智邦平臺將數據聯邦劃分為三個的安全域:數據提供方私有域、數據交換域、聯邦聚合域。私有域和交換域都在參與方本地,私有域持有所有原始數據;數據交換域持有脫敏后用戶身份信息(用戶姓名、身份證號或手機號等)及原始特征和標簽;聯邦聚合域不持有參與方數據,僅接收加密后的模型參數或梯度信息等,并進行聚合計算。域邊界處部署防火墻,通過防火墻策略控制白名單
IP 網段接入訪問。在不同域之間設置策略進行控制,比如在私有域中的數據放入交換域前需要按聯邦約定的方式進行脫敏、匿名化處理,同時,交換域和聯邦域通過 CA
證書雙向認證,且采用加密信道對數據發送和接收進行加密保護。智邦平臺提供交換域和聯邦聚合域的實現;私有域由參與方提供,一般為參與方數據生產環境。交換域和私有域部署在參與方本地,聯邦聚合域部署在第三方機構。