信息与数据安全前沿分论坛圆满举办
12 月 17 日,作为 2023 开放原子开发者大会 15 场平行分论坛中唯一的一场数据安全论坛,“信息与数据安全前沿论道”分论坛成功召开。该论坛由蚂蚁集团密码学专家杨洋担任出品人,并邀请了一批国内外在密码学领域享有盛誉的专家参与讨论。本次论坛重点关注互联网安全领域的前沿技术和议题,旨在针对行业热点技术发展所引发的新安全挑战进行深入探讨。
铜锁开源社区 Maintainer,蚂蚁集团技术专家 张成龙
活动上,基金会旗下孵化期项目——铜锁/Tongsuo 正式成立项目管理委员会(Project Management Committee,简称 PMC)。这标志着铜锁/Tongsuo 开源社区从单一主体管理转变为 PMC 群体决策的新社区治理方式,有利于提升社区的独立性、中立性、多元化。来自天威诚信、问天量子、豪符检测、阿里云以及蚂蚁集团的代表们在 PMC 成立仪式上领取项目管理委员会委员证书。
铜锁/Tongsuo 开源项目 PMC 成立后,将作为社区的最高决策机构,负责项目管理、人员管理、项目发展规划、项目资金募集、规章制度制定等工作,并在 PMC 内部采用投票制进行表决。后续铜锁/Tongsuo PMC 将启动例会制度,并推进完善 PMC 章程、社区准则、社区治理架构等。
Akamai 资深架构师、IETF 提名委员会顾问、前主席 Rich Salz
Rich Salz 通过视频的形式发表了主题为《Updates on IETF security realms(IETF 安全领域技术发展)》的主题分享,为大家带来 IETF 中关于网络安全和密码学最前沿的信息,例如标准化工作进展、未来重点发展方向等。
天威诚信首席安全官 武汉仲裁委仲裁 李延昭
作为本次论坛的特邀嘉宾,李延昭是密码行业资深大咖,他为大家带来《电子证据与法官的自由心证》议题。他表示,审理案件时,法官会依据法律规定和自己的理性、良知和经验,对证据的取舍和证明力进行判断,并据此对案件事实作出裁决。然而,当面对电子文件或代码等证据时,法官的判断能力似乎受到了限制。李延昭指出,通过推动电子证据的标准化、系统化和可计算化,能够促进司法科技的进步,大幅降低证据收集、保全、呈递和认定的成本,减少司法审判和执行的时间。这样的发展将有助于提高判决的准确性、客观性和公平性,最大程度地避免错误判决和误判。
问天量子北京研究院副院长 肖云松
肖云松分享了题为《量子密码的奇妙世界》的分享。他首先解释了量子的概念以及随机数对信息安全构成的威胁。接着,他详细介绍了量子特性在密码领域的应用,例如基于量子不确定性原理研发的量子随机数发生器,这是一种物理方法,能高速、安全地产生随机数。肖云松表示,随着我国政策的进一步支持,将会有更多的需求被激发出来。量子通信行业将充分利用产业上下游的资源,进一步丰富应用场景。
蚂蚁集团隐私计算的负责人 刘双
刘双在本次分享中,为大家带来了《大模型隐私保护技术创新分享》的主题演讲。他表示,随着大模型应用的火热,如何在使用用户信息和数据的同时保护用户隐私,避免隐私泄露,成为了隐私计算技术需要解决的重要问题。蚂蚁的 HyperEnclave 和 HyperGPU,在 CPU、GPU 提供了通用性的大模型保护方案,并可以部署在公有云和私有云上。
蚂蚁集团密码学专家兼铜锁核心研发 王祖熙
王祖熙分享了《RustyVault 简介和用户故事》。他表示,随着 Vault 的 License 改成 BSL 之后,业界使用 Vault 会面临一些新的问题,而在国内密钥管理领域一直有自主创新和国产化的诉求,RustyVault 应运而生。RustyVault 是一款 Rust 语言开发的密钥管理软件,目标是成为一个完全创新和安全可靠的高性能 secret 管理开源软件,填补国内高性能 secret 管理软件的空白。此外,王祖熙还分享了对云原生 secret 管理的思考,介绍了 RustyVault 的核心能力、功能特性、架构设计和应用场。
在信息产业的发展过程中,信息安全始终是一个无法忽视的核心议题。随着科技的快速发展,各类新技术被广泛应用到各行各业,这也为我们带来了数据安全方面的新挑战。本次安全论坛的话题既具有技术深度,又展现了跨界风格,为参会者带来了独特的体验。
至此,2023 年开放原子开发者大会“信息与数据安全前沿论道”分论坛圆满落幕。我们期待更多对信息安全、数据安全感兴趣的开发者加入开源技术领域,共同迎接新的机遇。