solution
數(shù)據(jù)安全治理數(shù)據(jù)安全島平臺是一個專注于保障數(shù)據(jù)安全流通,致力于解決數(shù)據(jù)共享的信任和隱私保護問題的數(shù)據(jù)開放和共享交換平臺。綜合應(yīng)用安全計算沙箱,聯(lián)邦學(xué)習(xí),區(qū)塊鏈,密文計算等多種前沿技術(shù),配合關(guān)鍵行為數(shù)字驗簽和全業(yè)務(wù)流程追蹤審計技術(shù),實現(xiàn)共享數(shù)據(jù)的所有權(quán)和使用權(quán)分離,確保數(shù)據(jù) “可用不可見”,保障數(shù)據(jù)共享交換過程的可靠、可控和可溯。
u 平臺安全
采用分布式架構(gòu),設(shè)計包括操作域、隔離域和計算域等不同安全等級的域平臺。域間用防火墻隔離,數(shù)據(jù)通過網(wǎng)閘單向流動。
u 計算安全
安全計算沙箱:不同合約之間的任務(wù)空間完全隔離;沙箱內(nèi)的計算任務(wù)和操作都留有詳細審計記錄,可實現(xiàn)操作監(jiān)控和歷史回放。
聯(lián)邦學(xué)習(xí):通過在本地進行模型訓(xùn)練,然后僅將模型參數(shù)加密上傳到數(shù)據(jù)交換區(qū)域,并與其他各方訓(xùn)練模型參數(shù)進行聚合,以達到原始數(shù)據(jù)不出本地,模型訓(xùn)練效果最佳的結(jié)果。
密文計算:實現(xiàn)數(shù)據(jù)加密狀態(tài)下的多方數(shù)據(jù)安全計算。
u 傳輸安全
采用端到端雙向多重加密技術(shù)。用戶可以在平臺上自主注冊公鑰,數(shù)據(jù)上傳下載時,平臺按次分配用戶公鑰加密后的臨時會話密鑰。臨時會話密鑰用于加密上傳或下載的數(shù)據(jù)集,單次有效,即用即毀。
u 存儲安全
從數(shù)據(jù)上傳到平臺,經(jīng)過運算處理,到最終結(jié)果下載,整個業(yè)務(wù)流程數(shù)據(jù)都是密文狀態(tài),用后即毀,最小化數(shù)據(jù)在平臺上的明文暴露時間,最低限度的對數(shù)據(jù)做留存,確保數(shù)據(jù)使用生命周期內(nèi)的高安全。
u 審計安全
操作簽名:通過數(shù)字簽名實現(xiàn)用戶敏感操作的二次鑒權(quán)。
審計上鏈:利用區(qū)塊鏈公開透明和不可篡改性,防止審計日志丟失和被篡改。
交易報告:數(shù)據(jù)合約交易最終以審計報告的形式對各參與方公開,保障數(shù)據(jù)共享過程的可信、可控和可監(jiān)管。