《6-3 區塊鏈+隱私計算助力構建數據共享協作基礎設施.pdf》由會員分享,可在線閱讀,更多相關《6-3 區塊鏈+隱私計算助力構建數據共享協作基礎設施.pdf(24頁珍藏版)》請在三個皮匠報告上搜索。
1、區塊鏈+隱私計算助力構建數據共享協作基礎設施劉江 騰訊云區塊鏈隱私計算產品負責人|01數據隱私安全背景介紹數據隱私安全背景介紹02隱私計算賦能數據要素流通隱私計算賦能數據要素流通03數據共享隱私計算平臺打造數據共享隱私計算平臺打造04應用場景與實踐應用場景與實踐目錄目錄 CONTENT|數據隱私安全背景介紹01|隱私保護與合規數據價值流失數據使用不便數據擁有方擔心數據價值流失,數據使用方希望保障模型產權并保障業務安全數據合作基礎設施不完善,標準不統一,流程長,合作難度大,周期長隱私數據泄露和濫用數據提供方數據使用方數字經濟時代企業發展面臨的難題:數據共享、流通難|隱私安全計算:當下數據隱私保護
2、的最佳技術實現方式隱私安全計算是為應對數據安全流通挑戰而量身定做的解決方案,其核心理念是“不共享數據,共享數據的價值?!钡讓釉紨祿蠈訕I務應用輸入計算輸出原始數據隱私保護計算過程隱私保護計算結果隱私保護隱私計算抽象模型|多方安全計算(Secure Multi-party Computation,MPC)聯邦學習(Federated Learning,FL)可信執行環境(Trusted Execution Environment,TEE)隱私安全計算技術路徑:融合發展成為趨勢通過軟硬件方法在中央處理器中構建一個安全區域,保證其內部加載的程序和數據在機密性和完整性上得到保護由每一個擁有數據源的機
3、構訓練一個模型,而后將各自模型相關信息(模型的權重更新和梯度信息)采取加密的方式反復交互優化,最終通過模型聚合得到一個全局模型。已訓練好的聯邦學習模型不共享,分別置于各參與方,在實際使用時共同配合形成預測。在無可信第三方的情況下,多個參與方協同計算一個約定函數,除計算結果以外,各參與方無法通過計算過程中的交互數據推斷出其他參與方的原始數據區塊鏈核心邏輯:分布式、可追溯、多方共識|私鑰公鑰1.交易的發起方通過應用程序(或者錢包)構造交易,并進行簽名(數字簽名),發送給其連接的節點。2.接收交易的節點通過P2P網絡將交易發送給其感知的節點,以此類推,交易將會被發送到網絡的全部節點。接收到交易的節點
4、對節點進行驗證,包括簽名是否有效。3.區塊鏈網絡根據共識算法(DPOS、BFT),由一個節點產生一個區塊,區塊中包含這一時間段內的所有經過驗證的交易。4.產生區塊的節點將區塊通過P2P網絡進行廣播,所有節點都會收到該區塊。5.收到區塊的節點,獨立驗證區塊和交易的有效性,并通過共識算法確保塊在全網的一致性。驗證通過后,就會將區塊追加到本地記錄的區塊鏈中。驗證者區塊鏈交易發送者區塊鏈節點區塊鏈節點區塊鏈節點區塊鏈節點區塊鏈節點去中心化,防篡改,可追溯,公開透明,數據可信1223445|隱私計算融合區塊鏈提升數據協作全流程保護能力隱私計算區塊鏈數據安全數據可信模型安全服務安全服務可信模型可信計算安全
5、計算可信隱私計算賦能數據要素流通02|多方數據融合實現企業信用評估面臨數據隱私安全問題|USCIscoreyear959Q2220222638212021772C202020USCIscorenum959Q5010026382550772C3570USCIscoretax959Q2010026381680772C1470民政局A社保局B稅務局C銀行企業E信用評估=SA+SB+SC如何實現對三個不同數據源的融合應用實現企業信用評估?基于可信執行環境TEE的企業信用評估實現|USCIscoreyear959Q2220222638212021772C202020民政局AUSCIscorenum959
6、Q5010026382550772C3570USCIscoretax959Q2010026381680772C1470社保局B稅務局C可信執行環境SA+SB+SC=92銀行加密加密加密以隱私、安全、合規的方式獲得企業信用評分結果|遠程證明 可信信道 數據密封TEE可信執行環境的核心能力可信執行環境TEE適用業務場景|計算邏輯相對復雜的計算場景 數據量大,數據傳輸和加解密的成本較高 性能要求較高,要求在較短時間內完成運算并返回結果 數據的傳輸與使用環境與互聯網直接接觸,需要防范來自外部的攻擊 數據協作的各方不完全互信,存在參與各方惡意攻擊的可能可信執行環境TEE等技術讓數據共享3.0成為現實|通
7、過數據平臺來共享或者交易數據所有權,但缺少清晰的行業法規,易導致用戶隱私泄露以及被使用方二次使用或濫用數據共享1.0數據包形式數據共享2.0明文API接口預先按照固定的形式來加工單方的數據,以API形式輸出,在用戶發出數據請求后自動調用反饋數據結果給用戶用戶可以直接通過協議或算法來使用數據,數據可用不可見,數據服務形式多樣化數據共享3.0安全合規與隱私計算的服務數據共享隱私計算平臺打造03|可信數據共享計算平臺產品架構ChainMaker10+TPSFabricFISCO BCOSTEE|可信數據共享計算平臺實現數據可信協同共享原始數據節點1節點2節點3節點4節點5節點6數據提供方數據使用方模
8、型算法數據目錄數據授權調用情況權限分配公私鑰原始數據公私鑰可信硬件執行環境1.數據目錄上鏈 公鑰、全局唯一ID 數據存儲地址4.審批授權請求3.發起數據申請5.發起任務 結果使用方公鑰 算法ID 數據源ID12.調用記錄上鏈13.數據質量評價上鏈2.數據模型上傳6.查詢數據授權7.數據加密,透傳11.返回可信計算結果8.數據驗證9.過程存證數據質量評分簽名驗證加密解密基于區塊鏈的分布式網絡模型提供方10.任務執行結果加密指定地址|可信數據共享計算平臺分布式數據交換網絡部署實現隱私計算TEE節點隱私計算TEE節點機構B機構A數據源數據源互聯網控制臺控制臺可信傳輸通道可信傳輸通道可信傳輸通道可信傳
9、輸通道可信傳輸通道可信傳輸通道數據服務數據服務計算任務計算任務算法模型區塊鏈|可信數據共享計算平臺核心能力多種數據結構結構化或半結構化非結構化接口類多底層鏈支持通過配置后臺配置不同的底層鏈支持Fabric和長安鏈多級授權體系數據使用前要針對數據進行申請授權數據計算后數據所有方可以根據計算結果進行授權多場景任務支持普通任務自行,執行實時針對大數據量的場景支持定時執行,按照制定時間點執行數據任務數據目錄支持組織-職責-數據三級目錄體系數據目錄上鏈,不可篡改|可信數據共享計算平臺的核心優勢騰 訊 云數 鏈 通原始數據不出域,數據輸入、運算、結果輸出全流程可信環境密態保護結合芯片級可信安全計算能力,能
10、快速滿足業務迭代變化能力,支持億級海量數據計算可根據不同業務提供模塊化定制能力,分布式架構,可彈性靈活擴展開發接入門檻低,支持主流數據源和數據服務,部署方便,使用簡單應用場景與實踐04|政數局政務數據可信共享協同內澇預測|氣象局水務局應急管理局氣象數據水務數據算法模型數據加密傳入可信計算執行環境輸入數據解密明文計算輸數數據加密數據加密傳入算法模型加密傳入獲取數據發布應急管理通知和措施數據服務計算任務數據服務算法服務計算任務計算任務區塊鏈|金融機構基于多方數據實現精準營銷場景銀行信用卡部A存量信用卡用戶用戶特征數據如手機號、性別、年齡等支付數據公司B用戶消費數據用戶屬性數據如手機號、身份證、性別、年齡、城市媒體平臺隱私計算TEE節點隱私計算TEE節點可信傳輸通道可信傳輸通道可信傳輸通道可信傳輸通道互聯網營銷預測模型營銷預測模型聯合建模A存量用戶IDB模型潛客ID隱私求交,得到投放ID包投放數據信用卡申請數據可信傳輸通道可信傳輸通道控制臺統計分析申請率效果數據申請率效果數據數據服務計算任務控制臺數據服務計算任務區塊鏈非常感謝您的觀看|