阿里安全开源顶尖技术“猎豹” 计算更快数据更安全
兩家公司想開展合作,發(fā)揮各自優(yōu)勢聯(lián)合開發(fā)一款產(chǎn)品,如何以“隱私計(jì)算”的形式,在保護(hù)隱私的情況下,高效地實(shí)現(xiàn)兩方聯(lián)合計(jì)算,便成為解決這一問題的關(guān)鍵。
最近,阿里安全最新研發(fā)的Cheetah(獵豹)安全兩方計(jì)算框架讓兩方計(jì)算的整體性能取得了大幅提升,最快可比目前世界最好的計(jì)算方案——微軟CryptFlow2快5倍以上,該技術(shù)正應(yīng)用在風(fēng)控領(lǐng)域,且相關(guān)研究成果已被國際四大安全頂會(huì)之一的USENIX?Security Symposium 2022接收。
?
圖說:在隱私計(jì)算領(lǐng)域,阿里是唯一在USENIX Sec22上發(fā)表論文的中國公司
“百萬富翁問題”就是一個(gè)典型的兩方計(jì)算場景:兩個(gè)富翁希望比較誰的財(cái)富更多,但是誰也不想告訴對方自己的財(cái)富數(shù)字。為了確保達(dá)到這一安全目標(biāo),需要針對性地設(shè)計(jì)復(fù)雜、昂貴的密碼學(xué)協(xié)議,造成密文體積大,計(jì)算速度很慢。
阿里安全資深安全專家洪澄介紹,以保護(hù)用戶隱私的圖像識(shí)別服務(wù)為例,假如客戶甲有一張圖片,服務(wù)器乙需要對該圖片進(jìn)行AI識(shí)別,判斷是否含有不合規(guī)的內(nèi)容,但出于隱私保護(hù)要求,又不能查看甲的圖片本身。用此前表現(xiàn)最好的微軟的CryptFlow2進(jìn)行測試,需要數(shù)百秒才能完成一張圖片識(shí)別,而“獵豹”在保證同等的可證明安全前提下,讓速度快了5倍,可以做到數(shù)十秒,離實(shí)用邁進(jìn)了一大步。
隱私計(jì)算相關(guān)技術(shù)受到業(yè)界和資本界高度關(guān)注,去年亦有相關(guān)創(chuàng)業(yè)公司完成近2億元A輪融資,刷新隱私計(jì)算賽道A輪單輪融資紀(jì)錄,阿里卻將這項(xiàng)性能大幅提升的“獵豹”兩方計(jì)算框架上線開源平臺(tái)。
?
圖說:“獵豹”兩方計(jì)算框架上線開源平臺(tái)
洪澄解釋:“現(xiàn)在我國隱私計(jì)算業(yè)界缺乏對‘安全’的衡量標(biāo)準(zhǔn)和最佳實(shí)踐,一些用戶接觸更多的是以聯(lián)邦學(xué)習(xí)為代表的非可證明安全的隱私計(jì)算解決方案,而對可證明安全的重要性和難度缺乏認(rèn)識(shí),所以往往錯(cuò)誤的高估了隱私計(jì)算的能力,而低估了其難度。例如此前我們就發(fā)現(xiàn)過一些開源聯(lián)邦學(xué)習(xí)框架中使用的加密算法存在安全漏洞。”
他認(rèn)為,將真正達(dá)到可證明安全的“獵豹”開源,有助于加強(qiáng)業(yè)界對隱私計(jì)算現(xiàn)狀的認(rèn)識(shí),建立安全兩方計(jì)算的最佳實(shí)踐標(biāo)準(zhǔn),促進(jìn)隱私計(jì)算技術(shù)的健康發(fā)展,這也是阿里新一代安全架構(gòu)從源頭構(gòu)建安全體系的行業(yè)落地。
附開源地址:GitHub - Alibaba-Gemini-Lab/OpenCheetah
?
總結(jié)
以上是生活随笔為你收集整理的阿里安全开源顶尖技术“猎豹” 计算更快数据更安全的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 从能用到好用,GIS信创如何做到行稳致远
- 下一篇: 云安全的新战场上,要靠什么来抵御威胁