隐语 第三讲 隐语架构概览

1 隐语架构一览

分层原因有几个出发点,第一个出发点是考虑到完备性的问题,目前来看,整个隐私计算,没有绝对优势的一个技术路线,故支持很多技术,比如同态、安全多方计算、差分隐私等;第二个出发点是每个分层的下一层对于上一层是透明的,即分层内部是高内聚的状态,层与层之间是一个低耦合的状态 ,希望开源用户可以从内层入手开始进行集成;第三个出发点是隐语有更好的开放性,通过良好的分层设计,希望不同专业人员可以在所属层里充分发挥专业优势。

2 隐语架构拆解

隐语产品

产品定位是通过可视化产品,降低终端用户的体验和演示成本。同时,通过模块化API降低技术集成商的研发成本。

人群画像(作为隐语的直观入口,隐私保护计算从业者均应关注):隐私保护计算集成商、隐私保护计算需求方、产品人员、开发人员、研究人员……

SecretPad(隐语的配平化产品)提供了轻量化安装的体验,可以快速验证POC,可定制集成。

多部署形态:中心模式,P2P模式(计划)。

全栈产品:MPC、TEE、SCQL。

SecretNote:Notebook形式,交互式建模、多节点一站式管理和交互、运行状态跟踪。

算法层:PSI与PIR

产品定位:高性能、轻量化、易 用的PSI/PIR专用协议模块。

人群画像:PSI/PIR产品人员、PSI/PIR需求人员、PSI/PIR研发人员。

PSI(Private Set Intesection): 一种特殊的安全多方计算(MPC)协议 ;Alice持有集合 X,Bob持有集合Y; Alice和Bob通过执行PSI协议,得到交集结果X ∩ Y ;除交集外不会泄漏交集外的其它信息。

PIR(Private Information Retrieval) 用户查询服务端数据库中的数据, 但服务端不知道用户查询的是哪些数据。

算法层:Data Analysis

Data Analysis-SCQL(Secure Collaborative Query Language):一种多方安全数据分析系统,可以让互不信任的参与方在保护自己数据隐私的前提下,完成多方数据分析任务。

产品定位:屏蔽底层安全计算协 议的复杂性,以简单 熟悉的 SQL 语言界 面,提供多方数据密 态分析能力。

人群画像:数据分析集成商、数据分析产品人员、数据分析需求人员、数据分析研发人员。

核心特性:【1】半诚实安全模型;【2】支持多方(N>=2);【3】易上手,提供MySQL兼容的SQL方言用户界面;【4】支持常用的SQL语法和算子,满足大部分场景的需求;【5】可实用的性能;【6】提供列级别的数据使用授权控制(CCL);【7】支持多种密态协议(SEMI2K/CHEETAH/ABY3);【8】内置支持多种数据源接入(MySQL,Postgres,CSV等)。

算法层:联邦学习

在原始数据不出域的前提下,通过交换中间数据完成机器学习建模。

包含水平联邦垂直联邦(主要是拆分学习,Split Learning)。

产品定位:具备安全攻防保障明密文混合机器学习框架和算法。

人群画像:深度学习需求方、深度学习产品人员、安全AI研究人员。

计算层:混合调度编译

混合调度编译-RayFed:在Ray的基础之上所构建的专注于跨机构的分布式计算调度框架。

产品定位:面向跨机构场景,提 供单机构内计算任务 独立调度和跨机构计 算任务协作的能力。

人群画像:隐语工程开发人员、隐语算法开发人员。

计算层:SPU

SPU(Secure Process Unit)

产品定位:桥接上层算法和底层 安全协议,保持原生 AI框架体验的同时为 用户提供透明的、高 性能的、基于安全协 议的密态计算能力。

人群画像:机器学习研发人员、密码协议研发人员、编译器研发人员。

核心特性:【1】原生对接主流AI前端;【2】 支持丰富的机器学习算法 ;【3】带隐私保护语义的中间表示语言;【4】 基于MLIR的加密计算编译优化;【5】高性能MPC协议虚拟机 ;【6】多种数据并行,指令并行优化;【7】 丰富的MPC协议,适配各种场景;【8】支持协议扩展,支持异构设备接入。

计算层:HEU

HEU(Homomorphic Encryption Unit)

产品定位:低门槛,高性能的同 态加密库,支持多类 型、可扩展的算法协 议和硬件加速生态。

人群画像:同态加密用户、同态算法研究人员、同态硬件研发人员。

核心特性:支持多种PHE算法,性能业界领先,支持多种接口(Numpy-like API、C++、Python),硬件加速。

计算层:TEEU

TEEU(Trusted Enextution Environment Unit)

产品定位:支持多种可信执行环 境的、具备数据使用跨域管控能力的密态计算枢纽,可执行数 据分析、机器学习、 MPC/FL加速等功能。

人群画像:数据合规研究人员、TEE软件开发人员、TEE硬件制造厂商。

计算层:YACL

YACL(Yet Another Common Crypto Library)

产品定位:多种隐私计算技术路线共同需要的密码库,具备安全实现保证、高性能等特点。

人群画像:安全/密码研究人员。

资源层:kuscia

kuscia(KUbernetes based Secure Collaborative InfrA)

产品定位:屏蔽不同机构间基础设施的差异,为跨机构协作提供丰富且可靠的资源管理和任务调度能力。

人群画像:隐私保护计算集成商、运维开发人员。

互联互通

产品定位:隐语和其它厂商的平台可以互联互通,共同完成一个隐私计算任务。

人群画像:互联互通需求方、算法研发人员、平台研发人员、隐私保护计算集成商。

跨域管控

产品定位:数据离开持有者的运维域后,数据方仍然能够有效地控制数据 的流转过程,避免其被窃取或者非预期使用。

人群画像:隐私保护计算需求方、监管方、运维人员。

三权分置:数据要素“三权”在数据流转过程中诞生与流转, 数据要素“三权”权益的机制保障核心是数据加工使用权跨域管控。

3 结语

  • 9
    点赞
  • 21
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
隐语框架与TEE(可信执行环境)的配合可以实现数据加密。隐语框架主要解决的是数据隐私保护和安全计算的问题,而TEE是一种安全的硬件或软件环境,可以提供可信的执行环境来保护数据和计算过程的安全性。通过将隐语框架与TEE结合,可以实现数据在计算过程中的加密和保护。 在隐语框架中,数据可以使用全密态计算或明密文混合计算的方式进行加密。全密态计算是一种在密文环境中进行计算的方式,数据在计算过程中一直保持加密状态,可以使用Secure Aggregation算法、MPC密态引擎、同态加密等技术来进行计算。而明密文混合计算则是将部分计算从密文环境搬到明文环境,在明文环境中进行计算可以提升计算的性能,同时通过安全退让来保证数据的安全性。 TEE提供了一个可信的执行环境,可以保护计算过程中的数据和代码安全。在隐语框架中,可以使用TEE来实现数据的加密和解密操作,以及进行安全计算。TEE可以提供硬件级的安全保护,例如Intel SGX和ARM TrustZone等,也可以通过软件模拟的方式提供安全执行环境。 通过隐语框架配合TEE实现数据加密,可以在保护数据隐私的前提下,进行安全的计算和数据交换。这种组合可以应用于各种场景,例如联邦学习、数据交易市场等,为数据安全和隐私保护提供了一种可行的解决方案。<span class="em">1</span><span class="em">2</span><span class="em">3</span> #### 引用[.reference_title] - *1* *2* *3* [隐私计算技术|深度解读可信隐私计算框架“隐语”](https://blog.csdn.net/m0_69580723/article/details/126662952)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_1"}}] [.reference_item style="max-width: 100%"] [ .reference_list ]
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值