顶尖产学研机构从“芯”做安全 业界首个机密计算SGX应用创意大赛落幕

本文涉及的产品
Web应用防火墙 3.0,每月20元额度 3个月
云安全中心免费试用套餐资源包,价值199.45元额度,3个月
云安全中心 免费版,不限时长
简介: 11月19日,由阿里云、浙江大学网络空间安全学院、阿里巴巴-浙江大学前沿技术联合研究中心联合发起、Intel赞助支持的2019首届SGX应用创意大赛在2019年IEEE IDSC会议上圆满落幕。这是业界首个基于芯片级加密技术的应用创意大赛,旨在推动基于芯片级加密技术的广泛应用和发展。

11月19日,由阿里云、浙江大学网络空间安全学院、阿里巴巴-浙江大学前沿技术联合研究中心联合发起、Intel赞助支持的2019首届SGX应用创意大赛在2019年IEEE IDSC会议上圆满落幕。这是业界首个基于芯片级加密技术的应用创意大赛,旨在推动基于芯片级加密技术的广泛应用和发展。来自清华大学、北京大学、上海交通大学、长虹电子等知名高等院校和企业的87支队伍参赛。最终,清华大学TrustFL团队因其兼具创新及实践意义的应用方案摘得桂冠,拿下此次比赛的第一名。

_

SGX(Software Guard Extensions)是Intel CPU提供的可信执行环境,可以为云上数据代码的完整性和保密性提供芯片级的安全保障。阿里云是SGX技术的深度实践者和推动者,早在2017年就联合Intel发布了基于SGX的加密计算技术,从芯片层面解决了云上客户系统运行时环境可信这一业界难题。近来,在Gartner发布的《2019年云安全技术成熟度曲线报告》中机密计算,即基于SGX技术的加密计算,首度被纳入其中,且作为最初始的一环出现,说明了SGX技术在整个安全体系建设中的重要性。

阿里云首席安全架构师李晓宁表示,“目前传统的可信技术仅能完成系统启动过程中的可信度量,无法对应用启动后的内存环境提供可信能力,而基于SGX技术的加密计算正好可以解决这一问题,通过处理器可信执行环境来保障系统和应用的运行时可信,这也是构建零信任网络的核心基础。举办此次大赛的目的即是为了推动基于SGX的加密计算技术得到业界更多关注,从而将这种基于芯片级的高等级安全能力应用到更丰富的实际业务场景中,让更多企业受益。”

因此,本次大赛以“SGX技术的创意应用”为赛题,希望发掘SGX技术应用的无限可能。从大赛的参与情况来看,参赛团队大多来自清华大学、北京大学、上海交通大学、西安电子科技大学、长虹电子等知名高等院校和企业,这与SGX的高技术门槛不无关系;参赛作品主要聚焦在SGX技术在云端环境应用和赋能业务场景应用两大类。浙江大学网络空间安全学院周亚金表示,“此次参赛作品成熟度都比较高,有完整的设计和完整实现,并出现了SGX技术赋能区块链、机器学习、声纹支付等极具创新的应用方案,说明SGX技术的市场需求很大,同时由于SGX技术门槛很高,如何让这项技术应用变得更方便也是大家都想要解决的问题。”

经过来自阿里巴巴集团副总裁李飞飞、浙江大学教授任奎、英特尔SGX技术首席软件工程师张波、美国乔治梅森大学副教授Sun Kun、美国俄亥俄州立大学副教授Yinqian Zhang、香港城市大学王聪副教授、上海交通大学副教授夏虞斌等知名学术界和企业界的安全人士综合评选,清华大学TrustFL团队设计的《基于 SGX 技术的可靠增强的联邦机器学习》方案脱颖而出,获得第一名。目前通过多方共同训练机器学习模型的联邦机器学习模式来解决问题在工业界有着很好的应用前景,但是实际应用过程中面临着数据污染等现实威胁,该作品创造性地使用SGX解决了联邦机器学习中最易产生的模型污染问题,可以推动联邦机器学习在解决数据孤岛、保证数据隐私安全方面的应用落地,对日后如何准确、正确、合理的利用机器学习技术发挥更大价值提供了新的思路。

由此可以看出,基于芯片级的加密技术具有广阔的应用前景。而SGX的高技术门槛却让很多企业望而却步。为此,阿里云与英特尔早在今年7月份就联合发布了针对云原生Golang应用保护的开源解决方案,使得云上基于Golang开发的原生应用可以不经修改就能借助SGX技术进行保护,进一步丰富SGX技术生态,让更多的客户可以享受机密计算的高等级安全能力,实现普惠安全。

相关文章
|
11月前
|
机器学习/深度学习 人工智能 运维
构建高效运维体系:从自动化到智能化的演进
本文探讨了如何通过自动化和智能化手段,提升IT运维效率与质量。首先介绍了自动化在简化操作、减少错误中的作用;然后阐述了智能化技术如AI在预测故障、优化资源中的应用;最后讨论了如何构建一个既自动化又智能的运维体系,以实现高效、稳定和安全的IT环境。
224 4
|
大数据 搜索推荐 新制造
带你读《中台战略:中台建设与数字商业》之二:企业数字化转型
在产业互联网时代,数字化成为企业的核心战略。在此背景下,数字中台成为指导企业数字化转型、实现数字营销的主流方法。数字中台是基于企业级互联网及大数据架构打造的数字化创新平台,包含业务中台和数据中台。
|
并行计算 调度 C++
|
11月前
|
自然语言处理 Linux
ChatGPT高效提问—prompt常见用法
ChatGPT高效提问—prompt常见用法
192 0
|
11月前
|
存储 JavaScript 数据库
ToB项目身份认证AD集成(一):基于目录的用户管理、LDAP和Active Directory简述
本文介绍了基于目录的用户管理及其在企业中的应用,重点解析了LDAP协议和Active Directory服务的概念、关系及差异。通过具体的账号密码认证时序图,展示了利用LDAP协议与AD域进行用户认证的过程。总结了目录服务在现代网络环境中的重要性,并预告了后续的深入文章。
421 2
|
Rust 网络协议 安全
Rust在系统编程中的案例分享
Rust在系统编程中的案例分享
206 10
|
机器学习/深度学习 Linux TensorFlow
【Tensorflow+keras】用代码给神经网络结构绘图
文章提供了使用TensorFlow和Keras来绘制神经网络结构图的方法,并给出了具体的代码示例。
234 0
|
数据采集 监控 物联网
IOT/智能设备日志解决方案(1):概述
无论是物联网还是智能设备,规模都越来越大,产业分工也越来越明确,逐渐形成一整套的生态系统。而同时无论是物联网还是智能设备的生态系统中,日志数据永远是不可缺少的一个重要环节。
6115 0
IOT/智能设备日志解决方案(1):概述
|
人工智能 自然语言处理 API
如何使用ModelScope-Agent快速搭建一个火爆全网的哄哄模拟器
前不久,一个爆火的基于大语言模型的应用“哄哄模拟器”在QQ群爆火了,通过文字聊天的方式,模拟在各种吵架场景中如果哄好女友,女友是由AI扮演,包含了数值系统和虚拟伴侣的文本对话能力。
西门子S7-200 SMART项目的编译、如何下载、运行调试、上传项目
上篇文章中我们学习了西门子S7-200 SMART如何切换编程编辑器、输入LAD程序以及如何编辑程序,本篇我们来介绍编程软件STEP7-Micro/WIN SMART中项目的编译、下载、运行调试和上传。
西门子S7-200 SMART项目的编译、如何下载、运行调试、上传项目