为“数字盲道”修“护栏”,隐语YACL护航无障碍数字服务隐私安全

news2024/12/26 22:13:25

“隐语”是开源的可信隐私计算框架,内置 MPC、TEE、同态等多种密态计算虚拟设备供灵活选择,提供丰富的联邦学习算法和差分隐私机制

开源项目:
github.com/secretflow
gitee.com/secretflow

10月19日,杭州第4届亚洲残疾人运动会火炬传递开启,蚂蚁集团产品专家张旭因对数字化无障碍服务的贡献成为火炬手,并完成了建德站第29棒火炬传递。

(图:张旭传递“亚残运”火炬)

一直以来,蚂蚁集团积极推进数字化无障碍项目落地,今年在无障碍线上观影服务领域创造了新的突破。该项目由蚂蚁集团与浙江省残疾人联合会、优酷联合攻关,运用了无障碍核身、隐私计算、区块链、终端安全等前沿技术,为无障碍人士身份核验、无障碍作品知识产权保护带来了重大贡献。 视障用户在支付宝无障碍服务小程序完成身份认证后,向浙江省残联一键申领残疾人身份核验凭证,并将凭证存储在手机安全环境内。 当他们在优酷等线上平台观影时,支付宝小程序向平台最小化授权残疾人类型,完成核验后可以获取专属音视频资源,不出家门就可享受无障碍作品。

在身份鉴别的同时保障视障用户个人隐私及数据安全,便捷地提供线上观影服务,其中用到的便是隐语 YACL 底层密码库的技术能力,实现“分布式无障碍身份认证”,破解信任问题及隐私保护问题。 核心来说,隐语 YACL 结合上层系统提供了“保护用户隐私”的技术能力,这也是众多特定人群最关心的问题之一。让视障用户在享受相对应服务的同时,个人信息能够完成业务使用过程中的最小化披露,仅向平台提供身份核验所需的身份信息。

(图:分布式身份)

在这个应用案例中,支付宝无障碍服务小程序通过隐语 YACL 提供的 “零知识证明”,支持视障用户实现隐私保护下的数字服务。用户的信息可能包括年龄、手机号码、住址、残疾类型和残疾等级等信息。在具体的数字服务中,业务平台(服务提供方)通常需要验证残疾用户的身份信息,例如可能需要验证用户的残疾类型是否属于视力、言语或肢体之一。视障用户在残联(凭证颁发方)获取了自己的凭证后,便能够在业务方安全便捷地进行身份信息核验。

隐语提供“零知识证明”的能力,使用户能够基于服务场景对信息进行最小化的披露。 就无障碍观影案例而言,优酷(服务提供方)仅能验证用户凭证中的残疾类型是否满足其要求,而无法获取视障用户的其它身份信息,从而满足了“最小化披露”的隐私保护需求。

  (图:YACL 零知识证明)

数据显示,我国有超1700万视障人群,其中文盲率高达43%。影视作品被认为是填补精神文化沟壑的有效途径之一,残联、公益机构等也会经常组织线下观影,但参与人群有限,电影作品较为滞后,影响范围有限。互联网时代,不仅要保障视障人士出行盲道畅通无阻,更要构筑直抵心灵的“数字盲道”,不受时间地点限制的无障碍线上观影就成为了更优选择。\ 据了解,当前各大平台无障碍区影视作品主要分为无障碍改造版、半改造版、正常版,一些影片资源对于普通用户也非常有吸引力。由于无障碍专区影片可免费观看,如果不对用户类型加以区分,无障碍版作品版权也将受到侵害。视障人士身份的安全核验便成为了关键一步。

(图:支付宝无障碍线上观影)

浙江省残联数字化改革专班应用组组长陈杨荣介绍,“视障人士要获得免费的服务资源,必须要验证身份,这也是线上观影服务最大的难点。但过往的验证方式需要把视障人士身份信息录入平台,而数据存储在平台不太可控,比如被二次利用,数据泄露等,以往也发生过因数据泄露导致的千万资金诈骗事件。所以我们也想通过技术手段,让视障人士享受社会化服务的同时,保护好个人隐私信息。”

分布式无障碍身份认证技术方案,既解决了视障人士的个人信息保护问题,又满足了无障碍人士身份验证的安全性、便利性。“如果某位视障人士需要向平台授权身份信息,经过隐私计算后的数据只会披露业务需要的最小信息,如是否为视障用户,这种做法遵循了最小化信息披露原则。相当于给‘数字盲道’加了一道‘护栏’”,隐语隐私计算框架算法专家崔锦铭介绍。

(图:隐语隐私计算框架密码算法专家 崔锦铭)

在全球范围内,推动残障人群平等享受精神文化成果已成为共同的行动。2013年6月,世界知识产权组织在摩洛哥马拉喀什召开的外交会议上通过了《关于为盲人、视力障碍者或其他印刷品阅读障碍者获得已出版作品提供便利的马拉喀什条约》,在国际立法层面消除了阅读障碍者获取作品的版权障碍。2022年5月5日,该条约对我国生效,我国是第85个缔约方。

陈杨荣表示,无障碍线上观影不但解决了视障朋友的观影需求,更为关键的是跑通了视障人士身份验证的模式。 通过数字化的手段,视障人士获取了提升自己生产与生活的能力。未来,这一模式也将为更多的企业、组织、机构参与无障碍服务提供一个新的通道。在今年的外滩大会上,由中国信通院、华为、蚂蚁集团、三星、阿里巴巴、中兴6家单位联合发起的IIFAA互联网可信认证联盟也进一步升级,将联合行业共建以终端安全技术和密码技术为核心的“IIFAA分布式可信认证体系”,目前分布式可信认证的技术规范也在制定中。

正如无障碍观影这一真实的应用案例,我们相信隐私计算技术的社会价值与应用空间将值得畅想,通过隐私计算技术加持,构建新型数字信任体系,助力数据要素安全流通, 隐语期待未来能有更多人群享受到安全可靠且便捷高效的数字服务所带来的美好改变。

🏠 隐语社区:

github.com/secretflow

gitee.com/secretflow

www.secretflow.org.cn (官网)

👇 欢迎关注:

公众号:隐语小剧场

B站:隐语secretflow

邮箱:secretflow-contact@service.alipay.com

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1136138.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

cola架构:有限状态机(FSM)源码分析

目录 0. cola状态机简述 1.cola状态机使用实例 2.cola状态机源码解析 2.1 语义模型源码 2.1.1 Condition和Action接口 2.1.2 State 2.1.3 Transition接口 2.1.4 StateMachine接口 2.2 Builder模式 2.2.1 StateMachine Builder模式 2.2.2 ExternalTransitionBuilder-…

重生奇迹MU上武器加13有加成吗?

重生奇迹一身加13的额外属性在哪看 装备页面。在角色扮演类游戏《重生奇迹mu》中,玩家可以在装备页面查看一身加13的额外属性,该道具能为玩家提供攻击力加成,输出更多的伤害。 重生奇迹13绝望之仗需要多少力量 16力量。重生奇迹mu加13绝望…

掌动智能APP自动化测试工具的主要功能

掌动智能APP自动化测试工具是一类用于自动执行测试脚本和验证移动应用程序的工具。它们模拟用户与应用程序的交互,以便检查应用程序的功能、性能和稳定性。这些工具可以用于各种移动平台,包括iOS和Android。本文将介绍APP自动化测试工具的主要功能有哪些…

大数据-Storm流式框架(四)---storm容错机制

1、集群节点宕机 Nimbus服务器 硬件 单点故障?可以搭建HA jStorm搭建 nimbus的HA nimbus的信息存储到zookeeper中,只要下游没问题(进程退出)nimbus退出就不会有问题, 如果在nimbus宕机,也不能提交…

DC-9 靶机

DC_9 信息搜集 存活检测 详细扫描 后台网页扫描 漏洞利用 漏洞发现 在 search 页面的输入框尝试 sql 注入 1 or 11#返回大量数据 sqlmap 爆破数据库 sqlmap -u http://10.4.7.154/search.php --dbs --batch 爆破失败,显示未找到参数 抓包查看 爆破数据库 …

iPhone手机屏幕分辨率

ios app测试时,需要测试应用在不同型号的苹果手机上的表现形式,可以自己在浏览器上配置。 代数设备逻辑像素尺寸缩放发布时间第一代iPhone 2G320 x 480480 x 3203.5寸1x2007年6月29日第二代iPhone 3320 x 480480 x 3203.5寸1x2008年7月11日第三代iPhone …

ThinkPHP8学习笔记

ThinkPHP8官方文档地址:ThinkPHP官方手册 一、composer换源 1、查看 composer 配置的命令composer config -g -l 2、禁用默认源镜像命令composer config -g secure-http false 3、修改为阿里云镜像源composer config -g repo.packagist composer https://mirror…

JoySSL-新兴国产品牌数字证书

随着我国对数据安全重视程度的不断提升,国产SSL证书越来越受到广大政府机关和企业的青睐,成为提升网站数据安全能力的重要技术手段。那么什么是国产SSL证书?国产SSL证书和普通SSL证书又有什么区别呢? 什么是国产SSL证书&#xff…

封神工具:腾讯云服务器价格计算器_好工具分享

腾讯云价格计算器:可以计算腾讯云服务器不同CVM实例规格、CPU内存、公网带宽和系统盘费用明细表,可以一键计算出精准报价明细表,腾讯云服务器网txyfwq.com分享大家腾讯云服务器价格计算器入口链接、使用方法及限制说明: 腾讯云服…

优思学院:六西格玛培训中的“绿带”和“黑带”

在当今竞争激烈的商业世界中,提高效率、减少浪费是每个组织都追求的目标。为了达到这一目标,六西格玛管理方法为组织提供了一个卓越的工具。在六西格玛培训中,我们经常会听到“绿带”和“黑带”这两个术语。那么,究竟什么是绿带和…

现代挖掘机vr在线互动展示厅是实现业务增长的加速度

VR数字博物馆全景展示充分应用5G、VR全景、web3d开发和三维动画等技术,将实体博物馆整体还原到3D数字空间,让游客360全景漫游式参观,无论大小、贵重、破损的典藏展品都能通过3D建模技术,逼真重现到三维虚拟场景中,让参…

VSCode汉化设置

扩展中搜索并安装 Chinese… 快捷键 commandshiftp,输入框中输入config,选择Config Display Language 选择zh-cn,重启vscode

红米电脑硬盘剪切

Redmi R14 2023版固态硬盘剪切 工具准备操作结尾语 首先要说明,本文所说的操作不一定适合你的电脑,因为电子产品更新换代过快,你的硬盘不一定能剪切,在操作前一定要仔细观察硬盘的型号,是否为同款,我上了图…

HarmonyOS鸿蒙原生应用开发设计- 流转图标

HarmonyOS设计文档中,为大家提供了独特的流转图标,开发者可以根据需要直接引用。 开发者直接使用官方提供的流转图标内容,既可以符合HarmonyOS原生应用的开发上架运营规范,又可以防止使用别人的图标侵权意外情况等,减…

TikTok文化探索:热议时事与社会话题

在当今数字时代,社交媒体平台如TikTok已经成为了我们日常生活中不可或缺的一部分。它不仅仅是一个娱乐应用,也是一扇窥视世界、探讨时事和社会话题的窗户。本文将深入探讨TikTok如何成为文化探索的平台,热议时事和社会话题,以及它…

LLVM学习笔记(50)

4.1.4. DAG合并与合法化 来自SelectionDAGBuilder的SelectionDAG输出还不能进行指令选择,必须通过额外的转换——显示在上图。在指令选择前应用的遍序列如下: 匹配一组节点,在有利时使用更简单的构造来替换它们,DAG合并遍优化Se…

基于NB-iot技术实现财物跟踪的EA01-SG定位模块方案

NB-iot无线数传模块可做财物防盗窃器,让你的财物可定位跟踪! 随着社会的发展,公共资源及共享资源的蓬勃发展,对资产管理和资产追踪有了新的需求,如:某儿童玩具车在商场外面提供车辆乘坐游玩服务&#xff0…

一、python基础语法

文章目录 1.Python介绍1)发明者龟叔2)python特点3)python缺点4)Python版本 2.Python解释器1)编译型和解释型2)常见的python解释器3)下载Python解释器4)安装Python解释器5&#xff09…

​软件测试知多少:Postman​接口自动化测试

Postman除了前面介绍的一些功能,还有其他一些小功能在日常接口测试或许用得上。今天,我们就来盘点一下,如下所示: 一、数据驱动 想要批量执行接口用例,我们一般会将对应的接口用例放在同一个Collection中&#xff0c…

11.初始JavaScript[初步了解何为js]

文章目录 1.初识 JavaScript1.1JavaScript 是什么1.2发展历史1.3JavaScript 和 HTML 和 CSS 之间的关系1.4JavaScript 运行过程1.5JavaScript 的组成 2.前置知识2.1第一个程序2.2JavaScript 的书写形式2.2.1行内式2.2.2内嵌式2.2.3外部式 2.3注释2.4输入输出2.4.1输入: prompt2…