數(shù)據(jù)作為第五大生產(chǎn)要素,已成為數(shù)字經(jīng)濟(jì)發(fā)展的重要引擎,正在深刻影響著全社會(huì)生產(chǎn)生活的方方面面。隱私保護(hù)計(jì)算是在保障數(shù)據(jù)要素和隱私安全的同時(shí)實(shí)現(xiàn)有效計(jì)算的技術(shù)體系,在加速數(shù)據(jù)要素流通和釋放數(shù)據(jù)要素價(jià)值等方面發(fā)揮著核心作用。本書旨在闡釋隱私保護(hù)計(jì)算的基礎(chǔ)知識(shí)和核心技術(shù),為隱私保護(hù)計(jì)算相關(guān)應(yīng)用的落地和數(shù)據(jù)價(jià)值的釋放提供重要參考。
本書共分為3 個(gè)部分:第一部分介紹隱私保護(hù)計(jì)算的基礎(chǔ)知識(shí),第二部分介紹聯(lián)邦學(xué)習(xí)、同態(tài)加密、零知識(shí)證明、安全多方計(jì)算、可信執(zhí)行環(huán)境、差分隱私、數(shù)據(jù)刪除及智能合約等隱私保護(hù)計(jì)算的核心技術(shù);第三部分介紹隱私計(jì)算的應(yīng)用實(shí)踐,包括應(yīng)用指南(法律法規(guī)、標(biāo)準(zhǔn)體系和應(yīng)用準(zhǔn)則等)、產(chǎn)業(yè)發(fā)展及對(duì)未來的展望等。
本書適合隱私保護(hù)計(jì)算領(lǐng)域的研究人員、工程技術(shù)人員,以及金融科技、互聯(lián)網(wǎng)和數(shù)字經(jīng)濟(jì)等領(lǐng)域的從業(yè)人員閱讀,也可供計(jì)算機(jī)、人工智能等專業(yè)的研究生學(xué)習(xí)、參考。
(1)內(nèi)容新穎前沿。引入數(shù)據(jù)要素和數(shù)字經(jīng)濟(jì)的視角,深入揭示隱私保護(hù)計(jì)算的意義和發(fā)展趨勢(shì)。
(2)知識(shí)點(diǎn)豐富。涵蓋隱私保護(hù)計(jì)算需求背景、基礎(chǔ)知識(shí)、核心技術(shù)及應(yīng)用實(shí)踐,體系清晰,內(nèi)容詳實(shí),實(shí)用性強(qiáng)。
(3)分析現(xiàn)狀,展望未來?紤]了國(guó)內(nèi)外的新研究成果,對(duì)當(dāng)前技術(shù)應(yīng)用和將來研究與應(yīng)用的趨勢(shì)均有指導(dǎo)意義。
(4)為隱私安全提供有效的保障。提出了隱私保護(hù)計(jì)算的應(yīng)用準(zhǔn)則,為決策者和實(shí)踐者提供合規(guī)方面的示范與指導(dǎo)。
王偉
北京交通大學(xué)教授、博士生導(dǎo)師、信息安全系主任、智能交通數(shù)據(jù)安全與隱私保護(hù)技術(shù)北京市重點(diǎn)實(shí)驗(yàn)室副主任。長(zhǎng)期研究網(wǎng)絡(luò)與系統(tǒng)安全、區(qū)塊鏈及隱私保護(hù)理論與技術(shù)。中國(guó)計(jì)算機(jī)學(xué)會(huì)杰出會(huì)員、杰出演講者、區(qū)塊鏈專委常委。主持國(guó)家自然科學(xué)基金聯(lián)合基金重點(diǎn)項(xiàng)目和國(guó)家重點(diǎn)研發(fā)計(jì)劃課題等項(xiàng)目30余項(xiàng)。主持或參與編制行業(yè)、國(guó)家或國(guó)際標(biāo)準(zhǔn)18項(xiàng)。2020年至2022 年連續(xù)入選愛思唯爾(Elsevier)網(wǎng)絡(luò)空間安全領(lǐng)域 “中國(guó)高被引學(xué)者”。研究成果獲省部級(jí)科技進(jìn)步獎(jiǎng)二等獎(jiǎng)3 項(xiàng)。擔(dān)任Computers & Security 等期刊編委。
李浥東
北京交通大學(xué)教授、博士生導(dǎo)師、計(jì)算機(jī)與信息技術(shù)學(xué)院副院長(zhǎng)、交通大數(shù)據(jù)與人工智能教育部重點(diǎn)實(shí)驗(yàn)室主任、國(guó)家級(jí)人才計(jì)劃入選者。研究方向主要包括大數(shù)據(jù)智能、隱私保護(hù)、先進(jìn)計(jì)算、智能系統(tǒng)等。發(fā)表學(xué)術(shù)論文150余篇,出版專著和教材3部。研究成果獲國(guó)家級(jí)教學(xué)成果獎(jiǎng)二等獎(jiǎng)、中國(guó)自動(dòng)化學(xué)會(huì)科技進(jìn)步獎(jiǎng)一等獎(jiǎng)、北京市科技進(jìn)步獎(jiǎng)二等獎(jiǎng)等8項(xiàng)省部級(jí)以上獎(jiǎng)勵(lì)。任中國(guó)計(jì)算機(jī)學(xué)會(huì)理事、杰出會(huì)員,曾任青年計(jì)算機(jī)科技論壇(YOCSEF)學(xué)術(shù)委員會(huì)主席(2021 ─ 2022)。
劉吉強(qiáng)
北京交通大學(xué)教授、博士生導(dǎo)師、軟件學(xué)院院長(zhǎng)、智能交通數(shù)據(jù)安全與隱私保護(hù)技術(shù)北京市重點(diǎn)實(shí)驗(yàn)室常務(wù)副主任。主要從事可信計(jì)算、隱私保護(hù)、物聯(lián)網(wǎng)安全等方面的研究工作,是國(guó)家重點(diǎn)研發(fā)計(jì)劃項(xiàng)目負(fù)責(zé)人、教育部新世紀(jì)優(yōu)秀人才(2011)、中國(guó)互聯(lián)網(wǎng)發(fā)展基金會(huì)首屆網(wǎng)絡(luò)安全優(yōu)秀教師(2016)、教育部網(wǎng)絡(luò)空間安全專業(yè)教學(xué)指導(dǎo)委員會(huì)委員、IEEE 高級(jí)會(huì)員。發(fā)表學(xué)術(shù)論文200 余篇,獲授權(quán)專利20余項(xiàng)。
序
前言
數(shù)學(xué)符號(hào)
第 一部分基礎(chǔ)知識(shí)
第 1 章緒論//3
1.1 信息繁榮與隱私危機(jī)//3
1.1.1 數(shù)字時(shí)代滄海桑田//3
1.1.2 隱私風(fēng)險(xiǎn)無處不在//5
1.2 隱私意識(shí)的覺醒//6
1.2.1 隱私的概念//7
1.2.2 隱私的權(quán)利//7
1.3 隱私保護(hù)的動(dòng)機(jī)//8
1.4 延伸閱讀//10
第 2 章隱私保護(hù)計(jì)算的基礎(chǔ)知識(shí)//11
2.1 隱私保護(hù)計(jì)算的相關(guān)概念//11
2.1.1 隱私設(shè)計(jì)與工程//11
2.1.2 隱私、安全與效用//13
2.2 隱私保護(hù)計(jì)算模型//15
2.2.1 角色定義//15
2.2.2 計(jì)算類型//16
2.2.3 隱私保證//17
2.3 隱私保護(hù)計(jì)算技術(shù)//18
2.3.1 歷史沿革//18
2.3.2 技術(shù)概覽//20
2.4 延伸閱讀//22
第二部分核心技術(shù)
第3 章聯(lián)邦學(xué)習(xí)//25
3.1 聯(lián)邦學(xué)習(xí)的基本思想//26
3.1.1 聯(lián)邦學(xué)習(xí)的背景//26
3.1.2 聯(lián)邦學(xué)習(xí)的工作流程//27
3.1.3 聯(lián)邦學(xué)習(xí)的分類與特征//28
3.1.4 聯(lián)邦學(xué)習(xí)的隱私保證//30
3.2 聯(lián)邦學(xué)習(xí)算法//30
3.2.1 聯(lián)邦平均//31
3.2.2 模型性能優(yōu)化//33
3.2.3 通信效率優(yōu)化//35
3.2.4 個(gè)性化//37
3.3 聯(lián)邦分析算法//39
3.3.1 基于統(tǒng)計(jì)估計(jì)的聯(lián)邦分析//39
3.3.2 基于數(shù)據(jù)變換的聯(lián)邦分析//41
3.4 其他協(xié)作模式//43
3.4.1 分割學(xué)習(xí)//43
3.4.2 輔助學(xué)習(xí)//44
3.5 潛在威脅與解決方案//46
3.5.1 隱私推斷攻擊//47
3.5.2 對(duì)抗樣本攻擊//48
3.5.3 隱私增強(qiáng)的聯(lián)邦學(xué)習(xí)//50
3.5.4 穩(wěn)健的聯(lián)邦學(xué)習(xí)//53
3.6 延伸閱讀//54
第4 章同態(tài)加密//56
4.1 同態(tài)加密的基本思想//56
4.1.1 基本概念//57
4.1.2 同態(tài)特征//59
4.1.3 體系結(jié)構(gòu)//60
4.2 同態(tài)加密的數(shù)學(xué)基石//61
4.2.1 整數(shù)理論//62
4.2.2 格理論//63
4.3 非全同態(tài)加密算法//65
4.3.1 RSA //65
4.3.2 Paillier 算法//66
4.3.3 BGN 算法//67
4.4 全同態(tài)加密算法//70
4.4.1 BFV //71
4.4.2 GSW //74
4.5 同態(tài)加密的應(yīng)用實(shí)例//77
4.5.1 優(yōu)勢(shì)與局限性分析//77
4.5.2 數(shù)據(jù)庫(kù)密文檢索//79
4.5.3 機(jī)器學(xué)習(xí)的隱私保護(hù)//80
4.6 延伸閱讀//81
第5 章零知識(shí)證明//83
5.1 零知識(shí)證明的基本思想//83
5.2 零知識(shí)證明的相關(guān)概念與功能組件//85
5.2.1 交互式證明//85
5.2.2 零知識(shí)性//86
5.2.3 承諾//87
5.2.4 零知識(shí)證明的特性//88
5.3 交互式零知識(shí)證明//89
5.3.1 基于離散對(duì)數(shù)的零知識(shí)證明協(xié)議//91
5.3.2 Schnorr 身份識(shí)別協(xié)議//92
5.4 非交互式零知識(shí)證明//94
5.4.1 Fiat-Shamir 變換//94
5.4.2 利用指定驗(yàn)證者構(gòu)造非交互式零知識(shí)證明//95
5.4.3 Groth-Sahai 證明系統(tǒng)//97
5.5 零知識(shí)證明的應(yīng)用實(shí)例//100
5.5.1 用戶身份證明//101
5.5.2 隱私數(shù)據(jù)證明//101
5.6 延伸閱讀//102
第6 章安全多方計(jì)算//104
6.1 安全多方計(jì)算的基本思想//104
6.1.1 定義//104
6.1.2 理想/現(xiàn)實(shí)范式與威脅模型//106
6.2 功能組件//108
6.2.1 混淆電路//108
6.2.2 秘密共享//110
6.2.3 不經(jīng)意傳輸//112
6.3 通用協(xié)議//113
6.3.1 混淆電路協(xié)議//113
6.3.2 切分選擇//118
6.3.3 云輔助計(jì)算//120
6.4 專用協(xié)議//122
6.4.1 隱私集合求交//123
6.4.2 隱私信息檢索//127
6.5 安全多方計(jì)算的應(yīng)用實(shí)例//129
6.5.1 計(jì)算框架//129
6.5.2 系統(tǒng)模型//131
6.5.3 樣本對(duì)齊//133
6.5.4 安全聚合//134
6.6 延伸閱讀//137
第7 章可信執(zhí)行環(huán)境//139
7.1 可信執(zhí)行環(huán)境的基本思想//139
7.1.1 基本概念//140
7.1.2 系統(tǒng)架構(gòu)//141
7.1.3 技術(shù)分類//143
7.2 可信執(zhí)行環(huán)境的主流技術(shù)//144
7.2.1 Intel SGX //145
7.2.2 AMD SEV //148
7.2.3 ARM TrustZone //153
7.3 可信執(zhí)行環(huán)境的技術(shù)特點(diǎn)//155
7.3.1 技術(shù)優(yōu)勢(shì)//155
7.3.2 安全問題//156
7.4 可信執(zhí)行環(huán)境的應(yīng)用場(chǎng)景與實(shí)例//157
7.4.1 應(yīng)用場(chǎng)景//157
7.4.2 應(yīng)用實(shí)例//159
7.5 可信執(zhí)行環(huán)境的技術(shù)融合//162
7.5.1 可信執(zhí)行環(huán)境與聯(lián)邦學(xué)習(xí)//162
7.5.2 可信執(zhí)行環(huán)境與智能合約//164
7.6 延伸閱讀//165
第8 章差分隱私//167
8.1 差分隱私的基本思想//167
8.1.1 差分隱私的承諾//167
8.1.2 差分隱私的本質(zhì)//170
8.2 差分隱私的數(shù)學(xué)概念//172
8.2.1 數(shù)學(xué)定義//172
8.2.2 基本性質(zhì)//173
8.3 差分隱私算法的組件//175
8.3.1 隨機(jī)應(yīng)答//175
8.3.2 加性擾動(dòng)//178
8.4 差分隱私算法的設(shè)計(jì)//180
8.4.1 信任模型//180
8.4.2 交互方式//183
8.4.3 隱私定義//184
8.5 差分隱私算法的應(yīng)用實(shí)例//187
8.5.1 RAPPOR //187
8.5.2 DPSGD //191
8.6 延伸閱讀//194
第9 章數(shù)據(jù)刪除//196
9.1 數(shù)據(jù)刪除的基本思想//196
9.1.1 記憶與遺忘//197
9.1.2 問題與挑戰(zhàn)//198
9.1.3 小結(jié)//202
9.2 廣義數(shù)據(jù)刪除框架//202
9.2.1 刪除合規(guī)//202
9.2.2 條件刪除合規(guī)//204
9.2.3 組合性質(zhì)//205
9.3 機(jī)器學(xué)習(xí)中的數(shù)據(jù)刪除//206
9.3.1 機(jī)器遺忘//207
9.3.2 遺忘策略//207
9.3.3 評(píng)估指標(biāo)//210
9.4 難以遺忘的記憶//211
9.4.1 潛在威脅//211
9.4.2 貢獻(xiàn)掩蓋//213
9.5 延伸閱讀//215
第 10 章智能合約//216
10.1 智能合約的基本思想//216
10.1.1 走近智能合約//217
10.1.2 實(shí)現(xiàn)隱私策略//218
10.2 區(qū)塊鏈技術(shù)//219
10.2.1 發(fā)展歷程//219
10.2.2 架構(gòu)//221
10.2.3 分類//222
10.2.4 特點(diǎn)//223
10.3 智能合約的運(yùn)行//224
10.3.1 運(yùn)行機(jī)制//224
10.3.2 平臺(tái)//226
10.3.3 基本架構(gòu)//227
10.4 智能合約的形式化分析//229
10.4.1 形式化建模//229
10.4.2 形式化驗(yàn)證//231
10.5 預(yù)言機(jī)//233
10.5.1 鏈接世界//233
10.5.2 工作流程//234
10.5.3 代表項(xiàng)目//235
10.6 智能合約的技術(shù)融合//237
10.6.1 智能合約與聯(lián)邦學(xué)習(xí)//237
10.6.2 智能合約與安全多方計(jì)算//239
10.7 延伸閱讀//240
第三部分應(yīng)用實(shí)踐
第 11 章隱私保護(hù)計(jì)算的應(yīng)用指南//245
11.1 隱私保護(hù)計(jì)算的法律法規(guī)//245
11.1.1 國(guó)內(nèi)法律法規(guī)//246
11.1.2 國(guó)際法律法規(guī)//251
11.2 隱私保護(hù)計(jì)算的標(biāo)準(zhǔn)體系//254
11.2.1 國(guó)內(nèi)標(biāo)準(zhǔn)//254
11.2.2 國(guó)際標(biāo)準(zhǔn)//260
11.3 隱私保護(hù)計(jì)算的應(yīng)用準(zhǔn)則//264
11.3.1 技術(shù)特點(diǎn)比較//264
11.3.2 技術(shù)選型//266
11.4 延伸閱讀//267
第 12 章隱私保護(hù)計(jì)算產(chǎn)業(yè)的發(fā)展//269
12.1 隱私保護(hù)計(jì)算產(chǎn)業(yè)的現(xiàn)狀//269
12.1.1 市場(chǎng)發(fā)展//269
12.1.2 代表性企業(yè)與組織//271
12.2 隱私保護(hù)計(jì)算的平臺(tái)框架//272
12.2.1 FATE //272
12.2.2 CrypTen //273
12.2.3 Occlum //274
12.2.4 OpenDP //275
12.2.5 其他平臺(tái)框架//276
12.3 隱私保護(hù)計(jì)算的業(yè)務(wù)場(chǎng)景//278
12.3.1 交通//278
12.3.2 園區(qū)//283
12.3.3 商業(yè)//286
12.3.4 金融//288
12.3.5 醫(yī)療//290
12.3.6 政務(wù)//291
12.4 延伸閱讀//293
第 13 章隱私保護(hù)計(jì)算回顧與展望//295
13.1 可信隱私保護(hù)計(jì)算//295
13.1.1 隱私保護(hù)計(jì)算回顧//295
13.1.2 可信隱私保護(hù)計(jì)算內(nèi)涵//296
13.1.3 隱私保護(hù)計(jì)算可信性保障//297
13.2 可信數(shù)據(jù)流通與算法治理//301
13.2.1 可信數(shù)據(jù)流通//301
13.2.2 數(shù)據(jù)治理與算法治理//302
參考文獻(xiàn)//303