写点什么

持续攻坚隐私计算,开源操作系统 Occlum 1.0 发布

  • 2022-12-12
    北京
  • 本文字数:1127 字

    阅读完需:约 4 分钟

持续攻坚隐私计算,开源操作系统Occlum 1.0发布

在数据上云的大趋势下,越来越多的关键数据被迁移到云端。如何解决数据上云后的安全和隐私保护问题。业界认为,以可信执行环境(TEE)为代表的机密计算提供了一种与不可信环境隔离的安全计算环境,通过隔离和可信验证机制完成安全计算,是实现云安全隐私保护的重要技术,填补了隐私计算对于云上数据保护的技术空白。

 

相比于传统通过加密存储等保证云端数据存储安全的技术,TEE 提供的云上隐私保护,可以使一些对数据安全性要求极高的传统行业,如金融、银行、政企等,更加放心地使用公有云服务。TEE 是 IBM、谷歌等云计算巨头采用的云安全技术,微软 Azure Cloud、阿里巴巴、Hyperledger Avalon 等也采用了 TEE 操作系统 Occlum 开展机密计算项目合作。Gartner 近期发布的《2022 年中国安全技术成熟度曲线》中提到,TEE 在云厂商的推广之下,未来会被更广泛地使用。


2021 年,为了发展机密计算社区,蚂蚁集团将 Occlum 捐献给 Linux 基金会机密计算联盟 CCC,成为了机密计算联盟社区首个中国发起的开源项目。2021 年,Occlum 入选了中国科协颁布的 “科创中国”开源创新榜年度优秀开源产品。今年 5 月,龙蜥社区成立的七大云原生机密计算特别兴趣小组,Occlum 是 7 大开源项目之一。

 

12 月 10 日,由中国计算机协会主办的 2022 中国计算机大会(CNCC2022)在线上举行,由蚂蚁集团主导开源的可信执行环境(TEE)操作系统 Occlum 1.0 在“可信隐私计算研讨会”上发布。


(2022 中国计算机大会在线上举行,Occlum 1.0 在其“可信隐私计算研讨会”正式发布)


据悉,Occlum是机密计算领域核心开源软件之一,也是蚂蚁隐语技术栈的重要可信计算基座。经过 4 年打磨,本次发布的 Occlum 1.0 版具有更高的稳定性和完备性,在线程调度、网络和存储 IO 方面最高有 5 倍的大幅度性能提升。该版本可帮助现有基于 Spark 的大数据或分布式应用无缝地迁移至云上机密计算安全环境中,为云计算隐私保护带来更先进的方案。Occlum1.0 经历了 40 多次版本升级,全面支持了蚂蚁集团与英特尔联合研发的 Spark 大数据分析方案。


“机密计算是实现数据安全隐私保护的重要技术,填补了隐私计算技术中对于保护上云数据安全性的技术空白。”蚂蚁集团资深总监闫守孟表示,“我们将继续推动机密计算技术研发,参与行业共建,持续提高开源产品的易用性、安全性、稳定性,满足更多不同运算场景下的安全需求,强化在云端的分布式隐私保护方案的创新与实践。

 

据了解,隐语技术栈是蚂蚁集团沉淀了 6 年隐私计算技术与应用的集成之作,集千余项隐私计算专利,包含隐私计算一体机、可信计算基座、可信隐私计算框架三层,覆盖当前所有主流隐私计算技术。目前,该技术栈大多数核心技术已对行业开源开放。

 

2019 年开源的 Occlum,是隐语技术栈可信计算基座里的重要操作系统,已经获得了超 1000 次用于评价社区质量的 star 数。

2022-12-12 16:084867

评论

发布
暂无评论
发现更多内容

用YashanDB数据库实现精准营销的数据驱动策略

数据库砖家

Neo4j构建语义图谱,大模型秒懂表关系,Text2SQ准确率狂飙300%!告别瞎猜!

大模型应用开发实战

neo4j 大模型应用开发 text2sql

大数据-118 - Flink 批处理 DataSet API 全面解析:应用场景、代码示例与优化机制

武子康

Java 大数据 flink spark 分布式

行业领先的YashanDB数据库数据压缩技术揭秘

数据库砖家

优化数据库索引:YashanDB数据库实用技巧盘点

数据库砖家

Chintai利用EOSIO区块链技术实现数字资产自动化金融

qife122

区块链 数字资产 能合约

每日一题系统

深圳亥时科技

Radicle 1.5.0 发布:去中心化 Git 协作平台迎来新升级

qife122

git 去中心化协作

在YashanDB数据库中赋予数据更多价值的方法

数据库砖家

掌握YashanDB的存储引擎选择与优化方法

数据库砖家

Syncfusion重构Essential Studio套件,为开发者提供更灵活选择

qife122

sdk UI组件

智能制造 柔性制造经验总结(3)

万里无云万里天

工业 智能制造 工厂运维

微服务架构:SAGA模式

俞凡

架构 设计模式

智汇未来,数驭决策:2025年大数据分析软件实力榜与Smartbi探析

新消费日报

在AI技术唾手可得的时代,挖掘新需求成为核心竞争力——某知名AI编程助手框架需求探索

qife122

开发者工具 AI编程

有效利用YashanDB数据库提升研发数据管理水平

数据库砖家

在数据共享环境下,YashanDB的优势分析

数据库砖家

纳斯达克上市公司Robo.ai获得Burkhan Capital LLC领投财团 2.7亿美元战略投资

财见

智能制造 柔性制造经验总结(2)

万里无云万里天

工业 智能制造 工厂运维

java调用服务报错400

刘大猫

人工智能 云计算 大数据 算法 物联网

如何使用 INFINI Gateway 对比 ES 索引数据

极限实验室

Gateway easysearch

找 Vue 后台管理系统模板看这个网站就够了!!!

追逐时光者

Vue

SAS最新研究显示:全球对生成式 AI 信任度大幅攀升,AI 保障措施仍待完善

财见

原型设计范例

执于业务

优化YashanDB查询性能的十大实用方法

数据库砖家

一个基于 ASP.NET Core 的开源、模块化、多租户应用框架和内容管理系统

追逐时光者

C# .net CMS

云安全挑战与AI时代防护策略

qife122

云计算 AI安全 云安全

HCLTech出具最新报告

财见

MOVEit网络攻击波及普华永道与安永,供应链安全再响警钟

qife122

网络安全 供应链攻击

在AI技术唾手可得的时代,挖掘新需求成为制胜关键——某知名自动化脚本工具需求洞察

qife122

软件开发 需求分析

基于测试容器的测试左移实践

俞凡

测试

持续攻坚隐私计算,开源操作系统Occlum 1.0发布_开源_张俊宝_InfoQ精选文章