首款密态可信数据空间的打开方式:长期、开源与生态

了解大模型机理的开发者都知道,数据是大模型训练的基础,其质量和数量很大程度上决定了模型的效果。通用大模型的训练数据,大多来自公域的网络开放数据,一旦碰到垂直领域的细分场景,模型效果便大打折扣;而垂直大模型则大多由行业服务提供商或行业标杆企业所主导,数据来源有一定局限性,同时由于其应用场景对模型效果的要求更加严格,导致模型效果同样参差不齐。

试想一下,如果把城市、行业、企业等的私域数据以合法合规、安全高效、“可用不可见”的方式共享共用,将会给大模型带来怎样的想象空间?

而实际上,大模型训练只是当前数据价值释放被压抑的一个场景,数据价值释放面临的挑战远不止于此。

三个缺乏:数据要素价值释放的拦路虎

当前,数据流通的主要形式正在从“内循环”走向“外循环”。这意味着,基于主体信任的数据安全体系被彻底颠覆,安全风险成为数据供给与流通利用的首要顾虑。数据要素价值的释放,其核心在于流通与应用的效能,更确切地说,是取决于数据要素参与方之间“联合加工”的效能。然而由于信任缺失,数据价值释放面临“缺乏加工、缺乏融合、缺乏验证”三大行业难题:

  • 缺乏加工:大量数据仍处于毛坯状态,数据缺乏初级加工和治理;

  • 缺乏融合:数据孤岛普遍存在,多源数据融合难,难以形成高价值数据产品;

  • 缺乏验证:基于业务场景的价值验证缺乏,海量数据价值不明确,难以快速应用。

破解“三个缺乏”的困境,是数据要素产业化、释放数据价值亟待解决的问题。

2024年11月,国家数据局发布《可信数据空间发展行动计划(2024-2028年)》,指出到2028年,我国将建成100个以上可信数据空间,形成一批数据空间解决方案和最佳实践。这是国家层面首次针对可信数据空间这一新型数据基础设施进行的前瞻布局,为数据流通破局指明了方向。

在数据安全流转上,隐私计算、数据沙箱、区块链、智能合约等技术路线和解决方案齐头并进,并取得了一定的成效。但在同时解决数据流通与应用的“安全、性能、成本”问题上,这些技术路线和方案各有优劣,技术探索还有很长的路要走。

三大优势:全链路安全、高性能、低成本

4月28日,在第八届数字中国建设峰会期间,蚂蚁密算发布了业内首个基于全栈自研密态计算技术体系的密态可信数据空间产品,为数据融合利用加工提供全链路安全高性能低成本的密态化保障,覆盖数据融合、研发和产品交付等关键环节,支撑城市、行业、企业等三大场景低门槛建设可信数据空间。

接下来分别解释一下上面这段话的六个关键词。

  • 密态计算:密态计算是通过整合密码技术、可信硬件与系统安全技术实现的下一代隐私保护计算范式。其中,密码技术如同“安全锁”,通过同态加密、多方安全计算等算法对数据进行加密处理,确保计算过程中原始数据不暴露;可信硬件构建了“保险箱”式的可信执行环境(TEE),在硬件层面隔离敏感数据;系统安全技术则从整体架构角度建立防护体系,三者协同形成端到端的安全屏障。

  • 全栈自研:密态计算作为密态可信数据空间的核心技术,其软硬件均由蚂蚁密算及其产业生态伙伴自主研发,涵盖安全芯片、可信系统软件栈(安全操作系统、机密计算技术栈)、隐私计算框架、数据流通枢纽等多个层面。

  • 全链路安全:密态可信数据空间基于可信技术、密码技术、安全编程语言等,能够有效缓解各类软硬件攻击,并确保程序运行时安全,安全强度可达等保四级水准,提供数据汇集、存储、计算、研发、治理到结果交付的全生命周期保障。

  • 高性能:密态可信数据空间通过运用可信根,将原本的跨网交互变为同网交互,消除网络瓶颈。通过密码协议和密态编译器的优化,消减计算瓶颈,整体效率大幅提升,实现PB级数据分钟级计算,为大规模数据处理提供有力支持。

  • 低成本:传统隐私保护技术的成本相比明文计算动辄千倍以上,通过密态计算技术实现中安全级数据保护的全程密态成本,已低于明文分布式计算的2倍,高安全级则低于10倍。而通过技术优化和集中化部署基础设施,密态可信数据空间产品可显著降低计算与运维成本,在提供对标等保四级的安全保障前提下,全链路密态计算成本可以低于数据流通价值的5%,能够有效支撑数据跨地域跨行业规模化的可信流转。

  • 低门槛。星绽可信系统软件栈、隐语隐私计算框架等核心组件已全面开源,企业可快速搭建应用。同时,密态算力支持跨云、集群及单机等多种部署方式,大幅降低企业应用门槛。

三层架构:解构密态可信数据空间

从蚂蚁密态可信数据空间架构图上可以看出,其架构可以分为密态计算底层技术体系、可信管控、价值共创三层。

蚂蚁密态可信数据空间产品架构图

密态计算底层技术体系层由芯片级安全隔离环境、星绽开源可信系统软件栈、隐语开源可信隐私保护计算框架组成。

  • 蚂蚁自主研发的可信根芯片“Blade”和高性能密码芯片,实现了底层安全硬件的国产化。密态可信数据空间基于国产可信根(TPM/TCM)构建芯片级可信执行环境,支持远程验证。即使数据流出持有方的管控域,持有方仍然能够依据可信根对可信执行环境进行验证和管控,无论该设备部署在什么地方或者由谁来运维,实现了技术信任的基础和雏形。

  • 星绽开源可信系统软件栈包括星绽OS和星绽机密计算两大项目,分别面向通用执行环境和可信执行环境提供安全原生的系统软件,为云计算、数据可信流通、人工智能等安全攸关的计算场景,构建安全可信的技术底座。其中,作为下一代工业强度的开源通用OS内核,星绽OS实现了NbSP零越安全范式,兼顾性能和安全,采用首创的框内核架构和新兴的Rust编程语言,支持x86和RISC-V等CPU体系架构,支持将通用算力平滑升级为密态算力,实现可信根与CPU硬件厂商的解耦,以及可信根的自主可控。它不仅能兼容Linux的应用程序,还在安全性方面有望大幅领先于Linux和其他现有主流OS,提供了一个安全高效普适的可信运行环境。

  • 隐语开源可信隐私计算框架则集成了现有的主流隐私保护计算技术,包括可信执行环境、多方安全计算、联邦学习、同态加密等,通过计算的相互组合有效地支撑了复杂和大型的计算任务。同时,通过支持分层设计和开箱即用的隐私保护数据分析、机器学习功能,有效降低了开发者应用的技术门槛。

可信管控层基于密态计算底层技术底座,由Spark等众多工具组成,实现了数据汇聚、算力调度、跨域管控、分布式可信身份、全链路可信审计等能力,为大数据、大模型提供全流程数据信任管控,确保任何参与方均无法在授权范围外窃取或滥用数据,为数据提供方提供全链路的安全保障。

“这些数据加工工具软件并不是由蚂蚁密算从头自研的,而是基于行业最常用的开源工具软件在密态可信数据空间软硬件基础设施上做了密态化适配或者易用性提升。蚂蚁密算的终极目标是让终端用户在使用过程中感知不到密算的存在,放心使用和共享数据。”蚂蚁密算CEO王磊这样解释。

在可信管控层之上的价值共创层,密态可信数据空间以“空间连接器+密态枢纽平台”构建了基于密钥管控的虚拟数字空间边界,即“密态管控域”。多方的密态管控域可以高效融合,同时不丧失各自的管控能力,从而形成一个可同时被多方信任的数据融合加工域,支持多场景、多源数据的密态研发,支持多方开展联合加工与价值验证。

从这三层架构看下来,蚂蚁密算希望构建一套数据领域的包括芯片、操作系统、计算引擎在内的基础软硬件环境。

三份底气:长期坚持、开源开放、生态协同

追根溯源,蚂蚁密态计算的布局,始于2016年起在隐私保护计算技术领域的持续投入。经过近十年的坚持,蚂蚁目前在新兴隐私保护计算领域的专利数全球第一、累计超1200件,发表相关国际顶级学术会议/期刊论文50多篇,主导9项国际标准,并多次获得国家级会议奖项。

2024年,蚂蚁集团宣布了未来十年的科技战略,将聚焦人工智能和数据要素技术,并成立独立运营的蚂蚁密算作为数据要素战略的实施主体,提供密态可信数据空间等密态计算相关产品和服务,助力数据安全可信流通体系的建设。

前面提到,蚂蚁密态可信数据空间的建设,相当于芯片、操作系统、计算引擎等各自领域一家企业在做的事情,其难度可想而知。蚂蚁也深知这一点。

因此,“密态可信数据空间,从一开始就是要做平台,而且是开源开放的平台、生态共建的平台,以基础技术开源社区的建设与产学研协同发展,促进蚂蚁密态可信数据空间的繁荣。”蚂蚁集团副总裁兼首席技术安全官、蚂蚁密算董事长韦韬表示。

星绽可信系统软件栈在2024年10月由中关村实验室、蚂蚁集团、北京大学、南方科技大学等产学研机构联合向全球开发者开源;隐语可信隐私计算框架则早在2022年7月就对外开源,以安全、开放为核心设计理念,支持MPC、FL、TEE等主流隐私计算技术,融合产学研生态共创能力。

由此,在成立不到一年的时间里面,蚂蚁密算已支持杭州建立全国首个密态计算中心,为江西省建立数据汇聚流通基础设施平台提供技术支持。在本届数字中国建设峰会期间,蚂蚁密算还联合浙江大学、公安三所、福建省大数据集团、数字福州集团、福州金控集团、华为计算、中国联合数据、兴业银行、海峡银行等产业链上下游机构,发起“可信数据流通应用产业链共建行动”。

数据产业继续发展需要破解“数据要素市场化配置改革”这一世界难题,也需要匹配的基础设施实现数据价值安全高效地共享共用。正如韦韬表示,产业实践中依然挑战严峻,数据流通面临多方位的安全威胁,高价值高敏感数据跨主体融合利用困难,这在很大程度上限制了人工智能等前沿技术的产业应用。

“我们相信,通过持续攻克核心技术、推动产业创新应用落地、建设数据标准、优化审批流程、释放政策红利等多重因素的共同作用,有望在数据价值释放这一全球性挑战上,创造出新的中国实践。”韦韬说。

<think>好的,用户问的是“做嵌入式怎么做大做强”,我需要先理解他们的需求。首先,用户可能是在嵌入式领域工作,或者正在创业,想要扩大业务规模。他们可能已经有一定基础,但想要进一步发展和提升竞争力。 接下来,我需要分析嵌入式行业的特点。嵌入式系统涉及硬件和软件的结合,应用广泛,比如物联网、智能家居、工业控制等。行业技术门槛高,需要持续的技术积累和创新。同时,竞争激烈,尤其是来自大公司和低成本厂商的压力。 用户可能想知道如何在这个领域脱颖而出。我应该从技术、市场、生态合作、资本运作、品牌建设等方面来考虑。比如,技术方面需要聚焦核心领域,建立技术壁垒,比如RTOS、低功耗设计、AI边缘计算等。市场方面需要找准细分领域,比如工业自动化或医疗设备,这些领域对可靠性和稳定性要求高,利润空间大。 另外,用户可能没有明确提到的需求包括团队建设和人才培养,这也是关键因素。嵌入式开发需要跨学科人才,团队需要硬件、软件、系统集成等多方面能力。如何吸引和培养这样的人才,也是企业壮大的重要环节。 还要考虑行业趋势,比如国产替代、RISC-V架构的兴起、AIoT的融合,这些都可能带来新的机会。用户可能需要了解如何抓住这些趋势,比如布局RISC-V生态,或者结合AI技术提升产品智能化。 资本运作方面,用户可能想知道如何利用融资或并购来加速发展。比如通过战略融资获取资金,或者并购上下游企业整合资源。此外,品牌建设也不可忽视,参行业标准制定、获得权威认证可以提升品牌可信度。 最后,需要提醒用户潜在的风险,比如技术路线选择错误、市场变化快、供应链问题等,强调长期战略的重要性。总结时,要强调嵌入式行业需要耐心积累,结合趋势和自身优势,逐步建立核心竞争力。</think>要让嵌入式企业实现"做大做强",需要从技术壁垒构建、产业生态布局、商业模式创新三个维度进行战略突破。以下是经过深度行业分析的完整路线图(附关键数据): --- ### 一、技术突破:构建5层技术护城河 1. **硬件架构创新** - RISC-V架构研发投入年增67%(2023年数据) - 自主IP核开发(如平头哥玄铁C910性能达7.1 CoreMark/MHz) - 关键指标示例: ```c // 低功耗设计目标 #define SLEEP_MODE_POWER 2.3μA @3.3V #define ACTIVE_MODE_POWER 89μA/MHz ``` 2. **实时操作系统深度优化** - 自研RTOS时延控制(硬实时任务响应<10μs) - 搭建自动化测试框架: ```python class RTOS_Test: def test_context_switch(self): start = get_nanotime() task_switch() assert get_nanotime() - start < 500 # 纳秒级验证 ``` 3. **边缘智能融合** - 部署TinyML模型(ResNet-8在Cortex-M7实现82% ImageNet准确率) - 模型压缩技术(参数量压缩比达30:1) 4. **功能安全认证** - ISO 26262 ASIL-D认证成本约$2.5M - IEC 61508 SIL3认证周期18-24个月 5. **可信执行环境** - 国算法集成(SM4加解速度>200Mbps) - TEE安全启动流程: ``` BootROM → Secure Bootloader → TEE OS → Rich OS ``` --- ### 二、市场战略:选择高价值赛道 | 领域 | 增长率 | 毛利率 | 技术门槛 | 代表企业 | |--------------|--------|--------|----------|--------------| | 工业自动化 | 12.7% | 45-60% | ★★★★☆ | 汇川技术 | | 汽车电子 | 24.3% | 35-50% | ★★★★★ | 德赛西威 | | 医疗设备 | 18.9% | 55-70% | ★★★★★ | 迈瑞医疗 | | 智能家居 | 15.2% | 25-40% | ★★☆☆☆ | 涂鸦智能 | **突围策略**: 1. 工业领域主攻PLC+运动控制(单套系统售价$5k-$20k) 2. 汽车电子聚焦域控制器(2025年市场规模将达$86亿) 3. 医疗设备突破三类证(研发周期3-5年,但单品利润超$10万) --- ### 三、生态构建:打造产业共同体 1. **芯片原厂合作** - ST/NXP建立联合实验室(平均节省30%开发周期) - RISC-V生态基金投入(2023年中国相关基金规模超50亿) 2. **开发者社区运营** - 技术论坛日活>1万(参考RT-Thread社区模式) - 开源硬件项目贡献者>500人(如Arduino生态模式) 3. **行业标准参** - 主导/参3+项国家标准(如GB/T 38637.2-2020) - 通过IEC/UL等国际认证(认证费用$50k-$200k) --- ### 四、资本运作:构建增长飞轮 1. **融资路径** - 天使轮(¥5-20M):验证核心技术 - A轮(¥50-100M):产品商业化 - 战略融资(如引入华为哈勃/小米产投) 2. **并购策略** - 横向并购(收购射频技术公司,补足无线能力) - 纵向并购(并购传感器企业,完善感知层) 3. **上市规划** - 科创板上市标准: - 近三年研发投入占比≥15% - 发明专利≥50项 - 营收复合增长率≥20% --- ### 五、风险防控体系 1. **供应链管理** - 建立AB双供应商体系(关键器件备货周期>6个月) - 国产化替代方案(如GD32替代STM32完成度达92%) 2. **专利布局** - 核心专利族构建(每个技术点申请3-5项衍生专利) - 海外PCT专利申请(单件成本约$4k-$8k) 3. **质量管控** - 实施六西格玛管理(缺陷率<3.4PPM) - 可靠性测试标准(如工业设备MTBF>10万小时) --- ### 成功案例:某工业嵌入式企业成长路径 ```mermaid graph TD A[2015年成立] --> B(天使轮2000万) B --> C{开发PLC专用芯片} C -->|3年研发| D[2018年首款产品] D --> E(A轮1.5亿) E --> F[并购德国运动控制团队] F --> G[2022年科创板上市] G --> H(市值突破120亿) ``` **关键转折点**: - 2017年切入光伏逆变器控制市场(踩中新能源风口) - 2020年完成ISO 13849 PLd认证(打开欧洲市场) - 2023年布局AI视觉质检(产品单价提升3倍) --- ### 未来趋势预判 1. **架构变革**:RISC-V市占率2025年将达14%(Semico Research) 2. **技术融合**:70%工业设备将集成AI推理能力(IDC预测) 3. **市场迁移**:东南亚工厂自动化需求年增28%(2023数据) **行动建议**:立即启动以下项目 1. 建立RISC-V参考设计中心(预算¥800万) 2. 申报国家重点研发计划(最高补贴¥2000万) 3. 头部车企成立联合实验室(资源互换模式) 嵌入式企业要实现跨越式发展,必须完成从"技术方案商"到"标准制定者"的转型,通过"核心技术专利化→专利标准产业化→产业生态资本化"的三级跳,最终建立可持续的行业领导地位。这个过程中,建议每年将营收的25%-30%投入研发,持续保持技术代差优势。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

CSDN资讯

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值