icon隐私计算定义icon

狭义:在保证数据提供方不泄露原始数据的前提下,对数据进行分析计算,提取数据要素价值的一类信息技术。广义:研究数据的安全收集、管理、计算以及相关权属和权益分配等环节的一系列技术。促进数据要素流通和数据资产化的核心技术。

icon主流隐私计算技术路线icon
以密码学为核心的隐私计算实现
代表技术:多方安全计算、同态加密,具有理论上的安全性和通用性,加解密过程复杂,性能损失大。
基于可信执行环境实现的机密计算
代表技术:可信执行环境,基于硬件实现隐私数据计算环境的隔离,通用性高,性能损失较小,依赖于可信硬件,有部署复杂度。
融合隐私保护技术的联合建模
代表技术:可信联邦学习,适用于多方联合建模场景,通常会与其他隐私保护技术结合。
icon产品矩阵icon
隐私保护基础设施
适用于大规模AI算力基础设施的可控计算框架
• 自定义安全域隔离,确保数据处理、模型训练全流程可控可计量
• 无需修改业务代码,支持各种计算设备
• 远低于现有隐私计算技术的性能损失
面向通用计算场景的隐私保护中间件
• 支持联邦学习、隐匿查询和隐私求交等多种计算场景
• 芯片级安全保障,数据可用不可见,全流程隐私保护
• 全面适配主流TEE硬件
具备极佳扩展性和安全性的联盟区块链系统
• 基于微服务架构设计,支持多种共识协议
• 提供丰富API和工具,实现链上应用便捷开发
• 多级加密机制,支持国密标准
数据要素流通平台
开箱即用的隐私计算平台
• 覆盖同态加密、联邦学习和可信执行环境技术等实现,对接熠智科技全栈隐私保护方案
• 零代码创建项目,可视化便捷操作,让用户更聚焦于业务场景
• 支持私有化部署和云服务多种模式
面向中小企业的数据合作生态
• 链接数据供需双方、算力资源网络,解决企业缺算力缺数据困境
• 结合隐私计算技术,确保原始数据不泄露,保护数据资产
• 数据服务按需使用,弹性交易,降低数据交易成本
icon核心产品——Fideliusicon

由熠智科技自主研发并完全开源的隐私计算中间件,基于机密计算和密态计算等技术。

全流程隐私保护
原始数据不出域,支持模型参数、计算过程、计算结果弹性隐私保护,提供监管合规组件。
企业级性能保障
自研高性能数据分析框架,支持多级数据处理、多核并行优化、大规模集群部署,满足工业场景性能需求。
通用场景支持
不依赖第三方验证的跨平台的私密数据传输和身份验证,支持WAN/LAN多网络环境部署;兼容TensorFlow、PyTorch等主流机器学习框架。
icon核心产品——DataVaulticon
应用效果
存储保护:任何安全域内存储的数据与模型受到严格监控,无法被任意导出/流转;读写保护:应用程序对安全域可读可写,对非安全域可读不可写,避免数据写出安全域;控制保护:在算力方的安全域中,数据和模型都受到其提供方的监管,写出安全域操作必须经过数据和模型的提供方授权。
核心技术
设备抗攻击:借助硬件安全功能,存储密钥并通过密钥验证设备身份,有效抵制恶意软件攻击;系统防篡改:度量系统硬件、固件、操作系统及其运行参数的完整性和一致性,防止系统的运行环境篡改;全盘加密:依赖全盘加密技术对安全域中的数据加密。
icon核心产品——YeeZChainicon

由熠智科技自主研发的国产联盟链系统,满足企业定制化需求。

微服务架构
基于微服务架构设计,支持各组件独立部署和扩展,快速兼容企业已有业务系统和硬件及物联网终端设备,采用独立共识引擎,支持PBFT、Tendermint等共识算法。
丰富开发生态
采用深度优化的EVM、WASM以及JVM兼容虚拟机,完美支持主流智能合约开发部署工具,提供多种调用接口,兼容Web3标准。
全链路安全
采用多级加密机制,提供Secp256k1哈希函数以及RSA和椭圆曲线加密算法的支持,同时支持国密SM2/3/4/9等多种加密和签名算法。
icon核心产品——天问隐私计算平台icon

开箱即用的隐私计算平台,从隐匿查询到联合建模,支撑多种数据合作场景,可视化便捷操作,零代码低成本接入,让用户更聚焦原有业务。

icon核心产品——典枢数据合作平台icon

面向中小企业的可信数据合作生态,依托于隐私计算、区块链等相关技术,实现数据的“可用可信不可见”,连接数据、用户、开发者,以数据要素驱动企业创新。

网络效应
为企业、开发者提供各种数据合作的工具,打通数据壁垒,在多维度的数据网络上,提炼出面向行业的高价值数据服务
面向数据服务
支持数据统计分析、联合建模、联邦学习等多种数据合作场景,满足企业各种数据服务需求
隐私保护
不存储或交易原始数据。基于隐私计算和区块链等技术,用户可以轻松实现数据共享和使用而无需担心数据隐私泄露
弹性交易
数据服务按需使用,通过简洁友好的操作方式,使得验证-支付- 使用一站完成,改变数据要素交易模式
icon应用案例-智慧能源数据共享icon
能源 x 国家电网
项目背景
• 能源数据隐含诸多经济、企业、人口、环境等信息,可对外提供多种高价值服务。
• 能源数据具有高保密要求,其信息服务须确保原始数据不泄露、过程可信和结果保密,同时全程记录服务信息以满足政府严格的监管要求。
应用成效
• 打破数据孤岛:累计接入全市2.5w家高压客户、233家重点企业水、电、气等数据500w条;
• 外部数据服务支撑:在保证平台内部数据安全基础下,已向省数据要素流通平台上线多项数据产品;
• 数据全周期留痕:实现数据确权,以及数据使用的全程溯源。
icon应用案例-期货交易链上数据隐私保护icon
金融 x 大商所
项目背景
证监会“十四五”规划要求加大力度开展行业区块链公共基础设施建设。区块链引发客户对平台的隐私泄露顾虑,包括:用户身份泄露、业务数据泄露、交易信息泄露等,同时需要在隐私保护前提下实现交易监管。
应用成效
用户身份隐私保护:虚拟交易地址模式确保用户身份不泄露且无法关联。交易弹性隐私保护:用户自定义隐私保护模式。杜绝关联分析风险:相同交易信息在链上均以不同密文呈现,难以实现交易关联。数据最小程度披露:交易关联方无需查看业务数据即可完成交易验证,非必要不披露。交易监管安全可信:通过安全密钥管理机制赋权监管方查看监管范围交易信息。
icon应用案例-某法院执行庭隐私保护icon
司法 x 美亚柏科
项目背景
• 法院执行庭通过信息化系统从各合作方精准流畅地获取所需信息
• 各合作方无法获知执行庭所关注的主体和信息获取结果
• 系统信息的获取方式能满足各合作方对数据隐私保护的需求
• 系统信息的获取方式能满足各合作方对数据隐私保护的需求
应用成效
数据隐私保护:合作方数据不能被执行局获取,执行局查询参数不能被合作方获取。模型/算法隐私保护:执行庭的业务请求内容不能被合作方获取(查询、统计分析等)。结果隐私保护:数据使用结果不能被合作方获取,数据使用结果具体来源不能被执行局获取。授权管理:执行庭发起的任何操作需要经过数据合作方的授权方可执行。
icon应用案例-中卫通信大数据服务平台(实验床)icon
项目背景
由于各基础电信企业数据系统独立建设,企业间不能进行数据交换与共享,导致在大多数应用场景中应用效果大打折扣,应用价值无法充分释放;通信大数据已成为数据要素市场最主要的资源供给,但相关数据产品的流通仍主要以点对点的方式进行,缺少统一标准、规则和流通场所,不利于维护数据要素市场的高效透明,也不利于保障通信大数据流通和应用的安全合规。
应用成效
破除行业内数据流通的障碍和壁垒,在确保安全合规的前提下将企业的通信大数据资源引入平台。以数据产品为纽带构建数据产品(服务)需求方和数据资源供给方的有效联接,实现数据要素参与市场价值创造的大循环。构建“原始数据不出域”、“数据可用不可见”和“数据可控可计量”的数据流通服务新范式。
icon应用案例-算力中心数据隐私保护icon
项目背景
数据方拥有大量数据,可作为模型训练数据使用;模型方希望可以购买数据使用权,训练其模型。模型方在训练模型时,需要看到数据明文;数据方需要确保模型方无法拷贝其数据。该业务的实施需要满足数据的可见可用不可复制。
应用成效
数据可用:模型方可以使用数据方提供的数据进行模型训练。数据可控:模型方只能按照数据方设置的数据使用规则使用数据,无法超出权限使用数据。对业务系统的无侵入性:极佳的通用性-二进制兼容;原生硬件适配-多种架构CPU和基于PCI-e的计算设备;高性能-性能损失不超过5%。
icon公司简介icon
熠智科技 YeeZTech
熠智科技是国内领先的隐私保护解决方案提供商,专注打造政府、企业隐私保护基础设施和解决方案,致力成为数据资产的流动性聚合桥梁。公司产品包括自主研发隐私保护中间件Fidelius、可控计算框架DataVault、典枢数据合作平台以及联盟区块链系统YeeZChain等。基于机密计算、区块链和联邦学习等技术,面向政务、能源、金融、工业等领域的数据要素流通场景,提供数据、模型算法的全流程隐私保护。
icon发展历程icon
icon荣誉资质icon
icon安全保障icon

通过多项ISO管理体系认证、CMMI3级认证以及工信部隐私计算专项评测,全面支持国产自主创新,通过多项信创认证。

icon客户信任icon

致力于提供专业的隐私计算、区块链以及AI解决方案和产品,赋能客户覆盖政务、能源、金融、军工、通信、智算中心和工业物联网等多个行业领域。

icon行业认可icon
icon大赛获奖icon
icon技术输出icon
产品推荐 查看更多>>
    数影星球贷后催收外包安全管理解决方案

    数影星球贷后催收外包安全管理解决方案,自动识别业务系统中的敏感数据,并进行自动化脱敏。通过数影专属安全浏览器访问贷后催收管理系统,在浏览器内核级别实现系统的完全安全可控管理。禁用开发者权限,防爬虫,安全访问,防远程共享。

    自动脱敏

    防爬虫

    安全访问

    数据爬取

    精容数安CDM数据保护一体机

    精容数安CDM数据保护一体机,可虚拟化成多个副本直接挂载给服务器,分别用于备份恢复、容灾或开发测试。降低存储成本,缩短数据交付周期,降低人力时间投入,提升数据集中管控能力。

    降低存储成本

    缩短数据交付周期

    降低人力时间投入

    提升数据集中管控能力

    美创科技 数据库安全审计系统

    美创数据库安全审计系统(DAS)是一款针对所有数据库访问行为进行审计分析、管理的数据安全产品,产品主要通过深度解析网络流量中的数据库协议来还原数据库操作行为,实现对各类数据库访问行为的监控和记录,对异常访问行为进行实时告警,为安全事件的溯源提供准确的依据。

    全面审计

    精确审计

    实时风险告警