助力數據流轉全鏈路安全 螞蟻集團外灘大會發布大數據密算平臺
9月6日,2024 Inclusion·外灘大會進入第二天。螞蟻集團旗下浙江螞蟻密算 科技 有限公司(以下簡稱“螞蟻密算科技”),對外發布“隱語云”大數據密算平臺。該平臺基于螞蟻密算科技自研的密態計算技術體系,為高價值、高敏感數據提供全生命周期的密態流通和密態研發,實現全鏈路保障,以確保數據在匯聚、處理、流通、應用和運營的全過程中,始終處于受控、安全和隱私保護的狀態。密算平臺間通過標準化互聯,實現跨區域、跨行業端到端的規模化數據可信流通。
如何實現數據大規模安全可信流通,是數據要素市場發展的核心議題之一。數據流通當前最主要的障礙是,數據提供方擔心數據離開自己的運維管理域后,會被外部的系統運維方、數據研發方竊取或濫用。而這些數據要素外循環流通所面臨的風險是傳統信息系統內在機制決定的,很難通過一般外掛式安全手段改變。在2024外灘大會上,產學研屆代表普遍認為,未來高價值數據要深度融合,需要以密態計算技術保障安全流轉。
螞蟻集團副總裁兼首席技術安全官、螞蟻密算科技董事長韋韜介紹,“密態”是指原始數據對除密鑰持有方外的任何主體均保持不可見的狀態。而密態計算技術是通過綜合利用密碼學、可信硬件和系統安全技術的隱私保護計算技術,其計算過程實現數據可用不可見,計算結果能夠保持密態化,以支持構建復雜組合計算,實現計算全鏈路保障,防止數據泄漏和濫用。
圖片說明:螞蟻集團副總裁兼首席技術安全官、螞蟻密算科技董事長韋韜。
“密態計算是下一代的隱私保護計算技術”,韋韜認為,在數據大規模流通利用過程中,不可避免需要將多方數據匯聚研發利用,需要進行多環節、多步驟、多算子組合的復雜計算。傳統單步驟的隱私保護計算技術,難以保證多步計算的中間結果都處于密態,會導致數據泄露及合規風險。“密態計算技術在傳統隱私保護計算技術基礎之上,強化了對全鏈路復雜計算的密態保護能力,從而將數據流通利用的訪問控制邊界從運維人員管控的網絡物理邊界,擴展成密鑰管控的虛擬數字空間邊界。”
韋韜指出,密態計算能夠確保為數據在流通過程中提供明確級別的安全保障,有效消解行業應用的數據泄露和濫用風險,解決數據提供方擔心數據被竊取的安全顧慮,使得關鍵數據能夠進入流通。進一步,密態計算能夠在不泄露原始數據的前提下支持對數據進行密態分析和建模,從而實現快速的數據價值驗證,并可解決行業數據流通時普遍遇到的數據質量評估和定價等難題。最后,密態計算是基于技術的信任體系,在驗證價值后能夠跨主體、跨行業、跨地域地進行快速規模化推廣,激發“數據要素X”的聚變效應。
“隱語云”大數據密算平臺,就是在上述背景下的技術探索和產品創新。
在發布現場,螞蟻密算科技CEO王磊介紹,隱語云大數據密算平臺基于密碼學、可信硬件、系統安全等技術,首批推出密態存儲、密態計算、密態研發、密態治理、密態服務等功能。通過密態計算的方式,不僅能保護數據提供方的數據、和數據加工方的加工策略不被竊取和濫用,還能在系統規模化流通利用的過程中,降低由于運維人員管理水平參差不齊導致的運維安全風險問題。
圖片說明:螞蟻密算科技CEO王磊。
該平臺的三大特點一是突破傳統單點安全保護的范式,拓展到提供全鏈路數據安全保障;二是一站式密態數據研發,讓基于加密數據的研發變成現實,防止研發和運維等環節的數據泄漏風險;三是多模式部署交付即開即用,提供包括一體機集群、專用云、公有云在內的多種交付形態,用戶可按照實際需求進行靈活選擇。
在全鏈路數據安全保障上,通過“隱語云”大數據密算平臺提供的端設備,用戶可以根據數據級別,在域內把數據和授權策略封裝成密態數據膠囊。當密態數據膠囊離開用戶側后,全程以密態計算技術保障數據不可篡改、不能突破授權使用。此外,數據流轉過程的所有操作會通過可信存證的方式被記錄,實現全鏈路可審計、可追溯。
當前,基于高價值、高敏感數據研發,通常采用物理隔離空間的形式,即研發人員在安全空間使用指定設備進行研發,研發效率低,且無法規模化引入開發者。“隱語云”大數據密算平臺提供了端云結合的密態研發服務,通過密算筆記本中一系列的軟硬件技術,既能滿足了物理隔離空間所需要的環境安全、設備可信和身份可信的安全需求,也解決了物理隔離空間研發效率低和無法規模化引入開發者的問題。
記者了解到,該產品支持多種交付模式,提供專有云、公有云部署模式等交付形態,包含密算一體機、密算筆記本等終端產品,支持異構算力,提高靈活性和可選性,滿足產業級應用的安全性及性能要求。
推動數據要素價值流通是一個系統性工程,需要社會各界協力合作,共同構建新的技術和 商業 生態。在外灘大會上,螞蟻密算科技還對外發布了密算合作伙伴計劃。該計劃面向數據產業生態招募渠道銷售伙伴和技術服務伙伴,預計首批將發展500家合作伙伴。螞蟻密算科技將為獲得認證的合作伙伴,提供技術、人才培訓、市場合作等方面的支持。
螞蟻集團從2016年開始探索隱私計算技術和規模化產業應用,可信隱私計算的核心技術已全部開源。今年5月底,螞蟻集團成立了獨立運營的密態計算公司——浙江螞蟻密算科技有限公司。此外,螞蟻集團也積極參與一系列的技術標準制定,并積極推動產學研屆共建與合作。