速来报名!AICon北京站鸿蒙专场~ 了解详情
写点什么

持续攻坚隐私计算,开源操作系统 Occlum 1.0 发布

  • 2022-12-12
    北京
  • 本文字数:1127 字

    阅读完需:约 4 分钟

持续攻坚隐私计算,开源操作系统Occlum 1.0发布

在数据上云的大趋势下,越来越多的关键数据被迁移到云端。如何解决数据上云后的安全和隐私保护问题。业界认为,以可信执行环境(TEE)为代表的机密计算提供了一种与不可信环境隔离的安全计算环境,通过隔离和可信验证机制完成安全计算,是实现云安全隐私保护的重要技术,填补了隐私计算对于云上数据保护的技术空白。

 

相比于传统通过加密存储等保证云端数据存储安全的技术,TEE 提供的云上隐私保护,可以使一些对数据安全性要求极高的传统行业,如金融、银行、政企等,更加放心地使用公有云服务。TEE 是 IBM、谷歌等云计算巨头采用的云安全技术,微软 Azure Cloud、阿里巴巴、Hyperledger Avalon 等也采用了 TEE 操作系统 Occlum 开展机密计算项目合作。Gartner 近期发布的《2022 年中国安全技术成熟度曲线》中提到,TEE 在云厂商的推广之下,未来会被更广泛地使用。


2021 年,为了发展机密计算社区,蚂蚁集团将 Occlum 捐献给 Linux 基金会机密计算联盟 CCC,成为了机密计算联盟社区首个中国发起的开源项目。2021 年,Occlum 入选了中国科协颁布的 “科创中国”开源创新榜年度优秀开源产品。今年 5 月,龙蜥社区成立的七大云原生机密计算特别兴趣小组,Occlum 是 7 大开源项目之一。

 

12 月 10 日,由中国计算机协会主办的 2022 中国计算机大会(CNCC2022)在线上举行,由蚂蚁集团主导开源的可信执行环境(TEE)操作系统 Occlum 1.0 在“可信隐私计算研讨会”上发布。


(2022 中国计算机大会在线上举行,Occlum 1.0 在其“可信隐私计算研讨会”正式发布)


据悉,Occlum是机密计算领域核心开源软件之一,也是蚂蚁隐语技术栈的重要可信计算基座。经过 4 年打磨,本次发布的 Occlum 1.0 版具有更高的稳定性和完备性,在线程调度、网络和存储 IO 方面最高有 5 倍的大幅度性能提升。该版本可帮助现有基于 Spark 的大数据或分布式应用无缝地迁移至云上机密计算安全环境中,为云计算隐私保护带来更先进的方案。Occlum1.0 经历了 40 多次版本升级,全面支持了蚂蚁集团与英特尔联合研发的 Spark 大数据分析方案。


“机密计算是实现数据安全隐私保护的重要技术,填补了隐私计算技术中对于保护上云数据安全性的技术空白。”蚂蚁集团资深总监闫守孟表示,“我们将继续推动机密计算技术研发,参与行业共建,持续提高开源产品的易用性、安全性、稳定性,满足更多不同运算场景下的安全需求,强化在云端的分布式隐私保护方案的创新与实践。

 

据了解,隐语技术栈是蚂蚁集团沉淀了 6 年隐私计算技术与应用的集成之作,集千余项隐私计算专利,包含隐私计算一体机、可信计算基座、可信隐私计算框架三层,覆盖当前所有主流隐私计算技术。目前,该技术栈大多数核心技术已对行业开源开放。

 

2019 年开源的 Occlum,是隐语技术栈可信计算基座里的重要操作系统,已经获得了超 1000 次用于评价社区质量的 star 数。

2022-12-12 16:084525

评论

发布
暂无评论
发现更多内容

永续期权合约交易所系统开发案例(成品)

薇電13242772558

交易所

上传了ipa但iTunes Connect没有构建版本问题

雪奈椰子

九科信息中标招商局集团流程挖掘项目

九科Ninetech

飞桨AI for Science线下交流会:汇聚科学计算人才,携手共建繁荣社区

飞桨PaddlePaddle

人工智能 百度 paddle 飞桨 百度飞桨

酒有十千,棋有独步——本土大模型百花齐放,文心一言站稳领先者身位RlueEva-System大模型测评来了!你pick哪一家

TE智库

虚幻引擎教程——生成云平台指定路径下的EXE文件

3DCAT实时渲染

虚幻引擎 ue UE虚幻引擎

唯一一家!国际测评:文心大模型3.5总分第一,算法模型第一,行业覆盖第一

飞桨PaddlePaddle

人工智能 百度 大模型 文心一言 文心大模型

文心一言 VS 讯飞星火 VS chatgpt (64)-- 算法导论6.5 3题

福大大架构师每日一题

福大大架构师每日一题

阿里云中“间“力量!RocketMQ

指剑

阿里云 RocketMQ 函数计算FC 事件总线Eventbridge

LLaVA:将视觉微调引入大模型

Zilliz

计算机视觉 LLM 大语言模型 模型微调

提升 API 可靠性的五种方法

高端章鱼哥

测试 API API网关

算网深度融合成趋势,天翼云让政企上云更安全、更便捷!

天翼云开发者社区

云计算 云平台

案例 | 基于机理模型驱动的工业APP集成开发平台及应用实践

工赋开发者社区

一步一图带你构建 Linux 页表体系 —— 详解虚拟内存如何与物理内存进行映射

bin的技术小屋

内存管理 Linux Kenel Linux内核 页表 Linux内核源码

打翻夏日调色盘,华为与你多巴胺一“夏”

最新动态

【MySQL技术专题】「问题实战系列」深入探索和分析MySQL数据库的数据备份和恢复实战开发指南(系统底层优化篇)

洛神灬殇

MySQL 性能调优 技术分析 底层分析

Flink SQL 双表 JOIN 介绍与原理简析

腾讯云大数据

流计算 Oceanus

减少跨国传输大文件所需时间的技巧与工具

镭速

跨国传输大文件

喜报!天翼云电脑获“光华杯”大赛一等奖、最佳创意创新奖!

天翼云开发者社区

云计算 云电脑

Docker学习路线9:运行容器

小万哥

c++ Docker 运维 后端 开发

一些可以极大提高工作效率的 Linux 命令

互联网工科生

Linux 自动化运维

借助Databuff,快捷构建Kubernetes可观测能力

乘云数字DataBuff

利用增强现实技术辅助跨国传输大文件的优化

镭速

PPT | 未来工厂与数字孪生

工赋开发者社区

陈毅威“掌舵”SUSE 中国 3.0,谋势数字江湖

Rancher

QCA9880+MT7915 mini pcie card chip difference

wifi6-yiyi

wifi5

阿里云瑶池 PolarDB 开源官网焕新升级

阿里云数据库开源

polarDB PolarDB-X PolarDB-PG 阿里云PolarDB

MegEngine Python 层模块串讲(上)

MegEngineBot

Python 深度学习 开源 Data

玩一玩编程式 AOP

江南一点雨

Java spring

DTT直播回顾:一文带你全面了解openGemini

华为云开源

时序数据库 开源数据库 openGemini

持续攻坚隐私计算,开源操作系统Occlum 1.0发布_开源_张俊宝_InfoQ精选文章