-
公开(公告)号:CN114726514A
公开(公告)日:2022-07-08
申请号:CN202210275326.X
申请日:2022-03-21
Applicant: 支付宝(杭州)信息技术有限公司
Abstract: 本说明书实施例描述了数据的处理方法和装置。根据实施例的方法,首先可以由每一个MPC计算方获取数据提供方发送的第一数据分量,然后从N个MPC计算方中选取出M个MPC计算方对各自持有的第一数据分量分别进行乱序操作。通过循环执行选取M个MPC计算方进行乱序的操作,使得选取的MPC计算方都至少有一次没有被选取进行乱序操作。由于数据提供方是将待处理的数据拆分成了N个数据分量,并分别由不同的MPC计算方所持有。如此各个数据分量的持有方之间进行数据交互时,是将乱序后的数据分量交互的。因此任何一方都很难通过交互的数据推断出另一方的数据,从而能够降低隐私数据泄露的风险。
-
公开(公告)号:CN114726512A
公开(公告)日:2022-07-08
申请号:CN202210227410.4
申请日:2022-03-08
Applicant: 支付宝(杭州)信息技术有限公司
Abstract: 本说明书实施例提供了一种数据处理方法和装置,应用于包括数据提供方和N个多方安全计算MPC计算方的系统,所述N为3以上的整数。根据该实施例的方法,首先每一个MPC计算方获取数据提供方发送的数据消息,并利用所述数据消息获取第一数据分量;然后利用所述第一数据分量,进行算数共享处理,得到第二数据分量用以进行MPC处理;其中,N个MPC计算方接收到的N个数据消息包括:所述数据提供方将隐私数据拆分为M个数据分量,并在其中M个数据消息中分别携带其中一个数据分量后发送的,1<M≤N,M为正整数。
-
公开(公告)号:CN113987554A
公开(公告)日:2022-01-28
申请号:CN202111585885.2
申请日:2021-12-23
Applicant: 支付宝(杭州)信息技术有限公司
IPC: G06F21/60
Abstract: 本说明书实施例提供一种获取数据授权的方法、装置及系统,在获取数据授权的方法中,可信计算中心中任意的第一计算节点,从第一提供方接收认证请求。向第一提供方返回认证信息,其中至少包括第一计算节点中运行的第一计算逻辑的第一代码哈希。接收第一提供方在确定第一计算节点通过可信认证,且第一代码哈希通过正确性验证后发送的通道建立请求。根据通道建立请求,建立与第一提供方之间的第一可信通道。通过第一可信通道,接收基于数据提供方的隐私数据获得的若干加密分片的各加密秘钥中的目标加密秘钥,从而获得基于第一计算逻辑,对目标加密秘钥对应的目标加密分片进行计算的权限。由此,可确保数据提供方的隐私数据的安全性。
-
公开(公告)号:CN114726511B
公开(公告)日:2024-03-22
申请号:CN202210227401.5
申请日:2022-03-08
Applicant: 支付宝(杭州)信息技术有限公司
Abstract: 本说明书实施例提供了一种数据处理方法和装置,应用于包括数据提供方和N个多方安全计算MPC计算方的系统,所述N为3以上的整数。根据该实施例的方法,首先各MPC计算方从所述数据提供方发送的数据消息中获取第一数据分量,所述第一数据分量为所述数据提供方将隐私数据拆分后得到的多个数据分量中的部分数据分量,且所述第一数据分量为逻辑分量;然后对所述第一数据分量进行从逻辑分量到算数分量的转换,得到第二数据分量用以进行MPC处理。
-
公开(公告)号:CN117494086A
公开(公告)日:2024-02-02
申请号:CN202311412212.6
申请日:2023-10-27
Applicant: 支付宝(杭州)信息技术有限公司
Abstract: 本说明书实施例公开了一种数据访问方法,包括:接收请求者对目标数据的访问请求,访问请求包括目标数据对应的数据标识以及权限验证信息,然后根据数据标识查找并获取目标数据对应的权限验证规则以及数据密钥密文,其中,数据密钥密文通过对数据密钥加密后得到;再基于权限验证规则对权限验证信息进行访问权限验证,在访问权限验证验证通过时,获取数据密钥密文对应的解密密钥,并基于解密密钥对数据密钥密文进行解密处理,得到数据密钥,最后基于数据密钥解密并访问目标数据。
-
公开(公告)号:CN117454399A
公开(公告)日:2024-01-26
申请号:CN202311422988.6
申请日:2023-10-27
Applicant: 支付宝(杭州)信息技术有限公司
Abstract: 本说明书一个或多个实施例公开了一种三权分置下数据产品使用管控的方法、装置及电子设备。所述方法包括:接收数据产品使用方发送的针对目标数据产品的使用请求,数据产品使用方为所述目标数据产品的运维域以外的使用方;获取对目标数据产品中的各个子目标数据产品的使用权进行管控的数据产品经营方的信息,数据产品经营方的经营权由对子目标数据产品的具有持有权的数据产品提供方进行授权;向数据产品经营方发出针对数据产品经营方所经营的子目标数据产品的使用授权申请;在接收到各个子目标数据产品对应的使用授权通知的情况下,向数据产品使用方发放针对目标数据产品的使用权证书,以使数据产品使用方基于使用权证书使用目标数据产品。
-
公开(公告)号:CN117349856A
公开(公告)日:2024-01-05
申请号:CN202311227145.0
申请日:2023-09-20
Applicant: 支付宝(杭州)信息技术有限公司
Abstract: 本说明书公开了一种数据流通方法、装置、存储介质及电子设备。在本说明书提供的数据流通方法中,在本说明书提供的数据流通方法中,接收提供方发送的原始数据,并在可信执行环境中对所述原始数据进行加密,得到加密数据;当接收到请求方发送的功能脚本时,针对每个功能脚本,确定该功能脚本需要的原始数据对应的加密数据,作为该功能脚本的操作数据;将该功能脚本与所述操作数据传输给一般执行环境,并在所述一般执行环境中根据所述操作数据执行该功能脚本,得到加密结果;将所述加密结果传输到所述可信执行环境,并在所述可信执行环境中对所述加密结果进行解密,得到运算结果;将所述运算结果返回给所述请求方。
-
公开(公告)号:CN116166693B
公开(公告)日:2023-07-25
申请号:CN202310454017.3
申请日:2023-04-21
Applicant: 支付宝(杭州)信息技术有限公司
IPC: G06F16/2453 , G06F16/2455 , G06F16/22 , G06F16/21
Abstract: 本说明书公开了一种基于密态范围索引的数据查询方法、装置以及设备,通过在终端中以树结构存储包含密态数据及其对应的密态范围的基础数据组,在需查询目标密态数据时,基于该目标密态数据对应密态范围内的目标密态取值,从树结构中确定存储目标密态数据的基础数据组的目标节点对应的指定叶子节点,再从该指定叶子节点和根节点之间的路径上的各节点存储的基础数据组中,确定该目标密态取值落入的密态范围对应的基础数据组,将确定出的基础数据组中的密态数据作为查询到的目标密态数据。本方法无需根据目标密态取值,与该终端中存储的各密态范围进行遍历比对,即可确定出目标密态数据,降低了查询过程对计算资源的需求,保证了查询效率。
-
公开(公告)号:CN115904726A
公开(公告)日:2023-04-04
申请号:CN202211674733.4
申请日:2022-12-26
Applicant: 支付宝(杭州)信息技术有限公司
IPC: G06F9/50
Abstract: 本说明书实施例提供一种安全多方计算方法及装置,其中的安全多方计算方法用于针对一批数据进行至少一项目标处理,该一批数据中的每个数据均以分片形式,分布在n个参与方。该安全多方计算方法通过n个参与方中任意的第一参与方执行,包括:将一批数据中各个数据的本方分片划分为m个分组,并对应分配给m组线程。利用m组线程,对m个分组并行执行与其他参与方联合的各项目标处理,其中,第一参与方在m组线程中的至少部分分组中担任不同的安全多方计算mpc角色,不同的mpc角色针对一项目标处理执行不同的目标计算和/或目标传输。
-
公开(公告)号:CN114021198B
公开(公告)日:2022-04-08
申请号:CN202111635107.X
申请日:2021-12-29
Applicant: 支付宝(杭州)信息技术有限公司
Abstract: 本说明书实施例提供一种保护数据隐私的确定共有数据的方法及装置,中间方从第一方和第二方分别获取各自的分桶数据,分桶数据由各方将持有的隐私数据集进行预设分桶处理而得到,预设分桶处理包括,针对任意的隐私数据,根据隐私数据所落入的第一区段,将其映射值填入多个桶空间中的目标桶空间;多个桶空间中任意的第一桶空间包括若干个第一区段;针对任意一方的分桶数据中第一桶空间的第一映射值,将其与另一方的分桶数据中第二桶空间的各映射值进行比较,得到第一映射值的比较结果;第二桶空间与第一桶空间存在共有第一区段;将任一方的分桶数据中各个映射值的比较结果构成的结果集合,发送至第一方和第二方,用于确定两方隐私数据集的共有数据。
-
-
-
-
-
-
-
-
-