第三讲 架构详解:“隐语”可信隐私计算开源框架

目录

隐语架构

隐语架构拆解

产品层

算法层

计算层

资源层

互联互通

跨域管控


本文主要是记录参加隐语开源社区推出的第四期隐私计算实训营学习到的相关内容。

隐语架构

隐语架构拆解

产品层

产品定位:

  • 通过可视化产品,降低终端用户的体验和演示成本

  • 通过模块化API降低 技术集成商的研发成本

人群画像:作为隐语的直观入口,隐私保护计算从业者均应该关注

  • 隐私保护计算集成商

  • 隐私保护计算需求方

  • 开发人员

  • 研究人员

  • 产品人员

  • ......

特色:

  • SecretPad:轻量化安装、快速体验隐语功能、可定制集成

  • 多部署形态:中心模式,后续计划发布P2P模式

  • 全栈产品:MPC、TEE、SCQL

  • SecretNote:交互式建模,多节点一站式管理和交互

算法层

PSI/PIR

在前面两讲中对PSI和PIR进行过介绍,PSI是一种特殊的安全多方计算(MPC)协议,其目的是允许持有各自数据集的双方或者多方,执行两方或者多方集合的交集计算。PIR则是用户可以查询服务端数据库中的数据,但服务端不知道用户查询的是哪些数据。

定位:高性能、轻量化、易用的PSI/PIR专用协议模块;

人群画像:

  • PSI/PIR 产品人员

  • PSI/PIR 需求人员

  • PSI/PIR 研发人员

隐语架构中的PSI

1. 支持各类协议(两方\多方)

  • 两方(ecdh、kkrt16、bc22、ec-oprf PSI)

  • 多方(ecdh-3-party)

2. 优化

  • 协议优化

  • 性能优化

3. 多层入口

  • 白屏用户:产品层

  • 开发人员:通过SecretFlow接入、以库的形式集成

隐语架构中的PIR

1. 支持各类协议

  • Sealed PIR

  • Label PIR

  • ......

2. 优化

  • 协议优化

  • 性能优化

3. 多层入口

  • 白屏用户:产品层(计划)

  • 开发人员:通过SecretFlow接入、以库的形式集成

Data Analysis

目前运营的数据分析主要是SCQL(Secure Collaborative Query Language),一种多方安全数据分析系统,可以让互不信任的参与方在保护自己数据隐私的前提下,完成多方数据分析任务。

定位:屏蔽底层安全计算协议的复杂性,以简单熟悉的 SQL 语言界面,提供多方数据密态分析能力

人群画像:

  • 数据分析集成商

  • 数据分析产品人员

  • 数据分析需求人员

  • 数据分析研发人员

核心特性:

  • 半诚实安全模型

  • 支持多方 (N>=2)

  • 易上手,提供 MySQL 兼容的 SQL 方言用户界面

  • 支持常用的 SQL 语法和算子,满足大部分场景的需求

  • 可实用的性能 ü提供列级别的数据使用授权控制(CCL)

  • 支持多种密态协议(SEMI2K/CHEETAH/ABY3)

  • 内置支持多种数据源接入(MySQL,Postgres, CSV 等)

Federated Learning

在原始数据不出域的前提下,通过交换中间数据完成机器学习建模。 包含水平联邦和垂直联邦(主要是拆分学习,Split Learning)。

定位:具备安全攻防保障的 明密文混合机器学习框架和算法

人群画像:

  • 深度学习需求方

  • 深度学习产品人员

  • 安全AI研究人员

特色:

1. 安全攻防

  • 安全风险度量体系

  • 攻防框架

  • 攻防算法

2. 性能

  • 稀疏化

  • 量化

  • 流水线

3. 算法

  • 营销算法(DeepFM、BST、MMoE)

  • SOTA安全聚合

  • 大模型(计划)

计算层

混合编译调度 - RayFed

在Ray基础之上所构建的专注于跨机构的分布式计算调度框架

定位:面向跨机构场景,提供单机构内计算任务独立调度和跨机构计算任务协作的能力。

人群画像:

  • 隐语工程开发人员

  • 隐语算法开发人员

SPU

SPU全称Secure Process Unit

定位:桥接上层算法和底层安全协议,保持原生AI框架体验的同时为 用户提供透明的、高性能的、基于安全协议的密态计算能力。

人群画像:

  • 机器学习研发人员

  • 密码协议研发人员

  • 编译器研发人员

核心特性:

  • 原生对接主流AI前端

  • 持丰富的机器学习算法

  • 带隐私保护语义的中间表示语言

  • 基于MLIR的加密计算编译优化

  • 高性能MPC协议虚拟机

  • 多种数据并行,指令并行优化

  • 丰富的MPC协议,适配各种场景

  • 支持协议扩展,支持异构设备接入

HEU

HEU全称Homomorphic Encryption Unit

定位:低门槛,高性能的同态加密库,支持多类 型、可扩展的算法协议和硬件加速生态

人群画像:

  • 同态加密用户

  • 同态算法研究人员

  • 同态硬件研发人员

核心特性

  • 支持多种PHE算法

  • 性能业界领先

  • 支持多种接口(Numpy-like API\C++\Python)

  • 硬件加速

TEEU

TEEU全称Trusted Enextution Environment Unit

定位:支持多种可信执行环境的、具备数据使用跨域管控能力的密态计算枢纽,可执行数据分析、机器学习、 MPC/FL加速等功能。

人群画像:

  • 数据合规研究人员

  • TEE软件开发人员

  • TEE硬件制造厂商

特点:

1. 跨域管控

  • 数据确权

  • 使用授权

  • 使用鉴权

  • 结果授权

2. 可信应用

  • 预处理

  • 经典机器学习

  • 后续计划深度学习、大模型等

3. 多硬件

  • SGX

  • HyperEnclave

  • 海光CSV

  • Intel TDX

YACL

YACL全称Yet Another Common Crypto Library

定位:多种隐私计算技术路线共同需要的密码库,具备安全实现保 证、高性能等特点

人群画像:安全/密码研究人员

YACL诞生背景:

当前学术界密码库存在非标准化实现、缺少长期维护以及性能问题。工业界密码库则缺少良好的密码工具抽象,功能上保守的新协议引入等问题。

特色:

1. 性能

  • 核心原语:高性能保障

  • 详细的benchmarking

2. 安全性

  • 安全逻辑“链”

3. 易用性

  • 对密码协议开发者:良好的接口抽象

  • 注释 = 文档

资源层

kuscia

kuscia全称KUbernetes based Secure Collaborative InfrA

定位:屏蔽不同机构间基础设施的差异,为跨机构协作提供丰富且可靠的资源管理和任务调度能力。

人群画像:

  • 运维开发人员

  • 隐私保护计算集成商

互联互通

定位:隐语和其它厂商的平台可以互联互通,共同完成一个隐私计算 任务。

人群画像:

  • 互联互通需求方

  • 算法研发人员

  • 平台研发人员

  • 隐私保护计算集成商

黑盒模式

  • 又称管理调度互联

  • 管理面、控制面实现互联互通

  • 两边加载相同的算法容器

白盒模式

  • 又称基于开放算法协议的互联

  • 算法引擎层面可以直接互联

跨域管控

定位:数据离开持有者的运维域后,数据方仍然能够有效地控制数据的流转过程,避免其被窃取或者非预期使用。

人群画像:

  • 隐私保护计算需求方

  • 监管方

  • 运维人员

参考

隐语 · 实训平台

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/923370.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

C# 结构体

文章目录 前言一、结构体的定义与基本使用(一)定义结构体(二)结构体的使用示例 二、C# 结构的特点(一)丰富的成员类型(二)构造函数相关限制与特性(三)继承方面…

Easyexcel(7-自定义样式)

相关文章链接 Easyexcel(1-注解使用)Easyexcel(2-文件读取)Easyexcel(3-文件导出)Easyexcel(4-模板文件)Easyexcel(5-自定义列宽)Easyexcel(6-单…

【c语言】文件操作详解 - 从打开到关闭

文章目录 1. 为什么使用文件?2. 什么是文件?3. 如何标识文件?4. 二进制文件和文本文件?5. 文件的打开和关闭5.1 流和标准流5.1.1 流5.1.2 标准流 5.2 文件指针5.3 文件的打开和关闭 6. 文件的读写顺序6.1 顺序读写函数6.2 对比一组…

2024-11-23 队列及顺序存储实现

2.3.1 队列及顺序存储实现 与堆栈类似,队列也是一种受限制的线性表。 其实我们在日常生活中经常会碰到排队。我们来观察一下,什么叫做队列,里面有两个最基本的操作,一个叫做入队,一个叫做出队。也就是你能加入这个队…

卷积神经网络学习记录

目录 神经网络基础定义: 基本组成部分 工作流程 卷积层(卷积定义)【CONV】: 卷积层(Convolutional Layer) 特征提取:卷积层的主要作用是通过卷积核(或滤波器)运算提…

数据结构初阶---复杂度

一、数据结构前言 1.数据结构与算法 数据结构(Data Structure):是计算机组织、存储数据的一种方式,指相互之间存在一种或多种特定关系的数据元素的集合。 算法(Algorithm):就是定义良好的计算过程,他取一个或一组的值为输入&am…

二叉树的层次遍历

二叉树的层次遍历 题目 https://leetcode-cn.com/problems/binary-tree-level-order-traversal/ 描述 给你一个二叉树,请你返回其按 层次遍历 得到的节点值(即逐层地,从做到右访问所有节点) 代码实现 通过两个数组来交替打印 class Solution(object):def levelOrder

网络安全中的数据科学如何重新定义安全实践?

组织每天处理大量数据,这些数据由各个团队和部门管理。这使得全面了解潜在威胁变得非常困难,常常导致疏忽。以前,公司依靠 FUD 方法(恐惧、不确定性和怀疑)来识别潜在攻击。然而,将数据科学集成到网络安全中…

【Linux系统】—— 基本指令(四)

【Linux系统】—— 基本指令(三) 1「find」指令2 「grep」指令2.1 初识「grep」指令2.2 「grep」指令 选项 3 打包压缩基本知识4 「zip / unzip」指令5「tar」命令6 文件互传6.1 Linux 与 Windows 互传6.1.1 Linux向Windows传输6.1.2 Windows向Linux传输…

将django+vue项目发布部署到服务器

1.部署django后端服务 部署架构 1.1 下载依赖插件 pip3.8 freeze > requirements.txt1.2 安装依赖插件 pip3 install -r requirements.txt1.3 安装mysql数据库 apt install mysql-server初始化数据库 CREATE USER admin% IDENTIFIED WITH mysql_native_password BY 123…

网络层协议IP

对于网络层我们直接通过IP协议来了解其内容 一.IP协议 首先我们先来了解几个概念: 主机:配有IP地址,但是不进行路由控制的设备 路由器:配有IP地址,同时进行路由控制的设备 节点:主机和路由器的统称 所以现在…

AIGC-----AIGC在虚拟现实中的应用前景

AIGC在虚拟现实中的应用前景 引言 随着人工智能生成内容(AIGC)的快速发展,虚拟现实(VR)技术的应用也迎来了新的契机。AIGC与VR的结合为创造沉浸式体验带来了全新的可能性,这种组合不仅极大地降低了VR内容的…

如何利用 Puppeteer 的 Evaluate 函数操作网页数据

介绍 在现代的爬虫技术中,Puppeteer 因其强大的功能和灵活性而备受青睐。Puppeteer 是一个用于控制 Chromium 或 Chrome 浏览器的 Node.js 库,提供了丰富的 API 接口,能够帮助开发者高效地处理动态网页数据。本文将重点讲解 Puppeteer 的 ev…

【运维】 使用 shell 脚本实现类似 jumpserver 效果实现远程登录linux 服务器

实现效果 通过序号选择登录: 配置证书登录 配置证书登录可以免去每次都输入密码的麻烦。详见另一篇博文: 【ssh】使用秘钥对(公钥/私钥)登录linux主机以及原理介绍 自动登录脚本 直接复用以下脚本即可,在 server…

sqlmap学习,打靶sqli-labs.(1-19)

前言:用于学习sqlmap的简单使用,使用sqli-labs靶场进行测试。 当然,在实战中,考虑的更多,例如如何隐藏自己(特征码),编码加解密、sqlmap抓包调试分析等... 不过那些都是后话,太遥远...基础NO.1!! 先贴上我…

A045-基于spring boot的个人博客系统的设计与实现

🙊作者简介:在校研究生,拥有计算机专业的研究生开发团队,分享技术代码帮助学生学习,独立完成自己的网站项目。 代码可以查看文章末尾⬇️联系方式获取,记得注明来意哦~🌹 赠送计算机毕业设计600…

[RabbitMQ] 保证消息可靠性的三大机制------消息确认,持久化,发送方确认

🌸个人主页:https://blog.csdn.net/2301_80050796?spm1000.2115.3001.5343 🏵️热门专栏: 🧊 Java基本语法(97平均质量分)https://blog.csdn.net/2301_80050796/category_12615970.html?spm1001.2014.3001.5482 🍕 Collection与…

Unity中动态生成贴图并保存成png图片实现

实现原理&#xff1a; 要生成长x宽y的贴图&#xff0c;就是生成x*y个像素填充到贴图中&#xff0c;如下图&#xff1a; 如果要改变局部颜色&#xff0c;就是从x1到x2(x1<x2),y1到y2(y1<y2)这个范围做处理&#xff0c; 或者要想做圆形就是计算距某个点&#xff08;x1,y1&…

sklearn学习

介绍&#xff1a;scaler&#xff1a;换算的意思 1. 归一化MinMaxScaler() 归一化的意思是将一堆数&#xff0c;如果比较离散&#xff0c;为了让数据更适合模型训练&#xff0c;将离散的数据压缩到0到1之间&#xff0c;以方便模型更高效优质的学习&#xff0c;而对数据的预处理…

windows下安装wsl的ubuntu,同时配置深度学习环境

写在前面&#xff0c;本次文章只是个人学习记录&#xff0c;不具备教程的作用。个别信息是网上的&#xff0c;我会标注&#xff0c;个人是gpt生成的 安装wsl 直接看这个就行&#xff1b;可以不用备份软件源。 https://blog.csdn.net/weixin_44301630/article/details/1223900…