《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業(yè)界動態(tài) > 隱私計算能代表個人信息保護的方向嗎?

隱私計算能代表個人信息保護的方向嗎?

2021-07-26
來源:網安尋路人
關鍵詞: 隱私計算 信息保護

當下,在許多廠商、專家的眼中和口中,隱私計算儼然成為了解決個人信息安全合規(guī)問題的“萬能解藥”。三位從事隱私工作的“老兵”基于他們自身的工作經歷和感悟,撰寫了這篇反思性的文章,非常值得一讀。

微信圖片_20210726085931.png

  清楚記得在2018年,前團隊成員為驗證多方計算性能的優(yōu)化,開發(fā)了多方+SGX的技術POC。場景是保護圖片隱私,在原圖不可見基礎上實現圖片AI分類。很快,有一天他興沖沖的告訴我,他的技術原型比僅使用多方計算性能提升了1000+倍??粗释畹难凵瘢覇柫怂粋€問題:多方+SGX的計算性能與直接明文計算的性能相差多少?至今,那個成員落寞的背影依然讓我記憶深刻:聯邦學習、多方計算、全同態(tài)等,既能保護個人信息,又能實現業(yè)務目標,數據可用不可見,多么完美的一個技術啊,可性能、通訊量等等成為橫亙在其應用路上的大山,什么時候才能突破呢?

  過去的2020年,如果說隱私增強技術領域至少在國內個人信息保護技術領域只有一抹亮色的話,那么毫無疑問就是隱私計算技術在國內的興起,眾多初創(chuàng)公司的涌現就是明證。(國外的亮點就多了,OneTrust強勢依舊、Collibra等公司的強勢崛起,Synthetic data的異軍突起等等)。據說半年前的測試結果表明,多方安全計算性能只比明文計算平均慢了25倍,而且計算類別也突破了之前簡單的加、減和比較三類,而開始支持統計分析、邏輯函數、分類算法甚至神經網絡算法等等。隨著眾多力量的介入,一時間“可用不可見”成為隱私界的最流行語言,而隱私計算似乎代表了隱私/個人信息保護的方向。

  如果僅作為一個技術研究人員,對隱私計算的進展,除了高興還是高興,感謝有那么多的創(chuàng)新者為此的付出!但在今天,隨著對個人信息保護的理解,依然為技術進步歡欣鼓舞的同時,也需要提醒一下,隱私計算,并不是個人信息保護的全部,它只是試圖解決當前個人信息保護最緊迫的問題之一而已,也只是個人信息保護發(fā)展的一個分支。那么,把隱私計算技術放在《個人信息保護法》所涉及到的場景下,它到底都有哪些問題呢?

  一、隱私計算主要解決數據共享與流動的問題

  盡管差分隱私等技術,其實也可應用到數據的匿名化收集;聯邦學習算法,亦可實現用戶的個人信息不上云等;更不用說,有人亦將常見的data masking等也納入隱私計算的范疇,但當前隱私計算最有價值的應用場景,顯然在試圖解決“數據的孤島”問題,解決數據共享處理、實現數據的合規(guī)流動的問題,尤其是在信貸的風控、醫(yī)院間信息共享等場景。

  但是,無論是GDPR還是中國的個人信息保護法,涉及到了個人信息的收集、存儲、使用、加工、傳輸、提供、公開等個人信息的全生命周期,企業(yè)的個人信息合規(guī)所面臨著的問題,顯然不僅僅是數據共享和流通問題,譬如近段時間,從網安、工信等部門通報APP來看,更多的是聚集在個人信息收集側。

  《個人信息保護法》將于8月進入人大三審,即將快速落地,法律制度建設基本成型,也意味著將進入落實階段,即合規(guī)階段。近期的幾個重大事件表明,過去的無法可依、或法不責眾,或只是不痛不癢,那樣的互聯網發(fā)展時期已經過去,強治理、強監(jiān)管的時代即將到來。在新的階段,企業(yè)需要“補課”,具體在個人信息保護領域,就是要盡快構建涉及個人信息的收集、處理、使用、存儲、刪除或歸檔以及共享交換等全生命周期的合規(guī)管理系統,而這個系統,將是企業(yè)所有個人信息行為包括共享與交換“自證清白”的基礎。更主要的是個人信息保護法正在改變個人信息的數據生態(tài),尤其是明確了消費者查/刪/改/復制等個人信息的權利,就如向消費者“發(fā)槍”。面對人手一槍的消費者,面臨著大量洶涌而來的請求,對現在的任何一個收集、使用個人信息的企業(yè)而言,都將是不得不面對的“合規(guī)噩夢”,不論大小,無一例外。

  二、隱私計算未徹底解決合規(guī)問題

  隱私計算實現“數據可用不可見”,數據合作方無法得到真實的用戶數據,似乎完美的解決了個人信息使用的合規(guī)問題,但真的如此嗎?

  消費者的授權同意不可缺。無論是GDPR還是我們自己國內的《個人信息保護法》,都明確表明,匿名化處理后的信息不屬于個人信息,自然也就不受個人信息保護的限制。從理論上分析,數據合作方使用隱私計算技術,過程中的數據似乎都進行了匿名化處理(真的嗎?),并不實際流轉數據,或許不需要獲得用戶授權同意。但實踐中,原始數據采集在前,采用隱私計算在后,數據合作各方仍需獲得用戶授權同意收集數據。譬如當在終端上使用聯邦學習對用戶行為建模時,需要收集用戶的出行數據、購物消費數據等進行分析。盡管這些原始數據并未離開終端,并不意味著可隨意收集,用戶依然享有知情同意或者拒絕的權利,而企業(yè)需自證清白其在數據實際處理目的保持在合理的范圍內。

  在數據的使用階段,多方計算與同態(tài)加密等算法以及可信執(zhí)行環(huán)境等,盡管使用了高強度的加密算法,保證了數據不會泄露,但依然改變不了其“假名化”的本質而非匿名化,加密后的數據依然可逆(盡管密鑰保護極好),使用加密計算后的結果在某些場景下依然反映出單個個體的某些特征,顯然屬于個人信息,將直接影響用戶的切身利益。在這種場景下,依然要確定數據合作雙方是否都獲得了用戶的授權同意;是否都未超范圍使用用戶的授權;授權同意的證明又是什么等??傊?,即使“絕對的安全”,也并不等于“個人信息保護的合規(guī)”。隱私計算既不能豁免數據采集階段的授權,更不能絕對豁免數據使用過程中的授權,要依據場景和算法等具體判斷。

  隱私計算實現了數據合作方之間的“可用不可見”,但從相關信息主體(消費者)看來,數據必須是自己“可控且可見”,這是法律賦予的權利。除了“授權同意”,使用隱私計算在某些情況下將面對另一個合規(guī)困難:數據主體權利請求的響應。無論是GDPR還是《個人信息保護法》,整體傾向于加強對個人信息主體權益的保護,都明確了消費者(個人信息主體)擁有對個人信息的查詢、修改、復制等權利。盡管在計算過程中保證了數據的安全性,但只要采集了用戶的個人信息,隱私計算數據合作雙方大部分情況下,依然要正確的響應消費者權利請求(盡管如何披露以及披露哪些信息依然需要規(guī)范指導),同時也有可能不得不將對方“暴露”給消費者(如上文中提到,隱私計算的結果依然是用戶個人信息的情況),而這種“暴露”,將給對方帶來合規(guī)壓力。

  總之,多方計算等算法,解決了數據合作方之間互不信任而又可釋放數據價值的問題,但并未解決所涉及個人信息主體的權利保護;只解決了個人信息保護中“數據最小化”和“確保安全”(機密性、完整性等)的要求,卻無法保證消費者的知情同意,可知可控的等權利。所以,隱私計算技術的使用過程中,不僅隱私計算合作方都需要合規(guī)管理系統的支撐,其計算過程中的合規(guī)要求,依然需根據具體應用場景酌情判斷,隱私計算無法絕對豁免合規(guī)要求。

  三、隱私計算效率和性能提升問題,是其不得不面對的最大困難

  隱私計算中的多方計算、同態(tài)等算法,試圖用“絕對安全”解決數據的共享“合規(guī)”問題。這種安全,顯然是通過計算的復雜度、多方交互通訊量等的提高來獲得的,必然帶來使用的性能下降,也使得大部分的應用場景均聚焦于少量數據的支持,對海量數據場景的支持能力還有待提升,存在著大系統、高算力、小任務的窘境。盡管隱私計算現在的性能提升了1000+倍甚至更高,但是其原理決定了性能優(yōu)化一定是有天花板的,而且這個天花板還可能不低。(清楚的記得,當幾年前我們落地差分隱私算法的時候,基本要求之一就是ε<3,性能下降不能超過3%)。要突破隱私計算等算法的限制,要么是算法革命性突破,要么是DPU等專用芯片的出現。期待隱私計算性能下降或下降的影響度會越來越少,使得其接受度更高,應用場景也更廣。

  基于隱私計算的性能、算力等要求,隱私計算實現數據流動的方式,其實像現實中的“武裝押運”:數據的提供方、計算服務提供方、數據接收方互不信任,互相提防。這種模式,高安全、高成本、低效率,顯然只適用于運送金錢、黃金等高價值目標?!拔溲b押運”模式,顯然并不適合應用于常規(guī)商品的運送,這時候,普適、高效、低成本的“快遞公司”才是王道。那么有“快遞公司”模式嗎?什么是“快遞公司”模式呢?后續(xù)詳談。

  四、總結

  隱私計算試圖使用互不信任的“絕對安全”在代替合規(guī),在解決數據提供方的自身數據安全不泄露來解決合規(guī)問題,本質上還是用安全代替?zhèn)€人信息保護,用安全(狹義)的思維來解決個人保護問題,那么,數據安全等于個人信息保護嗎?顯然不是。

  隱私計算中的多方計算、同態(tài)算法等的應用有一個基本的假設:數據提供方對數據的任意使用享有控制權。這在個人信息保護法的背景下,顯然是存在問題的,隱私計算合作方并不能簡單通過技術豁免責任,依然需要合規(guī)管理系統的支撐。

  考慮到實用性的問題,隱私計算性能改進,譬如多方計算安全性假設是其一個重要的參數:是基于半誠實假設還是支持惡意的敵手模型等等。這些參數的設置顯然需要基于場景等進行具體分析,天然依賴于個人信息合規(guī)管理系統的支撐。

  事實上,如果將數據的共享交流不是單獨的割裂開來,而是將其納入個人信息全生命周期的合規(guī)管理之下,深刻理解個人信息保護的本質,將個人信息共享與流動回歸商業(yè)行為的本來,那么就會發(fā)現:隱私計算不是數據流動和共享的唯一選擇?;谛湃误w系的構建,基于數據使用和流動生態(tài)的改變,基于數據的價值分配等等,不同的應用場景,選擇最合適的數據共享和流動策略亦會不同。

  重技術,輕管理的老毛病,不要再重犯了,在某個領域的教訓還不夠深刻嗎?




電子技術圖片.png

本站內容除特別聲明的原創(chuàng)文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創(chuàng)文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
国产精品高潮呻吟久久av无限| 亚洲高清不卡在线| 猛男gaygay欧美视频| 欧美中文字幕在线观看| 亚洲一区自拍| 亚洲午夜精品一区二区| av成人免费在线| 亚洲精品亚洲人成人网| 亚洲丁香婷深爱综合| 欧美自拍偷拍| 欧美影院成年免费版| 亚洲欧美视频在线| 亚洲女女做受ⅹxx高潮| 亚洲一区亚洲| 亚洲欧美一区二区三区久久| 亚洲欧美精品一区| 午夜欧美精品| 久久se精品一区精品二区| 欧美一区三区三区高中清蜜桃| 欧美一级网站| 欧美在线一二三| 久久精品人人爽| 亚洲精品美女在线观看播放| 日韩视频免费观看| 一本久道久久久| 亚洲午夜视频| 亚洲先锋成人| 午夜精品影院| 久久精品国产999大香线蕉| 久久久国产一区二区| 久久婷婷国产综合国色天香| 美女图片一区二区| 欧美日韩成人网| 国产精品v欧美精品v日韩| 国产精品一区二区久久| 国产在线观看精品一区二区三区| 国色天香一区二区| 亚洲日本成人网| 亚洲一区二区三区精品视频| 欧美一级二区| 最新日韩在线| 亚洲天堂男人| 久久高清免费观看| 欧美国产第一页| 国产精品va| 一区精品在线播放| 99精品国产福利在线观看免费| 亚洲综合色激情五月| 久久精品免视看| 一区二区三区四区国产| 欧美一级在线播放| 美女露胸一区二区三区| 欧美三级在线| 国内外成人免费激情在线视频网站| 91久久精品国产91性色tv| 在线视频日韩精品| 亚洲电影免费观看高清完整版| 一本大道久久a久久精二百| 欧美一级午夜免费电影| 免费在线看成人av| 国产精品久久久久毛片大屁完整版| 国内自拍亚洲| 夜夜嗨av一区二区三区四区 | 亚洲女人天堂av| 91久久久久久久久| 亚洲综合成人婷婷小说| 久久综合狠狠综合久久综青草| 欧美久久婷婷综合色| 国产日韩在线视频| 日韩视频在线观看| 久久精品国产69国产精品亚洲| 亚洲视频中文字幕| 美女日韩欧美| 国产欧美日韩麻豆91| 亚洲人成网站999久久久综合| 亚洲欧美制服另类日韩| 99xxxx成人网| 久久免费精品视频| 国产精品久久久久久久久久久久久久 | 亚洲网站视频福利| 蜜臀av性久久久久蜜臀aⅴ四虎| 国产精品久久国产精麻豆99网站| 亚洲福利在线看| 香蕉视频成人在线观看| 亚洲网站在线播放| 欧美黄网免费在线观看| 国产一区二区在线观看免费播放 | 国产精品区免费视频| 91久久中文| 亚洲第一视频| 小黄鸭精品aⅴ导航网站入口| 欧美经典一区二区三区| 国内精品视频666| 午夜久久久久久久久久一区二区| 在线亚洲+欧美+日本专区| 欧美成人情趣视频| 狠狠色丁香久久婷婷综合丁香 | 久久精品伊人| 国产精品亚洲一区| 一区二区三区黄色| 一本色道久久88亚洲综合88| 蜜桃av噜噜一区| 国产主播一区二区| 性欧美18~19sex高清播放| 午夜精品www| 国产精品啊啊啊| 亚洲精品久久久久久久久久久久久 | 欧美性一二三区| 日韩一区二区电影网| 日韩午夜av在线| 欧美激情乱人伦| 亚洲黄网站黄| 亚洲区第一页| 欧美福利电影网| 在线日韩中文字幕| 亚洲国产精品一区二区第一页| 久久国产精品一区二区三区| 国产伦精品一区| 亚洲欧美国产一区二区三区| 亚洲欧美成人一区二区在线电影| 欧美色图首页| 一本色道久久99精品综合| 99国产精品国产精品久久| 欧美激情在线| 日韩午夜在线| 亚洲在线中文字幕| 国产精品久在线观看| 亚洲综合首页| 久久久www成人免费毛片麻豆 | 国语自产在线不卡| 亚洲第一伊人| 欧美大片在线观看| 亚洲欧洲偷拍精品| 99国产精品私拍| 欧美亚洲第一区| 亚洲午夜电影在线观看| 亚洲欧美日韩系列| 国产日韩欧美在线播放不卡| 久久成人精品电影| 免费高清在线一区| 亚洲精品女人| 亚洲女性裸体视频| 国产日韩欧美高清免费| 久久精品国产精品亚洲综合| 免费观看不卡av| 亚洲精品久久| 午夜久久黄色| 黄色亚洲大片免费在线观看| 亚洲人成77777在线观看网| 欧美精品一区二区三| 在线一区欧美| 久久久在线视频| 亚洲精品国产欧美| 亚洲欧美中文日韩v在线观看| 国产欧美一区二区三区在线看蜜臀| 久久黄色小说| 欧美人与禽性xxxxx杂性| 一区二区三区 在线观看视频| 欧美一区二区三区在线免费观看| 激情五月综合色婷婷一区二区| 99亚洲一区二区| 国产精品美女午夜av| 亚洲第一精品在线| 欧美日韩系列| 欧美一区二区三区另类| 欧美成人午夜剧场免费观看| 亚洲视频免费| 米奇777在线欧美播放| 一本色道婷婷久久欧美| 午夜日韩福利| 亚洲电影免费观看高清完整版| 亚洲素人在线| 国内在线观看一区二区三区 | 美日韩丰满少妇在线观看| 夜夜精品视频一区二区| 久久精品一区四区| 99精品国产一区二区青青牛奶| 久久爱www| 亚洲美女av黄| 久久久久一区二区三区| 99香蕉国产精品偷在线观看| 久久久一二三| 亚洲视频精品| 欧美国产精品v| 欧美有码在线观看视频| 欧美日精品一区视频| 亚洲第一网站| 国产伦精品一区二区三区视频黑人 | 黑人巨大精品欧美黑白配亚洲| 一区二区三区高清视频在线观看| 国精品一区二区| 亚洲欧美日韩国产成人精品影院 | 宅男噜噜噜66一区二区 | 欧美一级一区| 欧美性一区二区| 亚洲精品乱码久久久久久按摩观| 国产欧美精品久久| 亚洲一区二区三区国产| 亚洲激情在线观看| 久久综合网hezyo|