【隐语】Yacl框架解读

Yacl简介

YACL: Yet Another Common Crypto Library

YACL 是一个 C++ 库,包含了隐语 SecretFlow 代码所依赖的常见加密、网络和 IO 模块。YACL 中的加密模块实现了许多最先进的安全计算协议,包括 OT、VOLE、TPRE 等原语,以及 PRG、RO 等工具。查看 ALGORITHMS.md 文件中 YACL 支持的完整算法列表

支持的平台
平台Linux x86_64Linux aarch64macOS x86_64macOS Apple SiliconWindows x86_64Windows WSL2 x86_64
支持情况是~是~

 ~.YACL 尚未在这些平台上进行全面测试。

代码库结构
  • base: 一些基本类型和实用工具。

  • crypto: 不包含链接的加密算法。

  • kernel: 包含多线程支持的加密内核,包括 OT、DPF。

  • io: 一个简单的基于流的 IO 库。

  • link: 一个简单的基于 RPC 的 MPI 框架,提供 SPMD 并行编程能力。

先决条件
  • bazel: .bazelversion 文件描述了推荐的 bazel 版本。我们建议使用官方的 bazelisk 来管理 bazel 版本。

  • gcc >= 10.3

  • cmake

  • ninja/ninja-build

  • 带有核心模块的 Perl 5(OpenSSL 必需)

快速入门

YACL 使用 bazel 构建系统,您可以使用以下代码来构建和测试 YACL 模块。有关如何在 YACL 上进行加密研究、使用 YACL 自带的加密工具或将 YACL 集成到您的系统中的更多指南,请查看快速入门指南

Yacl在隐语开源框架中的定位

Yacl的Repo结构设计

Yacl的安全性 

业务安全需求 - 我们的某个业务需要安全的隐私计算系统。

  • PSI协议可以满足业务需求

密码协议安全需求 - 我们需要一个安全的PSI协议

  • 例如KKRT-PSI论文:Efficient Batched Oblivious PRF with Applications to Private Set Intersecttion, CCS' 16

  • 理论假设:Correlation-Robust Hash Function

密码理论工具的安全需求 - 我们需要一个安全的CR-Hash实现。

  • 使用Fixed-Key AES实现CR-Hash:Efficient and Secure Multiparty Computation from Fixed-Key Block Ciphers,知名学者论文

密码学基础算法实现的安全需求 - 我们需要一个安全的AES

  • OpenSSL、EMP-Toolkit(知名开源库)的AES实现

  • VASA: Vector AES Instructions for Security Applications, ACSAC'21

Yacl实现流程示例-IKNP OT Extension

参考资料

https://github.com/secretflow/yacl

https://www.bilibili.com/video/BV1RC4y127zn

https://www.bilibili.com/video/BV1CN411z7Cu

 

 

  • 16
    点赞
  • 9
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
隐语框架与TEE(可信执行环境)的配合可以实现数据加密。隐语框架主要解决的是数据隐私保护和安全计算的问题,而TEE是一种安全的硬件或软件环境,可以提供可信的执行环境来保护数据和计算过程的安全性。通过将隐语框架与TEE结合,可以实现数据在计算过程中的加密和保护。 在隐语框架中,数据可以使用全密态计算或明密文混合计算的方式进行加密。全密态计算是一种在密文环境中进行计算的方式,数据在计算过程中一直保持加密状态,可以使用Secure Aggregation算法、MPC密态引擎、同态加密等技术来进行计算。而明密文混合计算则是将部分计算从密文环境搬到明文环境,在明文环境中进行计算可以提升计算的性能,同时通过安全退让来保证数据的安全性。 TEE提供了一个可信的执行环境,可以保护计算过程中的数据和代码安全。在隐语框架中,可以使用TEE来实现数据的加密和解密操作,以及进行安全计算。TEE可以提供硬件级的安全保护,例如Intel SGX和ARM TrustZone等,也可以通过软件模拟的方式提供安全执行环境。 通过隐语框架配合TEE实现数据加密,可以在保护数据隐私的前提下,进行安全的计算和数据交换。这种组合可以应用于各种场景,例如联邦学习、数据交易市场等,为数据安全和隐私保护提供了一种可行的解决方案。<span class="em">1</span><span class="em">2</span><span class="em">3</span> #### 引用[.reference_title] - *1* *2* *3* [隐私计算技术|深度解读可信隐私计算框架隐语”](https://blog.csdn.net/m0_69580723/article/details/126662952)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_1"}}] [.reference_item style="max-width: 100%"] [ .reference_list ]
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值