12月18日,2020數(shù)據(jù)資產(chǎn)大會在北京召開。會上,中國信息通信研究院為通過“基于可信執(zhí)行環(huán)境的數(shù)據(jù)計(jì)算平臺”的產(chǎn)品頒發(fā)證書。華為云可信智能計(jì)算服務(wù)TICS基于鯤鵬TrustZone機(jī)密計(jì)算,結(jié)合硬件TEE和軟件SMPC算法,實(shí)現(xiàn)了軟硬結(jié)合的計(jì)算加速,同時(shí)支持跨信任域的聯(lián)邦SQL分析和聯(lián)邦學(xué)習(xí)能力,以九大測試項(xiàng)全部通過,樹立隱私計(jì)算產(chǎn)品的新標(biāo)桿。
華為云可信智能計(jì)算服務(wù)通過隱私計(jì)算測評證書
歷經(jīng)六年的蓬勃發(fā)展,大數(shù)據(jù)產(chǎn)品評測已經(jīng)成為政企客戶選購選型過程中的重要參考,是業(yè)界衡量大數(shù)據(jù)產(chǎn)品質(zhì)量和能力的重要標(biāo)準(zhǔn)。中國信通院大數(shù)據(jù)產(chǎn)品評測是國內(nèi)權(quán)威的大數(shù)據(jù)評測體系,評測范圍涵蓋大數(shù)據(jù)產(chǎn)品的基礎(chǔ)能力與性能專項(xiàng),今年新增可信執(zhí)行環(huán)境計(jì)算平臺能力測評,尤其引人關(guān)注。
華為云可信智能計(jì)算服務(wù)TICS面向政企行業(yè),打破跨行業(yè)的數(shù)據(jù)孤島,實(shí)現(xiàn)行業(yè)內(nèi)部、跨行業(yè)之間在數(shù)據(jù)隱私保護(hù)下的多方數(shù)據(jù)聯(lián)邦SQL分析和聯(lián)邦學(xué)習(xí)能力,基于可信硬件執(zhí)行環(huán)境TEE、安全多方計(jì)算SMPC、區(qū)塊鏈等技術(shù),確保了數(shù)據(jù)在存儲、流通、計(jì)算過程中端到端的安全和可審計(jì),推動跨行業(yè)的可信數(shù)據(jù)融合和協(xié)同。
在本次評估測試中,華為云可信智能計(jì)算服務(wù)TICS一次性100%通過了21個(gè)必選用例,此外,在故障監(jiān)控恢復(fù)、數(shù)據(jù)流通全過程審計(jì)、算法可拓展、側(cè)信道安全等4個(gè)可選用例中也一次性通過,交出了一份完美的答卷。
豐碩的成果離不開辛勤的勞作,在整個(gè)研發(fā)過程中,華為云隱私計(jì)算研發(fā)團(tuán)隊(duì)?wèi){借雄厚的研發(fā)實(shí)力和豐富的探索實(shí)踐經(jīng)驗(yàn),從以下六個(gè)方面實(shí)現(xiàn)了跨信任域聯(lián)邦SQL分析和聯(lián)邦學(xué)習(xí):
◆動態(tài)聯(lián)盟管理:邀請華為云租戶作為數(shù)據(jù)參與方,動態(tài)構(gòu)建可信計(jì)算聯(lián)盟,實(shí)現(xiàn)聯(lián)盟內(nèi)嚴(yán)格可控的數(shù)據(jù)使用和監(jiān)管。
◆多方數(shù)據(jù)融合分析:支持對接多個(gè)數(shù)據(jù)參與方的主流數(shù)據(jù)存儲系統(tǒng),為數(shù)據(jù)消費(fèi)者實(shí)現(xiàn)多方數(shù)據(jù)的SQL Join等融合分析,各方的敏感數(shù)據(jù)在具有TEE安全支撐的聚合計(jì)算節(jié)點(diǎn)中實(shí)現(xiàn)安全統(tǒng)計(jì)。
◆多方聯(lián)邦訓(xùn)練:通過對接主流深度學(xué)習(xí)框架實(shí)現(xiàn)橫向和縱向的聯(lián)邦訓(xùn)練,支持基于TEE和SMPC(如不經(jīng)意傳輸、秘密分享、同態(tài)加密等)的多方樣本對齊、聯(lián)邦特征選擇、訓(xùn)練模型的保護(hù)、聯(lián)邦預(yù)測等。
◆可信智能代理:數(shù)據(jù)參與方使用數(shù)據(jù)源代理模塊實(shí)現(xiàn)自主可控的數(shù)據(jù)源注冊、隱私策略(脫敏、加密、水?。┑脑O(shè)定、元數(shù)據(jù)的發(fā)布等,為數(shù)據(jù)源代理提供全生命周期的可靠性監(jiān)控、運(yùn)維管理。
◆可視化數(shù)據(jù)使用監(jiān)管:為數(shù)據(jù)參與方提供可視化的數(shù)據(jù)使用流圖,提供插件化的區(qū)塊鏈對接存儲,實(shí)現(xiàn)數(shù)據(jù)提供方可感知的數(shù)據(jù)使用方式和執(zhí)行算法在執(zhí)行前的多方共識、數(shù)據(jù)使用過程中的可審計(jì)、可追溯。
◆云和端的容器化部署:容器化的多方數(shù)據(jù)源代理、聚合計(jì)算節(jié)點(diǎn)的部署管理,支持云上、邊緣、混合云多種部署模式。
華為云可信智能計(jì)算服務(wù)TICS已在政務(wù)數(shù)據(jù)流通、政企數(shù)據(jù)融合、普惠金融、數(shù)據(jù)交易等多個(gè)場景進(jìn)行落地實(shí)踐。未來,可信智能計(jì)算服務(wù)TICS會踐行“平臺+生態(tài)”戰(zhàn)略,實(shí)現(xiàn)數(shù)據(jù)在存儲、流通、計(jì)算過程中端到端的安全和可審計(jì),釋放政企數(shù)據(jù)價(jià)值,使企業(yè)更智能。