经有了,为了建立保密通信,通过调用密码算法完成通话双方的认证和建立会话密钥,以期建立安全连接。为此,“+密码”有两个基本特征:

特征一:密码是叠加在已有的信息系统上发挥价值,用户买单的是原来的信息系统,密码并不在企业的主航道上;

特征二:密码有广泛应用、不可或缺,在一个技术领域后面加“安全”两个字,就是一个密码战场。比如:网络安全、数据库安全、大数据安全,人工智能安全、隐私机器学习……

所以,传统上密码对于企业就是“盐”:一方面不可或缺,另一方面没法独立商业化。

而“密码+”则不然,它是从密码长出来的、原先就没有的全新产业、系统,比如隐私计算,是隐私与安全、数据使用、监管、数据服务并举的新产业、新航道。一旦离开密码,这个产业就没了。

进入数字时代,密码将发挥重塑数字产业,起到不可替代的作用。过去使用数据简单粗暴,直接给明文数据或直接给密钥,而现在,数据会以密态形式出域,并根据使用需求,灵活精准控制用途,消除隐私安全担忧。

密态数字经济已来

数据作为生产要素,数据流转是释放数据价值的必由之路。

传统上,每家机构的数据会形成一个个的数据孤岛,数据使用者必须拥有数据,数据的使用权和所有权没有分离。如果使用别家机构的数据,对方出于隐私考虑常会禁止明文出域需要将数据进行加密,而密文无法使用。即使能明文出域,这也会导致数据复制次数越来越多、价值越来越低。

在密态数字经济下,数据流转以密态形式流转,通过密态计算、计算结果可验证释放价值,因此数据所有权和使用权是分离的;数据使用次数越多,价值就越高。

支撑密态数字经济有四类核心密码技术:

  可控:首先通过密文访问控制技术,实现数据流转过程中的可控;数据转移和流通、但控制权不转移、牢牢掌控在数据属主手里;只有满足数据属主既定安全策略的人、才能访问;

  可用:通过密文检索获取需要的信息,进而通过密文计算进行数据的深加工,实现数据在密态下的计算效果与明文相同,实现“数据可用不可见”;

  可审计:第三是通过匿名追踪实现数据使用可审计、监管友好;

  可计量:基于数据和计算两个要素,以可验证计算技术衡量计算结果的正确性以及计算结果的算力消耗、通过计算复杂度衡量密态计算,实现计算可计量、形成密态数字经济的定价基础。

密码是解决数字时代使用和隐私矛盾的主要工具。蚂蚁链为保障产业协作中全链路的安全与隐私,探索出摩斯安全计算平台、数安链等多款技术产品。

以摩斯为例,它通过隐私计算、零知识证明等密码技术实现数据流转过程中的可控、可用、可审计、可验证,实现“数据使用权转移、而数据的控制权不转移”,以“密态计算”方式重塑数据流转使用模式,释放散落于各个孤岛上的数据价值。目前摩斯产品已服务于金融、政务等10多个行业上百家机构,助力密态数字经济发展。

随着数字经济的深入渗透,定义为“水和空气”的密码技术和理念融入各类的信息产品和服务,重塑数字时代,进而带来一连串的连锁反应。

密态数字经济:用密码去“深海淘珍珠”相关推荐

  1. 杨元原博士国密课堂 · 第二期 | 商用密码应用安全性评估:Part2. 商用密码算法

    #国密课堂#   第二期 商用密码应用 安全性评估 Part 2. 商用密码算法 在第一期国密课堂 中,杨博士带大家简单了解了密码算法的概念.第二期杨博士带我们继续走近商用密码应用安全性评估领域,进一 ...

  2. 商家如何发展社群经济?这样去理解“人、货、场”

    中国电商的发展趋势可谓是精彩纷呈,继淘宝天猫.京东等大型电商商城,到唯品会等品牌专供,市场细分类商城,再到现在的云集.拼多多等模式,电子商务模式的发展种类越来越多,同样,市场的壮大,意味着竞争的增强, ...

  3. 杨元原博士国密课堂 · 第一期 | 商用密码应用安全性评估:Part1. 密码算法概述

    #国密课堂# 第一期 商用密码应用安全性评估 Part 1. 密码算法概述 什么是密码算法? 密码学(Cryptology)是研究密码编制.密码破译和密码系统设计的的一门综合性科学,其包括密码编码学和 ...

  4. “内卷化”的快手与抖音——2020年短视频的“无聊经济”往何处去

    文|编程浪子 来源|螳螂财经(ID:TanglangFin) 2020年新春伊始,快手以10亿红包和30亿左右的合作费在十余家的竞争下艰难拿下春晚,随之而来迅速蔓延的疫情带来的"无聊经济&q ...

  5. python解密_python在加密解密中的例子(尽可能去深挖)

    前言 在实际测试中,我们一遇到登录处用户名和密码都加密的例子,我们就没办法进行深入啦.就像下面的例子,其实加密只是增加我们的攻击成本,只要还是客户端,在提交服务器之前,所有的加密基本有迹可循,直接看本 ...

  6. 支持十亿级密态数据、低代码,蚂蚁集团发布隐语开放平台

    2022年AI的顶级会议上,蚂蚁集团连续发布了多个重磅技术的新动态. 数据库领域重要进展!蚂蚁集团高性能图数据 TuGraph 正式开源 隐私计算+区块链原生融合之后平台开放.提升性能,蚂蚁链隐私协作 ...

  7. 【算法刷题日记之本手篇】井字棋与密码强度等级

    ⭐️前面的话⭐️ 本篇文章介绍来自牛客试题广场的两道题题解,分别为[井字棋]和[密码强度等级],展示语言java.

  8. linux免密后还是要输密码,ssh配置免密后依然需要输入密码的问题解决及排查过程...

    如何对某个用户配置免密: ssh-keygen -t rsa -P '' -f ~/.ssh/id_rsa cat ~/.ssh/id_rsa.pub >> ~/.ssh/authoriz ...

  9. 国密局发布16项密码行业标准 2022年5月1日起实施

    国家密码管理局现发布第43号公告.公告显示,GM/T 0005-2021<随机性检测规范>等16项密码行业标准,自2022年5月1日起实施,具体标准编号及名称如下: GM/T 0005-2 ...

最新文章

  1. 数据科学 | Python数据科学常用库
  2. Linux下编译运行C程序
  3. JAVA基础知识需要注意的细节
  4. ORACLE 查看有多个执行计划的SQL语句
  5. C#基础4:函数+ref和out参数
  6. python编程课第七课_Python 第7课 if的介绍和使用
  7. 【图像去雾】基于matlab偏振水下模糊图像去雾【含Matlab源码 396期】
  8. 【语音编码】基于matlab LPC编解码【含Matlab源码 554期】
  9. 一个小小的flash
  10. 移动增值短信平台实施计划方案(珠海报业短信)
  11. 埃航坠机事件调查结果公布时间!
  12. Reading Ingestion —— Paxos Made Simple
  13. QQ空间自动点赞脚本
  14. IDEA的设置(背景颜色、字体大小、注释颜色)
  15. 什么是异常,如何进行异常处理?
  16. 腾讯技术团队整理,年度好文轻松彻底入门 Flutter,秒变大前端
  17. 求助大佬,python类的问题
  18. CAN通讯协议层--秉火STM32学习笔记
  19. 公司财务发工资时,记录了当时发工资的资料Employee.txt 1.定义公司员工类Employee,属性有:工号,姓名,性别,工资(double类型),进行属性的隐藏和封装,重写toString.
  20. [SDOI2008]山贼集团【树上背包+状压】

热门文章

  1. XCTF Leaking
  2. ​力扣解法汇总764. 最大加号标志
  3. 使用Arduino 连接旋转编码器
  4. 智能楼宇3D虚拟仿真实训平台
  5. 大量的if!=null_获得大量精彩游戏,并支持伟大事业!
  6. 烂泥:学习ubuntu远程桌面(一):配置远程桌面
  7. 臂式血压计PCBA方案
  8. 使用artisan命令创建控制器
  9. 安卓手机上有哪些好用的小说阅读器?
  10. python人工智能图像识别_人工智能之Python人脸识别技术,人人都能做识别!