密态数字经济:用密码去“深海淘珍珠”
作者:蚂蚁数字科技首席密码科学家 雷浩
2021年,是我国网络安全和数据保护领域的立法“大年”。 《数据安全法》、《个人信息保护法》相继落地,让数据安全和隐私保护有了更强有力的法律保障。
中国信息通信研究院数据显示,2020年我国数字经济规模已达39.2万亿元、占GDP比重约38.6%,这表明数据要素全面融入经济价值创造。数据价值日益凸显,它既是科技企业了解用户、创造价值的富矿,又关系到用户个人隐私甚至生命财产安全。
而一系列的法律法规牵引出商业模式的根本性改变:从流量垄断的“水大鱼就大”,要转变为统筹数据使用、隐私保护和公共安全的“深海淘珍珠”模式;从无节制买卖明文数据、或者密文数据直接给密钥,要转变为隐私友好的信息使用模式,既能保护隐私又能使用数据。
从“+密码”走向“密码+”
密码在企业的应用,经历了从“+密码”到“密码+”的过程:
“+密码”是在已有的系统上、通过使用密码算法实现保密性和完整性,是一种传统的使用方式。比如网络已经有了,为了建立保密通信,通过调用密码算法完成通话双方的认证和建立会话密钥,以期建立安全连接。为此,“+密码”有两个基本特征:
特征一:密码是叠加在已有的信息系统上发挥价值,用户买单的是原来的信息系统,密码并不在企业的主航道上;
特征二:密码有广泛应用、不可或缺,在一个技术领域后面加“安全”两个字,就是一个密码战场。比如:网络安全、数据库安全、大数据安全,人工智能安全、隐私机器学习……
所以,传统上密码对于企业就是“盐”:一方面不可或缺,另一方面没法独立商业化。
而“密码+”则不然,它是从密码长出来的、原先就没有的全新产业、系统,比如隐私计算,是隐私与安全、数据使用、监管、数据服务并举的新产业、新航道。一旦离开密码,这个产业就没了。
进入数字时代,密码将发挥重塑数字产业,起到不可替代的作用。过去使用数据简单粗暴,直接给明文数据或直接给密钥,而现在,数据会以密态形式出域,并根据使用需求,灵活精准控制用途,消除隐私安全担忧。
密态数字经济已来
数据作为生产要素,数据流转是释放数据价值的必由之路。
传统上,每家机构的数据会形成一个个的数据孤岛,数据使用者必须拥有数据,数据的使用权和所有权没有分离。如果使用别家机构的数据,对方出于隐私考虑常会禁止明文出域需要将数据进行加密,而密文无法使用。即使能明文出域,这也会导致数据复制次数越来越多、价值越来越低。
在密态数字经济下,数据流转以密态形式流转,通过密态计算、计算结果可验证释放价值,因此数据所有权和使用权是分离的;数据使用次数越多,价值就越高。
支撑密态数字经济有四类核心密码技术:
可控:首先通过密文访问控制技术,实现数据流转过程中的可控;数据转移和流通、但控制权不转移、牢牢掌控在数据属主手里;只有满足数据属主既定安全策略的人、才能访问;
可用:通过密文检索获取需要的信息,进而通过密文计算进行数据的深加工,实现数据在密态下的计算效果与明文相同,实现“数据可用不可见”;
可审计:第三是通过匿名追踪实现数据使用可审计、监管友好;
可计量:基于数据和计算两个要素,以可验证计算技术衡量计算结果的正确性以及计算结果的算力消耗、通过计算复杂度衡量密态计算,实现计算可计量、形成密态数字经济的定价基础。
密码是解决数字时代使用和隐私矛盾的主要工具。蚂蚁链为保障产业协作中全链路的安全与隐私,探索出摩斯安全计算平台、数安链等多款技术产品。
以摩斯为例,它通过隐私计算、零知识证明等密码技术实现数据流转过程中的可控、可用、可审计、可验证,实现“数据使用权转移、而数据的控制权不转移”,以“密态计算”方式重塑数据流转使用模式,释放散落于各个孤岛上的数据价值。目前摩斯产品已服务于金融、政务等10多个行业上百家机构,助力密态数字经济发展。
随着数字经济的深入渗透,定义为“水和空气”的密码技术和理念融入各类的信息产品和服务,重塑数字时代,进而带来一连串的连锁反应。
密态数字经济:用密码去“深海淘珍珠”相关推荐
- 杨元原博士国密课堂 · 第二期 | 商用密码应用安全性评估:Part2. 商用密码算法
#国密课堂# 第二期 商用密码应用 安全性评估 Part 2. 商用密码算法 在第一期国密课堂 中,杨博士带大家简单了解了密码算法的概念.第二期杨博士带我们继续走近商用密码应用安全性评估领域,进一 ...
- 商家如何发展社群经济?这样去理解“人、货、场”
中国电商的发展趋势可谓是精彩纷呈,继淘宝天猫.京东等大型电商商城,到唯品会等品牌专供,市场细分类商城,再到现在的云集.拼多多等模式,电子商务模式的发展种类越来越多,同样,市场的壮大,意味着竞争的增强, ...
- 杨元原博士国密课堂 · 第一期 | 商用密码应用安全性评估:Part1. 密码算法概述
#国密课堂# 第一期 商用密码应用安全性评估 Part 1. 密码算法概述 什么是密码算法? 密码学(Cryptology)是研究密码编制.密码破译和密码系统设计的的一门综合性科学,其包括密码编码学和 ...
- “内卷化”的快手与抖音——2020年短视频的“无聊经济”往何处去
文|编程浪子 来源|螳螂财经(ID:TanglangFin) 2020年新春伊始,快手以10亿红包和30亿左右的合作费在十余家的竞争下艰难拿下春晚,随之而来迅速蔓延的疫情带来的"无聊经济&q ...
- python解密_python在加密解密中的例子(尽可能去深挖)
前言 在实际测试中,我们一遇到登录处用户名和密码都加密的例子,我们就没办法进行深入啦.就像下面的例子,其实加密只是增加我们的攻击成本,只要还是客户端,在提交服务器之前,所有的加密基本有迹可循,直接看本 ...
- 支持十亿级密态数据、低代码,蚂蚁集团发布隐语开放平台
2022年AI的顶级会议上,蚂蚁集团连续发布了多个重磅技术的新动态. 数据库领域重要进展!蚂蚁集团高性能图数据 TuGraph 正式开源 隐私计算+区块链原生融合之后平台开放.提升性能,蚂蚁链隐私协作 ...
- 【算法刷题日记之本手篇】井字棋与密码强度等级
⭐️前面的话⭐️ 本篇文章介绍来自牛客试题广场的两道题题解,分别为[井字棋]和[密码强度等级],展示语言java.
- linux免密后还是要输密码,ssh配置免密后依然需要输入密码的问题解决及排查过程...
如何对某个用户配置免密: ssh-keygen -t rsa -P '' -f ~/.ssh/id_rsa cat ~/.ssh/id_rsa.pub >> ~/.ssh/authoriz ...
- 国密局发布16项密码行业标准 2022年5月1日起实施
国家密码管理局现发布第43号公告.公告显示,GM/T 0005-2021<随机性检测规范>等16项密码行业标准,自2022年5月1日起实施,具体标准编号及名称如下: GM/T 0005-2 ...
最新文章
- 数据科学 | Python数据科学常用库
- Linux下编译运行C程序
- JAVA基础知识需要注意的细节
- ORACLE 查看有多个执行计划的SQL语句
- C#基础4:函数+ref和out参数
- python编程课第七课_Python 第7课 if的介绍和使用
- 【图像去雾】基于matlab偏振水下模糊图像去雾【含Matlab源码 396期】
- 【语音编码】基于matlab LPC编解码【含Matlab源码 554期】
- 一个小小的flash
- 移动增值短信平台实施计划方案(珠海报业短信)
- 埃航坠机事件调查结果公布时间!
- Reading Ingestion —— Paxos Made Simple
- QQ空间自动点赞脚本
- IDEA的设置(背景颜色、字体大小、注释颜色)
- 什么是异常,如何进行异常处理?
- 腾讯技术团队整理,年度好文轻松彻底入门 Flutter,秒变大前端
- 求助大佬,python类的问题
- CAN通讯协议层--秉火STM32学习笔记
- 公司财务发工资时,记录了当时发工资的资料Employee.txt 1.定义公司员工类Employee,属性有:工号,姓名,性别,工资(double类型),进行属性的隐藏和封装,重写toString.
- [SDOI2008]山贼集团【树上背包+状压】