0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

浅析四大隐私增强技术的特点和区别

如意 来源:51cto 作者:安全牛 2020-07-02 10:54 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

在今天这个高度数字化的社会,隐私数据面临空前的威胁,无论是个人社交媒体信息、医疗健康信息、财务信息、位置信息、生物特征信息、消费者画像信息等等都存在过度分享和滥用问题,且采集处理这些信息的企业或机构往往缺乏足够的隐私加密和保护能力。与此同时,随着全球对数据价值的认识与日俱增,数据隐私和安全已经成为企业业务运营的重要基石,重要性无论如何强调都不为过。

如今,越来越多的消费者更加担心个人数据和隐私的安全问题,皮尤研究中心(Pew Research Center)去年进行的一项调查发现,有79%的成年人担心公司如何使用收集到的有关他们的数据,52%的成年人表示他们因为担心个人信息被采集而选择不使用产品或服务。

隐私增强技术PET

企业不仅在直接面向消费者的2C市场,在B2B环境中也在寻求减轻隐私风险和担忧的方法,这刺激隐私增强技术(PET)领域的快速进步和商业化。PET是一种强大的技术类别,可在整个生命周期中启用、增强和保护数据隐私。通过采用以数据为中心的隐私和安全性方法,这些技术有助于确保敏感数据在处理过程中得到有效保护。

PET是一个笼统的术语,包括在隐私信息采集、存储、以及在执行搜索或分析过程中对于保护和增强隐私安全性的数据安全技术,例如同态加密、安全多方计算、差分隐私和受信任的执行环境等,其中许多技术存在交集,或者可以结合使用。

四大隐私增强技术的安全性排序:同态加密》安全多方计算》差分隐私》可信执行环境:

通常,虽然在不同的应用程序和用例中隐私增强技术的安全性存在一些差别,但总体来说,技术越安全,它提供的隐私保护或隐私保护功能就越多。在上述四大隐私增强技术中,同态加密提供最强的安全性。可信执行环境(TEE)提供的安全功能最弱(因此,隐私保护最少)。了解每种技术对于确定给定用例的正确选择很重要。

1. 同态加密

同态加密是最安全的选择,尤其适合云计算时代需要将计算转移到云端同时又需要确保(未加密)数据安全的应用场景。它被广泛认为是加密的“圣杯”,它允许对加密密文进行计算。同态加密不是一项新技术,学术领域已经进行了30多年的研究。尽管从历史上来看同态加密一直是计算密集型的技术,但现在的最新突破使之可广泛用于各种商业应用。

同态加密的核心是在密文/加密空间中提供两种原始操作:能够将两个同态加密值相乘(乘法)和/或能够将两个同态加密值相加(加法)。

根据能否同时支持乘法和加法操作,同态加密分为两种基本类型:全同态加密和部分同态加密。全同态加密在密文空间中同时支持乘法和加法,而部分同态加密在密文空间中仅提供乘法或加法操作。两种类型都功能强大,并且可以集成到支持核心业务功能的算法中,这些功能包括加密搜索和加密分析(例如机器学习/AI)。

利用全同态加密可以实现让解密方只能获知最后的结果,而无法获得每个密文的消息与同态计算方式,可以提高隐私信息的安全性。可以在诸如私有集相交之类的技术中利用它来安全地计算两组数据中的重叠项。

值得注意的是,尽管人们可以选择利用特殊类型的硬件(GPUFPGA)来加速某些同态加密数学计算,但同态加密算法和利用该技术提供业务功能的软件产品是不受硬件平台限制的。

2. 安全多方计算

安全多方计算(SMPC或MPC)技术系列允许多方共同对数据进行操作,同时保持其各自的输入信息私有和安全。像同态加密一样,该技术也有近30年的历史,自1980年代中期以来,安全多方计算一直是学术界研究的活跃领域。学术界的突破以及商业领域中许多技术提供商的解决方案已经使SMPC变得成熟,可以在某些用例中实用。

SMPC的安全性以及相关的隐私安全性差异很大,这取决于所使用的实现类型。例如,SMPC的某些实现利用同态加密,因此可以提供强大的安全保证。

3. 差分隐私

在差分隐私中,出于混淆目的,将随机生成的噪声添加到基础数据中,对更改后的数据执行的任何计算仅在统计/方向上正确(即不准确)。因此,由于不能保证准确的结果并且限制了可能的计算,因此差分隐私的应用领域比其他隐私增强技术要窄。

4. 可信执行环境

PET中最不安全的是可信执行环境TEE,有时也称为安全飞地技术。TEE的安全性本质上是基于安全边界的安全模型。在TEE中,安全边界范围很小,仅存在于硬件芯片本身而不是网络边界。与任何安全边界模型一样,如果您可以突破边界,则可以访问其中的所有数据。由于所有内容都在片上飞地范围内进行了解密,因此,TEE实现了非常快速的计算能力,但需要权衡弱化的安全性和隐私状态。这可能适用于某些具有更宽松的安全性和隐私约束(即不需要国家级安全性或隐私保护法规合规)的用例。

在TEE领域中最著名的商业产品是Intel SGX。自从几年前发现Spectre和Meltdown漏洞以来,SGX不断地出现安全问题,不但没能补强安全性,反而成了安全短板。由于TEE受硬件限制,因此利用它们来保护使用中的数据的应用程序也存在此限制。英特尔正在开发API抽象层,以帮助实现不同硬件TEE之间的应用程序可移植性。

2020年其他值得关注的隐私增强技术还包括:

零知识证明:可用于身份验证等场景,例如无需提交准确生日信息就可验证用户是否符合规定年龄。零知识证明符合数据最小化、数据安全和隐私设计等原则,是2020年最值得关注的隐私增强技术之一。

边缘计算和本地数据处理:如果说同态加密主要解决的是云计算的隐私问题,那么本地数据处理则将工作负载也移出云端,转移到“边缘计算”,边缘计算也能够推动数据最小化,大大降低云服务商聚集的数据量。

设备层面的机器学习:最新的机器学习技术热点除了半导体组件和算法外,还包括高速本地存储和处理数据(边缘计算)。

身份管理:大量身份管理平台和方案正在涌现,尤其值得关注的是分布式账本技术、本地处理等,可以实现在没有互联网访问的情况下建立安全链接,交换身份相关的证书(例如数字货币支付或者选举投票)。

小数据:与大数据相对应,小数据(Small Data)指人工智能或者机器学习系统借助数据增强、转移学习、合成数据集等技术,使用很少,甚至不使用真实数据。随着小数据技术的兴起,也许未来的人工智能模型将不再需要海量的训练数据,同时也将极大降低隐私风险。

结论

用户对隐私的渴望将是科技业,更是网络安全行业的下一个金矿。无论是在政府法规的引导下还是在消费者需求的引导下,企业都必须准备好在优先考虑数据和隐私安全性的世界中运营。

此外,随着隐私增强技术(PET)在商业领域中的广泛应用和日益流行,越来越多的企业将隐私增强技术作为数字化转型的必备技术。但是,企业首先需要识别哪些是以隐私为中心的业务,然后选择投资最合适的隐私增强技术。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    11

    文章

    3450

    浏览量

    62975
  • PET
    PET
    +关注

    关注

    1

    文章

    46

    浏览量

    19137
  • 隐私保护
    +关注

    关注

    0

    文章

    301

    浏览量

    17078
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    发布元服务配置隐私声明

    元服务必须先使用AGC的隐私声明托管服务生成自己的隐私声明,才能在版本信息页面选择到。详细内容参见配置隐私声明(元服务)和配置用户协议。 登录AppGallery Connect,点击“APP与元
    发表于 11-25 11:24

    后摩智能六篇论文入选四大国际顶会

    2025年以来,后摩智能在多项前沿研究领域取得突破性进展,近期在NeurIPS、ICCV、AAAI、ACMMM四大国际顶会上有 6 篇论文入选。致力于大模型的推理优化、微调、部署等关键技术难题,为大模型的性能优化与跨场景应用提供了系统化解决方案。
    的头像 发表于 11-24 16:42 701次阅读
    后摩智能六篇论文入选<b class='flag-5'>四大</b>国际顶会

    发布元服务配置隐私说明

    如果检测到元服务中涉及获取敏感隐私权限或者使用受限开放权限,需要填写“应用隐私说明”。 注意 如果软件包中声明使用了受限开放权限,请确保创建的发布Profile也申请了对应权限,否则元服务审核时将会
    发表于 11-24 15:19

    机器人将进入“场景为王”时代!四大形态共存,技术底座统一

    及本体形态演进路径的思考。他认为,未来的智能机器人本体构型将逐渐收敛,而本体构型的收敛并非单一形态的胜利,而是四大形态长期共存、各司其职的生态格局。   机器人市场多轮驱动,本体构型的四大收敛形态 并存 当前,全球
    的头像 发表于 11-11 09:23 5083次阅读
    机器人将进入“场景为王”时代!<b class='flag-5'>四大</b>形态共存,<b class='flag-5'>技术</b>底座统一

    RFID技术在中国的四大成熟应用领域:从识别到智能赋能

    技术已从单一识别工具升级为物联网感知层的核心节点。中国作为全球最大的 RFID 应用市场,2024 年标签出货量超 200 亿枚,市场规模突破 612.2 亿元,其中物流仓储、零售、智能制造、医疗健康四大领域的应用成熟度最高,成为驱动行业增长的核心引擎。 一、物流仓储:
    的头像 发表于 10-28 09:02 468次阅读

    和而泰发布四大自研核心技术平台

    从智能家电到工业机器人,从新能源汽车到低空经济,和而泰的四大技术平台正在重新定义智能设备的"生命系统"。
    的头像 发表于 10-13 16:08 715次阅读

    星海SSxx系列肖特基二极管技术解析:四大封装的参数特性与场景适配

    肖特基二极管凭借低正向导通压降(V_F)与短反向恢复时间(t_rr),成为降低电路功耗的关键器件。 星海SSxx系列肖特基二极管技术解析:四大封装的参数特性与场景适配。 该系列采用N型外延硅衬底与高
    的头像 发表于 09-17 14:21 2159次阅读

    汇川技术四大架构重磅发布

    2025 汇川技术爆品发布会上,FA、运控、传动、机器人四大 IPMT 主任携覆盖 “设计 - 制造 - 传动 - 执行” 的全栈架构登场,为中国制造业智能化转型破局。这不是简单产品升级,而是重构智能制造底层逻辑的革命。
    的头像 发表于 09-02 15:54 4118次阅读
    汇川<b class='flag-5'>技术</b><b class='flag-5'>四大</b>架构重磅发布

    空气是如何“钻空子”的?压铸件气密检测泄漏的四大元凶

    压铸件泄漏是制造业常见质量难题,看似偶然,实则是设计、工艺、材料、检测四大环节的“漏洞”共同导致。空气通过这些薄弱点侵入产品,引发质量事故。下面深度剖析四大元凶,并提供实战解决方案。1.设计缺陷隐形
    的头像 发表于 08-29 15:39 989次阅读
    空气是如何“钻空子”的?压铸件气密检测泄漏的<b class='flag-5'>四大</b>元凶

    Micro LED制造工艺中四大关键技术难点

    显示等四大关键技术至关重要,这些技术的发展和突破对于实现MicroLED的商业化应用具有重要意义。美能显示,作为专注于研发显示行业精密高效检测设备的企业,深度参与到这
    的头像 发表于 08-11 14:55 1941次阅读
    Micro LED制造工艺中<b class='flag-5'>四大关键技术</b>难点

    芯片制造的四大工艺介绍

    这一篇文章介绍几种芯片加工工艺,在Fab里常见的加工工艺有种类型,分别是图形化技术(光刻)、掺杂技术、镀膜技术和刻蚀技术
    的头像 发表于 07-16 13:52 3085次阅读
    芯片制造的<b class='flag-5'>四大</b>工艺介绍

    英飞凌碳化硅产品创新的四大支柱综述(二)

    本文是作者2024年“第十八届中国半导体行业协会半导体分立器件年会”演讲稿第二部分,第一部分请见《英飞凌碳化硅SiC技术创新的四大支柱综述(一)》。英飞凌SiC技术创新到丰富产品的四大
    的头像 发表于 05-19 17:32 590次阅读
    英飞凌碳化硅产品创新的<b class='flag-5'>四大</b>支柱综述(二)

    浅析口千兆PoE网卡:应用、技术与未来趋势

    口千兆PoE网卡,作为网络基础设施中一个重要的组件,正在日益受到关注。它不仅提供高速稳定的网络连接,更集成了以太网供电(PoE)技术,极大地简化了设备部署和管理,为各种应用场景带来了便利。本文将
    的头像 发表于 05-14 14:39 1006次阅读
    <b class='flag-5'>浅析</b><b class='flag-5'>四</b>口千兆PoE网卡:应用、<b class='flag-5'>技术</b>与未来趋势

    创新引领,智能赋能 奥芯明携四大技术矩阵亮剑SEMICON China 2025

    集成与电能管理四大技术板块精彩亮相。通过全系列封装设备矩阵及行业首发解决方案,奥芯明向全球展示了在封装领域的突破性进展和本土化成果,彰显了公司以创新提质、助力中国半导体产业高质量发展的坚定承诺与信心。 四大
    的头像 发表于 03-31 15:34 805次阅读
    创新引领,智能赋能 奥芯明携<b class='flag-5'>四大</b><b class='flag-5'>技术</b>矩阵亮剑SEMICON China 2025

    通过使用增强型双位Δ∑技术来实现其高精度特点的ADC芯片

    ADC芯片 - MS1808是一款带有采样速率8kHz ~ 96kHz的立体声A/D转换器,适合于面向消费者的专业音频系统。MS1808通过使用增强型双位Δ∑技术来实现其高精度的特点
    的头像 发表于 01-02 09:52 777次阅读