如何避免Facebook数据泄漏事件,这家公司用四大新兴技术给出了答案

小树 猎云网 2021-03-12 15:18:33

冲量在线揭秘数据流通和隐私保护背后的技术关键。

1.jpg

当企业数字化需求加速,上云成了时代的特征,数据逐渐成为企业的核心资产。企业数字化一片利好的背后,数据泄露事故频出,背后的企业也因此付出了巨大的代价。在国内,圆通数据泄漏致40万用户信息曝光,支付宝用户数据也曾被爬虫公司爬取;在国外,Facebook数据泄漏事件导致股价大跌了7%,市值一夜间蒸发360多亿美元。菲律宾金融服务公司数据泄露,影响到90万名客户,Voipo数据泄露,价值数十亿美元的客户资料被曝光……数据泄漏事故层出不穷之外,数据孤岛现象在企业数字化、信息化过程中也随处可见,但随着越来越多的企业需要与产业上下游的业务伙伴通过数据流通实现深度合作,强化竞争力,如何打破数据孤岛,保护数据隐私安全,通过数据流动与共享创造价值,成了新时代面临的关键问题。在此背景之下,一部分巨头企业如百度、阿里、腾讯等为打通企业内部数据,探索数据隐私保护和流通新业务方向,通过隐私计算、区块链等技术持续发力。而在大厂之外,越来越多的创业公司身影初现。站在同一起跑线上,初创企业在数据隐私保护和数据流通的赛道上,表现并不逊色。成立于2020年8月的冲量在线就是这些创业新星中的一员,冲量在线融合隐私计算、区块链、容器云和人工智能等多种技术,为用户提供了可信、安全、隐私、公平与高性能的数据互联解决方案。目前,冲量在线业务已经涵盖了医疗、金融、政府、智慧城市、互联网等多个行业领域。

2.jpg

四大技术赋能数据流通

选择进入数据隐私保护的赛道,和冲量在线的创始团队出身密切相关。猎云网了解到,冲量在线的核心团队几乎全部出身于互联网巨头,而CEO刘尧在创业前作为互联网大厂云原生区块链可信计算这一系列产品线的负责人,一直身处一线,并且交接完成了银行、政府在隐私计算上的项目落地。

2020年4月,中央首次明确数据成为五大生产要素,国家开始鼓励数据的互联互通。在政策的引导下,刘尧看到了市场的机会,“目前国外隐私计算都处于非常早期的状态,市场呈现一片蓝海之势。”

根据情报和市场研究平台MarketsandMarkets最新报告中指出,2019年全球数字身份解决方案市场规模达到137亿美元,到2024年,该市场预计将增长至305亿美元,2019年-2024年预测期内的年复合增长率(CAGR)为17.3%。

除了利好的政策和庞大的市场之外,国内的市场环境也给了刘尧创业的信心。刘尧对猎云网谈到,隐私计算最早出现在数字化程度更高的北美和欧洲市场,尽管较早出现,国外更强调用隐私计算技术保护云端的数据,即云端的精密计算。

但国内特殊的市场环境导致数据孤岛现象更为严峻,因此,国内则更强调数据流通。构建可信、安全、隐私、公平、高效的数据流通平台,则显得尤为必要。如何构建数据流通平台,冲量在线在自身技术团队背景加持下,走出了一条自己的道路。“通过一系列的技术来解决数据流通的问题。”刘尧谈到,一系列的技术具体是指冲量在线的技术架构,人工智能、隐私计算、区块链、云原生这四大技术是冲量在线的产品底座,通过不同的技术解决不同层面的问题。

目前,在数据流通层面近年来常用的技术框架为隐私计算和区块链。隐私计算主要可以实现在不触碰数据的同时,还可以完成对数据的加工分析,而区块链技术则通过建立点对点的公共账本,去中心化的部署方式,保证数据的安全和质量等。

而冲量在线除了常用的技术框架外,还利用了人工智能、隐私计算和云原生的技术为数据流通保驾护航。刘尧介绍,云原生主要保障产品的部署和运维,使之融入用户的生产业务环境;人工智能则可以通过其深度学习或机器学习的算法进行数据挖掘与建模分析。刘尧坦言,目前,冲量在线已经支持二十多种机器学习算法能力,包含诸如GBDT、支持向量机、深度神经网络等高阶人工智能算法。四大基座技术的背后,是冲量在线对研发的高度重视。“我们的技术团队占总人数的90%”刘尧表示,对于研发团队,冲量在线更注重的是精兵战略,研发团队均来自于BAT,自身有过相关技术架构项目的经历。

一套拳组合:产品+解决方案

“技术作为手段,赋能到产品和解决方案上。”据刘尧介绍,冲量在线目前已经形成产品+解决方案并行的商业模式。在技术架构之上,冲量在线研发出两款针对不同业务板块的产品——玄武和跃龙。据了解,玄武主要解决的是点对点的查询,即可信数据查询、可信数据分析、多模数据汇聚、双向隐私保护,功能相对较轻、较薄,而跃龙主要强调端到端的数据互联互通的能力,功能包括多方安全计算、联邦机器学习、可信数据互联、在线联合预测等,相比于玄武来说功能更多。

3.jpg

除标准化产品外,冲量在线针对不同行业和场景提供定制化的解决方案。具体到解决方案的定制层面,目前有两种形式,其一是针对算法做场景和行业的定制,其二是针对客户已有的业务做整合定制。

在行业解决方案上,冲量在线通过算法定制的方式做行业适配,目前已经涵盖了智慧安防数据开放、AI模型市场、大数据交易市场、跨机构金融风控、智慧政务大数据、运营商数据开放、医疗数据互联、互联网数据流通、SaaS隐私保护九大行业板块。

玄武和跃龙作为基座类产品,以标准化的形式为不同行业的解决方案奠基,“针对不同行业的不同客户,我们会在算法层面进行改动,融入到玄武和跃龙的产品之中,形成不同行业不同客户的定制化解决方案。”刘尧说到。

在场景解决方案上,冲量在线已经落地的场景包括联合风控建模、联合营销建模、隐私数据查询、APP隐私保护、端设备隐私计算、可信联邦学习、隐私智能合约、云端机密计算、安全密钥管理。

刘尧谈到,在不同场景之下,冲量在线也会调用隐私计算技术中的不同的技术模块。目前,隐私保护计算技术通常涵盖联邦学习、安全多方计算、机密计算、差分隐私、同态加密等。刘尧表示,现阶段,冲量在线主推的是可信执行环境这一种软硬结合的方案,提供更好的性能、通用性、机密性,能够支持上亿级别的大数据量的流通与计算,在诸如隐私查询等细分轻量级场景则采用安全多方计算和联邦学习等密码学相关的技术方案。值得惊喜的是,冲量在线还参与了中国通信院的多个隐私计算相关的标准制定,同时也是第一个通过可信执行环境产品测试的企业。

可信计算另一个核心部分是可信根,通常是可信硬件芯片。可信计算通过芯片厂家植入在可信硬件中的算法和秘钥,以及集成的专用微控制器对软件栈进行度量和验证来确保可信。但目前,在可信执行环境技术上更为依赖国外的芯片。冲量在线结合自己的技术优势,从操作系统层面到芯片层面提供了端到端的国产化能力,兼容了包括麒麟、统信、兆芯、飞腾等厂商的国产系统与芯片。

去年年底,兆芯与冲量在线合作的“国产化的金融数据建模隐私计算应用实践”方案,中国信息通信研究院、中国通信标准化协会大数据技术标准推进委员会从近百个项目中选作隐私计算十大标杆案例,与工商银行、联通、浦发银行等头部机构并列。

4.jpg

兆芯与冲量在线合作的方案通过软件和硬件层的多种技术结合,很好地解决了隐私计算在实际应用中存在的三个关键问题,即自研平台和国产化硬件的适配问题、可信执行环境技术的国产化、利用区块链技术解决了“可信、公平、可追溯”的问题。据了解,该国产化设备的数据隐私计算方案,也是目前业界唯一的端到端的国产化隐私计算解决方案。“隐私计算技术仍旧处于早期阶段,数据隐私保护的赛道也刚刚起步,冲量在线身处在一片蓝海之中,从技术、产品、解决方案上多方诠释坚持向行业标杆前行。”刘尧说到。

长按二维码关注我们