写点什么

持续攻坚隐私计算,开源操作系统 Occlum 1.0 发布

  • 2022-12-12
    北京
  • 本文字数:1127 字

    阅读完需:约 4 分钟

持续攻坚隐私计算,开源操作系统Occlum 1.0发布

在数据上云的大趋势下,越来越多的关键数据被迁移到云端。如何解决数据上云后的安全和隐私保护问题。业界认为,以可信执行环境(TEE)为代表的机密计算提供了一种与不可信环境隔离的安全计算环境,通过隔离和可信验证机制完成安全计算,是实现云安全隐私保护的重要技术,填补了隐私计算对于云上数据保护的技术空白。

 

相比于传统通过加密存储等保证云端数据存储安全的技术,TEE 提供的云上隐私保护,可以使一些对数据安全性要求极高的传统行业,如金融、银行、政企等,更加放心地使用公有云服务。TEE 是 IBM、谷歌等云计算巨头采用的云安全技术,微软 Azure Cloud、阿里巴巴、Hyperledger Avalon 等也采用了 TEE 操作系统 Occlum 开展机密计算项目合作。Gartner 近期发布的《2022 年中国安全技术成熟度曲线》中提到,TEE 在云厂商的推广之下,未来会被更广泛地使用。


2021 年,为了发展机密计算社区,蚂蚁集团将 Occlum 捐献给 Linux 基金会机密计算联盟 CCC,成为了机密计算联盟社区首个中国发起的开源项目。2021 年,Occlum 入选了中国科协颁布的 “科创中国”开源创新榜年度优秀开源产品。今年 5 月,龙蜥社区成立的七大云原生机密计算特别兴趣小组,Occlum 是 7 大开源项目之一。

 

12 月 10 日,由中国计算机协会主办的 2022 中国计算机大会(CNCC2022)在线上举行,由蚂蚁集团主导开源的可信执行环境(TEE)操作系统 Occlum 1.0 在“可信隐私计算研讨会”上发布。


(2022 中国计算机大会在线上举行,Occlum 1.0 在其“可信隐私计算研讨会”正式发布)


据悉,Occlum是机密计算领域核心开源软件之一,也是蚂蚁隐语技术栈的重要可信计算基座。经过 4 年打磨,本次发布的 Occlum 1.0 版具有更高的稳定性和完备性,在线程调度、网络和存储 IO 方面最高有 5 倍的大幅度性能提升。该版本可帮助现有基于 Spark 的大数据或分布式应用无缝地迁移至云上机密计算安全环境中,为云计算隐私保护带来更先进的方案。Occlum1.0 经历了 40 多次版本升级,全面支持了蚂蚁集团与英特尔联合研发的 Spark 大数据分析方案。


“机密计算是实现数据安全隐私保护的重要技术,填补了隐私计算技术中对于保护上云数据安全性的技术空白。”蚂蚁集团资深总监闫守孟表示,“我们将继续推动机密计算技术研发,参与行业共建,持续提高开源产品的易用性、安全性、稳定性,满足更多不同运算场景下的安全需求,强化在云端的分布式隐私保护方案的创新与实践。

 

据了解,隐语技术栈是蚂蚁集团沉淀了 6 年隐私计算技术与应用的集成之作,集千余项隐私计算专利,包含隐私计算一体机、可信计算基座、可信隐私计算框架三层,覆盖当前所有主流隐私计算技术。目前,该技术栈大多数核心技术已对行业开源开放。

 

2019 年开源的 Occlum,是隐语技术栈可信计算基座里的重要操作系统,已经获得了超 1000 次用于评价社区质量的 star 数。

2022-12-12 16:084646

评论

发布
暂无评论
发现更多内容

Netty源码—Pipeline和Handler

不在线第一只蜗牛

Netty

嘉为蓝鲸自动化运维中心V2.6:规范运维范式,保障数字化转型成果

嘉为蓝鲸

AIOPS 自动化运维

运维人的AI外挂来了!WeOpsV4.20&V5.20深度集成三大模型实现知识沉淀

嘉为蓝鲸

自动化运维 #WeOps

摊牌了!一文教会你轻松上手豆包MarsCode 编程助手!

火山引擎开发者社区

【FAQ】HarmonyOS SDK 闭源开放能力 —Push Kit(11)

HarmonyOS SDK

harmoyos

链游冷启动核弹:DeFi清算收益+社交裂变,7天零成本获取10万真实玩家

区块链软件开发推广运营

交易所开发 dapp开发 链游开发 公链开发 代币开发

数仓架构告别「补丁」时代!全新批流一体 Domino 架构终结“批流缝合”

YMatrix 超融合数据库

数据仓库 数据架构 流式数仓 超融合数据库 YMatrix

技术赋能与创新实践:基于低代码平台的高性能应用开发

JeeLowCode低代码平台

低代码 低代码开发 低代码平台 低代码, 低代码选择

信用消费的"血栓"问题-逾期订单诊断指南

盐焗代码虾

支付宝 信用消费 问题解决 逾期

中物院超级计算与数字智能2025年大会:嘉为蓝鲸揭秘数智化运维转型关键突破点

嘉为蓝鲸

智能运维 数智化

ITSM运营双引擎:科学度量指标体系×LLM智能分析实战

嘉为蓝鲸

运维 AIOPS ITSM

火山引擎云上实战: DeepSeek R1 大模型(全尺寸)

火山引擎开发者社区

文献解读-SARS-CoV-2 variant Delta rapidly displaced variant Alpha in the United States and led to higher viral loads

INSVAST

生信服务 delta 变异检测 全基因组测序 基因分析

交易所开发:数字文明进化的基础设施革命

区块链软件开发推广运营

交易所开发 dapp开发 链游开发 公链开发 交易所开发代币开发

如何评估React Native结合小程序的技术架构?

xuyinyin

在PyCharm中提升编程效率:通义灵码(DeepSeek)助手全攻略(新版)

阿里云云效

阿里云 云原生 通义灵码

如何通过CAD坐标找点?

在路上

cad cad看图 CAD看图王

几个实操案例,告诉你什么是真正可用的企业级通用智能体

王吉伟频道

自动化 智能体 AI应用 AI Agents 通用智能体

在PyCharm中提升编程效率:通义灵码(DeepSeek)助手全攻略(新版)

阿里巴巴云原生

阿里云 云原生 通义灵码

CAD中镜像功能真好用,大大提高绘图效率!

在路上

cad cad看图 CAD看图王

运维生态重构进行时:从嘉为蓝鲸全栈智能观测中心V4.4看全栈观测的AI化跃迁路径

嘉为蓝鲸

智能运维 产品发布 全栈智能观测中心

什么是权威解析服务器?权威解析服务器有什么用?(国科云)

国科云

运维的价值为何经常被挑战?哪些工作更有价值?

巴辉特

运维 SRE

【开始报名啦】4 月 12 日 TiDB 社区活动在南京!传统技术栈替换和 AI 浪潮正当时,面向未来的国产数据库怎么选择?

TiDB 社区干货传送门

数据库 AI 分布式数据库 医疗 国产数据库

和鲸科技执行总裁殷自强受邀主讲华中附属同济医院大模型应用通识首期课程

ModelWhale

人工智能 大数据 医疗

行业合作丨Altair 携手政产学研各界,共探AI驱动制造业数字化转型新路径

Altair RapidMiner

AI 数字化转型 HPC 仿真 仿真驱动设计

DApp开发中的LP分红系统:流动性激励机制的范式革命与生态重构

区块链软件开发推广运营

交易所开发 dapp开发 链游开发 公链开发 代币开发

黑龙江省多家政务服务移动端及政企内部办公应用适配鸿蒙,加速智慧政务升级

最新动态

🔥 新手也能懂!Shopee商品详情API接口全攻略

Noah

RealClip:轻量级战略能否打开全球小游戏市场的巨额潜力?

xuyinyin

实战案例|利用MarsCode内置的DeepSeek服务,单元测试耗时缩短70%!

火山引擎开发者社区

持续攻坚隐私计算,开源操作系统Occlum 1.0发布_开源_张俊宝_InfoQ精选文章