阿里安全开源顶尖技术“猎豹” 计算更快数据更安全
兩家公司想開展合作,發(fā)揮各自優(yōu)勢聯(lián)合開發(fā)一款產(chǎn)品,如何以“隱私計算”的形式,在保護隱私的情況下,高效地實現(xiàn)兩方聯(lián)合計算,便成為解決這一問題的關(guān)鍵。
最近,阿里安全最新研發(fā)的Cheetah(獵豹)安全兩方計算框架讓兩方計算的整體性能取得了大幅提升,最快可比目前世界最好的計算方案——微軟CryptFlow2快5倍以上,該技術(shù)正應用在風控領域,且相關(guān)研究成果已被國際四大安全頂會之一的USENIX?Security Symposium 2022接收。
?
圖說:在隱私計算領域,阿里是唯一在USENIX Sec22上發(fā)表論文的中國公司
“百萬富翁問題”就是一個典型的兩方計算場景:兩個富翁希望比較誰的財富更多,但是誰也不想告訴對方自己的財富數(shù)字。為了確保達到這一安全目標,需要針對性地設計復雜、昂貴的密碼學協(xié)議,造成密文體積大,計算速度很慢。
阿里安全資深安全專家洪澄介紹,以保護用戶隱私的圖像識別服務為例,假如客戶甲有一張圖片,服務器乙需要對該圖片進行AI識別,判斷是否含有不合規(guī)的內(nèi)容,但出于隱私保護要求,又不能查看甲的圖片本身。用此前表現(xiàn)最好的微軟的CryptFlow2進行測試,需要數(shù)百秒才能完成一張圖片識別,而“獵豹”在保證同等的可證明安全前提下,讓速度快了5倍,可以做到數(shù)十秒,離實用邁進了一大步。
隱私計算相關(guān)技術(shù)受到業(yè)界和資本界高度關(guān)注,去年亦有相關(guān)創(chuàng)業(yè)公司完成近2億元A輪融資,刷新隱私計算賽道A輪單輪融資紀錄,阿里卻將這項性能大幅提升的“獵豹”兩方計算框架上線開源平臺。
?
圖說:“獵豹”兩方計算框架上線開源平臺
洪澄解釋:“現(xiàn)在我國隱私計算業(yè)界缺乏對‘安全’的衡量標準和最佳實踐,一些用戶接觸更多的是以聯(lián)邦學習為代表的非可證明安全的隱私計算解決方案,而對可證明安全的重要性和難度缺乏認識,所以往往錯誤的高估了隱私計算的能力,而低估了其難度。例如此前我們就發(fā)現(xiàn)過一些開源聯(lián)邦學習框架中使用的加密算法存在安全漏洞。”
他認為,將真正達到可證明安全的“獵豹”開源,有助于加強業(yè)界對隱私計算現(xiàn)狀的認識,建立安全兩方計算的最佳實踐標準,促進隱私計算技術(shù)的健康發(fā)展,這也是阿里新一代安全架構(gòu)從源頭構(gòu)建安全體系的行業(yè)落地。
附開源地址:GitHub - Alibaba-Gemini-Lab/OpenCheetah
?
總結(jié)
以上是生活随笔為你收集整理的阿里安全开源顶尖技术“猎豹” 计算更快数据更安全的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 从能用到好用,GIS信创如何做到行稳致远
- 下一篇: 云安全的新战场上,要靠什么来抵御威胁