【摘要】作為國內(nèi)隱私計(jì)算領(lǐng)域最早的探索者,落地場景最多的先行者,UCloud優(yōu)刻得在隱私計(jì)算領(lǐng)域積累豐富的技術(shù)產(chǎn)品和落地經(jīng)驗(yàn)。近日,信息化和軟件服務(wù)網(wǎng)獨(dú)家采訪了UCloud優(yōu)刻得研究院副院長李正民博士,從專業(yè)視角就數(shù)據(jù)安全的政策法規(guī)、產(chǎn)業(yè)應(yīng)用、實(shí)踐技術(shù)等諸多方面進(jìn)行分享和探討,為政企組織數(shù)據(jù)安全建設(shè)提供全方位參考和借鑒,也明確了UCloud優(yōu)刻得未來在隱私計(jì)算領(lǐng)域的發(fā)展方向。
當(dāng)前,全球大數(shù)據(jù)正處在快速增長的活躍階段,海量數(shù)據(jù)的產(chǎn)生與流轉(zhuǎn)成為“新常態(tài)”。近年來,針對(duì)數(shù)據(jù)的攻擊、竊取、劫持、濫用等手段不斷推陳出新,給經(jīng)濟(jì)、政治、社會(huì)等領(lǐng)域帶來巨大風(fēng)險(xiǎn)。數(shù)據(jù)安全已成為數(shù)字經(jīng)濟(jì)時(shí)代最緊迫和最基礎(chǔ)的問題,加強(qiáng)數(shù)據(jù)安全治理已成為維護(hù)國家安全和國家競爭力的戰(zhàn)略需要,以確保數(shù)據(jù)安全為前提,實(shí)現(xiàn)數(shù)據(jù)資源互聯(lián)互通同樣是發(fā)展數(shù)字經(jīng)濟(jì)的重要?jiǎng)恿ΑW鳛閲鴥?nèi)隱私計(jì)算領(lǐng)域最早的探索者,落地場景最多的先行者,UCloud優(yōu)刻得在隱私計(jì)算領(lǐng)域積累了豐富的技術(shù)產(chǎn)品和落地經(jīng)驗(yàn)。
政策激勵(lì)下,數(shù)據(jù)安全流通領(lǐng)域快速發(fā)展
信息化和軟件服務(wù)網(wǎng):2021年,我國迎來網(wǎng)絡(luò)安全和數(shù)據(jù)保護(hù)領(lǐng)域的立法“大年”。《數(shù)據(jù)安全法》《個(gè)人信息保護(hù)法》相繼落地,加之2017年實(shí)施的《網(wǎng)絡(luò)安全法》,三法并行讓數(shù)據(jù)安全和隱私保護(hù)有了更強(qiáng)力的法律保障。您認(rèn)為“三法”的實(shí)施對(duì)整個(gè)行業(yè)來說意味著什么?對(duì)于UCloud優(yōu)刻得來說挑戰(zhàn)和機(jī)會(huì)在哪里?
UCloud優(yōu)刻得李正民:總的來說,《網(wǎng)絡(luò)安全法》側(cè)重網(wǎng)絡(luò)空間安全的整體治理,《數(shù)據(jù)安全法》側(cè)重?cái)?shù)據(jù)處理活動(dòng)中的數(shù)據(jù)安全利用,《個(gè)人信息保護(hù)法》側(cè)重個(gè)人信息的使用與保護(hù)規(guī)則,這幾部法律是陸續(xù)出臺(tái)實(shí)施的,這幾部法律均以國家安全法的國家總體安全觀為指引,是國家安全法體系的重要組成部分,三者之間不是孤立的,而是有機(jī)結(jié)合的。
三部法律在網(wǎng)絡(luò)安全、數(shù)據(jù)安全、個(gè)人信息保護(hù)等方法是相輔相成的,對(duì)于互聯(lián)網(wǎng)從業(yè)者來說,三部法律是從業(yè)者開展業(yè)務(wù)自律和他律的準(zhǔn)繩,能夠有效的規(guī)范行業(yè)行為,為整個(gè)互聯(lián)網(wǎng)及其安全產(chǎn)業(yè)的發(fā)展帶來了有力的政策支持。隨著政策刺激的持續(xù)兌現(xiàn)與技術(shù)的進(jìn)步,未來中國互聯(lián)網(wǎng)及網(wǎng)絡(luò)信息安全市場規(guī)模增幅將進(jìn)一步擴(kuò)大。
2016年,UCloud優(yōu)刻得在業(yè)內(nèi)率先提出了數(shù)據(jù)“使用權(quán)”和“所有權(quán)”分離的概念,使用權(quán)的流通可以解決數(shù)據(jù)要素不具有獨(dú)占性的問題,也為數(shù)據(jù)生產(chǎn)加工后新生成數(shù)據(jù)的權(quán)屬確定提供了可行方案。2017年,UCloud優(yōu)刻得正式發(fā)布了數(shù)據(jù)流通平臺(tái)UCloud優(yōu)刻得安全屋,率先提出“數(shù)據(jù)可用不可見”“可用不可拿”,讓數(shù)據(jù)真正安全地流通起來,發(fā)揮數(shù)據(jù)應(yīng)有的價(jià)值。隨著三部法律陸續(xù)出臺(tái)和實(shí)施,整個(gè)行業(yè)對(duì)數(shù)據(jù)如何安全的使用也有了更深刻的認(rèn)識(shí),同類型的項(xiàng)目不斷落地實(shí)施,給UCloud優(yōu)刻得和同一賽道的其他廠商都產(chǎn)生了很好的促進(jìn)作用。
當(dāng)然,數(shù)據(jù)是一種很特殊的資產(chǎn),不具有獨(dú)占性,非常易于復(fù)制和傳播,數(shù)據(jù)的權(quán)屬難以界定。不同數(shù)據(jù)的重新組合又會(huì)產(chǎn)生新的數(shù)據(jù),新生成數(shù)據(jù)的權(quán)屬更加難以界定。數(shù)據(jù)作為新型生產(chǎn)要素,數(shù)據(jù)確權(quán)問題是一個(gè)巨大挑戰(zhàn)。這種挑戰(zhàn)既存在法律層面,又體現(xiàn)在技術(shù)層面。數(shù)據(jù)確權(quán)問題仍然阻礙著數(shù)據(jù)要素的市場化配置,同時(shí)也給企業(yè)經(jīng)營帶來合規(guī)風(fēng)險(xiǎn)。
信息化和軟件服務(wù)網(wǎng):UCloud優(yōu)刻得安全屋用到了哪些技術(shù)?在行業(yè)中的優(yōu)勢是什么?
UCloud優(yōu)刻得李正民:UCloud優(yōu)刻得安全屋運(yùn)用可信數(shù)據(jù)沙箱、安全多方計(jì)算、聯(lián)邦學(xué)習(xí)、區(qū)塊鏈等技術(shù),創(chuàng)新提出數(shù)據(jù)使用權(quán)流通的模式,實(shí)現(xiàn)數(shù)據(jù)“可用不可見”“可用不可拿”。安全屋1.0版本為數(shù)據(jù)計(jì)算提供了安全可靠的數(shù)據(jù)沙箱,所有數(shù)據(jù)在沙箱內(nèi)完成計(jì)算后,數(shù)據(jù)運(yùn)算結(jié)果可以輸出,而原始數(shù)據(jù)不能出沙箱。安全屋2.0版本進(jìn)一步利用隱私計(jì)算技術(shù),包括安全多方計(jì)算和聯(lián)邦想學(xué)習(xí)等技術(shù),實(shí)現(xiàn)每個(gè)參與方數(shù)據(jù)不出本地、計(jì)算全過程中確保數(shù)據(jù)安全和隱私保護(hù)。UCloud優(yōu)刻得安全屋利用區(qū)塊鏈技術(shù),對(duì)數(shù)據(jù)流通提供智能合約上層的應(yīng)用構(gòu)建,實(shí)現(xiàn)整個(gè)數(shù)據(jù)使用過程中所有操作確保數(shù)據(jù)源不泄露。
安全屋受到權(quán)威機(jī)構(gòu)與部門的認(rèn)可,安全屋數(shù)據(jù)流通解決方案先后獲得工信部大數(shù)據(jù)產(chǎn)業(yè)發(fā)展試點(diǎn)示范項(xiàng)目、中國通信學(xué)會(huì)科學(xué)技術(shù)一等獎(jiǎng)、中國信通院星河獎(jiǎng)、云安全聯(lián)盟安全磐石獎(jiǎng)等獎(jiǎng)項(xiàng)。
當(dāng)前,以數(shù)據(jù)要素驅(qū)動(dòng)產(chǎn)業(yè)數(shù)字化的存量擴(kuò)容和數(shù)字產(chǎn)業(yè)化的增量提速,成為數(shù)字經(jīng)濟(jì)的必答題。作為數(shù)據(jù)安全流通領(lǐng)域最早的開拓者,和落地項(xiàng)目最多的踐行者,安全屋在公共數(shù)據(jù)開放和共享、大數(shù)據(jù)和人工智能競賽等方面已經(jīng)得到了廣泛的應(yīng)用。
信息化和軟件服務(wù)網(wǎng):UCloud優(yōu)刻得在加快隱私計(jì)算落地方面做了哪些努力?取得了哪些成果?
UCloud優(yōu)刻得李正民:作為一家云廠商,UCloud優(yōu)刻得自2016年切入到隱私計(jì)算領(lǐng)域。作為這個(gè)領(lǐng)域的“奇襲軍”,UCloud優(yōu)刻得也是國內(nèi)隱私計(jì)算領(lǐng)域最早的探索者,在加快隱私計(jì)算落地方面,我們主要做了以下幾部分的工作。
第一個(gè)是在國內(nèi)政策和法規(guī)推動(dòng)上。作為國內(nèi)最早涉足數(shù)據(jù)安全流通技術(shù)研究的科技企業(yè)之一,我們?cè)谘邪l(fā)技術(shù)的同時(shí)也不斷通過自身積累的經(jīng)驗(yàn)為相關(guān)政策的制定獻(xiàn)計(jì)獻(xiàn)策。比如,上海臨港提出要建立全球數(shù)據(jù)貿(mào)易自由港,以及《上海市數(shù)據(jù)條例》施行,我們都是背后的參與者和推動(dòng)者之一。國內(nèi)首個(gè)數(shù)據(jù)流通領(lǐng)域的白皮書《數(shù)據(jù)流通關(guān)鍵技術(shù)白皮書》,通信行業(yè)標(biāo)準(zhǔn)《數(shù)據(jù)流通服務(wù)安全技術(shù)要求》等,我們都是其中重要的參與者。去年11月,UCloud優(yōu)刻得成功入選上海數(shù)據(jù)交易所首批簽約數(shù)商,政企攜手深度參與,共同推動(dòng)大數(shù)據(jù)應(yīng)用服務(wù)場景創(chuàng)新。
第二是幫助政府做數(shù)據(jù)開放。2017年起,我們就開始給政府項(xiàng)目做服務(wù),幫助政府做數(shù)據(jù)開放。目前在上海、青島、廈門都有落地的案例,包括上海城市定制型商業(yè)補(bǔ)充保險(xiǎn)“滬惠保”,上海普惠金融項(xiàng)目,UCloud優(yōu)刻得安全屋一直都在為上海市公共數(shù)據(jù)開放提供重要技術(shù)支持。
第三是醫(yī)療領(lǐng)域。我們?yōu)獒t(yī)療科研提供數(shù)據(jù)開放流通的技術(shù)支持。2021年上半年,我們聯(lián)合上海市第九人民醫(yī)院血管外科,結(jié)合安全屋和優(yōu)鈦私有云平臺(tái),建立一套安全、可控、開放的智能數(shù)據(jù)管理平臺(tái),幫助醫(yī)院等提升運(yùn)營效率,加速科研創(chuàng)新成果轉(zhuǎn)化。
第四是工業(yè)領(lǐng)域。我們是可信工業(yè)數(shù)據(jù)空間生態(tài)鏈伙伴計(jì)劃的發(fā)起單位之一,參與了《可信工業(yè)數(shù)據(jù)空間系統(tǒng)架構(gòu)1.0版》白皮書的編寫。2021年,針對(duì)汽車行業(yè)面臨的數(shù)據(jù)使用難、汽車零件模型優(yōu)化難等現(xiàn)狀,UCloud優(yōu)刻得與上汽通用五菱聯(lián)合打造的“基于隱私計(jì)算的車聯(lián)網(wǎng)數(shù)據(jù)安全流通平臺(tái)”,在UCloud優(yōu)刻得大數(shù)據(jù)安全流通平臺(tái)安全屋的技術(shù)支持下,有效解決了數(shù)據(jù)所有權(quán)和使用權(quán)分離的關(guān)鍵問題,加速車聯(lián)網(wǎng)大數(shù)據(jù)及整車運(yùn)行數(shù)據(jù)的安全開放流通,為上汽通用五菱及其零配件產(chǎn)業(yè)鏈持續(xù)優(yōu)化產(chǎn)品、豐富用戶服務(wù)場景提供重要參考。同時(shí),該平臺(tái)也入選了中國信息通信研究院、中國通信標(biāo)準(zhǔn)化協(xié)會(huì)大數(shù)據(jù)技術(shù)標(biāo)準(zhǔn)推進(jìn)委員會(huì)(CCSA TC601)共同組織的2021年星河案例之?dāng)?shù)據(jù)安全優(yōu)秀案例。
進(jìn)一步推進(jìn)隱私計(jì)算商業(yè)化落地
信息化和軟件服務(wù)網(wǎng):現(xiàn)階段隱私計(jì)算的商業(yè)化落地仍面臨諸多難題,您認(rèn)為該如何破解這些難題?
UCloud優(yōu)刻得李正民:現(xiàn)階段隱私計(jì)算的商業(yè)化落地主要有以下幾方面的難題:
一是算法安全難以保障。安全是一個(gè)相對(duì)的概念,目前各類算法很難保證絕對(duì)的安全,而安全算法作為隱私計(jì)算的基礎(chǔ),還是會(huì)存在基礎(chǔ)不牢的問題;
二是計(jì)算效率難以提升。由于底層的加密算法需要極大的算力和通信開銷,因此隱私計(jì)算對(duì)算力和帶寬的資源需求較高,在實(shí)際應(yīng)用中,難以擴(kuò)規(guī)模;
三是數(shù)據(jù)孤島難以避免。各家隱私計(jì)算平臺(tái)的底層協(xié)議和接口大多數(shù)都是私有協(xié)議,協(xié)議不通,導(dǎo)致數(shù)據(jù)孤島問題無法得到真正的解決。
在實(shí)際應(yīng)用中,UCloud優(yōu)刻得秉承著為客戶創(chuàng)造價(jià)值的理念,根據(jù)客戶的實(shí)際需求,為客戶量身定做合適的解決方案。具體來講,就是取得隱私安全和效率的平衡。鑒于數(shù)據(jù)確權(quán)等問題依然不明朗,目前的數(shù)據(jù)共享開放需求大多數(shù)是在彼此有一定信任基礎(chǔ)的實(shí)體間進(jìn)行,為此,UCloud優(yōu)刻得在項(xiàng)目落地時(shí)會(huì)弱化隱私性,提高效率性,取得了較好的客戶使用效果。當(dāng)然了,隨著算力和帶寬的提升,隱私計(jì)算算法安全性和效率會(huì)得到提升,大規(guī)模、高效率、高隱私性的應(yīng)用模式也會(huì)不斷涌現(xiàn)。
信息化和軟件服務(wù)網(wǎng):2021年,UCloud優(yōu)刻得成功入選了上海大數(shù)據(jù)交易所的首批數(shù)商,這對(duì)于UCloud優(yōu)刻得來說意味著什么?未來在數(shù)據(jù)安全流通領(lǐng)域,UCloud優(yōu)刻得會(huì)有怎樣的規(guī)劃?
UCloud優(yōu)刻得李正民:在上海大數(shù)據(jù)交易所成立當(dāng)日,UCloud優(yōu)刻得創(chuàng)始人兼CEO季昕華表示:“非常高興能見證上海數(shù)交所的成立,并成為首批簽約數(shù)商。數(shù)交所的成立建立了數(shù)據(jù)確權(quán)、登記、交易的基本制度,推動(dòng)了數(shù)據(jù)交換交易,激發(fā)了數(shù)據(jù)要素市場。優(yōu)刻得在隱私計(jì)算和數(shù)據(jù)安全流通領(lǐng)域積累了多年經(jīng)驗(yàn),將充分發(fā)揮安全屋在數(shù)據(jù)安全流通和開發(fā)利用方面產(chǎn)品和技術(shù)優(yōu)勢,與數(shù)據(jù)產(chǎn)業(yè)生態(tài)伙伴一起,激活數(shù)據(jù)要素價(jià)值,增強(qiáng)數(shù)字化轉(zhuǎn)型動(dòng)力。”
數(shù)字化發(fā)展的核心是數(shù)據(jù),數(shù)據(jù)的安全流通與共享,是決定數(shù)字經(jīng)濟(jì)高質(zhì)量發(fā)展的關(guān)鍵因素和核心生產(chǎn)力。數(shù)據(jù)作為一種新型生產(chǎn)要素,已經(jīng)深度融入經(jīng)濟(jì)價(jià)值創(chuàng)造過程,成為推動(dòng)經(jīng)濟(jì)高質(zhì)量發(fā)展的新動(dòng)能。UCloud優(yōu)刻得將聚焦數(shù)據(jù)權(quán)益保障、數(shù)據(jù)流通利用、數(shù)據(jù)安全管理,最大程度促進(jìn)數(shù)據(jù)流通和開發(fā)利用、賦能數(shù)字經(jīng)濟(jì)和社會(huì)發(fā)展。UCloud優(yōu)刻得將堅(jiān)定隱私計(jì)算技術(shù)路線,綜合利用區(qū)塊鏈、堡壘機(jī)、審核流程、密碼學(xué)等技術(shù)保證數(shù)據(jù)的安全性,采用數(shù)據(jù)物理隔離和邏輯集中的管理模式;通過“安全屋”產(chǎn)品結(jié)合和一整套云計(jì)算,云安全等產(chǎn)品技術(shù),保證數(shù)據(jù)流通和使用安全、高效、可控。
未來UCloud優(yōu)刻得在數(shù)據(jù)安全流通領(lǐng)域會(huì)按照三個(gè)階段發(fā)展規(guī)劃:
第一階段是幫助政府做數(shù)據(jù)開放,現(xiàn)在UCloud優(yōu)刻得已經(jīng)樹立了滬惠保、上海普惠金融平臺(tái)等不少行業(yè)標(biāo)桿,下一步會(huì)在全國范圍內(nèi)推廣。
第二階段是推動(dòng)企業(yè)和企業(yè)的數(shù)據(jù)流通,UCloud優(yōu)刻得想找準(zhǔn)合適的落地行業(yè),讓數(shù)據(jù)開放流通產(chǎn)生真的價(jià)值。
第三階段就是做跨境的數(shù)據(jù)交流。數(shù)據(jù)和商品一樣,流通了會(huì)產(chǎn)生價(jià)值,但如何安全合規(guī)地發(fā)揮價(jià)值,就需要政府和企業(yè)來探索,需要更多創(chuàng)新。
結(jié)語
流通是數(shù)據(jù)的天性,在安全條件下的數(shù)據(jù)開放、數(shù)據(jù)共享和數(shù)據(jù)利用,對(duì)推動(dòng)管理、組織、制度和技術(shù)的不斷創(chuàng)新大有裨益。從李正民博士的分享我們可以看到,UCloud優(yōu)刻得數(shù)據(jù)安全流通平臺(tái)“安全屋”,能夠在確保數(shù)據(jù)安全的前提下,分級(jí)分類、分步有序推動(dòng)數(shù)據(jù)流通應(yīng)用,確保數(shù)據(jù)可用不可得,可用不可見。未來,我們希望安全屋數(shù)據(jù)安全流通平臺(tái)能夠在更多領(lǐng)域及場景中獲得應(yīng)用,繼續(xù)當(dāng)好數(shù)據(jù)流通領(lǐng)域的護(hù)航者。
【關(guān)于UCloud優(yōu)刻得】
優(yōu)刻得科技股份有限公司是中立、安全的云計(jì)算服務(wù)平臺(tái),堅(jiān)持中立,不涉足客戶業(yè)務(wù)領(lǐng)域。公司自主研發(fā)IaaS、PaaS、大數(shù)據(jù)流通平臺(tái)、AI服務(wù)平臺(tái)等一系列云計(jì)算產(chǎn)品,并深入了解互聯(lián)網(wǎng)、傳統(tǒng)企業(yè)在不同場景下的業(yè)務(wù)需求,提供公有云、混合云、私有云、專有云在內(nèi)的綜合性行業(yè)解決方案。
2020年1月,UCloud優(yōu)刻得正式登陸科創(chuàng)板,成為中國第一家公有云科創(chuàng)板上市公司,同時(shí)成為了中國A股市場首家“同股不同權(quán)”的上市企業(yè),開創(chuàng)了中國A股資本市場及公司治理的先河。
依托公司在莫斯科、圣保羅、拉各斯、雅加達(dá)等全球部署的32大高效節(jié)能綠色云計(jì)算中心,以及國內(nèi)北、上、廣、深、杭等11地線下服務(wù)站,UCloud優(yōu)刻得在全球已有近5萬家企業(yè)級(jí)消費(fèi)用戶,間接服務(wù)終端用戶數(shù)量達(dá)到數(shù)億人。
UCloud優(yōu)刻得深耕用戶需求,秉持產(chǎn)品快速定制、貼身應(yīng)需服務(wù)的理念,推出適合行業(yè)特性的產(chǎn)品與服務(wù),業(yè)務(wù)已覆蓋互聯(lián)網(wǎng)、政府、運(yùn)營商、工業(yè)互聯(lián)網(wǎng)、教育、醫(yī)療、零售、金融等在內(nèi)的諸多行業(yè)。
UCloud優(yōu)刻得核心團(tuán)隊(duì)來自騰訊、阿里、百度、盛大、華為、VMware、AWS等國內(nèi)外知名互聯(lián)網(wǎng)和IT企業(yè),同時(shí)引進(jìn)傳統(tǒng)金融、醫(yī)療、零售、制造業(yè)等行業(yè)精英人才,目前員工總數(shù)超過1000人。