报告概述
本报告围绕数据要素从“内循环”走向“外循环”的时代趋势,系统研究如何构建面向跨主体、跨行业、跨区域数据流通的安全可信技术体系。报告指出,传统依赖“主体信任”和物理边界防御的明文流通模式,在数据脱离持有方管控后难以应对高权限内部人员威胁,导致数据提供方不愿供给数据。为此,报告重点介绍密态计算这一下一代隐私保护计算技术,阐明其综合运用密码学、可信硬件和系统安全技术,实现全链路密态保障、全流程可信管控、低成本与高兼容等核心特征,并解析了由可信机制、密态底座、数据互通、数据计算和数据服务构成的完整技术体系。报告还覆盖数据治理、价值验证、个人信息保护合规、机器学习联合建模、大模型训练推理、密态API交付等应用场景,并结合多个领域的落地案例,说明密态计算如何破解数据流通难题,为读者理解数据要素市场化配置提供参考。
报告的核心结论
数据“外循环”是数据要素流通的主要形式,但面临本质变化的安全挑战。
数据具有非竞争性、非消耗性和价值异质性,只有跨主体、跨行业、跨区域流动才能充分释放价值。报告认为,数据离开持有方管控边界后,传统明文模式无法防范运维人员、研发人员等高权限内部攻击,导致提供方利益受损,行业出现缺乏加工、缺乏融合、价值缺乏验证等困境,数据流通卡在源头。
密态计算构建了“技术信任”体系,是支撑数据“外循环”的关键基础设施。
密态计算综合利用密码学、可信硬件和系统安全技术,使数据在计算过程中可用不可见、计算结果保持密态化,并能支持复杂组合计算与全链路保障。它把信任从依赖主体信誉转向依靠可度量、可验证的技术能力,让参与方无需预设互信即可安全流通数据,为全国一体化数据市场提供了底层支撑。
全链路密态保障与全流程可信管控能够有效抵御内部高权限人员的攻击。
报告强调,数据从采集、传输、存储到治理、计算、交付全程保持密态,即使运维人员通过内存拷贝、滥用账号、越权调用等方式进攻也无法获得明文;使用策略与数据绑定成密态胶囊,即使篡改程序或伪造进程也不能让数据进行授权范围外的运算。这从根本上解决了内部人员作恶问题,让数据提供方敢于交出数据。
密态计算已突破成本瓶颈,具备规模化产业落地条件。
通过可信根芯片、机密虚拟机等技术优化,密态计算的成本已下降至接近明文计算水平,中小企业也能以“即开即用”方式获得高等级安全能力。同时它兼容Spark、Hadoop、PyTorch等主流计算框架,开发者无需改变编程习惯即可构建高安全应用,为数据要素规模化流通消除了技术和成本障碍。
报告回答的关键问题
什么是密态计算?
密态计算是面向数据要素“外循环”的下一代隐私保护计算技术,综合利用密码学、可信硬件和系统安全技术,实现计算过程数据可用不可见、计算结果保持密态化,支持复杂组合计算和全链路保障。它通过构建密态安全域,使数据在跨主体流通时即使面对运维人员攻击也不会泄露或滥用。
数据“外循环”面临哪些核心挑战?
报告认为,数据“外循环”面临的安全威胁发生本质变化,传统边界防御失效,高权限内部人员可能窃取或滥用数据;数据提供方利益得不到保障,成为最大流通障碍;数据加工服务方难以自证清白;行业普遍存在缺乏加工、缺乏融合、价值缺乏验证的困境,导致数据价值释放受阻。
密态计算与联邦学习、同态加密等传统隐私计算有何区别?
联邦学习和同态加密等纯密码学方案计算开销可达明文计算数百至数万倍,且部分协议中间结果或最终结果以明文形式暴露,难以支持大规模复杂计算。密态计算结合硬件可信根与密码协议,将成本降至接近明文计算,并通过机密虚拟机、密态胶囊等实现全链路密态保障和可信管控,同时兼容主流计算框架,更具产业化优势。
密态计算如何保障大模型训练和推理的数据安全?
密态大模型基于密态计算体系,使训练语料、模型参数和查询条件在整个过程中保持密态,即使训练场所提供方或查询服务提供方也无法窃取。实验显示,其训练和推理时间开销接近明文大模型,已没有大规模部署障碍,可为金融、政务等敏感行业应用大模型提供安全支撑。
密态计算在哪些领域有落地案例?
报告展示了多个典型案例:杭州市密态计算中心支撑公共数据开发利用;“农户秒贷”服务超760万农户;新能源车险精算让75%车主保费下降;浦发银行信贷风控提升KS值;蚂蚁钉大模型密算服务保障企业AI应用。这些案例覆盖政务、金融、农业、保险等领域,验证了密态计算的广泛适用性。
报告中的代表性数据
密态计算成本占比
报告发布时期,密态通用计算成本降至明文分布式计算成本的1.5倍以下,密态大模型推理成本降至明文推理的1.2倍以内,远低于传统纯密码学方案数百至数万倍的开销。
“农户秒贷”项目服务规模
2023年至项目覆盖全国时,农业农村部大数据发展中心和网商银行联合发起,利用密态计算融合土地、遥感等多源数据,覆盖31个省份、2688个县级行政区,约80%的种植面积在10亩以下。
信贷风控模型效果提升
项目上线以来,浦发银行与蚂蚁集团基于密态计算平台联合开发风控模型,在数据不出管控域的情况下完成训练和应用,同时实现精准风险识别和信贷规模控制。
以上数据根据报告摘要整理,具体统计口径和数值请以完整报告原文为准。
完整报告包含什么
- 数据“外循环”时代的背景与挑战分析:详细阐述数据要素特性如何驱动“外循环”成为主要流通形式,以及明文流通模式在威胁本质变化、提供方利益保障、加工服务方自证清白、行业困境等方面的核心挑战。
- 技术变革方向:解释从“主体信任”到“技术信任”、从“管理特权”到“管理平权”、从“外挂安全”到“内生安全”的三大转变,说明传统技术体系为何无法支撑数据广域流通。
- 密态计算核心概念与技术特征:包括全链路密态保障、全流程可信管控、低成本规模化应用、高兼容易用性,以及密态安全域如何替代物理边界。
- 完整技术体系分层架构:详细介绍可信机制层(可信根、远程度量、可信应用身份、可信集群、可信密钥服务、可信日志、安全运维)、密态底座层(可信执行环境、机密虚拟机、TEE OS、机密容器、密态执行网络、密态胶囊、安全计算协议等)。
- 数据互通与数据计算实现:覆盖参与方可信身份、数据目录、受控匿名化、安全分级、析出管控,以及密态大数据、密态数据库、密态大模型、密态编译框架等关键组件。
- 应用场景深度解析:针对数据治理、数据价值验证、个人信息保护合规、机器学习联合建模、大模型训练推理、密态API交付六大场景,说明密态计算如何解决各场景痛点。
- 五大多领域落地案例:包括杭州市密态计算中心、“农户秒贷”项目、新能源车险精算定价、浦发银行信贷风控评估、蚂蚁钉密态大模型服务,每个案例含背景、实施和成效。
- 总结与展望:研判数据流通走向“密态时代”的趋势,提出标准体系完善、产业生态成熟、产学研协作等方向,为数字中国建设提供参考。
本页内容由川海智库整理,用于帮助读者快速了解报告主题、核心观点和主要内容。由于报告量大、人工能力有限,部分观点、数据、统计口径或表述可能存在偏差,具体内容请以完整报告原文为准。





