0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

兆芯携手蚂蚁数字科技 打造可信TEE平台解决方案

兆芯 来源:未知 2023-11-01 16:30 次阅读

wKgaomVCDb6AUYl9AAABQqARORg868.png

日前,兆芯携手蚂蚁数字科技联袂打造基于自主处理器可信执行环境(TEE, Trusted Execution Environment)平台解决方案,该方案充分发挥了兆芯自主处理器的强劲算力和蚂蚁自研开放通用机密计算技术优势,为用户SaaS(Software as a Service,软件即服务)业务提供容器化的可信执行环境,应用于隐私计算、数据保护等场景,并共同推进金融、医疗等行业应用落地,填补了国内机密计算的空白。

wKgaomVCDb6AUYl9AAABQqARORg868.png

随着企业业务上云、大模型发展,保护使用中的数据成为一大挑战,机密计算概念应运而生,机密计算是指通过在基于硬件的可信执行环境中执行计算过程的方式,可在保证数据计算效率的前提下实现隐私保护。自2019年起,Gartner就开始将机密计算列入《2019年云安全技术成熟度曲线报告》,作为前瞻性安全技术,机密计算被认为是数字化时代数据安全上云和隐私保护计算最有效的技术手段,全球科技巨头微软云、谷歌云等都已纷纷布局,投入探索应用。

据介绍,现有主流TEE方案均是基于特定安全硬件构建安全边界和可信根,普遍存在绑定硬件平台、通用性差、可信根被CPU厂商主导,硬件闭源,安全性无法审计等问题。蚂蚁自研的通用机密计算技术(HyperEnclave),支持异构平台,可信根构筑于公信第三方,通过Occlum TEEOS降低机密应用开发和适配成本,推动机密计算方案大规模落地。

/方案简介

兆芯+蚂蚁可信TEE平台解决方案以兆芯高性能处理器平台服务器/桌面终端,以及统信操作系统为基础底座,紧密结合蚂蚁自研HyperEnclave技术,将信任根筑建于国家金融信息安全基础设施(CFCA),构建机密计算容器,并通过蚂蚁开源Occlum TEEOS,直接运行现有Linux应用大大降低机密应用的开发和适配成本,为用户数据信息安全提供通用性更高、可靠性更强的机密计算方案。

wKgaomVCDb-AS1TmAAGXWqGU9To697.png

△ 兆芯+蚂蚁可信TEE平台解决方案架构

/方案特点

  • 基础平台自研:处理器、操作系统等基础软硬件自主研发,安全性可靠性高;

  • 平台启动可信:硬件设备、BIOS、操作系统配置不可篡改;

  • 全生命周期加密:应用运行,数据落盘,数据传输过程均可加密;

  • 远程证明:TEE集群远程证明,实现机密应用互联互通;

  • 安全内存隔离:虚拟化页表级隔离;

  • 底层漏洞隔离:OS运行时漏洞不影响安全;

  • 应用无感迁移:应用无需或极少改造即可迁移至机密容器;

/方案价值

兆芯+蚂蚁可信TEE平台解决方案,将可信根构筑于更具公信力的第三方,并且能够有效降低机密应用的开发和适配成本,通用性更强,能够有力推动机密计算方案的大规模落地,同时符合行业信息技术应用创新发展需求。未来,该方案还将支持自研GPU等加速设备,保护AI大模型大模型训练和推理过程中的模型和数据安全。

兆芯致力于提供高效、兼容、安全的自主通用处理器,公司自主研发的高性能处理器在金融行业市场应用成果突出。面向日益加快的行业数字化转型,兆芯将大力发挥自主CPU在算力、生态等方面的优势,以及对可信计算、国密算法等安全技术的支持能力,协同产业生态伙伴,为行业数据上云、业务上云等应用场景贡献高性能、高可靠的数据安全解决方案。

wKgaomVCDb-AdtlSAAAPxXwoR4w587.gif

wKgaomVCDcCAOKQfAAAPvv9ui-k112.gif

wKgaomVCDcGAP1nzAAAgpH00gm8442.jpg

wKgaomVCDcGABnuoAAAPvSO2q0Q870.gif

wKgaomVCDcKAIp-UAAAPw6ho9AE623.gif

扫码获取
更多信息

| 文中产品及图片介绍来自兆芯合作伙伴

如有后续更新恕不另行通知,如涉侵权请告知我司予以删除 |


声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 兆芯
    +关注

    关注

    2

    文章

    143

    浏览量

    17316

原文标题:兆芯携手蚂蚁数字科技 打造可信TEE平台解决方案

文章出处:【微信号:gh_dff030a16604,微信公众号:兆芯】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    数字化智慧运维管理平台解决方案介绍

    珠海奔海智能电气,智能配电房-数字化智慧电力运维管理平台解决方案
    发表于 04-08 16:32 0次下载

    蚂蚁集团成立数字天蚂公司

    蚂蚁集团成立数字天蚂公司 日前蚂蚁集团成立数字天蚂公司,数字天蚂(重庆)信息技术有限公司注册资本1亿人民币;法定代表人为ZHAO WENBI
    的头像 发表于 02-19 11:47 549次阅读

    基于openEuler的全栈自主AI机密计算解决方案

    鲲鹏、昇腾都提供硬件可信执行环境(Trusted Execution Environment,TEE),保护使用中数据和代码的安全。
    的头像 发表于 12-08 10:43 494次阅读
    基于openEuler的全栈自主AI机密计算<b class='flag-5'>解决方案</b>

    可信数据空间应用解决方案供应商正式公布

    本次发布的供应商主要面向数据使用控制、可信环境、流通服务平台三大方向,中国信息通信研究院首席专家续合元,上海数据交易所副总经理、上海市数商协会秘书长卢勇为15家可信数据空间应用解决方案
    的头像 发表于 11-30 16:27 429次阅读
    <b class='flag-5'>可信</b>数据空间应用<b class='flag-5'>解决方案</b>供应商正式公布

    西门子携手Arm和AWS提供PAVE360数字孪生解决方案

    西门子数字化工业软件携手Arm和AWS,在AWS云服务中提供PAVE360数字孪生解决方案,利用云端汽车仿真帮助下一代软件定义汽车 (SDV) 加速创新
    的头像 发表于 11-28 11:09 1160次阅读

    荣泽科技基于openEuler打造高性能可信数据要素流通平台

    应用场景 江苏荣泽信息科技股份有限公司(简称:荣泽科技),依托区块链和人工智能的人才和技术储备,专注于运用人工智能、区块链等新一代信息技术为社会提供数字化治理解决方案和运营服务,其提供的基于区块
    的头像 发表于 10-21 15:29 514次阅读
    荣泽科技基于openEuler<b class='flag-5'>打造</b>高性能<b class='flag-5'>可信</b>数据要素流通<b class='flag-5'>平台</b>

    芯驰科技与瞰瞰智能共同打造平台级车载影像解决方案

    9月25日,芯驰科技与瞰瞰智能签署战略合作协议,双方将共同推进高品质、平台级车载影像解决方案的研发与落地,携手为用户打造“人机共驾”新体验。
    的头像 发表于 09-25 16:41 835次阅读

    软通动力携手SAP打造零碳球场 创造科技+体育绿色发展新典范

    球场的零碳解决方案,基于SAP BTP(业务技术云平台)+软通动力iSSMeta-Bicarboor(双碳元宇宙)融合iSSMeta-Green (碳计算引擎平台),打造零碳球场
    的头像 发表于 09-23 21:50 957次阅读

    洲邦科技携手 IBM,为制造业提供 AI 赋能的解决方案

    携手加速工厂数字化转型,助力离散制造无人工厂解决方案 日前,上海洲邦信息科技有限公司 (以下简称“洲邦科技”) 与 IBM 宣布,利用 IBM 智能自动化软件,为中国的制造业客户提供 AI
    的头像 发表于 09-19 11:05 260次阅读

    广和通与华大北斗达成全球战略合作,携手打造高精度GNSS定位解决方案

    8月,广和通(股票代码:300638),全球领先的物联网无线通信解决方案与无线通信模组提供商与领先的北斗GNSS导航定位芯片级解决方案提供商华大北斗宣布正式建立全球战略合作伙伴关系。围绕5G智联时代
    发表于 09-13 09:58

    TEE OS介绍与发展历程

    ,如 Android,I0S 系统 TEE OS 发展历程 TEE 的前身:Open Mobile Terminal Platform 于 2006 年提出一种双系统解决方案:在一智能终端下,除了多媒体
    的头像 发表于 09-11 17:07 721次阅读

    开源机密计算平台:蓬莱-OpenHarmony

    -OpenHarmony的项目中,开发了蓬莱可信执行环境并提供了通用的解决方案。目前主要做的四项工作有:(1)提出面向OpenHarmony的通用TEE架构和接口,明确架构和接口的定义,保证后续所有的
    发表于 09-07 16:08

    兆芯荣获金融服务器端“TEE可信计算先行机构”称号

    凭借在《金融业基于TEE的服务器端可信计算技术规范》项目中的创新技术及应用实践,兆芯荣获“TEE可信计算先行机构”称号。 8月16日,由北京国家金融标准化研究院、北京国家金融科技认证中
    的头像 发表于 08-18 10:50 474次阅读
    兆芯荣获金融服务器端“<b class='flag-5'>TEE</b><b class='flag-5'>可信</b>计算先行机构”称号

    异构计算场景下构建可信执行环境

    异构计算场景下,如何构建可信执行环境呢?分布式机密计算是一种思路,将CPU上的技术应用到其他的XPU上是另一种思路,但最关键的问题是怎么用。该问题在AI安全上非常明显,AI模型都在GPU上,TEE想用
    发表于 08-15 17:35

    蓬莱TEE构建汽车“芯”安全——用于RISC-V的TEE

    朱家林介绍了瓶钵信息科技推出的蓬莱TEE的技术优势,及为汽车芯片级信息安全提供的全栈式解决方案。蓬莱TEE可应用于汽车操作系统设计与信息安全之中,为关键业务及数据提供可信执行环境,通过
    的头像 发表于 06-09 14:54 1075次阅读
    蓬莱<b class='flag-5'>TEE</b>构建汽车“芯”安全——用于RISC-V的<b class='flag-5'>TEE</b>