T/ISC 0015-2022 金融场景隐私保护计算平台 技术要求与测试方法

T/ISC 0015-2022 Financial privacy-preserving computing platform technical requirements and testing methods

团体标准 中文(简体) 现行 页数:42页 | 格式:PDF

基本信息

标准号
T/ISC 0015-2022
标准类型
团体标准
标准状态
现行
中国标准分类号(CCS)
-
国际标准分类号(ICS)
发布日期
2022-08-05
实施日期
2022-11-05
发布单位/组织
-
归口单位
中国互联网协会
适用范围
主要技术内容:本文件规定了隐私保护计算平台应用于金融领域的安全性、性能和功能等技术要求内容,并给出了技术要求对应的测试方法。本文件适用于银行、证券、保险等金融机构及相关合作机构隐私保护计算平台的设计、开发、测试和评估,也适用于第三方机构对金融场景隐私保护计算平台开展的检查、测试和评估工作

发布历史

研制信息

起草单位:
中国信息通信研究院、中移动信息技术有限公司、联通数字科技有限公 司、天翼电子商务有限公司、中国工商银行股份有限公司、成方金融科技有限公司、建信金融科技 有限责任公司、腾讯云计算(北京)有限责任公司、阿里巴巴(中国)有限公司、蚂蚁科技集团股 份有限公司、百度在线网络技术(北京)有限公司、小米数字科技有限公司、北京数牍科技有限公 司、北京融数联智科技有限公司、上海富数科技有限公司、上海阵方科技有限公司、华控清交信息 科技(北京)有限公司、上海同态信息科技有限责任公司、光之树(北京)科技有限公司
起草人:
郑威、张学阳、杨少杰、王榕、姜鼎、郭飞、梁心茹、茹志强、张帆、李 大中、靳淑娴、周永明、贺伟、史楠迪、徐潜、强锋、相妹、柯琪锐、陆阳、涂锟、王雪、李武璐、 霍昱光、昌文婷、袁鹏程、赵原、白晓媛、刘站奇、周斌、李克鹏、廖源、唐佳伟、季石磊、路卫 杰、金银玉、单进勇、蔡超超、薛瑞东、陈剑、傅跃兵、卞阳、黄翠婷、龚自洪、沈敏文、王云河、 靳晨、庞皓天、李朋林、钱佳威、沈敏均
出版信息:
页数:42页 | 字数:- | 开本: -

内容描述

ICS35.240.40

CCSA11

团体标准

T/ISC0015—2022

金融场景隐私保护计算平台

技术要求与测试方法

Privacyprotectioncomputingplatforminfinancialscenario

—Technicalrequirementsandtestmethods

2022-08-05发布2022-11-05实施

中国互联网协会发布

目次

前  言............................................................................................................................................................II

1范围..............................................................................................................................................................1

2规范性引用文件..........................................................................................................................................1

3术语和定义..................................................................................................................................................1

4缩略语..........................................................................................................................................................3

5参考架构......................................................................................................................................................3

5.1联邦学习参考架构.........................................................................................................................3

5.2多方安全计算参考架构.................................................................................................................4

5.3可信执行环境参考架构.................................................................................................................5

6技术要求......................................................................................................................................................6

6.1概述..................................................................................................................................................6

6.2隐私保护计算能力.........................................................................................................................7

6.3金融场景应用能力.........................................................................................................................8

6.4原理架构安全能力.........................................................................................................................9

6.5平台管理能力.................................................................................................................................9

7测试方法....................................................................................................................................................10

7.1概述................................................................................................................................................10

7.2隐私保护计算能力.......................................................................................................................11

7.3金融场景应用能力.......................................................................................................................27

7.4原理架构安全能力.......................................................................................................................31

7.5平台管理能力...............................................................................................................................33

I

T/ISC0015-2022

前言

本文件按照GB/T1.1—2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规

定起草。

请注意本文件的某些内容可能涉及专利,本文件的发布机构不承担识别这些专利的责任。

本文件由中国互联网协会提出并归口。

本文件主要起草单位:中国信息通信研究院、中移动信息技术有限公司、联通数字科技有限公

司、天翼电子商务有限公司、中国工商银行股份有限公司、成方金融科技有限公司、建信金融科技

有限责任公司、腾讯云计算(北京)有限责任公司、阿里巴巴(中国)有限公司、蚂蚁科技集团股

份有限公司、百度在线网络技术(北京)有限公司、小米数字科技有限公司、北京数牍科技有限公

司、北京融数联智科技有限公司、上海富数科技有限公司、上海阵方科技有限公司、华控清交信息

科技(北京)有限公司、上海同态信息科技有限责任公司、光之树(北京)科技有限公司

本文件主要起草人:郑威、张学阳、杨少杰、王榕、姜鼎、郭飞、梁心茹、茹志强、张帆、李

大中、靳淑娴、周永明、贺伟、史楠迪、徐潜、强锋、相妹、柯琪锐、陆阳、涂锟、王雪、李武璐、

霍昱光、昌文婷、袁鹏程、赵原、白晓媛、刘站奇、周斌、李克鹏、廖源、唐佳伟、季石磊、路卫

杰、金银玉、单进勇、蔡超超、薛瑞东、陈剑、傅跃兵、卞阳、黄翠婷、龚自洪、沈敏文、王云河、

靳晨、庞皓天、李朋林、钱佳威、沈敏均

II

T/ISC0015-2022

金融场景隐私保护计算平台技术要求与测试方法

1范围

本文件规定了隐私保护计算平台应用于金融领域的安全性、性能和功能等技术要求内容,并给

出了技术要求对应的测试方法。

本文件适用于银行、证券、保险等金融机构及相关合作机构隐私保护计算平台的设计、开发、

测试和评估,也适用于第三方机构对金融场景隐私保护计算平台开展的检查、测试和评估工作。

2规范性引用文件

下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅所注日期的版本适用于

本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。

GB/T25069—2010信息安全技术术语

GB/T28447—2012信息安全技术电子认证服务机构运营管理规范

GB/T35295—2017信息技术大数据术语

JR/T0196—2020多方安全计算金融应用技术规范

JR/T0218—2021金融业数据能力建设指引

3术语和定义

下列术语和定义适用于本文件。

3.1

隐私保护计算privacy-preservingcomputation

在提供隐私保护的前提下,实现数据价值挖掘的技术体系,涉及联邦学习、多方安全计算、差

分隐私、同态加密等技术。

3.2

联邦学习federatedlearning

由两个或以上参与方共同参与,在保证数据方各自原始数据不出其定义的安全控制范围的前提

下,协作构建并使用机器学习模型的技术架构。

[来源:IEEEP3652.1,有修改]

3.3

多方安全计算securemulti-partycomputation

一组互不信任的参与方各自持有秘密数据,协同计算一个既定函数的问题,在保证参与方获得

正确计算结果的同时,无法获得计算结果之外的任何信息。

1

T/ISC0015-2022

[来源:JR/T0196—2020,3.1,有修改]

3.4

差分隐私differentialprivacy

一种通过加入随机噪声,最大化数据查询准确性,同时最大限度减少识别其记录机会的隐私保

护算法。

3.5

同态加密homomorphicencryption

一种满足明文空间到密文空间同态性的公钥加密算法。

3.6

数据集dataset

数据记录汇集的数据形式。

[来源:GB/T35295—2017,2.1.46]

3.7

隐私信息检索privateinformationretrieval

客户端从数据库检索信息的一种方法,能够在保障客户端隐私安全的前提下,提供相应的检索

服务。

3.8

超参数hyperparameter

机器学习模型在开始学习过程之前设置的一个或多个参数。

3.9

计算因子computationfactor

基于多方安全计算输入数据产生的数据。

[来源:JR/T0196—2020,3.3]

3.10

合作节点coperativenodes

隐私保护计算合作方执行计算协议或算法逻辑的软件、计算机、虚拟计算机或集群。

3.11

客户画像customerprofile

各参与方通过安全共享数据抽象出某用户的信息全貌,临摹出该用户的行为习惯、消费习惯等

重要信息。

3.12

可信执行环境trustedexecutionenvironment

2

T/ISC0015-2022

针对开放系统、基于芯片级隔离与安全引导、用于保证程序执行安全与数据存储真实性、完整

性、机密性目标构建的一种软件运行环境。其中,芯片级隔离是指基于主芯片安全扩展机制通过对

计算资源的固定划分或动态共享,保证所隔离资源不被开放系统访问的一种安全机制。

3.13

金融场景financialscenario

一种数据流通共享和协同应用的业务场景,该业务场景中使用了金融数据,或者产出了可以直

接或间接应用于金融行业的产品服务。

4缩略语

下列缩略语适用于本文件:

AUCROC曲线下的面积AreaUnderCurve

DNN深度神经网络DeepNeuralNetworks

IV信息价值InformationValue

K-MeansK均值聚类算法K-MeansClusteringAlgorithm

KS洛伦兹曲线Kolmogorov-SmirnovCurve

MSE均方误差MeanSquareError

WOE证据权重WeightofEvidence

XGBoost极致梯度提升eXtremeGradientBoosting

5参考架构

5.1联邦学习参考架构

在联邦学习架构中,参与方主要承担的角色有协调方、数据方、计算方和结果方,参考架构如

图1所示。协调方是协调各参与方协作构建联邦模型的参与方,协调方宜取得其它参与方的信任或

由具备公信力的第三方机构担任,作为非必要角色,协调方有可能不存在于联邦学习架构中;数据

方是指提供联邦模型建模所需的私有数据的参与方;计算方是指执行联邦学习计算的参与方;结果

方是指获取联邦学习结果的参与方。一个联邦学习参与方可承担多个角色。在联邦学习架构实际部

署中,数据方和协调方通常会同时承担计算方的角色。

3

T/ISC0015-2022

数据方(计算方)1

原始

私有数据

数据库本地计算节点中间结果方1

结果

记录

操作日志

数据方(计算方)2交互

原始

私有数据

数据库中间

协调方本地计算节点结果方2

结果

(计算方)

记录

操作日志联邦模型

交互

数据方(计算方)m

原始

私有数据

数据库中间

本地计算节点结果方n

结果

记录

操作日志

图1联邦学习参考架构

5.2多方安全计算参考架构

在多方安全计算架构中,参与方主要承担的角色包括任务发起方、数据方、算法方、调度方、

计算方和结果方。任务发起方负责核实任务的资源到位情况并发起任务;数据方为多方安全计算任

务提供原始输入数据;算法方提供用以计算的算法,算法可由单独的一方提供,也可由数据方或计

算方提供;调度方负责对所有任务进行综合调度;计算方提供多方安全计算协议的算力,负责多方

安全计算任务的实际执行;结果方指多方安全计算结果的接收方。多方安全计算参考架构如图2所

示。在一次多方安全计算任务中,数据方将输入数据转化为输入计算因子并发送给计算方,计算方

接收数据方发送的计算因子,按照多方安全计算协议进行协同计算,并将结果计算因子发送给结果

方。在多方安全计算任务的执行过程中,一个参与方可以同时承担多个角色。

4

T/ISC0015-2022

图2多方安全计算参考架构

5.3可信执行环境参考架构

在可信执行环境架构中,参与方主要承担的角色包括数据方、计算方和结果方。数据方是指可

信执行环境架构中提供原始数据的参与方,通常由存证模块、数据处理和加密模块、认证模块和数

据组成;计算方是指提供计算平台的参与方,计算平台通常由存证模块、认证模块、数据加解密模

块、计算模块组成,基于可信硬件的可信执行环境通常部署在计算方;结果方是指获取最终计算结

果的参与方,通常由存证模块、解密模块组成。其中,数据方的数据在进行处理后,通过加密密钥

进行加密,再上传到计算方的可信计算环境中,计算方通过解密密钥对加密数据进行解密后,发送

给计算模块,对解密后的多方数据进行相关计算,计算结果加密后发送给结果方,确保隐私信息不

会泄露,整个过程中存证模块可通过日志、区块链等对数据使用等关键信息进行记录,便于审计和

追溯。可信执行环境参考架构图3所示。

5

T/ISC0015-2022

图3可信执行环境参考架构

6技术要求

6.1概述

金融场景隐私保护计算平台的主要能力是在保障数据安全的前提下实现金融数据的共享、流通

和协同应用。本文件主要从隐私保护计算能力、金融场景应用能力、原理架构安全能力、平台管理

能力等维度对相关产品或平台提出技术要求。技术要求总结如表1,具体要求见后续章节。

表1金融场景隐私保护计算平台技术要求总结

技术要求具体要求

隐私匹配查询能力(4个测试用例)

基础多方运算能力(3个测试用例)

隐私保护计算能力联合特征工程能力(4个测试用例)

多方联合建模能力(6个测试用例)

模型评估能力(1个测试用例)

6

T/ISC0015-2022

多方联合预测能力(12个测试用例)

金融风控场景(1个测试场景)

客户画像场景(1个测试场景)

多方黑名单查询场景(1个测试场景)

金融场景应用能力

反洗钱场景(1个测试场景)

精准营销场景(1个测试场景)

普惠金融场景(1个测试场景)

匿名匹配/查询安全性(1个测试用例)

基础多方运算安全性(1个测试用例)

原理架构安全能力多方联合建模安全性(1个测试用例)

多方联合预测安全性(1个测试用例)

计算架构安全性(1个测试用例)

用户管理能力(1个测试用例)

节点管理能力(1个测试用例)

接口安全防护能力(1个测试用例

定制服务

    推荐标准

    相似标准推荐

    更多>