规模化应用需平衡安全与性能
随着5G、人工智能、大数据等新技术快速发展和创新应用,各行各业积累的数据所蕴含的潜在价值越来越受到重视,数据资产成为数字经济时代的关键生产要素之一。
2020年4月份,中共中央、国务院发布《关于构建更加完善的要素市场化配置体制机制的意见》,将数据同土地、劳动力、资本、技术等传统生产要素并列,作为一种新型生产要素参与分配。作为释放要素价值的关键环节,数据资源的开放共享、流通计算成为重要趋势。
与此同时,数据安全正成为数字经济时代最为迫切的基础性问题。9月1日,《数据安全法》正式施行,连同已经实施的《网络安全法》和即将在11月1日实施的《个人信息保护法》,共同构建起国内的数据监管法律体系。在数据价值和安全冲突日渐加剧的当下,如何平衡好两者之间的关系,成为当前重要的研究课题。在此背景下,隐私保护计算技术的兴起,自然引发各方关注。
随着与数据相关的法规不断完善,各行业对合规数据流通的需求日益强烈,隐私保护计算市场迎来新机遇,但总体来看目前仍处于商业应用的初期阶段。闫树说,隐私保护计算在安全、性能和数据的互联互通等方面仍存挑战,这些难题在一定程度上限制了隐私保护计算的推广应用。
中国信息通信研究院今年7月发布的《隐私保护计算白皮书(2021)》中提到,隐私保护计算肩负着保护隐私数据安全的重要功能,而算法协议安全、开发应用安全和安全共识正成为当前隐私保护计算推广应用亟需面临的挑战。田天认为,发展瓶颈一方面在于隐私保护计算技术本身的安全不可论证,导致实际场景下存在被破解的可能性,另一方面加密状态下的数据可能导致系统出错。
如何验证隐私保护计算产品的安全性,目前尚缺乏规范标准和检验方法。闫树透露,中国信息通信研究院正积极探索建立涵盖主流隐私保护计算技术产品的系统性安全分级标准的可行性,推动形成行业信任共识,围绕算法安全、密码安全、通信安全、授权认证等关键要素,实现对隐私保护计算产品安全性的度量。
在安全的基础上,性能是衡量产品价值的关键。目前,国内隐私保护计算产品在特定场景下已基本具备可用性,未来面临更多数据方、更大数据量、更复杂场景时,性能等指标仍需进一步优化加强。
虽然隐私保护计算有望成为数据要素市场建设的关键基础设施,但若要真正成为核心底座,仍然任重道远。在闫树看来,隐私保护计算未来发展需对内实现互联互通,实现不同平台间的互认互用,破除平台壁垒,同时对外需加强隐私保护计算与人工智能、区块链、云计算等技术的交叉融合,实现新一代信息技术总体的价值释放。