近年来,互联网技术快速发展,相关的数据网络安全问题日益凸显,必须健全发展一套数据经济安全体系来保障网络安全环境的良性发展。2022年1月12日,国务院发布《“十四五”数字经济发展规划》在数据经济安全体系方面,提出了增强网络安全防护能力、提升数据安全保障水平、切实有效防范各类风险等几点要求。当下,隐私计算技术为数据信息安全做出了重大贡献。但是面对庞大复杂的数据量,隐私计算技术仍然存在瓶颈。
因此,如何提升隐私计算的可用性是隐私计算技术最核心的要素。除了软件优化方案,从硬件方面来说,可以利用硬件的特性来提升安全性和计算性能。例如硬件密码模块具有密码运算的隔离功能;可信计算模块具备可信启动、硬件随机数生成、密钥安全生成和管理的功能;可信执行环境具有关于敏感数据操作、关键数据运算的隔离、可信度量、可信证明等功能;还有GPU、FPGA等加速卡可以加快模型运算,基于此,隐私计算一体机应运而生,成为了加快隐私计算产业发展的催化剂。
国广清科作为工信部中国信通院隐私计算联盟正式成员,其“青稞”隐私计算一体机取得了扎实的研究成果,基于可信执行环境技术并封装“青稞”隐私计算软件平台,对外提供高性能的、开箱即用的隐私计算服务。
“青稞”隐私计算一体机硬件层面基于国产化芯片,软件层面使用国广清科独立开发的数据互联和隐私计算平台,满足了各行业对IT设施和软件严格的自主可控要求,打破了国外Intel、Google等芯片厂商垄断,同时为了提高TEE内深度深度神经网络的训练速度,国广清科把深度神经网络的模型进行合理拆分,在TEE内保证训练数据的"可用不可见",利用GPU对模型训练时性能敏感部分进行异构加速,从而显著的提高模型的训练速度,同时利用内置硬件增强隐私计算安全性和提升性能,为用户提供高性能、高安全的隐私计算基础设施,实现用户开箱即用、部署方便,能够降低项目综合启动成本并加速场景落地。
“青稞”隐私计算一体机连接参与的计算数据(原始数据、中间数据、结果数据等),对外提供隐私计算服务,用户及相关业务系统可直接通过Web操作界面、API、命令行等方式调用隐私计算一体机的功能,实现相应的业务;还可将一部分业务逻辑功能预装到隐私计算一体机,依靠一体机的安全防护能力对业务进行保护。
“青稞”隐私计算一体机包含硬件层、中间层、软件层和服务层。硬件层包含计算、网络和存储等正常运行的环境和基础组件,还包含针对隐私计算技术实现安全增强和计算加速的专有硬件;中间层提供对于计算、存储、网络、外设等硬件进行管理和接口调用的功能,支持面向硬件的驱动服务和基于硬件驱动的软件适配功能;软件层包括通用的隐私计算基础算子和面向应用服务的算法模块,通用的基础模块支持多方安全计算、联邦学习、基于TEE的隐私计算等隐私计算基础算法的实现;服务层具备通用服务功能,具备面向常用隐私计算场景的预装应用服务功能,对于通用服务功能。
国广清科隐私计算一体机对数据的计算和通信处理切实达到了高效、稳定、安全、快速的成果,对于行业上的大部分异构技术平台能够实现高效对接,对已有的平台实现了无缝对接,避免了系统硬切换,减少了重复建设。如此与时俱进的隐私计算一体机,为国广清科隐私计算的长远发展打下了坚实的基础。