CCF数发委“数说中国”丨密态计算:数据可信流通的安全底座
在数据驱动的数字时代,算力的类型从通用计算起步,逐步迈向智能计算,如今正朝着密态算力的方向发展。密态计算技术体系可确保数据应用全链路的安全性、隐私性以及可用性,实现数据的跨主体可信流通融合利用,推动数据价值释放。
在数据驱动的数字时代,算力的类型从通用计算起步,逐步迈向智能计算,如今正朝着密态算力的方向发展。随着数据浪潮的发展,数据正从“内循环”转变到“外循环”。数据流通也面临着严峻的多方位的安全威胁,导致高价值高敏感数据难以跨主体融合利用,严重制约着人工智能等前沿技术的产业应用。通过高水平的安全保障实现数据的跨主体流通融合利用,成为数据价值释放的关键所在,密态算力因此成为不可或缺的技术支撑。 蚂蚁集团经过近十年技术攻坚,提出全球领先的下一代隐私保护计算——密态计算技术体系,并成立蚂蚁密算公司,推动打造保障数据“外循环”的技术信任体系,确保数据的安全性、隐私性以及可用性,解决数据供给流通难、缺乏加工、数据质量差等行业难题。 全链路密态保障数据不泄露 密态计算突破传统隐私保护计算技术一般只保护单一计算过程的局限,通过芯片级安全底座和星绽全栈机密计算技术,叠加密码学与可信硬件双重防护,推动产业从主体信任走向技术信任,构建数据全生命周期密态防护引擎,实现从数据汇集、存储、计算、研发、治理到结果交付的全链路密态保障,防止数据泄露。 使用权跨域管控保障数据不滥用 数据滥用风险源于“外循环”漫长链路中,数据源方失去了对数据的管控能力,对外流通交易的数据产品也非常容易被超范围滥用。密态计算将数据与使用策略绑定形成“密态胶囊”,数据被使用之前会验证胶囊中的策略。进而密态计算通过密码学、全栈可信等技术确保,即使运维人员等内部人员主动攻击,“密态胶囊”中的策略也不会被违背或绕过。密态计算在业界首次完整实现了对数据使用权的跨域管控,其他参与方仅能在授权许可的范围内加工使用数据。 多域融合实现数据价值快速验证 数据价值快速验证是数据流通的“引爆点”,但是在具体业务场景下,数据价值验证往往需要涉及数据供需的多方的批量数据融合加工处理,而传统主体信任体系下的安全域本质上是排他的,因此难以构建一个跨地域、跨行业规模化扩展的被多方同时信任的数据融合加工域,数据价值融合验证也往往难以进行。密态计算基于密钥管控的虚拟数字空间边界,构成了“密态管控域”。多方的密态管控域可以高效融合,同时不丧失各自的管控能力 ,从而可以支持多源数据的联合建模与分析,不用担心原始数据被对方获取。结合受控匿名化方案等机制,可快速验证并挖掘数据深层价值,加速数据的跨主体融合利用。 低成本促进数据规模化流通利用 密态计算通过技术优化和集中化部署基础设施,显著降低计算与运维成本,全链路密态保障成本在医疗、金融等领域已低于数据流通价值的5%,在安全投入和数据发展之间取得了很好的平衡,使得数据要素价值的流通可以像自来水一样即开即用,支撑起数据规模化流通的万亿级市场。在农业农村部大数据发展中心和网商银行“农户秒贷”项目中的应用,充分验证了密态计算低成本的优势。 密态计算可以为高价值高敏感数据提供流通服务,还可以与可信数据空间、数据元件、数联网、数场、区块链等融合应用,能够低成本的为各个技术路线提供相当于全链路等保四级安全强度的安全可信保障能力。例如,密态计算可与数据元件结合形成密态数据元件,通过全链路密态确保数据元件在流通利用中的安全,支持数据元件承载高价值高敏感数据价值,共同促进数据要素市场化配置改革,推动数字经济高质量发展。 作者简介: 韦韬,蚂蚁集团副总裁、蚂蚁密算董事长,CCF数据治理发展委员会执行委员