2023-12-19-中国联通-机密计算共享数据价值白皮书_19页_1mb
报告摘要
机密计算共享数据价值白皮书总结
背景
报告介绍了机密计算技术在数据安全领域的应用,强调数据作为重要生产要素,其流通带来的价值和安全风险。受益于政策支持和市场需求,数据安全产业快速发展,需要安全高效的协作方式来释放数据价值。中国联通作为数字基础设施运营商,面临数据保护和利用的挑战,研发了云机密计算平台,以解决数据使用态的安全问题,补足云平台的安全短板,提供更高可信度的数据处理服务。
业务及技术需求
当前数据协作需求普遍存在,但数据窃取和隐私泄露风险增加。各企业对数据共享持谨慎态度,导致数据价值变现困难。隐私计算技术如多方安全计算和联邦学习取得进展,但面临性能和可用性问题。现有的数据保护技术主要针对静态和传输态数据,使用态安全不足,尤其在公有云环境风险更高。机密计算基于硬件可信执行环境(TEE),提供数据加密和保密计算能力,以平衡安全与性能需求。
云机密计算平台
中国联通研发的云机密计算平台,基于TEE硬件,构建资源池,支持机密虚拟机和容器,提供任务管理、环境验证、密钥管理、数据加密存储、多方联合计算和隐私查询等功能。平台架构分为容器和虚拟化层,通过与英特尔合作进行功能和性能测试,结果显示性能损失在7-10%左右,适用于性能敏感度不高的场景。平台可扩展到中文海光CSV架构,旨在标准化并推广数据安全计算应用。
测试验证
合作测试验证了平台的功能和性能:功能测试部署Redis应用,证明SGX加密能保护内存数据安全;性能测试比较SGX与普通环境在AI数据集运算中的开销,性能损失较低,约6-10%,表明机密计算在关键数据场景可行。
展望
机密计算技术处于早期发展阶段,需进一步完善以适应公有云和私有云场景的深度安全需求。未来将探索与多方联合计算、隐私查询、边缘计算和人工智能等场景的结合,制定行业规范,并加强立法支持,共同推动数据安全与价值释放。中国联通计划完善平台功能,联合业界合作伙伴扩展应用场景,强化数据安全治理。
试读结束,高清完整版pdf/doc/ppt,请点下载