隐语架构包含:产品层、算法层、计算层、资源层和硬件层
隐语产品:
定位:通过可视化产品,降低终端用户的体验和演示成本。
通过模块化API降低技术集成商的研发成本。
人群画像:作为隐语的直观入口,隐语保护计算从业者均应该关注
产品:
SecretPad:轻量化安装、快速验证POC、可定制集成;
多部署形态:中心模式、P2P模式
全栈产品:MPC、TEE、SCQL
SecretNote:Notebook形式、交互式建模、多节点一站式管理和交互、运行状态跟踪
隐语算法:
PSI:一种特殊的安全多方计算(MPC)协议,AB执行PSI协议后,A和B持有的集合的交集除交集外不会泄露其他信息
PIR:用户查询服务端数据库中的数据,但服务的不知道用户查询的是哪些数据
Data Analysis-SCQL:一种多方安全数据分析系统,可以让互不信任的参与方在保护自己数据隐私的前提下,完成多方数据分析任务
Data Analysis-SCQL核心特性:
1、半诚实安全模型
2、支持多方
3、易上手,提供MySQL兼容的SQL方言用户界面
4、支持常用的SQL语法和算子,满足大部分场景的需求
5、可实用的性能
6、提供列级别的数据使用授权控制
7、支持多种密态协议
8、内置支持多种数据源接入
联邦学习:在原始数据不出域的前提下,通过交换中间数据完成机器学习建模。包含水平联邦和垂直联邦(主要是拆分学习)
联邦学习的定位:具备安全攻防保障的明文混合机器学习框架和算法
联邦学习:
安全攻防:安全风险度量体系、攻防框架、攻防算法
性能:稀疏化、量化、流水线
算法:营销算法、SOTA安全聚合、大模型
隐语计算层:
混合编译调度-RayFed:在Ray基础之上所构建的专注于跨机构的分布式计算调度框架
定位:面对跨机构场景,提供单机构内计算任务独立调度和跨机构计算任务协作的能力
SPU:Secure Process Unit,桥接上层算法和底层安全协议,保持原生AI框架体验的同时为用户提供透明的、高性能的、基于安全协议的密态计算能力
SPU核心特性:
1、原生对接主流AI前端
2、支持丰富的机器学习算法
3、带隐私保护语义的中间表示语言
4、基于MLIR的加密计算编译优化
5、高性能MPC协议虚拟机
6、多种数据并行,指令并行优化
7、丰富的MPC协议,适配各种场景
8、支持协议扩展,支持异构设备接入
HEU:低门槛,高性能的同态加密库,支持多类型、可扩展的算法协议和硬件加速生态
同态加密分类:
PHE:支持密态加法或乘法
LHE:支持有限次密态加法和乘法
FHE:支持无限次密态加法和乘法
TEEU:Trusted Enextution Environment Unit,支持多种可信执行环境的、具备数据使用跨域管控能力的密态计算枢纽,可执行数据分析、机器学习、MPC/FL加速等功能
YACL:多种隐私计算技术路线共同需要的密码库,具备安全实现保证、高性能等特点
隐语资源层:
包括:数据管理、网络管理、计算资源管理、应用管理
KUSCIA:屏蔽不同机构间基础设施的差异,为跨机构协作提供丰富且可靠的资源管理和任务调度能力
隐语互联互通:隐语和其他厂商的平台可以互联互通,共同完成一个隐私计算任务
两种模式:黑盒模式:又称管理调度互联,管理面、控制面实现互联互通,两边加载相同的算法容器
白盒模式:又称基于开放算法协议的互联,算法引擎层面可以直接互联
隐语跨域管控:数据离开持有者的运维域后,数据方仍然能够有效地控制数据的流转过程,避免其被窃取或者非预期使用