china0114.com-日韩欧美中文免费,免费视频一区,免费视频一区,国产精品色网

公眾號
關注微信公眾號
移動端
創頭條企服版APP

阿里高級安全專家自述:阿里如何實現數據“可用不可見”

5918
網絡大數據 2019-09-12 10:05 搶發第一評
在今天,數字經濟已經促使計算模式和數據共享層次發展到了一個全新的高度,數據擁有方、存儲方、計算方和使用方都高度分散,再讓他們處于統一的安全域中已不太可能。

作者為阿里巴巴集團安全部高級安全專家包義保,原文標題為《解決數據加密和高效計算這一兩難問題的鑰匙——從可信執行環境到企業級大規模密文計算》。 ?

數字經濟時代,數據是企業的核心資產,數據的全生命周期加密處理是保護企業數據核心資產的最有效最可靠手段之一。在信息安全的發展過程中,我們已經建立起國家乃至世界級的技術體系,很好解決了數據加密存儲和傳輸的安全,讓數據在全世界流動起來,從而產生今天的數字經濟規模。但是,在這一數據全生命周期鏈路中,有一個至關重要的處理過程因為技術等原因一直沒有很好解決,那就是加密后數據在計算過程中的處理問題。傳統的方式是要求先解密數據再進行計算,這給數據生命周期安全留下了一個巨大的缺口。

為應對上述安全缺口,傳統的方式是讓計算和數據都處于擁有者控制之下,即計算和數據都在擁有者統一的安全域中,因而上述安全缺口不會造成特別嚴重的問題。

然而,在今天,數字經濟已經促使計算模式和數據共享層次發展到了一個全新的高度,數據擁有方、存儲方、計算方和使用方都高度分散,再讓他們處于統一的安全域中已不太可能。數字經濟的發展,呼喚填補上述安全缺口的新技術出現和大規模使用,從而助力數字經濟發展到新的階段。

事實上,上述安全缺口是一個兩難問題,一方面我們期望實際計算的是明文數據,另一方面我們要保證數據不可觸及,即實際操作的計算方不知道明文數據是什么,我們把解決這一兩難問題的技術統稱為密文計算,常用“可用不可見”更形象化的名稱來表達。

當前業界實現數據“可用不可見”的技術路線有兩條。

第一條是基于密碼學技術的密態計算,以安全多方計算、可搜索加密、同態加密、零知識證明等技術為代表。其核心思想是設計特殊的加密算法和協議,從而支持在加密數據之上(不用解密)直接進行計算,得到所需的計算結果,同時不接觸數據明文內容。這一領域的相關內容請參考其它資料,下面我們主要介紹第二條。

第二條是基于可信執行環境技術(TEE,Trusted Execution Environment)的可信計算,以Intel的SGX,AMD的SEV,ARM的Trust Zone等技術作為代表。其核心思想是以可信硬件為載體,提供硬件級強安全隔離和通用計算環境,在完善的密碼服務加持下形成“密室”,數據僅在“密室”內才進行解密并計算,除此之外任何其他方法都無法接觸到數據明文內容,數據在離開“密室”之前又會被自動加密,從而實現“可用不可見”。

為了提高靈活性,在TEE環境構造的“密室”內,可以運行外界上傳的經過數字簽名的代碼,同時,TEE環境會以一種可驗證的方式向計算參與方證明“密室”內當前所運行代碼的行為,計算參與方如果信任證明結果(例如,“密室”內運行的代碼就是數據擁有方編寫并上傳的),就可以放心地按一定協議將數據加密并傳輸到“密室”內部進行計算,并得到結果。

在上述過程中,代碼和數據一旦進入“密室”,對所有參與方就都將不可觸及,包括“密室”的運營方和ROOT權限擁有方,他們即使完全控制了“密室”所寄生的操作系統,也改變不了“密室”內的計算行為,得不到“密室”內的數據,除非“密室”主動將數據明文輸出到外部環境中。

目前,Intel的SGX及AMD的SEV等TEE技術,都具有通用CPU的計算能力,可用于構建企業級大規模的“可用不可見”通用服務平臺,可大規模應用于跨境數據共享、隱私保護、數據融合、AI和大數據計算、數字金融領域。

Gartner已經將數據隱私列為 2019年十大戰略技術趨勢之一,而“可用不可見”是實現數據隱私的主要技術之一。此外,以TEE為基礎的“可用不可見”技術已經在全行業呈現全線鋪開之勢。

Fortanix是使用類Intel SGX的TEE技術較早的公司之一,基于SGX技術實現密文計算,推出了一款稱為運行時加密(Runtime Encryption)的服務平臺,以及自防護的密鑰管理系統。

計算機業界巨頭IBM則與Fortanix合作為其Data Guard服務提供密文計算的能力,計劃在MySQL、Nginx、OpenDJ、OpenStack Barbican等開源軟件中提供SGX支持。

Equinix通過和Fortanix合作,以服務形式提供自證明安全的在線密鑰管理系統SmartKey,保護分布式數據和密鑰的安全。

安全供應商Gemalto已開始利用該新技術打造一款稱為SafeNet的基于云的密鑰管理服務。

隱私數據存儲計算的去中心化平臺 Enigma 則利用 SGX技術來增強智能合約對隱私的保護,Enigma 發布了利用 SGX進行計算的測試網。錢包硬件企業 Ledger 與英特爾達成盟友關系,探討利用 SGX 技術存儲私鑰。Golem 發布了 Graphene-ng 以幫助開發人員編寫支持 SGX 的代碼。

微軟研究密文計算多年,在其產品Azure中已經采用Intel SGX 技術,支持基于TEE的密文計算功能,目前正在推出其軟件開發工具,也開源了相關軟件系統以方便開發人員使用。

谷歌基于Intel SGX技術之類的可信執行環境,強勢推出了其開源安全應用開發框架Asylo,從而加入密文計算這一領域的競爭。Asylo框架的出現使得更多的開發人員能夠使用TEE技術實現密文計算,并支持各種計算環境——從企業內部系統到云端。

百度則將Rust語言和Intel SGX技術相結合,推出了通用安全計算框架MesaTEE,它綜合采用了混合內存安全技術(Hybrid Memory Safety),密文計算技術(Confidential Computing,如Intel SGX),以及可信計算技術(如TPM),提供隱私和安全保障能力。

阿里巴巴非常重視保護隱私數據安全,近幾年,在數據可用不可見技術的研發上,做了持續深入的探索與投入。在公司內部,有關使用TEE技術實現密文計算支持新型數字經濟發展的相關研究,正有計劃地在阿里經濟體各研究部門與業務部門展開,并推出了一系列的技術和產品。

阿里云推出了支持Intel SGX的云主機租售服務;螞蟻金服推出了安全計算平臺“數巢”系統和“摩斯”系統,支持基于TEE及MPC為基礎的密文計算,已廣泛應用于聯合金融風控、保險快速理賠、民生政務、多方聯合營銷、多方聯合科研、跨境數據合作等多個領域;阿里集團安全部基于Intel SGX技術,推出了大規模可信計算集群及其集成開發環境,為阿里生態提供“可用不可見”服務,目前已經成功應用于密文搜索、跨安全域數據融合、高安全高可信自防護密鑰管理、高敏感網絡堡壘主機保護等領域。

目前,阿里巴巴正計劃通過TEE、同態加密和安全多方計算等最新的“可用不可見”技術,實現真正的全鏈路加密數據計算,實現對用戶、合作商家、阿里經濟體關鍵數據的隱私保護和全生命周期安全。阿里巴巴將繼續深耕這一領域,持續沿著“不止于計算,更在乎安全”的方向,探索前進。

綜合上述這些事例,從行業趨勢上來看,“可用不可見”技術具有廣泛的應用前景和商業價值,把原來很多不可為的事情變得可為,讓整個行業可通過這一技術進入一個新的發展階段,從根本上解決用戶隱私保護、企業關鍵數據安全與深層次合作、數字金融安全等制約行業發展的瓶頸問題。從產業發展來看,目前,“可用不可見”應用及產業布局時機已經成熟。

未來,“可用不可見”技術將沿著更安全、更高效、更大規模、更透明易用的方向前進,每一個用戶將會因為這項技術而受益,徹底擺脫數據安全問題給我們帶來的各種困擾。

分享到:0收藏

上一篇:數據隱私是新的戰略差異化因素 最后一頁下一篇:

聲明:該文章版權歸原作者所有,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責。如涉及作品內容、版權和其它問題,請在30日內與本網聯系。
您閱讀這篇文章花了0
轉發這篇文章只需要1秒鐘
喜歡這篇 0
評論一下 0
凱派爾知識產權全新業務全面上線
相關文章
評論
試試以這些內容開始評論吧
登錄后發表評論
凱派爾知識產權全新業務全面上線
寧波城市站
金華城市站
×
#熱門搜索#
精選雙創服務
歷史搜索 清空

Tel:18514777506

關注微信公眾號

創頭條企服版APP

china0114.com-日韩欧美中文免费,免费视频一区,免费视频一区,国产精品色网
日韩欧美一区二区在线视频| 亚洲福利视频三区| 亚洲六月丁香色婷婷综合久久| 免费久久精品视频| 一本色道久久综合狠狠躁的推荐| 精品国产一区二区亚洲人成毛片| 一区二区免费在线播放| 国产成人日日夜夜| 日韩女同互慰一区二区| 一区二区不卡在线视频 午夜欧美不卡在| 久久av资源站| 欧美日韩三级在线| 亚洲精品成a人| 不卡av免费在线观看| 久久先锋影音av| 免费成人av在线| 欧美精品国产精品| 亚洲第一av色| 91久久免费观看| 国产精品乱人伦中文| 国产成人精品综合在线观看 | 国产精品国产三级国产aⅴ入口 | 久久99精品一区二区三区| 欧美日韩成人激情| 亚洲一区日韩精品中文字幕| 97se亚洲国产综合自在线观| 欧美国产日韩a欧美在线观看| 激情欧美一区二区三区在线观看| 欧美一区二区三区视频在线| 午夜私人影院久久久久| 欧美在线三级电影| 亚洲制服丝袜av| 欧美视频在线观看一区二区| 一卡二卡三卡日韩欧美| 91亚洲午夜精品久久久久久| 国产精品久久久久天堂| 成人精品视频一区二区三区| 中文欧美字幕免费| 成人av动漫网站| 亚洲视频你懂的| 91久久一区二区| 亚洲午夜日本在线观看| 欧美三级电影在线观看| 亚洲成人久久影院| 欧美另类z0zxhd电影| 天涯成人国产亚洲精品一区av| 欧美三级乱人伦电影| 无码av免费一区二区三区试看| 欧美三级日韩三级国产三级| 亚洲成人自拍偷拍| 欧美剧情片在线观看| 日韩国产精品久久| 日韩欧美中文一区二区| 国模一区二区三区白浆| 国产婷婷色一区二区三区| 成人高清视频在线| 亚洲人成小说网站色在线| 在线亚洲人成电影网站色www| 亚洲五月六月丁香激情| 欧美一区三区四区| 狠狠色丁香久久婷婷综合_中| 久久九九国产精品| 成人在线综合网| 亚洲精品网站在线观看| 欧美视频你懂的| 蜜桃视频一区二区| 欧美经典一区二区三区| 99精品国产热久久91蜜凸| 一区二区高清免费观看影视大全 | 欧美成人激情免费网| 国产高清不卡二三区| 亚洲三级久久久| 欧美日韩一级视频| 久久av中文字幕片| 国产精品久久久久9999吃药| 欧洲精品一区二区| 老司机免费视频一区二区| 国产亚洲一区二区三区在线观看 | 日韩毛片高清在线播放| 欧美视频中文字幕| 久久99国产乱子伦精品免费| 欧美激情一区二区在线| 日本高清不卡视频| 蜜臀av国产精品久久久久| 中文字幕久久午夜不卡| 欧美在线免费播放| 国内精品国产成人国产三级粉色| 一区在线播放视频| 这里只有精品视频在线观看| 国产高清在线观看免费不卡| 亚洲一区日韩精品中文字幕| 欧美精品一区二区三区蜜臀| 91免费视频网址| 美国三级日本三级久久99| 中文字幕制服丝袜一区二区三区| 欧美精品v国产精品v日韩精品| 国产麻豆欧美日韩一区| 亚洲最新在线观看| 久久影院午夜片一区| 日本道色综合久久| 国产麻豆91精品| 午夜欧美在线一二页| 国产欧美日产一区| 欧美美女直播网站| 成人三级伦理片| 免费日本视频一区| 亚洲精品一卡二卡| 精品国产网站在线观看| 在线观看国产日韩| 丁香另类激情小说| 美女视频一区在线观看| 一区二区三区四区中文字幕| 久久久久久9999| 欧美疯狂性受xxxxx喷水图片| www.亚洲人| 狠狠色伊人亚洲综合成人| 亚洲小说春色综合另类电影| 中文字幕不卡在线| 欧美大胆人体bbbb| 欧美亚洲一区三区| 不卡的电影网站| 国产一区美女在线| 三级欧美在线一区| 亚洲免费av观看| 欧美国产精品一区二区| 91精品国产麻豆国产自产在线| 99久久精品免费| 国产成人在线观看免费网站| 免费高清在线一区| 亚洲国产毛片aaaaa无费看| 国产精品国产精品国产专区不蜜 | 国产精品区一区二区三区| 日韩一级片网站| 欧美日韩一区二区在线观看视频 | 337p亚洲精品色噜噜噜| 色婷婷国产精品综合在线观看| 国产成人av影院| 狠狠色2019综合网| 麻豆精品一区二区综合av| 午夜一区二区三区在线观看| 亚洲精选在线视频| 亚洲少妇最新在线视频| 国产精品视频一区二区三区不卡| 久久综合九色欧美综合狠狠| 日韩一区二区三区三四区视频在线观看| 在线观看日韩精品| 一本久道久久综合中文字幕| 波多野结衣在线aⅴ中文字幕不卡| 激情文学综合插| 日韩成人精品在线观看| 亚洲午夜三级在线| 亚洲一区自拍偷拍| 亚洲综合免费观看高清完整版| 国产精品不卡一区| 中文字幕一区二区在线观看| 中文字幕巨乱亚洲| 国产精品午夜在线| 国产欧美日韩在线观看| 久久久影院官网| 久久综合九色综合久久久精品综合| 日韩欧美精品在线视频| 欧美一级高清片在线观看| 9191久久久久久久久久久| 欧美日韩国产区一| 欧美电影一区二区| 91精品国产黑色紧身裤美女| 欧美绝品在线观看成人午夜影视| 欧美日韩亚洲综合| 欧美高清一级片在线| 3d成人h动漫网站入口| 91精品国产综合久久香蕉的特点 | 26uuu精品一区二区在线观看| 日韩免费福利电影在线观看| 欧美电影免费观看高清完整版在| 日韩欧美自拍偷拍| 久久亚洲综合av| 国产亚洲精品aa午夜观看| 欧美激情艳妇裸体舞| 亚洲欧美在线高清| 亚洲黄色在线视频| 亚洲国产综合在线| 奇米综合一区二区三区精品视频| 久久精品国产秦先生| 国产精品一区二区久激情瑜伽| 国产精品18久久久久久久久| 懂色一区二区三区免费观看| 成人av动漫网站| 在线精品视频免费观看| 欧美日韩精品免费观看视频 | 亚洲电影一级黄| 爽好久久久欧美精品| 久久狠狠亚洲综合| 国产精品一区二区在线观看不卡| 国产91在线看| 色综合天天天天做夜夜夜夜做| 欧美丝袜自拍制服另类| 91精品国产综合久久国产大片| 日韩精品一区二区三区中文不卡| 久久免费看少妇高潮| 亚洲天堂精品在线观看|