课3-详解隐私计算框架的架构和技术要点

简介: 隐语架构涵盖产品、算法、计算、资源和硬件五层,旨在实现互联互通和跨域管控。产品层包括SecretPad等,简化用户和集成商体验。算法层涉及PSI/PIR、SCQL和联邦学习,提供隐私保护的数据分析和学习。计算层如RayFed、SPU、HEU等,支持分布式计算和密态处理。资源层的KUSCIA用于跨机构任务编排,硬件层涉及FPGA等加速器。互联互通支持黑盒和白盒模式,确保不同平台协作。跨域管控则强调数据流转控制,保护数据权益。

隐语架构包括产品层、算法层、计算层、资源层和硬件层,同时兼顾互联互通和跨域管控。

1. 产品层

定位: 通过可视化产品,降低终端用户的体验和演示成本;通过模块化API降低技术集成商的研发成本
人群画像: 隐私保护计算集成商、隐私保护计算需求方、开发人员、研究人员、产品人员
核心产品: SecretPad、多部署形态、全栈产品、SecretNote

2. 算法层

PSI/PIR

隐私集合求交/隐私匿踪查询

定位: 高性能、轻量化、易用的PSI/PIR专用协议模块
人群画像: PSI/PRI产品人员、PSI/PRI需求人员、PSI/PRI研发人员

PSI实现协议

半诚实模型
   两方
   - ecdh、kkrt16、bc22(pcg-psi)
   - ec-oprf PSI(Unbalanced PSI)
   多方
   - ecdh-3-party(可扩展至多方)
恶意模型 
   - mini-PSI(适合小数据集)

PIR实现协议

Sealed PIR
Label PIR

Data Analysis - SCQL

定位: 屏蔽底层安全计算协议的复杂性,以简单熟悉的 SQL 语言界面,提供多方数据密态分析能力
人群画像:数据分析集成商、数据分析产品人员、数据分析需求人员、数据分析研发人员
核心产品: SCQL

SCQL核心特性

半诚实安全模型 
支持多方 (N>=2) 
易上手,提供 MySQL 兼容的 SQL 方言用户界面 
支持常用的 SQL 语法和算子,满足大部分场景的需求 
可实用的性能 ü提供列级别的数据使用授权控制(CCL) 
支持多种密态协议(SEMI2K/CHEETAH/ABY3) 
内置支持多种数据源接入(MySQL,Postgres, CSV 等)

联邦学习

在原始数据不出域的前提下,通过交换中间数据完成机器学习建模。
包含水平联邦和垂直联邦(主要是拆分学习,Split Learning)。

定位: 具备安全攻防保障的明密文混合机器学习框架和算法
人群画像:深度学习需求方、深度学习产品人员、安全AI研究人员

3. 计算层

RayFed、SPU、HEU、TEEU、YACL

混合编译调度 - RayFed

在Ray基础之上所构建的专注于跨机构的分布式计算调度框架

定位: 面向跨机构场景,提供单机构内计算任务独立调度和跨机构计算任务协作的能力。
人群画像:隐语工程开发人员、隐语算法开发人员

SPU:Secure Process Unit

定位: 桥接上层算法和底层安全歇息,保持原生AI框架体验和同时为用户提供透明的、高性能的、基于安全协议的密态计算能力。
人群画像:机器学习研究人员、密码协议研发人员、编译器研发人员

SPU核心特性

原生对接主流AI前端
支持丰富的机器学习算法
带隐私保护语义的中间表示语言
基于MLIR的加密计算编译优化
高性能MPC协议虚拟机
多种数据并行,指令并行优化
丰富的MPC协议,适配各种场景
支持协议扩展,支持异构设备接入

HEU:Homomorphic Encryption Unit

定位: 低门槛,高性能的同态加密库,支持多类型、可扩展的算法协议和硬件加速生态。
人群画像:同态加密用户、同态算法研究人员、同态硬件研发人员

HEU核心特性

支持多种PHE算法
性能业界领先
多种接口
硬件加速

TEEU

YACL:Yet Another Common Crypto Library

定位: 多种隐私计算技术路线共同需要的密码库,具备安全实现保证、高性能等特点。
人群画像:安全/密码研究人员

YACL核心特性

性能、安全、易用性

4. 资源层

KUSCIA-基于 K8s 的隐私计算任务编排框架

定位:屏蔽不同机构间基础设施的差异,为跨机构协作提供丰富且可靠的资源管理和任务调度能力
人群画像:隐私保护计算集成商、运维开发人员

5. 硬件层

硬件加速:FPGA GPU ASIC
可信环境:略

6. 互联互通

定位:隐语和其它厂商的平台可以互联互通,共同完成一个隐私计算任务。
人群画像:互联互通需求方、算法研发人员、平台研发人员、隐私保护计算集成商

① 黑盒模式 : 又称管理调度互联
管理面、控制面实现互联互通 ,两边加载相同的算法容器
② 白盒模式 : 又称基于开放算法协议的互联
算法引擎层面可以直接互联

7. 跨域管控

定位:数据离开持有者的运维域后,数据方仍然能够有效地控制数据的流转过程,避免其被窃取或者非预期使用。
人群画像:隐私保护计算需求方、监管员、运维人员

数据要素“三权”在数据流转过程中诞生与流转, 数据要素“三权”权益的机制保障核心是数据加工使用权跨域管控。

相关文章
|
1天前
|
Kubernetes Cloud Native 持续交付
深入理解云原生技术及其在现代IT架构中的应用
【9月更文挑战第18天】云原生技术,作为推动企业数字化转型的引擎,正以它独特的魅力重塑着信息技术的未来。本文将带你一探究竟,从云原生的基础概念出发,逐步深入到其核心组件、设计理念以及如何在实际应用中发挥巨大作用。你将了解到容器化、微服务架构、持续集成与持续部署(CI/CD)等关键实践,并见证它们如何帮助企业构建更加灵活、高效和可靠的应用。
|
1天前
|
负载均衡 5G 网络性能优化
深入解析LTE(长期演进技术)的基本架构及其关键组件
深入解析LTE(长期演进技术)的基本架构及其关键组件
17 2
|
1天前
|
运维 Kubernetes Cloud Native
探索云原生技术:容器化与微服务架构的融合之道
【9月更文挑战第18天】在数字化转型的浪潮中,云原生技术以其灵活性、可扩展性成为企业创新的强大引擎。本文将深入探讨云原生技术的核心概念,特别是容器化和微服务架构如何相辅相成,共同推动现代应用的开发与部署。通过实际代码示例,我们将揭示这些技术如何简化运维,加速产品上市时间,并提高系统的可靠性和弹性。无论你是开发人员、架构师还是IT决策者,这篇文章都将为你提供宝贵的洞见和实践指导。
11 2
|
1天前
|
Kubernetes Cloud Native Java
云原生技术之旅:从容器化到微服务架构
【9月更文挑战第18天】云原生技术正改变着我们构建、部署和管理应用的方式。本文将通过一次虚拟的旅行,带领读者探索云原生的核心概念,如容器化、微服务、持续集成与交付等。我们将以一个实际案例为线索,逐步展开对Kubernetes集群管理、Docker容器创建和Spring Boot微服务开发的讨论。就像在旅途中不断发现新风景一样,您将了解到这些技术如何协同工作,提升开发效率和应用性能。准备好了吗?让我们启航!
|
2天前
|
运维 Cloud Native Devops
云原生技术:重塑现代IT架构的新引擎
在当今数字化转型的浪潮中,云原生技术以其敏捷、高效和可扩展的特性,正引领着一场IT架构的革命。本文旨在深入探讨云原生的概念、核心组件及其在现代企业中的应用价值,揭示其如何助力企业实现更快的创新速度、更高的资源利用率以及更优的用户体验。不同于传统的云计算模式,云原生从一开始就为云环境量身打造,通过容器化、微服务、DevOps等关键技术,解锁了软件开发和运维的新范式。
|
22天前
|
Kubernetes Cloud Native Docker
云原生之旅:从容器到微服务的架构演变
【8月更文挑战第29天】在数字化时代的浪潮下,云原生技术以其灵活性、可扩展性和弹性管理成为企业数字化转型的关键。本文将通过浅显易懂的语言和生动的比喻,带领读者了解云原生的基本概念,探索容器化技术的奥秘,并深入微服务架构的世界。我们将一起见证代码如何转化为现实中的服务,实现快速迭代和高效部署。无论你是初学者还是有经验的开发者,这篇文章都会为你打开一扇通往云原生世界的大门。
|
7天前
|
运维 Cloud Native Devops
云原生架构的崛起与实践云原生架构是一种通过容器化、微服务和DevOps等技术手段,帮助应用系统实现敏捷部署、弹性扩展和高效运维的技术理念。本文将探讨云原生的概念、核心技术以及其在企业中的应用实践,揭示云原生如何成为现代软件开发和运营的主流方式。##
云原生架构是现代IT领域的一场革命,它依托于容器化、微服务和DevOps等核心技术,旨在解决传统架构在应对复杂业务需求时的不足。通过采用云原生方法,企业可以实现敏捷部署、弹性扩展和高效运维,从而大幅提升开发效率和系统可靠性。本文详细阐述了云原生的核心概念、主要技术和实际应用案例,并探讨了企业在实施云原生过程中的挑战与解决方案。无论是正在转型的传统企业,还是寻求创新的互联网企业,云原生都提供了一条实现高效能、高灵活性和高可靠性的技术路径。 ##
18 3
|
11天前
|
监控 负载均衡 应用服务中间件
探索微服务架构下的API网关设计与实践
在数字化浪潮中,微服务架构以其灵活性和可扩展性成为企业IT架构的宠儿。本文将深入浅出地介绍微服务架构下API网关的关键作用,探讨其设计原则与实践要点,旨在帮助读者更好地理解和应用API网关,优化微服务间的通信效率和安全性,实现服务的高可用性和伸缩性。
31 3
|
15天前
|
存储 Java Maven
从零到微服务专家:用Micronaut框架轻松构建未来架构
【9月更文挑战第5天】在现代软件开发中,微服务架构因提升应用的可伸缩性和灵活性而广受欢迎。Micronaut 是一个轻量级的 Java 框架,适合构建微服务。本文介绍如何从零开始使用 Micronaut 搭建微服务架构,包括设置开发环境、创建 Maven 项目并添加 Micronaut 依赖,编写主类启动应用,以及添加控制器处理 HTTP 请求。通过示例代码展示如何实现简单的 “Hello, World!” 功能,并介绍如何通过添加更多依赖来扩展应用功能,如数据访问、验证和安全性等。Micronaut 的强大和灵活性使你能够快速构建复杂的微服务系统。
39 5
|
23天前
|
消息中间件 Java 网络架构
AMQP与微服务架构的集成策略
【8月更文第28天】在微服务架构中,各个服务通常通过HTTP/REST、gRPC等协议进行交互。虽然这些方法在很多场景下工作得很好,但在需要高并发、低延迟或需要处理大量消息的情况下,传统的同步调用方式可能无法满足需求。此时,AMQP作为异步通信的一种标准协议,可以提供一种更为灵活和高效的消息传递机制。
22 1

热门文章

最新文章