返回首页
您的位置:首页 > 新闻 > CCF聚焦

CNCC | 数据合规与治理:如何从皇帝的新衣到金钟罩铁布衫?

阅读量:69 2023-10-26 收藏本文

图片


图片


CNCC2023将于10月26日至28日在沈阳举行,会议期间将举办129场技术论坛,涵盖人工智能、安全、计算+、软件工程、教育、网络、芯片、云计算等30余个方向。本文特别介绍将于10月28日举办的【数据合规与治理】技术论坛。


本论坛将结合关注数据如何使用和控制的“隐私保护技术”和关注保护数据如何实现保密性、完整性和可用性的“数据安全技术”,探讨我国在数据合规与治理综合背景下,如何实现数据从盲目“裸奔”到穿上刀枪不入的金钟罩铁布衫?


万人盛会即将开幕,报名仍在持续进行中,800余位技术论坛专家邀你相约沈阳,共享学术盛宴!立即扫码报名参会。



中国计算机学会,赞11


数据是新时代重要的生产要素,是国家基础性战略资源。数据安全保障不力将对国家政治和经济造成混乱和不稳定。人们在享受大数据带来的便利同时,也面临着严重的隐私泄漏和数据安全问题。数据合规与治理受到党政军界、学界和业界的广泛关注与讨论。为此,国家和各部委相继出台了若干网络空间安全治理法律法规,也向学界和业界征集和推荐了一些数据安全处理的关键技术,但离彻底解决用户隐私和数据安全问题还相距甚远。


因此,本论坛将结合关注数据如何使用和控制的“隐私保护技术”和关注保护数据如何实现保密性、完整性和可用性的“数据安全技术”,探讨我国在数据合规与治理综合背景下,如何实现数据从盲目“裸奔”到穿上刀枪不入的金钟罩铁布衫?


图片

论坛安排

图片


顺序

主题

主讲嘉宾

单位

1

区块链中的隐私保护

杨波

陕西师范大学

2

构建数字时代数据安全三向防护机制

罗海宁

国家信息中心外网办安全管理处

3

口令密钥安全

汪定

南开大学

4

隐私函数评估

张秉晟

浙江大学

5

基于自组织区块链的生态级数据治理体系

王小芳

哈尔滨工程大学


Panel嘉宾

罗海宁

国家信息中心外网办安全管理处

王小芳

哈尔滨工程大学

胡思煌

山东大学

苟桂甲

杭州电子科技大学

熊婷

OpenMPC社区创始人

张翰林

青岛大学

李心亮

建投数据科技(山东)有限公司


图片

论坛主席

图片


图片

李增鹏

CCF YOCSEF 青岛AC委员

山东大学副研究员/博导


研究方向为密码协议与多方安全计算。当前研究工作围绕区块链隐私安全中的门限签名与零知识证明;门限/多密钥全同态加密及隐私信息检索等工作。代表性工作发表在CCS、NDSS、ACSAC、IEEE TDSC、IEEE TSC等。主持国家自然科学基金、科技部重点研发子课题、山东省自然科学基金、青岛市自然科学基金原创探索类、青岛市源头创新计划青年人才专项等竞争性课题,与华为谢尔德实验室、比特大陆等开展产学合作。担任Globlecom和KSEM等国际会议技术委员会委员20余次,兼任《信息网络安全》编委和《应用科学学报》青年编委。


共同主席


图片

杜文彬

建投数据科技(山东)有限公司研发总监


CCF YOCSEF 青岛AC委员,建投数据科技(山东)有限公司研发负责人,负责公司研发项目的市场调研、研发推进等工作。公司用“数据”为客户创造价值,形成数据智能服务、金融科技、智慧物联“一机两翼”的业务发展格局。负责的重点项目有金融场景隐私计算应用项目,金融私域大模型研发项目等,组织成立“神光大成“大模型应用实验室、计算机视觉实验室。目前是青岛市公共数据运营金融专委会成员,与十多家银行合作落地隐私计算、AI等场景应用。


图片

论坛讲者

图片


图片

杨波

陕西师范大学计算机科学学院二级教授/博导


陕西省特聘教授,中国密码学会理事,中国密码学会密码算法专业委员会委员,《密码学报》编委,黑龙江大学兼职教授,广西科学院数字密码研究院院长。已主持国家重点研发项目、国家自然科学基金、国家密码发展基金等项目20余项。发表学术论文300余篇,出版学术著作及教材6部。


区块链中的隐私保护


告以基于区块链密码货币的角度审视区块链中的隐私保护,以密码货币的不可重复支付、找零钱问题、支付的不可跟踪性和匿名性为目标,以零币(zerocoin)、零钞(zerocash)为例,介绍区块链中隐私保护的方法。

图片

罗海宁

国家信息中心外网办安全管理处处长


正高级工程师,博士研究生,电子数据司法鉴定人,国际标准化组织(ISO/IEC SC27)信息安全委员会专家,全国信标委政务信息共享标准工作组秘书长。主要负责国家电子政务外网安全管理工作,支撑国家信息安全专项、关键信息基础设施示范、商用密码应用示范、跨行业数字化转型等专项政策研究。牵头制定近20项国家标准、政务外网行业标准和多项国际标准,发表网络安全、数据安全、隐私保护、人工智能等专题数篇研究成果和著作。


构建数字时代数据安全三向防护机制


报告将对当前数字化新时代数据安全防护机制与模型进行探讨。首先,基于政策分析,重点介绍数据是数字化时代的基础性资源和战略性资源,同时也是数字经济时代最重要的保护对象,主要国家均将数据安全作为战略布局重点。

其次,提出强化数据全生命周期保护,突出零信任、区块链、隐私计算、同态加密、安全多方计算等创新技术赋能,特别是重建“永不信任、持续验证、最小授权”的安全可信机制,基于身份认证和授权重新构建数据访问控制的信任基础,确保身份可信、设备可信、应用可信和链路可信。

最后,结合电子政务外网和政务数据安全实践和需求,提出面向数据安全以密码技术保护为导向的技术机制,面向数据治理以策略规则为导向的管理机制,和面向数据网络以密码网络数据一体化设施为导向的设施支撑机制,分析阐述数据安全“三向”防护机制何模型的新思路。

图片

汪定

南开大学教授/博导


国家优秀青年科学基金获得者。现任南开大学密码系主任,教育部数据与智能系统安全重点实验室副主任,研究方向为数字身份安全。近年来以第一作者(或通讯作者)在IEEE S&P、ACM CCS、USENIX Security、NDSS和IEEE TDSC等国内外刊物发表论文80余篇,被引用5300余次,H-index为35。主持国家重点研发计划课题、中国工程院战略咨询项目、国家自然科学基金等项目17项。获教育部自然科学奖一等奖(排名第2)、2017CCF优博、ACM中国优博、中国密码学会优秀青年奖。


口令密钥安全


身份认证是保障信息系统安全的第一道防线,口令是应用最为广泛的身份认证方法,在可预见未来仍无可替代。根据Verizon在过去三年发布的数据泄露报告,65%-81%的数据泄露事件是由弱口令、缺省口令或失窃口令导致的。尽管口令存在众多的安全性和可用性缺陷,大量的新型认证技术陆续被提出,但由于口令具有简单易用、成本低廉、容易更改等特性,在可预见的未来仍将是最主要的认证方法。本报告中,将从用户口令行为、口令安全性、网站口令管理策略实践三个方面介绍口令密钥的最新研究进展,指出建立可持续发展的口令密钥生态的重要性,为用户和网站进行安全可用的口令管理实践提供参考。

图片

张秉晟

浙江大学计算机科学与技术学院/网络空间安全学院研究员/博导


国家级青年人才项目获得者、科技部重大科研项目首席科学家、中国密码学会密码数学理论专业委员会委员。他的主要研究方向是以密码学为核心的安全多方计算、零知识证明、联邦学习、可证明安全等隐私计算技术。代表性工作发表在Eurocrypt、Asiacrypt、CCS、NDSS等密码学和安全领域顶级会议,并撰写专著《隐私保护机器学习》。IEEE CES/SC P2859多模态融合标准化工作组副主席、IEEE CES/SC P2842安全多方计算工作组秘书、主导ISO 27565基于零知识证明的隐私保护指南国际标准。


隐私函数评估


隐私函数评估(PFE)是一种特殊类型的MPC协议,它除了保护输入隐私外,还可以保护执行函数的隐私性。在这项工作中,我们提出了一种适用于RAM函数的PFE方案。特别地,我们首先设计了一种高效的4方分布式ORAM方案,每次访问(读、写)存储内容仅需O(logn)的摊销通信。在此基础上,我们使用MPC技术模拟了RISC RAM机器的执行,从而隐藏机器的(i)内存访问模式,(ii)机器状态(包括寄存器,程序计数器,条件标志等内容),以及(iii)执行的指令。我们实现了我们设计的PFE系统,并针对集合相交,二进制搜索和快速排序等算法对该系统进行了基准测试。

图片

王小芳

哈尔滨工程大学教授

电子政务建模仿真国家工程实验室副主任


博士,哈尔滨工程大学教授、研究生导师。民政部信息化咨询专家、工信部人工智能领域专家、科技部区块链技术专家、黑龙江省网信专家咨询委员会委员。主要研究方向为可信数据协同、自组织区块链、数字化转型关键技术、社会治理数字化技术。


基于自组织区块链的生态级数据治理体系


随着我国数字经济发展战略的不断推进,数据作为驱动经济运行的关键性生产要素,展现出巨大价值和潜能,生态级数据治理对数字化转型和数据要素市场化配置均发挥着关键核心作用。本次报告主要围绕“业务建模+装备定制”的生态级数据治理服务,从理念方法、服务模式、技术体系等多个角度,面向多主体、多业务、多模态、多资源交织的复杂场景下如何开展生态级数据协同治理进行分享交流。通过生态级数据治理,推动全过程的数据驱动与量化绩效辅佐数字化生态的良性发展,形成“以需求为牵引、以数据为驱动、以应用为执行”的数字生态新格局。


图片

其他嘉宾

图片


胡思煌

山东大学

苟桂甲

杭州电子科技大学

熊婷

OpenMPC社区创始人

张翰林

青岛大学

李心亮

建投数据科技(山东)有限公司


图片


今年恰逢CNCC创办20周年。二十年来,CNCC已逐渐发展到涵盖数十个方向130场技术论坛,700余位国内外讲者积极参与,超过13000人注册的计算领域年度盛会。二十载不断超越,作为国内计算领域参会人员众多,规模大,水平高的年度盛会,CCF将精心筹划,为参会者带来一场前沿碰撞、展望未来的技术盛宴,让每位参会者都能在CNCC这个超大体量专业平台上提升自身的专业价值,获得前行的动能!等你来,马上行动,欢迎参会报名!


图片


图片