发布时间:2020-02-21 19:59 原文链接: 实验室IT安全和数据保护的新方法

实验室数据很有价值,有时极其敏感。特别是,如果他们在医学研究的背景下是个人的。数据保护至关重要:保护测试对象的隐私或公司机密需要量身定制的IT安全解决方案。

与其他生活领域一样,数字化早已进入实验室。计算机不仅支持常规的办公室工作,还使用“智能”实验室设备采集测量数据,协助进行统计分析,并计算模型或模拟。数据安全性在这里至关重要,因为多年来辛苦收集的测量数据的丢失可能会导致多年的科学研究或产品开发。由于IT或技术故障(如木马或病毒,勒索软件等)造成的数据丢失或无法识别的数据更改是严重威胁。

在这方面,实验室对IT安全的要求与其他领域对IT安全的要求没有太大差别。例如,一家贸易公司所有客户数据的丢失可能同样具有威胁性。因此,保护措施是相似的。另一方面,这一贡献旨在研究实验室特有的问题。本文重点介绍密码学研究,并介绍程序和解决方案,希望这些程序和解决方案能够很快达到足够的效率,以便在日常实践中使用,并提高实验室的IT安全性。

现代密码学不仅仅是加密

虽然,尽可能多趁乱如上所述,在日常生活中的IT安全(您应该备份,选择好密码,总是导入与安全相关的补丁),防护措施都没有现代密码学的最新研究课题。几十年来,当今IT安全产品中使用的基本密码机制已经得到很好的理解。近年来的所有攻击都不是对基础密码学的攻击,而是利用终端的差距或实施过程中的错误。在这里不应该考虑这些设备中的一些系统被弱化,故意插入错误。仅仅当前的事态对产品和客户都造成了不好的印象,他们似乎在IT安全方面接受了一切。然而,与此同时,目前的状态证明了密码学的力量,斯诺登的启示显示,密码学只能被绕过,但从不破碎。

现在的密码学已经超越了加密和数字签名。此外,密码学已经从工艺演变为科学。即使对这两种原始物质进行科学调查,也必须从数学角度定义“安全”或具体保护目标,以便使数学证明能够获得安全声明。这个基本原理将密码学与启发式IT安全性区分开来。最初,密码学试图将保护目标和/或安全概念正式化,以便基于定义明确的假设来开发解决方案,这些假设明确地满足模型中定义的安全概念。这种安全性证明适用于所有人,所以也是任何智能攻击者,因此也是以前未知的攻击。在本文中,现代密码学关于实验室特定问题的当前例子将被更详细地考虑。

示例隐私保护分析

密码学的当前研究领域是“隐私保护分析”(PPA)。全人口的长期研究可以为环境因素和个人遗传倾向对健康的共同影响提供有价值的见解。但是,这些研究收集的数据非常敏感。出于隐私的原因,个人主数据通常与其他数据严格分开。此外,例如,遗传和分子生物学数据再次在空间上与其余的临床数据分开存储,并用于记录不同的主键以分配给个体。为了使重新识别变得困难,只有少数人可以访问所有数据库。这显然使数据分析和新统计模型的想法测试变得复杂。为解除这种分离而采取的法律行动,如保密条款,主要增加行政负担,并不保证有效的保护,但只允许随后对侵权行为进行法律起诉。

然而,例如在医学中,使用来自不同研究的数据是非常有用的,例如通过基于一项研究的数据开发模型,然后在另一项研究的数据上进行验证。如果所开发的假设相对简单,那么在不传递遗传或临床数据的情况下进行荟萃分析就足够了。但对于复杂的统计模型,访问原始原始数据至关重要。但是,由于与原始主体或一般法律要求达成数据保护协议,通常禁止这种数据汇集。

解决矛盾:PPA和多方计算

在这里,现代密码学可以提供解决方案。近年来,机器学习对临床数据的自动分析在医学研究中发展迅速。隐私保护分析(PPA)将机器学习技术与安全的多方计算相结合。安全多方计算是一个密码构建模块。它允许多个相互怀疑的各方一起评估一个功能,每个参与方对另一方的输入一无所知。由于密码学方法,后者可以保证为任何智能攻击者提供保证。因此可以在此环境中使用安全的多方计算来消除隐私问题,

安全多方计算的一般方法使得以安全的方式评估任何函数成为可能,这是一个很大的理论成果。不幸的是,这些通用技术的效率相对较低。这是一个问题,特别是对于大量的数据。对于有限类别的功能,已经开发了定制的,高效的密码协议。尽管如此,PPA仍处于起步阶段。然而重要的是,例如通过这篇文章的可能性变得更加清楚,以便这些技术可以进一步发展和使用。隐私保护分析和安全的多方计算解决了矛盾。隐私保持不变,但仍然很大,可以拯救生命的总体研究是可能的。

准确定义数据保护的保护目标

如果输入是个人数据,安全多方计算的结果或PPA的分析结果可能是敏感数据。因此,在不违反隐私的情况下,您可以发布或使用哪些学习结果并不是先验性的。为了澄清是否可以继续使用结果的问题,数据保护的保护目标必须以数学方式精确定义。

目前研究中最受欢迎的术语是“差别隐私”。这种安全的概念确保每个个体的个体数据对研究结果的影响不大。非正式地说,这个安全术语定义如下:您要求查看它是否提供隐私兼容结果的算法在完整的数据集上执行一次。然后记录被减少一个主题并且算法再次执行。不同的是,无论从样品采取什么主题,这两个版本的相应的输出是在一定范围内的值,只有一个预定的上限,则算法的概率满足所述“微分隐私”一词。

差异隐私优于其他隐私保护条款的一个重要优势是它是一种数学上可证明的财产。该术语的可追溯性和精确性甚至影响了法律研究,迄今为止数据保护只是通过参考个人来定义的,而不是数据的有效性。密码学,安全多方计算和差分隐私创造了看似不可能的事实:它们允许进行大规模研究而不违反主体的隐私或泄露公司机密。


相关文章

限免领票丨300+先锋企业齐聚,PMECChina实验室展区邀您尽览行业前沿创新!

实验室作为药物研发与质量控制的核心阵地,是决定研发效率、数据可信度与产品质量的关键环节。在实验室全流程运营中,任一环节的低效或疏漏都可能引发连锁问题:· 数年研发的技术成果,卡在中试到量产的......

中国中医科学院737万元重点实验室项目仪器设备采购意向

中国中医科学院于近日发布了2026年1至2月政府采购意向,投入737万元人民币,专项用于“农业农村部中药材生物学与栽培重点实验室建设项目”。本次采购瞄准实验室的核心能力建设,预算将主要用于购置一系列关......

1600万元预算,岳麓山实验室采购纳米显微扫描成像系统、LCICPMS等设备

为便于供应商及时了解政府采购信息,根据《财政部关于开展政府采购意向公开工作的通知》(财库〔2020〕10号)等有关规定,现将岳麓山实验室(非预算单位)2025年4季度采购意向公开如下:序号采购项目名称......

5000万加速器质谱仪一项目近期采购

中国科学院地球环境研究所 2025年10至12月政府采购意向-黄土科学全国重点实验室提升原始创新能力“两重”建设项目详细情况黄土科学全国重点实验室提升原始创新能力“两重”建设项目项目所在采购......

违规操作酿成惨剧,这家实验室事故致2人身亡

近日,北京经济技术开发区政府官网发布了一起事故调查报告,披露了国内知名CRO(合同研究组织)企业康龙化成一起实验室事故造成2人缺氧窒息死亡的详细情况。报告显示,今年6月3日,北京经济技术开发区河西区泰......

疾病预防控制中心实验室设备采购项目(二次)招标

一、项目基本情况项目编号:[231102]JRGS[GK]20250006-1项目名称:爱辉区农村疾病预防控制中心实验室设备采购项目(二次)采购方式:公开招标预算金额:2,556,000.00元采购需......

博士后被同事连累4年零发表,最新处罚结果公布

一位实验室技术员长期数据造假,不但自毁科研前程,还殃及池鱼,导致同组的一位博士后4年零发表。近日,这一案例中的始作俑者迎来了最新处罚。美国研究诚信办公室(ORI)经调查确认,华盛顿州立大学前实验室技术......

全球首创!“分子考古车”把实验室开进丝绸之路

破译北周武帝宇文邕和皇后阿史那的血统之谜、重建两千年河西走廊人群及六千年山东人群历史、通过遗骸DNA鉴定为无名烈士寻亲……多年来,复旦大学科技考古研究院副教授文少卿带领团队,将分子生物学前沿技术和考古......

第五届CNAS科研实验室专业委员会第二次全体成员会议在京召开

2025年7月24日,第五届中国合格评定国家认可委员会(CNAS)科研实验室专业委员会(以下简称“科专委”)在北京召开第二次全体成员会议,主任委员赵宇亮、副主任委员王海舟及各成员单位的委员及代表共25......

实验室真实再现极端天气下屋面积雪环境

记者近日从哈尔滨工业大学获悉,国家重大科研仪器研制项目“大跨空间结构风—雨—热—雪全过程联合模拟试验系统”研制成功。该系统的研制成功,为深入揭示大跨空间结构风—雨—热—雪耦合作用下屋面积雪全过程演变机......