近日,在2022年隐私计算大会上,中国信通院公布第六批可信隐私计算评测结果,美团隐私计算平台通过“联邦学习安全”和“多方安全计算基础能力”两个专项评测认证。2021年,美团已经通过“联邦学习基础能力”专项评测认证。

通过这三项认证标志着美团隐私计算平台(产品名为“四方街”)提供的数据安全流通技术方案,能够通过多方安全计算和联邦学习能力,服务于金融、医疗、政务、营销等场景下的数据融合需求,支持数据需求方、数据供给方、算法方在线完成数据申请、授权、分析、建模、预测,确保数据可用不可见。

349247a52c58f042cc2ac2decb994ff5.png

什么是认证?

认证,就是证明产品符合标准。所以,产品认证需要先有标准。本次通过的两项认证,测试标准是《隐私计算联邦学习产品安全要求和测试方法》和《基于多方安全计算的数据流通产品技术要求与测试方法》。

认证的标志:通过认证会颁发认证证书,或者允许产品使用认证标识,有些认证标识会加贴在商品或其包装上,向社会说明其通过标准测试,符合标准中的要求和产品性能。

「联邦学习安全专项」,检测内容包含通用算法协议安全、安全求交协议安全、特征工程协议安全、联合建模协议安全、联合预测算法协议安全、AI攻击抵御能力、密码安全、通信安全、授权安全、系统安全、稳定性、存储安全、日志与存证共13方面专项评测,全方位考察联邦学习系统安全性。

多方安全计算基础能力,检测内容包含隐私集合求交、隐匿信息检索、联合统计、通用安全多方计算编译在内的评测项,并且在产品安全性、健壮性和稳定性方面都严格满足评测要求。

c6c62b76b3bd81386e5cb54b77348c8e.png

什么是隐私计算?

在2022年全国两会上,“数字经济治理”首次出现在《政府工作报告》中,隐私计算成为了新的重点。隐私计算是在保证数据提供方不泄露原始数据的前提下,实现数据价值挖掘的一系列信息技术,它为数据价值流通提供了一种“可用不可见”解决方案。

从原理上来看,隐私计算是一套融合了密码学、数据科学、人工智能、区块链等众多领域的跨学科技术体系,包含三大技术方案路线:多方安全计算MPC、联邦学习FL、可信执行环境TEE。

从应用角度来看,隐私计算正从金融领域逐步推进到医疗、政务等多个领域的发展。隐私计算首先在金融已经有了大面积的落地与应用,包括银行风控、信贷业务和反欺诈等,同时在医疗的辅助诊断、政务数据开放、智慧城市和物联网等多种场景也已经开始逐渐探索落地。

“可用不可见”的实现主要依靠隐私计算

隐私计算核心解决了数据共享、数据可信、数据权属的问题。在当前的数字经济中,数据要素的重要性已经被逐渐认知,但是如何进行数据流转与治理,依然面临着两大难题:

  • 合规流转。随着隐私相关法规的逐步健全,数据不能再像之前那样明文传输流转。企业需要在保护隐私与满足合规要求的前提下来实现数据流通。

  • 数据权属。企业都将数据看作自己最重要的资产,不愿意和其它机构分享数据。或者在某些企业的内部,因为数据安全隐私,不同部门间的数据也不愿意相互开放。

而这些难题都可以通过隐私计算来解决,隐私计算的核心能力,能让各方在原始数据不出域的前提下,实现数据价值的流通。这一方面解决了数据融通的合规难题,另一方面保护了数据所有方的数据所有权,实现数据的“可用不可见”。

未来,美团将继续深化探索隐私计算技术与美团业务结合的落地应用,充分利用技术平台优势,安全合规的激活数据融合价值,助力美团各业务快速与行业伙伴开展广泛且全面的合作,共同保障用户个人信息安全,促进数据要素高效良性流转。

———- END ———-

阅读更多

前端|算法|后端|数据

安全|Android|iOS|运维|测试