课3-详解隐私计算框架的架构和技术要点

简介: 隐语架构涵盖产品、算法、计算、资源和硬件五层,旨在实现互联互通和跨域管控。产品层包括SecretPad等,简化用户和集成商体验。算法层涉及PSI/PIR、SCQL和联邦学习,提供隐私保护的数据分析和学习。计算层如RayFed、SPU、HEU等,支持分布式计算和密态处理。资源层的KUSCIA用于跨机构任务编排,硬件层涉及FPGA等加速器。互联互通支持黑盒和白盒模式,确保不同平台协作。跨域管控则强调数据流转控制,保护数据权益。

2000元阿里云代金券免费领取,2核4G云服务器仅664元/3年,新老用户都有优惠,立即抢购>>>


阿里云采购季(云主机223元/3年)活动入口:请点击进入>>>,


阿里云学生服务器(9.5元/月)购买入口:请点击进入>>>,

隐语架构包括产品层、算法层、计算层、资源层和硬件层,同时兼顾互联互通和跨域管控。

1. 产品层

定位: 通过可视化产品,降低终端用户的体验和演示成本;通过模块化API降低技术集成商的研发成本
人群画像: 隐私保护计算集成商、隐私保护计算需求方、开发人员、研究人员、产品人员
核心产品: SecretPad、多部署形态、全栈产品、SecretNote

2. 算法层

PSI/PIR

隐私集合求交/隐私匿踪查询

定位: 高性能、轻量化、易用的PSI/PIR专用协议模块
人群画像: PSI/PRI产品人员、PSI/PRI需求人员、PSI/PRI研发人员

PSI实现协议

半诚实模型
   两方
   - ecdh、kkrt16、bc22(pcg-psi)
   - ec-oprf PSI(Unbalanced PSI)
   多方
   - ecdh-3-party(可扩展至多方)
恶意模型 
   - mini-PSI(适合小数据集)

PIR实现协议

Sealed PIR
Label PIR

Data Analysis - SCQL

定位: 屏蔽底层安全计算协议的复杂性,以简单熟悉的 SQL 语言界面,提供多方数据密态分析能力
人群画像:数据分析集成商、数据分析产品人员、数据分析需求人员、数据分析研发人员
核心产品: SCQL

SCQL核心特性

半诚实安全模型 
支持多方 (N>=2) 
易上手,提供 MySQL 兼容的 SQL 方言用户界面 
支持常用的 SQL 语法和算子,满足大部分场景的需求 
可实用的性能 ü提供列级别的数据使用授权控制(CCL) 
支持多种密态协议(SEMI2K/CHEETAH/ABY3) 
内置支持多种数据源接入(MySQL,Postgres, CSV 等)

联邦学习

在原始数据不出域的前提下,通过交换中间数据完成机器学习建模。
包含水平联邦和垂直联邦(主要是拆分学习,Split Learning)。

定位: 具备安全攻防保障的明密文混合机器学习框架和算法
人群画像:深度学习需求方、深度学习产品人员、安全AI研究人员

3. 计算层

RayFed、SPU、HEU、TEEU、YACL

混合编译调度 - RayFed

在Ray基础之上所构建的专注于跨机构的分布式计算调度框架

定位: 面向跨机构场景,提供单机构内计算任务独立调度和跨机构计算任务协作的能力。
人群画像:隐语工程开发人员、隐语算法开发人员

SPU:Secure Process Unit

定位: 桥接上层算法和底层安全歇息,保持原生AI框架体验和同时为用户提供透明的、高性能的、基于安全协议的密态计算能力。
人群画像:机器学习研究人员、密码协议研发人员、编译器研发人员

SPU核心特性

原生对接主流AI前端
支持丰富的机器学习算法
带隐私保护语义的中间表示语言
基于MLIR的加密计算编译优化
高性能MPC协议虚拟机
多种数据并行,指令并行优化
丰富的MPC协议,适配各种场景
支持协议扩展,支持异构设备接入

HEU:Homomorphic Encryption Unit

定位: 低门槛,高性能的同态加密库,支持多类型、可扩展的算法协议和硬件加速生态。
人群画像:同态加密用户、同态算法研究人员、同态硬件研发人员

HEU核心特性

支持多种PHE算法
性能业界领先
多种接口
硬件加速

TEEU

YACL:Yet Another Common Crypto Library

定位: 多种隐私计算技术路线共同需要的密码库,具备安全实现保证、高性能等特点。
人群画像:安全/密码研究人员

YACL核心特性

性能、安全、易用性

4. 资源层

KUSCIA-基于 K8s 的隐私计算任务编排框架

定位:屏蔽不同机构间基础设施的差异,为跨机构协作提供丰富且可靠的资源管理和任务调度能力
人群画像:隐私保护计算集成商、运维开发人员

5. 硬件层

硬件加速:FPGA GPU ASIC
可信环境:略

6. 互联互通

定位:隐语和其它厂商的平台可以互联互通,共同完成一个隐私计算任务。
人群画像:互联互通需求方、算法研发人员、平台研发人员、隐私保护计算集成商

① 黑盒模式 : 又称管理调度互联
管理面、控制面实现互联互通 ,两边加载相同的算法容器
② 白盒模式 : 又称基于开放算法协议的互联
算法引擎层面可以直接互联

7. 跨域管控

定位:数据离开持有者的运维域后,数据方仍然能够有效地控制数据的流转过程,避免其被窃取或者非预期使用。
人群画像:隐私保护计算需求方、监管员、运维人员

数据要素“三权”在数据流转过程中诞生与流转, 数据要素“三权”权益的机制保障核心是数据加工使用权跨域管控。

相关文章
|
4天前
|
SpringCloudAlibaba Dubbo 应用服务中间件
【微服务】微服务初步认识 - 微服务技术如何学习 · 认识微服务架构
【微服务】微服务初步认识 - 微服务技术如何学习 · 认识微服务架构
12 0
|
4天前
|
存储 设计模式 架构师
编码之道:从技术细节到系统架构的升华
【5月更文挑战第9天】 在编程的世界里,每一行代码都承载着功能与美学的双重使命。本文将探讨如何从关注技术细节出发,逐步深化对系统架构的理解,并在实践中实现从代码编写者到系统设计师的转变。通过分析具体案例,我们将揭示那些看似平凡的技术感悟如何在复杂系统的构建中发挥关键作用,以及这一过程中对软件开发者的启示。
21 3
|
1天前
|
缓存 监控 安全
Django框架在大型Web应用中的架构设计与实战
【5月更文挑战第18天】Django框架在构建大型Web应用中扮演重要角色,采用分层架构(数据、业务逻辑、表示层)和多应用组织模式,结合缓存策略(如Memcached、Redis)提升性能。通过异步处理、分布式部署提高响应速度和扩展性。关注数据分区、安全设计及监控日志,确保系统高效、稳定。Django为复杂业务提供坚实基础,助力打造卓越Web系统。
18 7
|
2天前
|
iOS开发 Python
mac:python安装路径,带你全面解析Python框架体系架构view篇
mac:python安装路径,带你全面解析Python框架体系架构view篇
|
2天前
|
数据采集 数据挖掘 关系型数据库
Excel计算函数(计算机二级)(1),2024年最新2024Python架构面试指南
Excel计算函数(计算机二级)(1),2024年最新2024Python架构面试指南
|
2天前
|
运维 Oracle 容灾
Oracle dataguard 容灾技术实战(笔记),教你一种更清晰的Linux运维架构
Oracle dataguard 容灾技术实战(笔记),教你一种更清晰的Linux运维架构
|
4天前
|
负载均衡 持续交付 API
构建高效微服务架构的五大关键技术
【5月更文挑战第13天】在当前软件开发领域,微服务架构已经成为一种流行趋势。本文将探讨构建高效微服务架构的五大关键技术,包括容器化部署、服务发现与注册、API网关、负载均衡以及持续集成与持续部署。这些技术可以帮助开发团队更快速、更可靠地构建和部署微服务应用,提高系统的可扩展性和可维护性。
|
1天前
|
运维 监控 Docker
使用Docker进行微服务架构的部署
【5月更文挑战第18天】本文探讨了如何使用Docker进行微服务架构部署,介绍了Docker的基本概念,如容器化平台和核心组件,以及它与微服务的关系。通过Docker,每个微服务可独立运行在容器中,便于构建、测试和部署。文章详细阐述了使用Docker部署微服务的步骤,包括定义服务、编写Dockerfile、构建镜像、运行容器、配置服务通信、监控和日志管理以及扩展和更新。Docker为微服务提供了可移植、可扩展的解决方案,是现代微服务架构的理想选择。
|
1天前
|
敏捷开发 监控 API
构建高效微服务架构:从理论到实践
【5月更文挑战第18天】 在当今快速发展的软件开发领域,微服务架构已经成为一种流行的设计模式,它通过将大型应用程序分解为一系列小型、独立的服务来提高系统的可伸缩性、弹性和维护性。本文旨在探讨如何从理论走向实践,构建一个高效的微服务架构。文章首先介绍微服务的基本概念和优势,然后详细讨论了在设计和部署微服务时需要考虑的关键因素,包括服务划分、通信机制、数据一致性、容错处理和监控策略。最后,结合具体案例分析,展示如何在现实世界中应用这些原则,确保微服务架构的高效运行。
|
1天前
|
存储 弹性计算 运维
探索微服务架构下的服务治理
【5月更文挑战第18天】 在当今软件工程领域,微服务架构因其灵活性、可扩展性以及促进团队协作等优势而受到广泛青睐。然而,随着系统规模的增长和服务数量的膨胀,服务治理成为确保系统稳定性和高效性的关键因素。本文将深入探讨微服务环境下的服务治理实践,包括服务发现、配置管理、负载均衡、故障处理等关键方面,旨在为开发者提供一套行之有效的服务治理策略。
http://www.vxiaotou.com