2022-10-08-蚂蚁集团-可信密态计算白皮书_48页_7mb
报告摘要
TECC(Trusted-Environment-based Cryptographic Computing)是一种基于可信环境的加密计算技术,旨在解决分布式场景下的数据保密性和计算安全问题。其核心思想是利用可信执行环境(如SGX、TEE)隔离敏感计算,保障加密数据在不可信平台上的安全处理。技术特点包括:密文计算支持、多方安全计算(MPC)、同态加密(HE)、可信存储等。
应用场景聚焦于智能网关:
- 加密配置管理:通过TECC加密配置信息并安全加载,防止配置泄露
- OTA升级:利用加密计算验证固件完整性,防止恶意OTA注入
- 二进制传输:支持加密代码的安全传输与执行,确保代码未被篡改
- 身份验证:结合TECC实现身份证明,抵御重放攻击和中间人威胁
- 密钥管理:安全存储密钥并保护其加密运算过程
技术优势:
- 满足多私有属性保护要求(保密性、完整性、可追踪性、不可否认性)
- 支持兼容性较高的开发语言(如Rust)
- 提供99.99%-99.999%的可靠性保障
- 支持多种攻击防御手段(如CacheOut、FLUSH+RELOAD等侧信道攻击防护)
主要挑战:
- TEE存在已知漏洞(如CVE-2017-5753等)
- 开发复杂度高,需利用最新处理器特性
- 成本较高,限制大规模应用
未来方向:
- 推动与AI/ML算法的结合
- 优化性能与扩展性
- 提升抗量子计算安全性
- 降低实现复杂度与成本
通过TECC,智能网关在可信计算框架下实现了安全的分布式数据处理,有效应对了物联网时代的安全挑战。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载