由工信部信通院主辦的國內首個隱私計算專項安全測評于近日順利結束。基于藍象智聯自研產品GAIA(音:蓋婭)Cube打造的一站式聯邦學習建模平臺順利通過全系列50個測評項目,成為首家通過聯邦學習安全測評全部項目的企業。這是藍象智聯繼拿下信通院《多方安全計算基礎能力專項評測》、國家金融科技測評中心《多方安全計算金融應用評測證書》后,在聯邦學習技術領域獲得的又一官方權威測評認證。
首家通過全部測評項目
信通院聯邦學習安全測評內容包括通用算法協議安全,安全求交、特征工程、聯合建模、聯合預測算法協議安全,密碼安全,通信安全,授權安全,系統安全,穩定性,存儲安全,日志與存證共十二個方面,全方位考察聯邦學習系統安全性。首批通過本次測評的還包括螞蟻金服、字節跳動、騰訊等企業,藍象智聯是其中首家通過全部測評項目的企業。
GAIA Cube—安全、自主、可控
藍象智聯參與本次聯邦學習安全測評的建模平臺基于自主研發的一站式聯邦學習平臺產品GAIA Cube打造,具備安全、自主、可控三大特性。
安全:一是具備防惡意攻擊能力,通過支持安全求交惡意模型、神經網絡投毒攻擊、神經網絡對抗攻擊等對抗惡意攻擊能力,在復雜的商業環境仍可保障安全。二是滿足個保法要求的全鏈路加密存儲,敏感數據落盤加密存儲,防止內部人員盜取敏感數據,確保數據的機密性、完整性以及不可竄改性。三是系統級安全加固,通信鏈路基于TLS1.3雙向認證協議;證書密鑰默認使用國密SM2/3/4體系,并支持RSA2等國際所有標準算法,系統密鑰管理加固。
自主:自研的算子庫和算法庫作為隱私計算安全可信的基石,具備可擴展的加密方式與可調節的安全強度,提供完備性安全計算和安全聯合建模能力;點對點的部署方式,無需依賴可信第三方即可滿足商業化聯合建模需求,客戶自由選擇合作方,最大化資源價值匹配,業務發展更加獨立自主。
可控:數據最小必要使用原則貫穿整個數據生命周期,多重身份認證與精細化數據訪問控制能力,將數據“可用不可見”深入到內部業務流程,有效防止內部數據泄露;支持通信內容白盒化審計,采用國際密碼學標準的檢測機制支持監控傳輸內容的安全性。
本次首家全部通過信通院聯邦學習安全測評項目,進一步驗證了藍象產品的安全、自主、可控。此外,作為國內領先的隱私計算服務商,藍象智聯在此之前已經通過信通院《多方安全計算基礎能力專項評測》、國家金融科技測評中心《多方安全計算金融應用評測》、《信息系統安全等級保護—第三級GAIA隱私計算平臺系統》等多家行業機構的安全評測,同時藍象智聯在中國移動在內的多家運營商、工行和銀聯在內的十余家金融機構的部署過程中,均通過這些機構嚴格的安全檢測要求。
憑借著在金融行業與大數據兩大領域多年的經驗積累,藍象智聯目前已與工商銀行、中國銀聯、中國移動、中國電信、上海銀行、杭州銀行、國泰君安、新網銀行等數十家客戶展開隱私計算技術和業務合作。未來,藍象智聯將繼續通過聯邦學習、多方安全計算等隱私計算技術手段,攜手更多生態企業,共同促進數據依法、有序、安全流動,發揮數據價值,推動數字經濟發展。
??點擊下方圖片了解更多??