序
當今信息技術日新月異,信息呈爆炸式增長,人類文明正在經歷從信息科技(Information Technology,IT)時代到數據科技(Data Technology,DT)時代的飛速變革。新業態和新服務模式不斷迭代演進,大型互聯網公司在服務用戶的過程中通過采集、存留、交換、衍生等手段積累了海量數據。在泛在網絡環境下,數據頻繁跨境、跨系統、跨生態圈交互在信息服務的推動下成為常態,進而加大了隱私信息在不同信息系統中有意或無意留存的可能性,隱私信息保護短板效應、隱私侵權追蹤溯源難等問題隨之而來,且愈發嚴重。為此,政府部門展現出對這一問題高度重視的姿態。例如,歐盟頒布的《通用數據保護條例》(General Data Protection Regulation,GDPR)強化了對被遺忘權、刪除權的要求;我國頒布的《中華人民共和國民法典》將隱私保護納入法律規定;中央網信辦、工業和信息化部、公安部、市場監管總局四部門聯合發布《關于開展App違法違規收集使用個人信息專項治理的公告》規范個人信息采集等。
為解決違背用戶意愿過度使用或濫用個人信息的問題,隱私保護技術研究領域應運而生。學者們針對數據采集、位置服務、數據發布等不同應用場景提出了諸多解決方案,這些方案雖能在特定應用場景、特定假設條件下解決特定的隱私信息泄露問題,但當面對“萬物互聯”場景,尤其是大型信息服務系統的隱私泄露問題時,現有的隱私保護方案缺乏提供體系化的保護能力。例如,基于數據安全或脫敏的解決方案零散,沒有從“計算”角度形成體系;缺乏面向全生命周期和多模態隱私信息的脫敏模型;隱私信息在泛在、不可預測地跨系統隨機交換時不能受控共享;隱私保護效果缺乏統一度量;缺乏高效的隱私侵權判定和溯源機制;服務商和監管機構的主被動監管缺乏實現手段等。
本書作者長期從事信息保護方面的理論研究與工程實踐工作,承擔了該領域國家自然科學基金、國家重點研發計劃等重要科研項目。為提出泛在互聯環境下的隱私保護體系化理論與計算框架,本書作者在開展隱私保護科研工作過程中進行了有益的原始創新,通過對隱私保護的內涵進行梳理,明確將隱私保護分類為隱私防護和隱私脫敏兩類,將隱私保護的“三權(知情權、被遺忘權、刪除權)”擴充到“四權(知情權、被遺忘權、刪除權、延伸授權)”,并率先提出了隱私計算理論和技術體系。作者將上述成果以及對隱私計算未來發展的認識和思考進行了系統的總結,并以此為核心形成了本書的內容。作者厘清了隱私計算的研究范疇、理論與計算框架,并深入淺出地闡述了為什么要研究隱私計算、什么是真正的隱私計算、如何研究隱私計算、隱私計算成果如何落地,以及隱私計算如何演化發展。因此,本書既有助于指導從事隱私計算研究與實踐的讀者,也有益于進一步吸引更多的學者和行業研究人員從事隱私計算的理論研究和技術研發。
本書作者從2015年發起并在國內外連續組織了6屆隱私計算國際學術研討會,并于2018年在中國中文信息學會中組織成立了隱私計算專業委員會,從而推動了國內隱私保護技術的研究。6年來,作者努力探究和豐富隱私計算的內涵,不斷完善隱私計算的理論和技術體系,隱私計算的框架愈發成熟,也得到了學術界和產業界的認同。我相信本書的出版有助于不斷完善隱私計算理論和技術體系,從而進一步推動我國個人信息保護技術的發展和落地應用,進一步促進信息受控共享,為我國數字經濟的健康發展、行穩致遠保駕護航。
2021年3月