腾讯云安全隐私计算通过 CFCA 评测,再获国家级认可
2021 年 10 月 19 日,中国金融认证中心(CFCA)正式公布了首批多方安全计算金融应用测评通过名单,腾讯云安全隐私计算在安全性、性能等多方面都以优秀的测试表现一路通关,成为国内最先获得该国家级认可的安全多方计算产品。
大数据及人工智能经过多年的飞速发展,数据已成为各企业最重要的资产及核心竞争力,受到国家高度重视,2019 年 10 月,党的十九届四中全会首次将数据增列为一种生产要素,数据作为我国第五大生产要素,将为数字经济体系中技术创新、需求挖掘、效率提升提供重要动能。但随之而来的法律法规和信任问题收紧了企业之间的数据流通,数据孤岛问题像一只无形的手,严重阻碍了高价值的数据合作。2020 年 11 月,中国人民银行正式发布《多方安全计算金融应用技术规范》(JR/T 0196—2020),2021 年 6 月中国支付清算协会正式发布《多方安全计算金融应用评估规范》(T/PCAC 0009-2021),技术规范和评估规范的发布有助于推动多个主体间的数据流通共享与融合应用,确保数据隐私被更好地保护,杜绝数据误用、滥用等情况发生。
中国金融认证中心(CFCA)依据人行及支付清算协会的技术规范和评估规范,在多方安全计算金融应用系统版本确定的基础上对多方安全计算金融应用系统的技术、安全、性能进行测评,从产品设计、软件开发、技术应用等角度评判多方安全计算金融应用产品,保障多方安全计算技术金融场景的落地,使数据共享和数据合作更加标准化和规范化。
本次评测过程耗时 1 个月,CFCA 极其细致、专业地对腾讯云安全隐私计算产品做了综合性的评测,多方面的能力得到了有效的认证:
- 基础功能,例如登陆授权、数据注册、安全求交、特征工程、统计分析、隐匿查询、模型训练等产品基础能力。腾讯云安全隐私计算的基础产品能力构成了一站式的操作平台,可以方便业务快速使用多方安全计算的能力对接到业务系统,快速上线。
- 技术方案,例如产品架构、应用场景、通信模式等。腾讯云安全隐私计算从架构层面抽象出基础功能、底层算法协议、通信框架、计算框架等多个模块,方便各种用户定制化场景,更加实用和可靠。
- 算法安全,例如算法协议、算法安全、通信安全等。基于多方安全计算技术的产品,最为核心的应用是各种 MPC 协议,以及所使用到的密码技术。这一部分评测充分论证了腾讯云安全隐私计算产品在算法协议上的安全性。
- 性能详情,例如不同场景的时延、吞吐率等。腾讯云安全隐私计算主要针对非资金交易计算的场景,如贷款风控等,性能完全满足各类业务场景,尤其在树模型训练上,具有独特的性能优势,建模调优高效,对算法人员非常友好。
通过严格的评测,让我们对多方安全计算金融应用规范有了更深刻的认识,也指引了我们产品的目标方向,稳扎稳打地成为行业的领先产品。
CFCA 由中国人民银行于 1998 年牵头组建、经国家信息安全管理机构批准成立。作为国家重要的金融信息安全基础设施之一, CFCA 组织近百项国家标准、金融行业标准、密码行业标准及重要团体标准的制定,多次荣获中国人民银行及政府、协会等颁发的各种奖项。CFCA 深耕金融行业检测评估服务,具有丰富的客户案例与实战经验,同时拥有 CMA、CNAS、金融科技产品认证、IT 产品信息安全认证、银联认证等多项权威检测资质。
由于金融、政务等各种场景对联合风控、联合统计、隐匿查询的强烈述求,今年初我们将神盾联邦计算升级为腾讯云安全隐私计算,产品基于腾讯 Angel PowerFL 隐私计算框架,以联邦学习(FL)、安全多方计算(MPC)、可信执行环境(TEE)等隐私数据保护技术为基础,针对机器学习、数据分析等算法进行定制化的隐私保护改造,打造数据应用全链路的隐私计算产品。升级后的腾讯云安全隐私计算产品保证原始数据不出本地即可快速完成隐私计算任务,保障数据安全的同时又能发挥数据最大价值,很好地解决了企业面临的数据孤岛难题。目前腾讯云安全隐私计算平台在银行、保险、政务、教育等行业都有标杆性案例,其优异的安全性、性能表现在诸多风控、营销场景下都发挥了重要作用,即保障数据安全又最大化释放了企业数据价值。
关注“腾讯云大数据”公众号,技术交流、最新活动、服务专享一站 Get~
评论