近年来,能源企业强化了在 AI、大数据分析等方面的投资,以挖掘数据价值,但同时,企业也面临着保护数据安全的巨大压力。例如,AI、大数据应用涉及多个流程,任何一个流程的漏洞都可能导致数据泄露等严重后果。传统的数据安全解决方案难以保护正在使用的数据,其防护效率有待进一步提升;另外,传统隐私计算方案也会带来较高的性能开销,从而影响其它应用的运行效率。
1. 新奥恩牛网数智安全保障体系
为此,新奥恩牛网构建了强大的数据安全保障体系,以助力用户防范数据安全威胁。该方案支持在可信环境下的数据流通与共享,使得企业能够在保护数据主权的前提下,共创智能模型,依据各自贡献分享业务价值,共建智能生态。
在数智安全保障能力的支撑下,新奥数智技术在多个业务应用场景中落地和验证,如综合能源预测和优化、设备预知维护、安全隐患识别等。
新奥发展蓝图
2. 采用英特尔® Secured Cloud Management Stack 构建可信执行环境计算框架
新奥恩牛网构建的产业智能生产和运营平台,提供了深度学习模型等创新的数智化应用。为了更好地保障参与企业的数据安全,新奥采用基于英特尔® SGX 的英特尔® Secured Cloud Management Stack 安全云管理解决方案搭建了可信执行环境计算框架。该技术框架从实际应用出发设计用户友好的交互流程,提供能源行业常见的机器学习算法用例,加快业务落地流程,并且在 2023 年底通过了 信通院第九批“可信隐私计算”评测。
新奥恩牛网可信执行环境计算框架
为了增加大规模部署的灵活性,英特尔基于当前业内典型的云基础架构管理平台 OpenStack 以及 Kubernetes 等,全面集成了英特尔® SGX 的安全功能,推出了基于英特尔® SGX 的安全云管理解决方案:英特尔® Secured Cloud Management Stack,帮助云计算用户更好地防范云端安全风险并实现快速部署。
如下图所示,英特尔® Secured Cloud Management Stack 能够支持用户在云端以简单灵活的方式使用英特尔® SGX 功能,更有效地保护云上实例(包括虚拟机和裸金属),进而获得芯片级的数据安全保护能力。此外,这一方案还实现了对整个安全云基础架构的自动化部署,支持在云上对英特尔® SGX 进行完备的资源管理,并提供相应实例的生命周期管理能力。
英特尔® Secured Cloud Management Stack
安全云管理解决方案
英特尔® Secured Cloud Management Stack 可在第五代英特尔® 至强® 可扩展处理器上得到完善支持,该处理器拥有更可靠的性能,更出色的能效。它在运行各种工作负载时均可实现显著的每瓦性能增益,在 AI、数据中心、网络和科学计算的性能和总体拥有成本 (TCO) 方面亦有更出色的表现。
第五代英特尔® 至强® 可扩展处理器具备更强大性能
3. 恩牛网可信执行技术框架实际应用
目前,恩牛网可信执行技术框架已经在能源供需匹配、能源安全等场景得到了成功应用。
-
能源供需匹配场景
为了保护用户数据安全,使用可信执行环境技术框架,将多家数据放在一起训练负荷预测模型,可以保护参与方数据安全、保障建模过程可验证,且相比于联邦学习,可以提升效率、缓解数据异构带来的影响,为企业运营提供很大帮助。
面向能源供需匹配场景的恩牛网可信执行环境
-
能源安全场景
为了降低到访不遇比例,该方案融合了物业的小区出入信息和家庭日常用气等数据,为安检师傅推荐每个单元的上门时间,从而有效降低了到访不遇率。其中在模型训练阶段和推理阶段,用户数据均处于可信执行环境中,用户的隐私信息得到充分保护。
面向能源安全场景的恩牛网可信执行环境
基于英特尔® Secured Cloud Management Stack 安全云管理解决方案的新奥恩牛网可信执行环境计算框架能够带来以下收益:
-
提供基于硬件的内存加密机制,能够弥补传统安全方案在防护效果方面的不足,实现更高的数据保护等级,降低数据泄露的风险。
-
在新奥恩牛网运营平台上,用户能够实现可信执行环境的自动化部署,用户可以在虚拟化或容器环境中便捷地管理英特尔® SGX 实例,实现全生命周期管理。
-
能源上下游企业能够在保证数据安全的前提下,实现数据融通、模型训练、模型推理、联合预测等应用,保证场景化数据融通的安全需要。
“通过采用英特尔® Secured Cloud Management Stack 安全云管理解决方案构建可信执行环境计算框架,我们能够保证上下游企业数据端到端融通流程的安全性,降低重要数据泄露的风险,助力用户加速数字化转型。”
——新奥
未来,英特尔将与新奥展开更广泛的合作,推动基于英特尔® Secured Cloud Management Stack 的安全方案得到更加广泛的应用,将安全方案适配到众多的企业和个人用户群,在不牺牲设备性能的前提下,为所有用户提供可靠网络安全保障。
了解解决方案详情 欢迎扫码阅读白皮书
英特尔、英特尔标识、以及其他英特尔商标是英特尔公司或其子公司在美国和/或其他国家的商标。
©英特尔公司版权所有。
* 文中涉及的其它名称及商标属于各自所有者资产