11月1日起,《中华人民共和国个人信息保护法》正式施行,这部专门法律充分回应社会关切,为破解个人信息保护中的热点难点问题提供了强有力的法律保障,与之前相继颁布的《中华人民共和国网络安全法》、《中华人民共和国数据安全法》共同构建起我国网络数据安全和个人信息保护的法治堤坝,以全面规范数据安全合规要求,为公民个人信息上牢“法律锁”。这部专门法律的实施与落地,将深刻影响各行业领域,特别是提供互联网平台服务、用户数量巨大、业务类型复杂的信息处理机构和组织,更需要特别重视个人信息保护、数据合规工作,并依照法律法规,构建全新的数据合规制度和数据合规运营机制。
如何在技术层面紧扣法律要求,在保护个人数据不被滥用的前提下,满足不同行业各类企事业单位对数据分析与处理的实际需求,从而为政企提供智能、高效、专业的数据流通安全保护服务呢?
近日,记者从广东辰宜信息科技有限公司(以下简称辰宜科技)获悉,经过多年的潜心研发,2021年9月,辰宜科技申请的发明专利《全同态加密微系统、计算方法、加密方法、处理及介质》(专利号:ZL202011219726.6),正式获得国家知识产权局授权。作为全球首个可大规模实用的全同态加密技术,凝练着辰宜科技多年的研究智慧,它的问世,意味着中国在这一关键核心技术领域成功打破了国外技术垄断,实现了高水平的科技自立自强。
全同态加密算法是IBM在1978年提出来的一种能保护数据隐私的思想,被誉为“密码学圣杯”。全同态加密方案提供了一种惊人的能力——能够在不解密的情况下,对密文数据进行计算,密文状态的数据可以像明文状态的数据一样进行数据加工、交换、协同等操作。2009年,供职于IBM的研究人员Craig Gentry首次提出了一种基于理想格的全同态算法。但这种算法需要进行大量的矩阵和向量模运算,算力开销巨大、复杂度高,且密文数据膨胀剧烈,不具备大规模商用能力。正因为如此,直到2020年,IBM才在全球进行第一次实际案例测试。
当今科技革命和产业变革正在深入发展,数字经济已成为第四次工业革命最重要的特征。数据是数字经济的基石,也是最重要的生产要素之一。要实现数据作为生产要素的价值最大化,就必须先实现数据的有序流动、开放共享和可信安全,其亟待解决的核心问题包括:一是数据权属的界定,只有数据所有权和使用权有清晰的界定和分离,后续的收益分配、有序流动和开放共享等规则才能够被提上议程;二是数据安全问题,要保障数据要素有效配置,首先数据的安全要得到保障。业界普遍认为,全同态密码技术是解决数据所有权和使用权完美分离,并确保数据安全可信的解决方案。
辰宜科技提出的新一代全同态加密技术,是在区块链技术、分布式计算、软件可信性、异构系统交互及运筹以及量子多态等前沿理论基础上,进行重大理论创新后的新一代信息安全成果,在算力消耗、密文膨胀度、可运算类型等效率指标上,大幅领先于基于理想格、整数和整数多项式环等传统同态加密算法,具备大规模商用价值。这项发明专利也填补了我国在该领域的技术空白,使得中国全同态加密领域的研究态势,从跟跑向领跑转型,是中国信息安全界的一件盛事。
广东智能制造信息安全工程技术中心执行主任、佛山职业技术学院教授李建辉博士表示,“通过基础理论创新,辰宜科技提出的全同态加密技术解决了云计算等大数据高频应用领域的最大痛点,具备大规模商用潜力,是隐私保护技术的一次重大进步。”
目前,由该技术衍生的相关科技成果已应用于粤港澳大湾区城市可信网络设计、云平台构建和智能制造等领域,主动承接起了粤港澳大湾区产业数字化、智能化转型发展的重任。该成果的取得,离不开产学研的深度融合。如今,辰宜科技正进一步加大开放创新力度,与粤港澳大湾区和湖南省的大院大所、龙头企业加强科技创新成果转化、重点产业领域合作攻关、产学研融合等方面的深度合作,建立了全链条的产学研平台。未来,辰宜科技将继续深耕数据保护领域,不断提高自身创新与业务水平,积极开发应用场景新生态,携手合作伙伴形成创新合力,为中国数字经济发展构筑安全可信的数据基础设施,助力中国数字经济高质量发展。