感谢张老师,张老师的提议非常有建设性

 

发件人: 张春辉 [mailto:dqdx_zch@163.com]
发送时间: 2022916 16:36
收件人: Luchenggang <luchenggang@huawei.com>
抄送: scy-tsg@openharmony.io
主题: Re:[Scy-tsg] 答复: Re:Re: OH难题模板

 

技术主张这:

建议推动建立统一的数据的分级分类标准。

以及对数据进行建模,形成统一的数据封装格式并规定统一的使用策略。

以便在跨设备跨系统过程中流通。

 

下面有个大致的想法:个人数据是不是可以类比网络层的IP报文一样,有源地址,有目的地址,加上一些控制信息(例如:使用策略,密钥等信息)对数进行建模。

可以结合区块链,实现点到点的加密发送,机密计算环境对策略进行解析,防止超出范围的使用。

 

>3 数字资产/藏品的真实性、唯一性、不可复制性、确权、溯源

另外对于数字资产这大家也可以发表一下意见。

数字资产与身份认证关系比较密切,如果有需求,可以和web3 tsg各位老师也进行交流。

 

 

2022-09-15 20:24:28"Luchenggang" <luchenggang@huawei.com> 写道:

按难题模板写了一下,欢迎大家指正(将上周TSG讨论的数据OWNER在分享数据后仍然保证数据控制权、数据分享过程中确保不泄露两个问题合并):

 

 

难题题目        如何保障数据在流通与融合过程中,数据OWNER始终保证数据控制权,并确保数据不泄漏(可用不可见可控可计量

联系方式        OpenHarmony安全及机密计算TSG/付天福、陆成刚/scy-tsg@openharmony.io  (联系方式中的单位,我按照 安全及机密计算TSG的名义,这地方不局限,也可以是老师所在单位哈,欢迎各位老师发出提案)

难题正文        

1)问题描述:     在数据安全的流通及融合使用方面, 缺乏统一的协议、算法及安全分级标准,实现各方系统互联互通、数据流转分享后,仍能确保数据的控制权不丢失、数据不泄漏。

2)问题背景:与传统生产要素(资本,土地)等不同,数据的所有权与使用权在实践中难以分离,数据拥有者和使用者互不信任,给出明文数据等于失去数据控制权,不给出数据则数据无法发挥价值,防数据泄露,并促进数据安全共享与协作,面临挑战。

3)产业价值:数据流通是发展数字经济的关键,随着数据成为生产要素和《数据安全法》颁布,推动数据安全交易及数据价值变现,实现数据在流通与融合过程中的可用不可见可控可计量至关重要。

4)业界进展:基于密码学的密态计算技术,如同态加密、多方计算等,发展迅速,无硬件依赖,但通用同态算法目前仍存在算力性能瓶颈;基于硬件的机密计算技术,如ARM V9 CCA/intel TDX等架构带来新的硬件辅助机密计算模式,但如何构建兼顾安全性及易用性的机密计算平台,实现统一的机密计算生态标准存在挑战;

5)技术主张:制定跨系统平台的数据防泄漏及数据权限控制解决方案、算法协议、生态标准,促进数据的安全流通;建立统一的机密计算生态标准,并构建兼顾安全性及易用性的机密计算平台;推进以密码学为基础的密态计算及基于硬件的机密计算基础平台技术的演进发展。

 

 

发件人: 张春辉 [mailto:dqdx_zch@163.com]
发送时间: 2022915 17:04
收件人: Luchenggang <luchenggang@huawei.com>; scy-tsg@openharmony.io
主题: Re:[Scy-tsg] Re: OH难题模板

 

各位成员可以按照模板进行讨论。

针对第一个问题,业界应该有数据胶囊的讨论,但是应该还未看到有商用的方案。

 


2022-09-15 16:55:26luchenggang@huawei.com 写道:
>请各位积极申报技术难题提案:
>1 数据OWNER在分享数据后仍然保证数据控制权
>2 数据分享过程中确保不泄露
>3 数字资产/藏品的真实性、唯一性、不可复制性、确权、溯源
>_______________________________________________
>Scy-tsg mailing list -- scy-tsg@openharmony.io
>To unsubscribe send an email to scy-tsg-leave@openharmony.io