图片

12月17日,作为2023开放原子开发者大会15场平行分论坛中唯一的一场数据安全论坛,“信息与数据安全前沿论道”分论坛成功召开。该论坛由蚂蚁集团密码学专家杨洋担任出品人,并邀请了一批国内外在密码学领域享有盛誉的专家参与讨论。本次论坛重点关注互联网安全领域的前沿技术和议题,旨在针对行业热点技术发展所引发的新安全挑战进行深入探讨。

图片

铜锁开源社区Maintainer,蚂蚁集团技术专家 张成龙

活动上,基金会旗下孵化期项目——铜锁/Tongsuo正式成立项目管理委员会(Project Management Committee,简称PMC)。这标志着铜锁/Tongsuo开源社区从单一主体管理转变为PMC群体决策的新社区治理方式,有利于提升社区的独立性、中立性、多元化。来自天威诚信、问天量子、豪符检测、阿里云以及蚂蚁集团的代表们在PMC成立仪式上领取项目管理委员会委员证书。

图片

铜锁/Tongsuo开源项目PMC成立后,将作为社区的最高决策机构,负责项目管理、人员管理、项目发展规划、项目资金募集、规章制度制定等工作,并在PMC内部采用投票制进行表决。后续铜锁/Tongsuo PMC将启动例会制度,并推进完善PMC章程、社区准则、社区治理架构等。

图片

Akamai资深架构师、IETF提名委员会顾问、前主席 Rich Salz

Rich Salz通过视频的形式发表了主题为《Updates on IETF security realms(IETF安全领域技术发展)》的主题分享,为大家带来IETF中关于网络安全和密码学最前沿的信息,例如标准化工作进展、未来重点发展方向等。

图片

天威诚信首席安全官 武汉仲裁委仲裁 李延昭

作为本次论坛的特邀嘉宾,李延昭是密码行业资深大咖,他为大家带来《电子证据与法官的自由心证》议题。他表示,审理案件时,法官会依据法律规定和自己的理性、良知和经验,对证据的取舍和证明力进行判断,并据此对案件事实作出裁决。然而,当面对电子文件或代码等证据时,法官的判断能力似乎受到了限制。李延昭指出,通过推动电子证据的标准化、系统化和可计算化,能够促进司法科技的进步,大幅降低证据收集、保全、呈递和认定的成本,减少司法审判和执行的时间。这样的发展将有助于提高判决的准确性、客观性和公平性,最大程度地避免错误判决和误判。

图片

问天量子北京研究院副院长 肖云松

肖云松分享了题为《量子密码的奇妙世界》的分享。他首先解释了量子的概念以及随机数对信息安全构成的威胁。接着,他详细介绍了量子特性在密码领域的应用,例如基于量子不确定性原理研发的量子随机数发生器,这是一种物理方法,能高速、安全地产生随机数。肖云松表示,随着我国政策的进一步支持,将会有更多的需求被激发出来。量子通信行业将充分利用产业上下游的资源,进一步丰富应用场景。

图片

蚂蚁集团隐私计算的负责人 刘双

刘双在本次分享中,为大家带来了《大模型隐私保护技术创新分享》的主题演讲。他表示,随着大模型应用的火热,如何在使用用户信息和数据的同时保护用户隐私,避免隐私泄露,成为了隐私计算技术需要解决的重要问题。蚂蚁的HyperEnclave和HyperGPU,在CPU、GPU提供了通用性的大模型保护方案,并可以部署在公有云和私有云上。

图片

蚂蚁集团密码学专家兼铜锁核心研发 王祖熙

王祖熙分享了《RustyVault简介和用户故事》。他表示,随着Vault的License改成BSL之后,业界使用Vault会面临一些新的问题,而在国内密钥管理领域一直有自主创新和国产化的诉求,RustyVault应运而生。RustyVault是一款Rust语言开发的密钥管理软件,目标是成为一个完全创新和安全可靠的高性能secret管理开源软件,填补国内高性能secret管理软件的空白。此外,王祖熙还分享了对云原生secret管理的思考,介绍了RustyVault的核心能力、功能特性、架构设计和应用场。

图片

在信息产业的发展过程中,信息安全始终是一个无法忽视的核心议题。随着科技的快速发展,各类新技术被广泛应用到各行各业,这也为我们带来了数据安全方面的新挑战。本次安全论坛的话题既具有技术深度,又展现了跨界风格,为参会者带来了独特的体验。

至此,2023年开放原子开发者大会“信息与数据安全前沿论道”分论坛圆满落幕。我们期待更多对信息安全、数据安全感兴趣的开发者加入开源技术领域,共同迎接新的机遇。

Logo

开放原子开发者工作坊旨在鼓励更多人参与开源活动,与志同道合的开发者们相互交流开发经验、分享开发心得、获取前沿技术趋势。工作坊有多种形式的开发者活动,如meetup、训练营等,主打技术交流,干货满满,真诚地邀请各位开发者共同参与!

更多推荐