隱私計(jì)算 跨平臺(tái)互聯(lián)互通 第3部分:互聯(lián)協(xié)議_第1頁(yè)
隱私計(jì)算 跨平臺(tái)互聯(lián)互通 第3部分:互聯(lián)協(xié)議_第2頁(yè)
隱私計(jì)算 跨平臺(tái)互聯(lián)互通 第3部分:互聯(lián)協(xié)議_第3頁(yè)
隱私計(jì)算 跨平臺(tái)互聯(lián)互通 第3部分:互聯(lián)協(xié)議_第4頁(yè)
隱私計(jì)算 跨平臺(tái)互聯(lián)互通 第3部分:互聯(lián)協(xié)議_第5頁(yè)
已閱讀5頁(yè),還剩16頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

隱私計(jì)算跨平臺(tái)互聯(lián)互通第3部分:互聯(lián)協(xié)議本文件規(guī)定了異構(gòu)隱私計(jì)算技術(shù)平臺(tái)間互聯(lián)互通時(shí),在節(jié)點(diǎn)互聯(lián)、數(shù)據(jù)互聯(lián)、算法互聯(lián)和授權(quán)認(rèn)證方面必要的交互規(guī)則和要求。本文件適用于多方安全計(jì)算或聯(lián)邦學(xué)習(xí)技術(shù)路徑下有跨平臺(tái)互聯(lián)互通任務(wù)協(xié)同需求的隱私計(jì)算技術(shù)平臺(tái)的研發(fā)、測(cè)試、評(píng)估和驗(yàn)收等。2規(guī)范性引用文件下列文件對(duì)于本文件的應(yīng)用是必不可少的。凡是注日期的引用文件,僅所注日期的版本適用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改單)適用于本文件。GB/T20518-2018信息安全技術(shù)公鑰基礎(chǔ)設(shè)施數(shù)字證書(shū)格式Y(jié)D/TAAAA-AAAA隱私計(jì)算跨平臺(tái)互聯(lián)互通第1部分;總體框架3術(shù)語(yǔ)和定義GB/T25069-2022及YD/TAAAA-AAAA界定的以及下列術(shù)語(yǔ)和定義適用于本文件隱私計(jì)算技術(shù)平臺(tái)priacy-preservingcomputationplatform一套完整的、嚴(yán)密的用于實(shí)現(xiàn)隱私計(jì)算功能的技術(shù)產(chǎn)品,簡(jiǎn)稱技術(shù)平臺(tái)或平臺(tái)。[來(lái)源:YD/TAAAA-AAAA,3.3]互聯(lián)互通網(wǎng)絡(luò)interconnectionnetwork不同隱私計(jì)算技術(shù)平臺(tái)部署后相互連接,通過(guò)交互與協(xié)同形成的提供跨平臺(tái)聯(lián)合隱私計(jì)算服務(wù)的網(wǎng)絡(luò)為解決問(wèn)題嚴(yán)格定義的有限的有序規(guī)則集。[來(lái)源:GB/T25069-2022,3.582YD/TXXXX—XXXx用于執(zhí)行隱私計(jì)算任務(wù)的一種可代替、可組合的部件,封裝了算法功能的實(shí)現(xiàn)并提供一系列可用的接口。下列縮略語(yǔ)適用于本文件。CAIP網(wǎng)際互連協(xié)議InternetProtocol0NNX開(kāi)放神經(jīng)網(wǎng)絡(luò)交換0penNeuralNetworkExchangePKI公鑰基礎(chǔ)設(shè)施PublicKeyInfrastructure隱私計(jì)算跨平臺(tái)互聯(lián)互通應(yīng)以統(tǒng)一的平臺(tái)間通信要求為基礎(chǔ),通過(guò)覆蓋節(jié)點(diǎn)、數(shù)據(jù)和算法組件等維度的協(xié)議并配合規(guī)范的任務(wù)管理和應(yīng)用流程實(shí)現(xiàn)不同隱私計(jì)算技術(shù)平臺(tái)間的協(xié)同。具體的實(shí)現(xiàn)模式分為節(jié)點(diǎn)、數(shù)據(jù)、算法互聯(lián)互通三個(gè)層次。因此,跨平臺(tái)任務(wù)協(xié)同的互聯(lián)協(xié)議應(yīng)包含節(jié)點(diǎn)互聯(lián)、數(shù)據(jù)互聯(lián)和算法互聯(lián)三個(gè)層次。a)節(jié)點(diǎn)互聯(lián)是對(duì)異構(gòu)隱私計(jì)算技術(shù)平臺(tái)間的節(jié)點(diǎn)描述信息、節(jié)點(diǎn)發(fā)布、認(rèn)證、查詢、授權(quán)、列表管理、信息和狀態(tài)同步等互聯(lián)操作內(nèi)容與流程進(jìn)行規(guī)范;b)數(shù)據(jù)互聯(lián)是對(duì)異構(gòu)隱私計(jì)算技術(shù)平臺(tái)間數(shù)據(jù)資源的數(shù)據(jù)描述信息、數(shù)據(jù)發(fā)布、認(rèn)證、查詢、列表管理、信息和狀態(tài)同步等互聯(lián)操作內(nèi)容與流程進(jìn)行規(guī)范;c)算法互聯(lián)是對(duì)異構(gòu)隱私計(jì)算技術(shù)平臺(tái)間算法資源的算法描述信息、算法發(fā)布、認(rèn)證、查詢、授權(quán)、列表管理、信息和狀態(tài)同步等互聯(lián)操作以及互聯(lián)模式的內(nèi)容和流程進(jìn)行規(guī)范,從而使得異構(gòu)平臺(tái)節(jié)點(diǎn)能夠協(xié)同完成同一隱私計(jì)算任務(wù)。算法互聯(lián)模式主要包括跨平臺(tái)算法遷移和跨開(kāi)發(fā)者算法對(duì)齊兩種模式:1)跨平臺(tái)算法遷稱:由同一開(kāi)發(fā)者提供的算法組件應(yīng)能夠靈活部署于不同的隱私計(jì)算技術(shù)平臺(tái),實(shí)現(xiàn)相同算法組件在跨平臺(tái)間的互通和版本兼容;2)跨開(kāi)發(fā)者算法對(duì)齊由不同開(kāi)發(fā)者分別提供的算法組件,應(yīng)能夠按不同算法和實(shí)現(xiàn)分別約定數(shù)據(jù)交換環(huán)節(jié)與非交換環(huán)節(jié)的具體協(xié)議,對(duì)每類隱私計(jì)算任務(wù)實(shí)現(xiàn)方式和流程進(jìn)行規(guī)范化6.1節(jié)點(diǎn)描述6.1.1平臺(tái)節(jié)點(diǎn)平臺(tái)節(jié)點(diǎn)是隱私計(jì)算互聯(lián)互通網(wǎng)絡(luò)中包含機(jī)構(gòu)或組織的隱私計(jì)算資源的自治體,自身具有算法、算力或數(shù)據(jù)資源,內(nèi)部包含計(jì)算、數(shù)據(jù)處理、任務(wù)調(diào)度等功能。主要功能包括:3a)互聯(lián)節(jié)點(diǎn)身份認(rèn)證:b)節(jié)點(diǎn)自身信息與狀態(tài)的發(fā)布、維護(hù)與更新:c)貢獻(xiàn)算法、算力、數(shù)據(jù)資源參與任務(wù);d面向用戶提供任務(wù)編程接口或者人機(jī)操作界面:o)維護(hù)算法、算力、數(shù)據(jù)資源權(quán)限,協(xié)助資源授權(quán)或訪問(wèn)控制中心節(jié)點(diǎn)是隱私計(jì)算互聯(lián)互通網(wǎng)絡(luò)中擔(dān)任獨(dú)立協(xié)調(diào)方的功能單元,主要功能包括;a)維護(hù)隱私計(jì)算互聯(lián)互通網(wǎng)絡(luò)全局節(jié)點(diǎn)列表和實(shí)時(shí)狀態(tài);b)任務(wù)分發(fā)和執(zhí)行情況監(jiān)控c)轉(zhuǎn)發(fā)和對(duì)接不同平臺(tái)節(jié)點(diǎn)的中間數(shù)據(jù);d)面向任務(wù)協(xié)助發(fā)現(xiàn)、匹配算法、算力、數(shù)據(jù)資源;)任務(wù)的輔助計(jì)算能力,如加解密、模型聚合等。6.1.3節(jié)點(diǎn)信息節(jié)點(diǎn)信息應(yīng)包含:a)節(jié)點(diǎn)ID,描述節(jié)點(diǎn)的唯一身份標(biāo)識(shí);c)節(jié)點(diǎn)所在組織信息,描述節(jié)點(diǎn)所屬的機(jī)構(gòu)名稱及機(jī)構(gòu)標(biāo)識(shí);d)節(jié)點(diǎn)系統(tǒng)標(biāo)識(shí),描述節(jié)點(diǎn)部署的系統(tǒng)名稱標(biāo)識(shí)及系統(tǒng)版本號(hào)e)節(jié)點(diǎn)服務(wù)地址,描述節(jié)點(diǎn)對(duì)外提供服務(wù)的接口地址,如域名、IP、端口、協(xié)議等;r)節(jié)點(diǎn)認(rèn)證信息,描述節(jié)點(diǎn)的認(rèn)證方式和憑證信息。節(jié)點(diǎn)信息宜包含其他補(bǔ)充信息,例如節(jié)點(diǎn)狀態(tài)、節(jié)點(diǎn)備注、節(jié)點(diǎn)物理位置、節(jié)點(diǎn)維護(hù)人員信息、資源概況描述(如存儲(chǔ)資源、計(jì)算資源、網(wǎng)絡(luò)資源的配額和狀態(tài)信息等)、節(jié)點(diǎn)功能信息(如隱私計(jì)算參與方角色類型、支持的隱私計(jì)算技術(shù)類型和加密協(xié)議等)??紤]到不同應(yīng)用場(chǎng)景的差異和不同隱私計(jì)算技術(shù)平臺(tái)間系統(tǒng)架構(gòu)的差異,隱私計(jì)算跨平臺(tái)互聯(lián)互通對(duì)于不同的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu),適配不同的交互協(xié)議。網(wǎng)絡(luò)結(jié)構(gòu)具體描述應(yīng)遵循YD/T本文件提出的節(jié)點(diǎn)、數(shù)據(jù)和算法互聯(lián)適用于星型網(wǎng)絡(luò)和對(duì)等網(wǎng)絡(luò)兩種形態(tài)的網(wǎng)絡(luò)結(jié)構(gòu),多中心節(jié)點(diǎn)構(gòu)成的混合網(wǎng)絡(luò)之間的互聯(lián)不在本文件范疇之內(nèi)。6.3節(jié)點(diǎn)互聯(lián)操作節(jié)點(diǎn)發(fā)布是平臺(tái)節(jié)點(diǎn)將自身信息公開(kāi)于互聯(lián)互通網(wǎng)絡(luò)中,以供其他節(jié)點(diǎn)查詢?cè)L問(wèn)的過(guò)程節(jié)點(diǎn)發(fā)布宜經(jīng)過(guò)相關(guān)機(jī)構(gòu)審核,未發(fā)布的節(jié)點(diǎn)無(wú)法被網(wǎng)絡(luò)中其他節(jié)點(diǎn)查詢發(fā)布流程應(yīng)包含:a)對(duì)等網(wǎng)絡(luò)中,平臺(tái)節(jié)點(diǎn)以主動(dòng)廣播或定向通知的方式發(fā)布節(jié)點(diǎn)信息;b)星型網(wǎng)絡(luò)中,平臺(tái)節(jié)點(diǎn)將節(jié)點(diǎn)信息發(fā)送至中心節(jié)點(diǎn),由中心節(jié)點(diǎn)將節(jié)點(diǎn)信息添加至全局節(jié)點(diǎn)列表,以廣播或定向通知的方式將列表或特定節(jié)點(diǎn)信息轉(zhuǎn)發(fā),或者等待其他節(jié)點(diǎn)主動(dòng)獲取。4YD/TXXXX—XXXx6.3.2節(jié)點(diǎn)認(rèn)證節(jié)點(diǎn)進(jìn)入隱私計(jì)算互聯(lián)互通網(wǎng)絡(luò)時(shí)應(yīng)進(jìn)行節(jié)點(diǎn)認(rèn)證,節(jié)點(diǎn)間應(yīng)通過(guò)數(shù)字證書(shū)來(lái)判斷彼此身份的有效性和合法性。各節(jié)點(diǎn)的身份標(biāo)識(shí)應(yīng)采用約定的映射規(guī)則,滿足互聯(lián)互通節(jié)點(diǎn)之間身份標(biāo)識(shí)的唯一性。6.3.3節(jié)點(diǎn)查詢節(jié)點(diǎn)查詢是某一平臺(tái)節(jié)點(diǎn)獲取其他可進(jìn)行互聯(lián)互通的平臺(tái)節(jié)點(diǎn)的過(guò)租查詢流程應(yīng)包含:a)對(duì)等網(wǎng)絡(luò)中,平臺(tái)節(jié)點(diǎn)通過(guò)廣播的方式主動(dòng)獲得其他節(jié)點(diǎn)信息:b)星型網(wǎng)絡(luò)中,平臺(tái)節(jié)點(diǎn)面向中心節(jié)點(diǎn)獲取全局節(jié)點(diǎn)列表或特定節(jié)點(diǎn)信息:c)如已完成線下協(xié)商,平臺(tái)節(jié)點(diǎn)根據(jù)線下協(xié)商結(jié)果,手動(dòng)輸入特定節(jié)點(diǎn)的信息6.3.4節(jié)點(diǎn)授權(quán)節(jié)點(diǎn)授權(quán)是能夠相互查詢的節(jié)點(diǎn)間進(jìn)行授權(quán)操作的過(guò)程,只有經(jīng)過(guò)授權(quán)的節(jié)點(diǎn)雙方才能互相發(fā)送隱私計(jì)算業(yè)務(wù)請(qǐng)求。授權(quán)狀態(tài)應(yīng)為非永久性的,可依照授權(quán)期限或隨時(shí)取消授權(quán)。節(jié)點(diǎn)授權(quán)流程包括申請(qǐng)授權(quán)和審核授權(quán),一方向另一方發(fā)起授權(quán)申請(qǐng),在審核通過(guò)后雙方即建立節(jié)點(diǎn)合作關(guān)系對(duì)等網(wǎng)絡(luò)中,節(jié)點(diǎn)授權(quán)流程應(yīng)包含:a)節(jié)點(diǎn)向目標(biāo)平臺(tái)節(jié)點(diǎn)發(fā)送合作申請(qǐng);b)目標(biāo)平臺(tái)節(jié)點(diǎn)對(duì)申請(qǐng)合作節(jié)點(diǎn)的身份進(jìn)行審核,并返回審核結(jié)果。星型網(wǎng)絡(luò)中,節(jié)點(diǎn)授權(quán)流程應(yīng)包含:a)節(jié)點(diǎn)向中心節(jié)點(diǎn)發(fā)送合作申請(qǐng);b)中心節(jié)點(diǎn)將合作申請(qǐng)轉(zhuǎn)發(fā)給對(duì)應(yīng)的目標(biāo)平臺(tái)節(jié)點(diǎn)c)目標(biāo)平臺(tái)節(jié)點(diǎn)對(duì)申請(qǐng)合作節(jié)點(diǎn)的身份進(jìn)行審核,并返回審核結(jié)果。6.3.5節(jié)點(diǎn)列表管理節(jié)點(diǎn)列表管理是對(duì)節(jié)點(diǎn)的查詢、權(quán)限配置等內(nèi)容進(jìn)行管理,用于維持節(jié)點(diǎn)在互聯(lián)互通網(wǎng)絡(luò)中正常運(yùn)作的基本能力相應(yīng)的管理要求應(yīng)包含;a)對(duì)等網(wǎng)絡(luò)中,平臺(tái)節(jié)點(diǎn)應(yīng)支持對(duì)互聯(lián)互通網(wǎng)絡(luò)中的合作節(jié)點(diǎn)和全體節(jié)點(diǎn)分別進(jìn)行列表管理,宜包括列表查看、權(quán)限配置等;b)星型網(wǎng)絡(luò)中,平臺(tái)節(jié)點(diǎn)和中心節(jié)點(diǎn)分別對(duì)列表進(jìn)行管理:1)平臺(tái)節(jié)點(diǎn)應(yīng)對(duì)合作節(jié)點(diǎn)進(jìn)行列表管理,宜包括查看、權(quán)限配置等;2)中心節(jié)點(diǎn)應(yīng)對(duì)互聯(lián)互通網(wǎng)絡(luò)中的全體節(jié)點(diǎn)進(jìn)行列表管理,宜包含查詢、權(quán)限配置、角色和角色組管理等。6.3.6節(jié)點(diǎn)信息和狀態(tài)同步節(jié)點(diǎn)信息和狀態(tài)同步是平臺(tái)節(jié)點(diǎn)的節(jié)點(diǎn)信息、節(jié)點(diǎn)狀態(tài)發(fā)生變更后,主動(dòng)通知合作節(jié)點(diǎn)進(jìn)行更新的過(guò)程。節(jié)點(diǎn)狀態(tài)包括:a)初始化狀態(tài)節(jié)點(diǎn)啟動(dòng)中,進(jìn)行環(huán)境資源的準(zhǔn)備,準(zhǔn)備就緒后可通過(guò)節(jié)點(diǎn)認(rèn)證進(jìn)入在線狀態(tài);b)在線狀態(tài)節(jié)點(diǎn)正常工作中,已加入互聯(lián)互通網(wǎng)絡(luò),可與其他節(jié)點(diǎn)進(jìn)行跨平臺(tái)聯(lián)合隱私計(jì)算任務(wù)。其中,當(dāng)節(jié)點(diǎn)加入到網(wǎng)絡(luò)中但未加入任何隱私計(jì)算任務(wù)時(shí),處于在線等待狀態(tài):當(dāng)節(jié)點(diǎn)接收到隱私計(jì)算任務(wù)時(shí),處于在線工作狀態(tài);當(dāng)節(jié)點(diǎn)暫停全部隱私計(jì)算任務(wù)時(shí),處于在線掛起狀態(tài):)離線狀態(tài):節(jié)點(diǎn)因網(wǎng)絡(luò)故障或其他原因離線后,其他節(jié)點(diǎn)無(wú)法訪問(wèn)。d)重啟狀態(tài):節(jié)點(diǎn)重啟中,對(duì)歷史任務(wù)數(shù)據(jù)等進(jìn)行加載o)異常狀態(tài):節(jié)點(diǎn)遇到異常情況,自動(dòng)重啟或者需運(yùn)維人員進(jìn)行問(wèn)題分析與重啟:不同節(jié)點(diǎn)狀態(tài)間的切換規(guī)則如圖1所示:圖1節(jié)點(diǎn)狀態(tài)切換示意圖節(jié)點(diǎn)信息和狀態(tài)同步的方式和流程應(yīng)包含a)對(duì)等網(wǎng)絡(luò)中,平臺(tái)節(jié)點(diǎn)采取主動(dòng)廣播或定向通知的方式,實(shí)時(shí)同步變更后的節(jié)點(diǎn)信息、節(jié)點(diǎn)狀態(tài);b)星型網(wǎng)絡(luò)中,平臺(tái)節(jié)點(diǎn)采取主動(dòng)推送的方式,實(shí)時(shí)將變更后的節(jié)點(diǎn)信息、節(jié)點(diǎn)狀態(tài)發(fā)送給中心節(jié)點(diǎn),由中心節(jié)點(diǎn)進(jìn)行全局節(jié)點(diǎn)列表更新及節(jié)點(diǎn)信息和狀態(tài)的轉(zhuǎn)發(fā)。7數(shù)據(jù)互聯(lián)數(shù)據(jù)資源是異構(gòu)隱私計(jì)算技術(shù)平臺(tái)間協(xié)同完成同一隱私計(jì)算任務(wù)的基礎(chǔ)資源。數(shù)據(jù)描述信息應(yīng)包含:a)數(shù)據(jù)集ID,描述數(shù)據(jù)集的唯一編號(hào):d)數(shù)據(jù)集所有者,描述數(shù)據(jù)集所屬的機(jī)構(gòu)名稱及機(jī)構(gòu)標(biāo)識(shí);)數(shù)據(jù)集使用范圍,描述數(shù)據(jù)集對(duì)當(dāng)前節(jié)點(diǎn)的使用范圍、使用次數(shù)等:0列元數(shù)據(jù),與字段排序保持一致,描述字段名/特征名、字段類型、字段描述等數(shù)據(jù)描述信息宜包含其他補(bǔ)充信息,例如元數(shù)據(jù)來(lái)源、數(shù)據(jù)集字節(jié)大小、行數(shù)、可用狀態(tài)、數(shù)據(jù)用途、數(shù)據(jù)類型、數(shù)據(jù)集位置等。6YD/TXXXX—XXXx7.2數(shù)據(jù)互聯(lián)操作7.2.1數(shù)據(jù)發(fā)布數(shù)據(jù)發(fā)布是平臺(tái)節(jié)點(diǎn)將用于隱私計(jì)算的數(shù)據(jù)資源公開(kāi)于互聯(lián)互通網(wǎng)絡(luò)中,以供其他節(jié)點(diǎn)查詢、使用的過(guò)程。未發(fā)布的數(shù)據(jù)資源無(wú)法被網(wǎng)絡(luò)中的其他節(jié)點(diǎn)查詢。發(fā)布流程應(yīng)包含:a)對(duì)等網(wǎng)絡(luò)中,平臺(tái)節(jié)點(diǎn)以主動(dòng)廣播或定向通知的方式發(fā)布數(shù)據(jù)資源信息b)星型網(wǎng)絡(luò)中,平臺(tái)節(jié)點(diǎn)將資源信息發(fā)送至中心節(jié)點(diǎn),由中心節(jié)點(diǎn)將該資源信息添加至全局資源列表,以廣播或定向通知的方式將列表或特定數(shù)據(jù)資源信息轉(zhuǎn)發(fā),或者等待其他節(jié)點(diǎn)主動(dòng)獲取。7.2.2數(shù)據(jù)認(rèn)證節(jié)點(diǎn)提供的數(shù)據(jù)資源應(yīng)提供完整性、來(lái)源合法性、規(guī)范性等證明,只有提供相關(guān)證明的數(shù)據(jù)資源才能被其他節(jié)點(diǎn)查詢?cè)L問(wèn)和申請(qǐng)使用授權(quán)。其他節(jié)點(diǎn)加載該數(shù)據(jù)資源前宜進(jìn)行完整性、來(lái)源合法性和規(guī)范性驗(yàn)證。各節(jié)點(diǎn)可根據(jù)實(shí)際需求協(xié)商采取不同的證明和驗(yàn)證手段數(shù)據(jù)查詢是指平臺(tái)節(jié)點(diǎn)獲取其他節(jié)點(diǎn)發(fā)布的、可參與互聯(lián)互通計(jì)算的數(shù)據(jù)集的過(guò)程。各節(jié)點(diǎn)應(yīng)提供接口查詢已發(fā)布的數(shù)據(jù),同時(shí)節(jié)點(diǎn)也應(yīng)具有查詢其他節(jié)點(diǎn)所發(fā)布數(shù)據(jù)的能力。查詢流程應(yīng)包含:a)對(duì)等網(wǎng)絡(luò)中,平臺(tái)節(jié)點(diǎn)通過(guò)廣播的方式獲得其他節(jié)點(diǎn)的數(shù)據(jù)資源列表和信息;b)星型網(wǎng)絡(luò)中,平臺(tái)節(jié)點(diǎn)面向中心節(jié)點(diǎn)查詢并獲取全局?jǐn)?shù)據(jù)資源列表或特定數(shù)據(jù)信息o)如已完成線下協(xié)商,平臺(tái)節(jié)點(diǎn)根據(jù)線下協(xié)商結(jié)果,手動(dòng)輸入特定節(jié)點(diǎn)的數(shù)據(jù)資源位置來(lái)獲取數(shù)據(jù)。7.2.4數(shù)據(jù)授權(quán)數(shù)據(jù)授權(quán)是節(jié)點(diǎn)對(duì)能夠相互查詢的數(shù)據(jù)進(jìn)行授權(quán)操作的過(guò)程,當(dāng)節(jié)點(diǎn)間具有合作關(guān)系時(shí)才能進(jìn)行數(shù)據(jù)授權(quán)操作,只有經(jīng)過(guò)授權(quán)的數(shù)據(jù)資源才能參與雙方合作的隱私計(jì)算任務(wù),被計(jì)算任務(wù)加載和調(diào)度。授權(quán)狀態(tài)應(yīng)為非永久性的,可依照授權(quán)期限或隨時(shí)取消授權(quán)數(shù)據(jù)資源授權(quán)流程包括申請(qǐng)授權(quán)和審核授權(quán),一方向另一方發(fā)起授權(quán)申請(qǐng),在審核通過(guò)后雙方即建立數(shù)據(jù)合作關(guān)系。對(duì)等網(wǎng)絡(luò)中,數(shù)據(jù)資源授權(quán)流程應(yīng)包含:a)節(jié)點(diǎn)向目標(biāo)平臺(tái)節(jié)點(diǎn)發(fā)送數(shù)據(jù)授權(quán)申請(qǐng):b)目標(biāo)平臺(tái)節(jié)點(diǎn)對(duì)申請(qǐng)節(jié)點(diǎn)進(jìn)行身份認(rèn)證后,對(duì)數(shù)據(jù)資源的使用權(quán)限(包括但不限于數(shù)據(jù)的用法、用量、用時(shí)等)進(jìn)行審核。并返回審格結(jié)果星型網(wǎng)絡(luò)中,數(shù)據(jù)資源授權(quán)流程應(yīng)包含a)節(jié)點(diǎn)向中心節(jié)點(diǎn)發(fā)送數(shù)據(jù)授權(quán)申請(qǐng):b)中心節(jié)點(diǎn)將授權(quán)申請(qǐng)轉(zhuǎn)發(fā)給對(duì)應(yīng)的目標(biāo)平臺(tái)節(jié)點(diǎn):o)目標(biāo)平臺(tái)節(jié)點(diǎn)對(duì)申請(qǐng)節(jié)點(diǎn)進(jìn)行身份認(rèn)證后,對(duì)數(shù)據(jù)資源的使用權(quán)限(包括但不限于數(shù)據(jù)的用法、用量、用時(shí)等)進(jìn)行審核,并返回審核結(jié)果。7.2.5數(shù)據(jù)列表管理數(shù)據(jù)資源列表管理是對(duì)數(shù)據(jù)資源的查詢、權(quán)限配置等內(nèi)容進(jìn)行管理,應(yīng)包含:a)對(duì)等網(wǎng)絡(luò)中,平臺(tái)節(jié)點(diǎn)應(yīng)支持對(duì)自有數(shù)據(jù)、合作節(jié)點(diǎn)授權(quán)數(shù)據(jù)和互聯(lián)互通網(wǎng)絡(luò)中全體數(shù)據(jù)資源進(jìn)行列表管理,宜包括列表查看、權(quán)限配置等:b)星型網(wǎng)絡(luò)中,平臺(tái)節(jié)點(diǎn)和中心節(jié)點(diǎn)分別對(duì)資源列表進(jìn)行管理:1)平臺(tái)節(jié)點(diǎn)應(yīng)對(duì)自有數(shù)據(jù)和合作節(jié)點(diǎn)授權(quán)的數(shù)據(jù)資源進(jìn)行列表管理,宜包括查詢權(quán)限配置等:2)中心節(jié)點(diǎn)應(yīng)對(duì)互聯(lián)互通網(wǎng)絡(luò)中全體數(shù)據(jù)資源進(jìn)行列表管理,宜包含查詢、權(quán)限配置、角色和角色組管理、統(tǒng)一資源目錄查看等。7.2.6數(shù)據(jù)信息和狀態(tài)同步數(shù)據(jù)信息和狀態(tài)同步是平臺(tái)節(jié)點(diǎn)的數(shù)據(jù)資源信息、數(shù)據(jù)資源狀態(tài)發(fā)生變更后,主動(dòng)通知合作節(jié)點(diǎn)進(jìn)行更新,并自動(dòng)更新資源列表的過(guò)程。數(shù)據(jù)資源狀態(tài)包括:a)可用狀態(tài);數(shù)據(jù)發(fā)布后,所有節(jié)點(diǎn)可在全體資源列表中正常查詢并申請(qǐng)授權(quán)使用該數(shù)據(jù),合作節(jié)點(diǎn)可在授權(quán)的數(shù)據(jù)資源列表中正常查看和使用該數(shù)據(jù);b)不可用狀態(tài):包含但不限于授權(quán)變更、資源撤銷等,正在使用該數(shù)據(jù)的合作節(jié)點(diǎn)仍可正常執(zhí)行當(dāng)前任務(wù),任務(wù)結(jié)束后無(wú)法再用該數(shù)據(jù)參與新任務(wù)。數(shù)據(jù)信息和狀態(tài)同步的方式和流程應(yīng)包含:a)對(duì)等網(wǎng)絡(luò)中,平臺(tái)節(jié)點(diǎn)采取主動(dòng)推送的方式,實(shí)時(shí)將變更后的數(shù)據(jù)信息、數(shù)據(jù)狀態(tài)發(fā)送給已授權(quán)的所有合作節(jié)點(diǎn)并將該資源信息在全體資源列表和授權(quán)資源列表中進(jìn)行更新;b)星型網(wǎng)絡(luò)中,平臺(tái)節(jié)點(diǎn)采取主動(dòng)推送的方式,實(shí)時(shí)將變更后的數(shù)據(jù)信息、數(shù)據(jù)狀態(tài)發(fā)送給己授權(quán)的所有合作節(jié)點(diǎn)和中心節(jié)點(diǎn),更新授權(quán)數(shù)據(jù)列表再由中心節(jié)點(diǎn)將該信息、狀態(tài)在全體數(shù)據(jù)資源列表中進(jìn)行更新,更新過(guò)程中應(yīng)保證整個(gè)網(wǎng)絡(luò)中數(shù)據(jù)資源信息的一致性。8.1算法描述算法是實(shí)現(xiàn)隱私計(jì)算功能的準(zhǔn)確而完整的描述,是一系列解決問(wèn)題的清晰指令。本文件中算法也指隱私計(jì)算理論邏輯的代碼實(shí)現(xiàn),通過(guò)封裝算法形成的可獨(dú)立執(zhí)行隱私計(jì)算功能的模塊單元稱為算法組件,算法組件能夠完成一個(gè)或多個(gè)特定的計(jì)算或算法,可以獨(dú)立部署算法信息應(yīng)包含:a)算法ID,描述算法的唯一標(biāo)識(shí)b)算法名稱;c)算法版本;d)算法來(lái)源信息,如描述提供算法資源的節(jié)點(diǎn)名稱、節(jié)點(diǎn)1D、機(jī)構(gòu)名稱等;o)算法類型,描述算法類型標(biāo)識(shí)f)算法可用狀態(tài),描述算法當(dāng)前可用狀態(tài),如可用、不可用等;g)算法入?yún)?,描述算法輸入?shù)據(jù)h)算法出參,描述算法輸出數(shù)據(jù)。算法信息宜包含其他補(bǔ)充信息,例如算法提供方式(組件包、容器)、算法資源大小開(kāi)發(fā)者信息、安全認(rèn)證信息、算法描述。8YD/TXXXX—XXXx8.2算法互聯(lián)操作8.2.1算法發(fā)布算法發(fā)布是平臺(tái)節(jié)點(diǎn)將用于隱私計(jì)算的算法組件信息公開(kāi)于互聯(lián)互通網(wǎng)絡(luò)中,以供其他節(jié)點(diǎn)查詢、使用的過(guò)程。未發(fā)布的算法無(wú)法被網(wǎng)絡(luò)中的其他節(jié)點(diǎn)查詢。發(fā)布流程應(yīng)包含:a)對(duì)等網(wǎng)絡(luò)中,平臺(tái)節(jié)點(diǎn)以主動(dòng)廣播或定向通知的方式發(fā)布算法信息;b)星型網(wǎng)絡(luò)中,平臺(tái)節(jié)點(diǎn)將算法信息發(fā)送至中心節(jié)點(diǎn),由中心節(jié)點(diǎn)將算法信息添加至全局資源列表,以廣播或定向通知的方式將列表或特定算法信息轉(zhuǎn)發(fā),或者等待其他節(jié)點(diǎn)主動(dòng)獲取。8.2.2算法認(rèn)證節(jié)點(diǎn)提供的算法資源應(yīng)提供完整性、安全性等證明,只有提供相關(guān)證明的算法資源才能被其他節(jié)點(diǎn)查詢?cè)L問(wèn)和申請(qǐng)使用授權(quán)。其他節(jié)點(diǎn)加載該算法資源前宜進(jìn)行完整性、理論安全性、實(shí)現(xiàn)安全性等驗(yàn)證。各節(jié)點(diǎn)可根據(jù)實(shí)際需求協(xié)商采取不同的證明和驗(yàn)證手段。8.2.3算法查詢算法查詢是指平臺(tái)節(jié)點(diǎn)獲取其他節(jié)點(diǎn)發(fā)布的、可參與互聯(lián)互通計(jì)算的算法組件信息的過(guò)各節(jié)點(diǎn)應(yīng)提供接口供查詢已發(fā)布的算法資源,同時(shí)節(jié)點(diǎn)也應(yīng)具有查詢其他節(jié)點(diǎn)所發(fā)布算法的能力。算法提供者或注冊(cè)中心應(yīng)提供算法資源列表和信息查詢,當(dāng)資源列表和資源信息發(fā)生更新時(shí),應(yīng)及時(shí)同步其他參與方。查詢流程應(yīng)包含:a)對(duì)等網(wǎng)絡(luò)中,平臺(tái)節(jié)點(diǎn)通過(guò)廣播方式獲得其他節(jié)點(diǎn)的算法資源列表和信息:b)星型網(wǎng)絡(luò)中,平臺(tái)節(jié)點(diǎn)面向中心節(jié)點(diǎn)查詢并獲取全局算法資源列表或特定算法信息o)如已完成線下協(xié)商,平臺(tái)節(jié)點(diǎn)可根據(jù)線下協(xié)商結(jié)果,手動(dòng)輸入特定節(jié)點(diǎn)的算法資源位置來(lái)獲取算法。8.2.4算法授權(quán)算法授權(quán)是向申請(qǐng)節(jié)點(diǎn)對(duì)查詢的算法資源進(jìn)行授權(quán)操作的過(guò)程。當(dāng)節(jié)點(diǎn)間具有合作關(guān)系時(shí)才能進(jìn)行算法授權(quán)操作,只有經(jīng)過(guò)授權(quán)的算法資源才能參與雙方合作的隱私計(jì)算任務(wù),并被計(jì)算任務(wù)加載和調(diào)度。授權(quán)狀態(tài)應(yīng)為非永久性的,節(jié)點(diǎn)雙方在授權(quán)后,可隨時(shí)取消授權(quán)。算法資源授權(quán)流程包括申請(qǐng)授權(quán)和審核授權(quán)。一方向另一方發(fā)起授權(quán)申請(qǐng),在審核通過(guò)后雙方即建立算法合作關(guān)系。對(duì)等網(wǎng)絡(luò)中,算法資源授權(quán)流程應(yīng)包含如下:a)節(jié)點(diǎn)向目標(biāo)平臺(tái)節(jié)點(diǎn)發(fā)送算法授權(quán)申請(qǐng):b)目標(biāo)平臺(tái)節(jié)點(diǎn)對(duì)申請(qǐng)節(jié)點(diǎn)進(jìn)行身份認(rèn)證后,對(duì)算法的使用進(jìn)行審核,并返回審核結(jié)星型網(wǎng)絡(luò)中,算法資源授權(quán)流程應(yīng)包含如下a)節(jié)點(diǎn)向中心節(jié)點(diǎn)發(fā)送資源授權(quán)申請(qǐng):b)中心節(jié)點(diǎn)將授權(quán)申請(qǐng)轉(zhuǎn)發(fā)給對(duì)應(yīng)的目標(biāo)平臺(tái)節(jié)點(diǎn);)目標(biāo)平臺(tái)節(jié)點(diǎn)對(duì)申請(qǐng)節(jié)點(diǎn)進(jìn)行身份認(rèn)證后,對(duì)算法的使用進(jìn)行審核,并返回審核結(jié)8.2.5算法列表管理算法資源列表管理是對(duì)算法資源的查詢、權(quán)限配置等內(nèi)容進(jìn)行管理,應(yīng)包含:a)對(duì)等網(wǎng)絡(luò)中,平臺(tái)節(jié)點(diǎn)應(yīng)支持對(duì)自有算法、合作節(jié)點(diǎn)授權(quán)算法和互聯(lián)互通網(wǎng)絡(luò)中全體資源進(jìn)行列表管理,宜包括列表查詢、權(quán)限配置等:b)星型網(wǎng)絡(luò)中,平臺(tái)節(jié)點(diǎn)和中心節(jié)點(diǎn)分別對(duì)資源列表進(jìn)行管理:1)平臺(tái)節(jié)點(diǎn)應(yīng)對(duì)自有資源和合作節(jié)點(diǎn)授權(quán)的算法資源進(jìn)行列表管理,宜包括查詢權(quán)限配置等;2)中心節(jié)點(diǎn)應(yīng)對(duì)互聯(lián)互通網(wǎng)絡(luò)中全體算法資源進(jìn)行列表管理,宜包含查詢、權(quán)限配置、角色和角色組管理、統(tǒng)一資源目錄查看等。8.2.6算法信息和狀態(tài)同步算法信息和狀態(tài)同步是平臺(tái)節(jié)點(diǎn)的算法信息、算法狀態(tài)發(fā)生變更后,主動(dòng)通知合作節(jié)點(diǎn)進(jìn)行更新,并自動(dòng)更新算法資源列表的過(guò)程。算法狀態(tài)包括可用和不可用兩種狀態(tài);a)可用狀態(tài)算法發(fā)布后,所有節(jié)點(diǎn)可在全體資源列表中正常查看并申請(qǐng)授權(quán)使用該算法,合作節(jié)點(diǎn)也可在授權(quán)的算法資源列表中正常查看和使用該算法b)不可用狀態(tài)包含但不限于授權(quán)變更、資源撤銷等,正在使用該算法的合作節(jié)點(diǎn)仍可正常執(zhí)行當(dāng)前任務(wù),任務(wù)結(jié)束后無(wú)法再用該算法參與新任務(wù)。算法信息和狀態(tài)同步的方式和流程應(yīng)包含:a)對(duì)等網(wǎng)絡(luò)中,平臺(tái)節(jié)點(diǎn)采取主動(dòng)推送的方式,實(shí)時(shí)將變更后的算法信息、算法狀態(tài)發(fā)送給已授權(quán)的所有合作節(jié)點(diǎn)并將該算法信息在全體資源列表和授權(quán)資源列表中進(jìn)行更新;b)星型網(wǎng)絡(luò)中,平臺(tái)節(jié)點(diǎn)采取主動(dòng)推送的方式,實(shí)時(shí)將變更后的算法信息、算法狀態(tài)發(fā)送給已授權(quán)的所有合作節(jié)點(diǎn)和中心節(jié)點(diǎn),更新授權(quán)算法列表再由中心節(jié)點(diǎn)將該算法信息、算法狀態(tài)在全體資源列表中進(jìn)行更新,中心節(jié)點(diǎn)更新過(guò)程中保證整個(gè)網(wǎng)絡(luò)中算法資源信息一致性。8.3算法互聯(lián)模式8.3.1跨平臺(tái)算法遷移跨平臺(tái)算法遷移是不同廠商對(duì)外提供可遷移的算法組件插件接口,支持在跨平臺(tái)互聯(lián)互通網(wǎng)絡(luò)中交叉部署并協(xié)同完成同一隱私計(jì)算任務(wù)的過(guò)程。介平臺(tái)宜支持運(yùn)行不同開(kāi)發(fā)者的算法組件,同一開(kāi)發(fā)者的算法組件宜支持在不同平臺(tái)運(yùn)行??缙脚_(tái)算法組件遷移的過(guò)程見(jiàn)圖2所示,應(yīng)滿足如下要求:a)算法組件遷移前應(yīng)獲得互聯(lián)參與節(jié)點(diǎn)的授權(quán),應(yīng)對(duì)跨平臺(tái)的依賴條件(包括但不限于操作系統(tǒng)要求、容器要求、網(wǎng)絡(luò)要求、計(jì)算硬件資源要求等)進(jìn)行協(xié)商,在協(xié)商一致后進(jìn)行遷移部署,避免遷移部署后的運(yùn)行異常等兼容性問(wèn)題

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論