检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
用实践。 表1 常用最佳实践 实践 描述 基于TICS实现端到端的企业积分查询作业 本最佳实践提供了通过统一制定隐私规则,使用TICS进行安全计算,避免真实数据被窃取的使用案例。 父主题: 快速入门
在审批详情中也可看到两个字段相加的情况,如下图所示。 图2 字段相加 通过查看字段是否可见,以及字段用途,能够确认该字段的应用是否符合自己的安全预期。 父主题: 基于TICS实现端到端的企业积分查询作业
数据量提前过滤 作业运行参数中增加join.runtime.filter参数为true。 开启初筛后,做PSI或者聚合join前,会将提前做过安全处理的小表id放置到大表代理侧,进行提前过滤和初筛。大大减少了需要在网络中消耗的时间,避免传递不需要输出的数据。
险。 企业A和企业B可以使用TICS服务的实时隐匿查询功能,既能满足实时业务高效低延迟的业务需求,又能避免暴露企业A想要查询哪个用户的隐私安全风险。 父主题: 外部数据共享
控制台。 图1 前往计算节点 登录计算节点后,在下图所述位置新建连接器。 图2 新建连接器 输入正确的连接信息,建立数据源和计算节点之间的安全连接。 图3 输入信息 建立完成后,连接器显示正常说明连接正常。 图4 连接正常 进入数据管理,进行数据集发布。 图5 新建数据管理 填写参数信息。
登录成功后,进入到计算节点界面,选择左侧导航栏中“连接器管理”,单击“创建”,在弹出的界面配置创建连接器的参数,配置完成后单击“确定”。 测试功能为数据源连通性及密码正确性的检查测试。 图3 创建连接器(以RDS服务为例) 表1 参数说明 参数名 描述 连接器类型 “连接器类型”选择Hive连接时,需要选择Hive版本,当前仅支持MRS2
IEF上部署的计算节点不支持创建MRS Hive、ModelArts和DWS类型的连接器。 MRS Hive、MySQL、DWS、RDS、ORACLE连接器当前只支持在多方安全计算作业中使用。 API连接器当前只支持在实时预测作业和实时隐匿查询中使用。 创建连接器 用户登录TICS控制台。 进入TICS控制台后,单击页面左侧“计算节点管理”。
IEF上部署的计算节点不支持创建MRS Hive、ModelArts和DWS类型的连接器。 MRS Hive、MySQL、DWS、RDS、ORACLE连接器当前只支持在多方安全计算作业中使用。 API连接器当前只支持在实时预测作业和实时隐匿查询中使用。 创建连接器 用户登录TICS控制台。 进入TICS控制台后,单击页面左侧“计算节点管理”。
事件信息内容主要有:参与方[参与方别名]创建[作业类型]作业[作业名称:作业实例id],使用数据集[数据集名称],耗费[时间],输出[条数]。 多方安全计算作业中的作业详情信息,即SQL语句也会参与审计,但该信息属于敏感信息不会上链。 父主题: 计算节点管理
csv”的文件,即可查看访问密钥(Access Key Id和Secret Access Key)。 每个用户仅允许新增两个访问密钥。 为保证访问密钥的安全,访问密钥仅在初次生成时自动下载,后续不可再次通过管理控制台界面获取。请在生成后妥善保管。 获取项目ID和账号ID 项目ID表示租户的资源
csv”的文件,即可查看访问密钥(Access Key Id和Secret Access Key)。 每个用户仅允许新增两个访问密钥。 为保证访问密钥的安全,访问密钥仅在初次生成时自动下载,后续不可再次通过管理控制台界面获取。请在生成后妥善保管。 获取项目ID和账号ID 项目ID表示租户的资源
“目的端点”参数值为“tics-agent”; “目的端点资源”参数值为“/”。 云租户部署参数 部署规格 中规格 中规格:适用百万级别数据多方安全计算,五十万内对齐样本联邦建模 大规格:适用千万级别数据多方安全计算,百万级别对齐样本联邦建模 虚拟私有云 - 选择合适的VPC 子网 - 选择合适的子网地址 NAT网关
“目的端点”参数值为“tics-agent”; “目的端点资源”参数值为“/”。 云租户部署参数 部署规格 中规格 中规格:适用百万级别数据多方安全计算,五十万内对齐样本联邦建模 大规格:适用千万级别数据多方安全计算,百万级别对齐样本联邦建模 虚拟私有云 - 选择合适的VPC 子网 - 选择合适的子网地址 NAT网关
“目的端点”参数值为“tics-agent”; “目的端点资源”参数值为“/”。 云租户部署参数 部署规格 中规格 中规格:适用百万级别数据多方安全计算,五十万内对齐样本联邦建模 大规格:适用千万级别数据多方安全计算,百万级别对齐样本联邦建模 虚拟私有云 - 选择合适的VPC 子网 - 选择合适的子网地址 NAT网关
创建数据连接器,以MySQL类型为例。 创建数据集 创建数据集,以MySQL类型为例。 发布数据集 发布数据集。 创建分析型作业 创建多方安全计算作业。 保存分析型作业 保存多方安全计算作业。 执行作业 执行多方安全计算作业。 查询作业结果 查询分析作业执行结果。保存分析型作业 准备数据 在调用API之前(分析类型),您需要准备如下数据。
经过计算,66539.583321490225131-66078.857559963717677=461, 通过差分隐私算法保护聚合操作的安全性,使开启算法保护的计算差值与预期得到的实际差值274不同,避免真实数据被窃取。 父主题: 基于TICS实现端到端的企业积分查询作业
迭代次数 即epoch,数据将会被执行的次数。评估型作业的迭代次数固定为1。 训练轮数 训练的轮数,每一轮训练结束都会对各方训练出的权重进行一次安全聚合,评估型作业的轮数固定为1。 重试 开关开启后,执行失败的作业会根据配置定时进行重试,仅对开启后的执行作业生效。 开关关闭后,关闭前已
作业每次运行都将产生一个作业实例,以区分、记录作业历次运行的状况。 作业实例任务(Job instance Task) 作业实例拆解出的更细粒度任务。 多方安全计算 允许多合作方参与的结构化数据SQL分析作业。 可信联邦学习 允许多合作方参与的模型训练、评估作业。 联邦预测学习 允许多合作方参与的样本联合预测作业。
id String 作业实例id。 job_id String 作业ID。 job_ins_type String 作业类型 1.SQL—多方安全计算 2.HFL—横向联邦学习 3.VFL_TRAIN---纵向联邦学习(训练) 4.VFL_EVALUATE---纵向联邦学习(评估) 5
向联邦数据资源中步骤3。 迭代次数 即epoch,数据迭代计算的次数。 训练轮数 训练的轮数,每一轮训练结束都会对各方训练出的权重进行一次安全聚合。 重试 开关开启后,执行失败的作业会根据配置定时进行重试,仅对开启后的执行作业生效。 开关关闭后,关闭前已触发重试的作业不受影响,仅对关闭后的执行作业生效。