观点分享 | 冲量在线联合创始人CTO陈浩栋:基于可信执行环境构建更安全的数据流通方案

news2024/11/25 14:54:14

2022年12月28日,由中国信息通信研究院(以下简称中国信通院)、中国通信标准化协会指导,隐私计算联盟、中国通信标准化协会大数据技术标准推进委员会联合主办的2022可信隐私计算峰会在北京召开,本次峰会的主题为“推进隐私计算互联互通,助力可信数据要素流通”,当日网络直播过万人次观看。冲量在线联合创始人&CTO陈浩栋于大会中发表了题为《基于可信执行环境构建更安全的数据流通方案》的演讲。

PART 01
可信执行环境TEE技术展望

隐私计算作为公认解决数据流通的安全问题而生的技术,其包含三种技术路径多方安全计算、联邦学习、可信执行环境(TEE),其中可信执行环境可以兼并隐私安全和性能。
在这里插入图片描述

可信执行环境TEE在国际上作为隐私计算的主流技术路线之一,国外大型公有云AWS、Google Cloud、Azure都有成熟可直接购买的TEE产品,产品大多基于Intel SGX生态打造。依托于国内信创和自主可控的需求,国产化芯片厂商纷纷在TEE方向开始发力,目前支持TEE芯片的厂商海光、鲲鹏、飞腾都已经在量产的芯片里提供了自主可控的TEE实现。

冲量在线作为国内早期推出基于国产化TEE技术的全国产化数据流通与隐私计算解决方案的公司,支持全部国产化芯片厂商适配,设计并发布国内领先的国产化数据流通隐私计算一体机,已在金融、政务、运营商等多行业落地应用。

PART 02
TEE安全特性与实现

在这里插入图片描述

目前来看,TEE具备三个最基本、最通用的安全特性,第一是数据机密性,也就是在TEE当中运算的数据无法被查看,不会泄露;第二是数据的完整性,可以保证数据在计算过程当中不会被篡改;第三是保证代码的完整性,即在TEE当中执行的代码和预期的一致,第一个特性主要是通过TEE的隔离机制来保证的,第二和第三种特性是通过度量和背书证明对外保证。

PART 03
TEE安全增强数据流通方案

在这里插入图片描述

在数据流通系统中,一共有三类流通要素需要撮合,包括数据、算法和计算算力。因为各个要素之间彼此并不一定在同一个机构域内,所以跨域的可信和隐私性保护是要素能够流通起来的前提。在目前的方案中,一是通过数据水印、结合区块链的数据确权、合约定价以及数据NFT技术来保证数据的可溯源可验证能力。二是通过隐私计算基于密码学协议的算法以及基于TEE的计算程序可验证度量保证算法的安全性和可验证性。而计算算力上,冲量在线基于可信执行环境可以在智算、超算、私有云和混合云上提供可验证的可信执行环境。这些可信技术与区块链去中心化技术进一步结合就可以派生出像可信分布式身份DID、数据确权、可验证计算、数据血缘等等数据流通当中必备的可信溯源能力。整套系统裁剪后则可以满足联合统计、联合建模、数据交易、AI SaaS以及数据密态沙箱这些数据流通中常见的应用需求。

冲量在线在此方案基础之上,逐步探索和沉淀出了一套产品矩阵。产品以一站式平台的形式来提供的,包括数据互联平台,即隐私计算平台,解决数据使用的问题;数据交易平台,提供关于数据确权,血缘跟踪,交易管理等相关能力;AI开放平台,提供AI深度学习的SaaS化一站式解决方案能力。
在这里插入图片描述

TEE作为软硬件结合的技术,为保证交付形态友好,除了支持软件私有化的部署外,同时冲量也推出了一体机产品,把软硬件打包一同交付,将软硬件资源性能调配到最优,同时可以把TEE的安全能力扩展到更多的异构加速设备上面。

目前,冲量在线已经与国内全部主流芯片厂商达成合作,包括X86、ARM、自主架构,既满足信任根和信任链完全国产化、自主可控的要求,同时也可以保证产品开箱即用,迅速投入到生产环境当中。
在这里插入图片描述

融合异构加速硬件的可信执行环境将是下一阶段的技术热点方向。当前把CPU端TEE特性扩展到GPU端的实现思路主要有直通模式和代理模式两类。直通模式要求GPU内核态调用可以在TEE中实现,代理模式是通过调用转发的形式在用户态完成数据密态的设备通信。两种方式都可以实现GPU度量和认证、PCIe总线加密、显存加密控制。冲量在线和国产GPU厂商在不同路径上都进行了原型验证,并已经针对生产环境的模型进行过安全性和性能验证,实现上涉及到对TEE-OS内核、GPU驱动、GPU runtime的修改。目前的方案能够对应用层模型保持兼容友好性,且性能加速比与明文计算环境中GPU的加速比接近。当GPU厂商进一步将密码计算逻辑硬件化后,性能优势有望进一步释放。

在这里插入图片描述

演讲的最后,陈浩栋分享了一个关于机密计算在金融场景中的应用。在开放银行的背景下,AI SaaS服务如何通过应用TEE技术手段解决业务痛点,即在AI场景中,模型提供方与服务使用方不互信的前提下同时保证推理特征与模型的机密性。机密计算可作为基础框架,隐私计算平台纳管多个机密计算节点为工作节点;将诸如OCR算法、待推理数据(如合同、发票等)运行在机密计算节点上,客户的合同和发票等敏感数据不会被落盘和泄漏,实现数据方和模型方的互信。

冲量在线认为,硬件安全和密码学安全同样重要,都是保证数据流通安全的基石,两类方法缺一不可的。接下来,TEE为主的硬件安全手段将逐步覆盖到数据流通完整的计算链路的所有节点、所有过程当中,所有参与到计算机密数据的芯片都会有TEE的环境。未来,冲量在线也会持续和业界各位伙伴一起努力,共建更多的技术创新力量,推动隐私计算和数据流通相关技术的发展。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/336671.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

IO多路转接 —— poll和epoll

文章目录1. poll1.1 poll的函数接口1.2 poll的简单测试程序1.3 poll的优缺点分析2. epoll2.1 epoll的函数接口2.2 epoll的工作原理2.3 epoll的工作模式(LT,ET)2.4 epoll的简易服务器实现(默认是LT工作模式)前言: 接上文讲述的select,它有缺点&#xff0c…

一个UML的例子

一、需求分析 1.概念定义 需求分析,要明确以下4个概念的具体内容: 资源是指使用或产生的对象,如人、物料、信息、产品等。 目标是指希望资源处于什么样的状态。 过程是指被执行的活动,这些活动会改变资源的状态。 规则是指在某些…

2023-02-09 - 3 Elasticsearch基础操作

本章主要介绍ES的基础操作,具体包括索引、映射和文档的相关操作。其中,在文档操作中将分别介绍单条操作和批量操作。在生产实践中经常会通过程序对文档进行操作,因此在介绍文档操作时会分别介绍DSL请求形式和Java的高级REST编码形式。 1 索引…

VIF原理

文章目录一、VIF公式和原理对于R方一般回归模型皮尔逊相关系数中的方差VIF原理:一、VIF公式和原理 所谓VIF方法,计算难度并不高。在线性回归方法里,应用最广泛的就是最小二乘法(OLS),只不过我们对每个因子…

锁的优化机制了解嘛?请进!

点个关注,必回关 文章目录自旋锁:自适应锁:锁消除:锁粗化:偏向锁:轻量级锁:从JDK1.6版本之后,synchronized本身也在不断优化锁的机制,有些情况下他并不会是一个很重量级的…

Open AI登录,可以使用ChatGPT!

目录 第一步:准备好上网工具 1、确认自己的IP 二、登录 三、无法登录的问题 第一步:准备好上网工具 1、确认自己的IP 先查看自己的电脑的IP,使用https://www.ip138.com/,看看,然后就可以将自己电脑的IP改成国外的IP&#x…

Word处理控件Aspose.Words功能演示:使用 C++ 拆分 MS Word 文档

Aspose.Words 是一种高级Word文档处理API,用于执行各种文档管理和操作任务。API支持生成,修改,转换,呈现和打印文档,而无需在跨平台应用程序中直接使用Microsoft Word。此外,API支持所有流行的Word处理文件…

利用 ChatGPT 回答 R 相关问题

最近小编也尝试使用了 ChatGPT,下面给出一些知乎上常见 R 语言相关问题的回答。供大家参考: 目录 文章目录目录经典问题预测数据科学软件排名数据科学的 10 个常用 R 包R 语言入门书籍和网站推荐回答专业问题绘图绘制正负柱状图动态散点图构建 Shiny 程…

Java学习笔记-03(API阶段)

前言 目前我们看到的是Java基础部分的一个新的部分API,这是个啥,又能做啥呢? 其实可以概括成一句话:帮助我们站在巨人的肩膀上,实现更加高效的开发,那么我们来一探究竟吧~ API API(Application Programming Interface,应用程序接口)是一些预…

如何使用HTTP远程连接DOCKER?

/etc/systemd/system/docker.service.d/override.conf 写入文件 ##Add this to the file for the docker daemon to use different ExecStart parameters (more things can be added here) [Service] ExecStart ExecStart/usr/bin/dockerd默认情况下使用 systemd 时&#xff0…

报表生成器 FastReport .Net 用户指南 2023(十):Band的属性

FastReport .Net是一款全功能的Windows Forms、ASP.NET和MVC报表分析解决方案,使用FastReport .NET可以创建独立于应用程序的.NET报表,同时FastReport .Net支持中文、英语等14种语言,可以让你的产品保证真正的国际性。 FastReport.NET官方版…

HTTP协议基础知识(URL,请求响应格式,状态码,方法,cookie和session等)

目录 URL urlencode和urldecode http请求格式 http响应格式 http请求解析 http响应发送 http的方法 GET vs POST http的状态码 重定向 http常见报头属性 cookie和session URL 首先我们需要知道以下几点, 1.我们请求的图片,html,…

spring-webflux5 使用websocket

换做平常springboot程序中使用websocket的话是很简单的,只需要三步就能实现前后端的实时通讯。而在spring5中则更简单了,并且支持定点推送与全推送的灵活运用。在这里就分常规编程与响应式编程两种使用,进行记录下。一、非响应式编码1、引入W…

第十节 使用设备树插件实现RGB 灯驱动

Linux4.4 以后引入了动态设备树(Dynamic DeviceTree),我们这里翻译为“设备树插件”。设备树插件可以理解为主设备树的“补丁”它动态的加载到系统中,并被内核识别。例如我们要在系统中增加RGB 驱动,那么我们可以针对R…

深入理解Android图形系统

一、图形系统简介图形系统是计算机中最重要的子系统之一。我们平时使用的电脑、手机都是图形界面的。对于普通人来说,没有图形界面的计算机几乎是没法用的,今天我们就来讲一讲图形系统背后的原理。1.1 图形系统的诞生早期的计算机是没有图形界面的&#…

一种基于深度学习的单导联心电信号睡眠呼吸暂停检测方法

在R峰识别的基础上,加入S峰的识别,并论正了该策略对检测结果的有效性。 1、大致方法 将数据集(ECG信号)划分为每五分钟的一个片段,为了减少噪声和信号伪影,首先对信号应用了一个有限脉冲响应(…

使用python加密主机文件几种方法实现

本文主要介绍了使用python加密主机文件几种方法实现,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来一起学习学习吧数据加密是一种保护数据安全的技术,通过对数据进行编…

你所不知道的Number()、parseInt()、parseFloat()转换细则

为什么要写这篇文章 最近在阅读《javascript高级程序设计》(第6版)这本书,以写代记。同时刚刚入职新公司,发现自己对于number类型转换的细节掌握不足 使用场景 我们常常对于很多字符串类型的数字需要转换成Number,一…

2023春节,蔚来高速免费换电累计达37万余次

2023年春节放假前,蔚来官方宣布高速换电免费消息: 在高速公路上(含高速出入口)的所有蔚来汽车换电站将为蔚来用户,提供不限次免费换电服务。 消息发布后,部分电动车企也进行了跟进,提供了特定区…

二十四、Gtk4-GtkExpression

GtkExpression是一种基本类型。它不是GObject的后代。GtkExpression提供了一种描述对值的引用的方法。GtkExpression需要求值才能获得值。 它类似于算术计算。 1 2 3 12是一个表达式。给出了计算的方法。3是来自表达式的值。求值是计算表达式并得到值。 GtkExpression是一种…