论坛上,中国信通院安全研究所发布《算力网络数据安全研究报告(2024)》(以下简称“报告”)。报告从算力网络的主要特征、国内外发展现状出发,梳理目前算力网络的主要应用场景、运营模式及技术架构,分析算力网络面临的数据安全风险与挑战,提出算力网络数据安全保护框架和关键应对措施。
报告指出,在算网融合的架构下,异构节点数量庞大、网络互联程度升级、资源调度智能自动,安全边界随之打破,数据安全与网络安全、新技术安全相互渗透、相互影响,单点风险可能产生全局影响。
报告提出,建设三横一纵的算力网络安全保护体系框架,“三横”包括基础设施层面的数据安全、编排管理层面的数据安全以及运营服务层面的数据安全;“一纵”包括组织机构、人员管理等八方面的安全管理。安全保护体系框架覆盖了数据处理活动的全流程,构建了算网数据安全一体化的防护体系。
报告还提出了一些关键措施。一是明确职责划分促进责任落实,明确算力消费者、算网运营者与算力供应者三方在算力服务提供过程中应该承担和落实的安全责任,从而为算力网络整体安全可靠提供基础保障。二是数据安全的能力编排与融合调度。算网编排管理平台基于对算力节点的数据安全能力评估和对计算任务的需求解析,在编排管理过程中综合考虑,为用户选择最优适配节点,最终实现计算任务的分配与数据安全能力的融合调度。三是隐私计算保障计算过程与结果安全。基于算力网络分布式架构和网络隔离等技术特点,依托多方算力分担计算任务,利用联邦学习等隐私计算技术,通过密码学、安全硬件等技术手段,让数据做到可用不可见、可算不可识。此外,报告还提出,利用数字水印等技术助力流转追溯,针对算网数据流转特点,研究轻量级、分布式水印,以降低存储、计算和管理等开销,当发生数据损坏、泄露等情况时,为数据流转和计算过程的回溯、责任追溯提供支持。
论坛上还启动了《数据安全产业技术产品服务全景图》(第二版)征集活动,第二版全景图将面向数据安全产业供给侧主体,协同研究机构、高校等单位,围绕数据资产管理、数据资产防护、数据安全监测检测、数据安全利用等重点方向,探索数据要素流通安全、人工智能赋能数据安全等前沿热点领域,深入洞察和预测市场变化趋势,充分引导企业优化产品服务布局,促进产业合作与创新。
(来源:人民邮电报)