华为算力基础设施安全技术白皮书_——端管云协同_52页_3mb
报告摘要
华为算力基础设施安全技术白皮书总结
华为提出 HCIST 算力基础设施安全技术体系,采用端管云协同架构,覆盖芯片、固件、软件到云场景的全栈内生安全能力,核心目标是保障“数据可用不可见”。关键技术包括:
-
机密计算与机密存储
- 计算侧:通过鲲鹏(virtCCA/CCA)和昇腾(昇盾、PMCC)的硬件隔离,实现敏感数据在运行时保护,支持异构设备协同。
- 存储侧:硬件Root of Trust确保数据静态保护,链路加密和双层认证保证传输安全,实现全生命周期保护。
-
云场景安全
- 擎天架构:硬件级隔离+加密执行+零信任机制,提供高安全云服务,如擎天Enclave的强隔离计算环境。
- 机密容器与网络安全:通过Kata+CoCo和Kuasar方案解决云原生环境下的容器安全,结合Unisec、PHYSec实现高性能通信加密。
-
AI全场景兼容性
- 大模型需求:支持存算分离、端云协同推理,保护模型权重和用户隐私。
- 零丢失数据保护:行业级应用(如金融)实现数据全链路防篡改、零丢失。
- 云原生密码:通过TEE动态能力扩展,替代传统硬件密码模块,降低成本并提升弹性。
-
未来演进
- 后量子密码集成、Unified Bus总线内生安全、分布式可信根,以应对云计算、量子攻击等新型威胁。
HCIST 构建了 从设备到云端的敏捷防御体系,兼顾高性能与合规性,推动算力基础设施向更安全、更智能方向演进。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载