顶尖产学研机构从“芯”做安全 业界首个机密计算SGX应用创意大赛落幕

本文涉及的产品
Web应用防火墙 3.0,每月20元额度 3个月
云安全中心 免费版,不限时长
云安全基线管理CSPM免费试用,1000次1年
简介: 11月19日,由阿里云、浙江大学网络空间安全学院、阿里巴巴-浙江大学前沿技术联合研究中心联合发起、Intel赞助支持的2019首届SGX应用创意大赛在2019年IEEE IDSC会议上圆满落幕。这是业界首个基于芯片级加密技术的应用创意大赛,旨在推动基于芯片级加密技术的广泛应用和发展。

11月19日,由阿里云、浙江大学网络空间安全学院、阿里巴巴-浙江大学前沿技术联合研究中心联合发起、Intel赞助支持的2019首届SGX应用创意大赛在2019年IEEE IDSC会议上圆满落幕。这是业界首个基于芯片级加密技术的应用创意大赛,旨在推动基于芯片级加密技术的广泛应用和发展。来自清华大学、北京大学、上海交通大学、长虹电子等知名高等院校和企业的87支队伍参赛。最终,清华大学TrustFL团队因其兼具创新及实践意义的应用方案摘得桂冠,拿下此次比赛的第一名。

_

SGX(Software Guard Extensions)是Intel CPU提供的可信执行环境,可以为云上数据代码的完整性和保密性提供芯片级的安全保障。阿里云是SGX技术的深度实践者和推动者,早在2017年就联合Intel发布了基于SGX的加密计算技术,从芯片层面解决了云上客户系统运行时环境可信这一业界难题。近来,在Gartner发布的《2019年云安全技术成熟度曲线报告》中机密计算,即基于SGX技术的加密计算,首度被纳入其中,且作为最初始的一环出现,说明了SGX技术在整个安全体系建设中的重要性。

阿里云首席安全架构师李晓宁表示,“目前传统的可信技术仅能完成系统启动过程中的可信度量,无法对应用启动后的内存环境提供可信能力,而基于SGX技术的加密计算正好可以解决这一问题,通过处理器可信执行环境来保障系统和应用的运行时可信,这也是构建零信任网络的核心基础。举办此次大赛的目的即是为了推动基于SGX的加密计算技术得到业界更多关注,从而将这种基于芯片级的高等级安全能力应用到更丰富的实际业务场景中,让更多企业受益。”

因此,本次大赛以“SGX技术的创意应用”为赛题,希望发掘SGX技术应用的无限可能。从大赛的参与情况来看,参赛团队大多来自清华大学、北京大学、上海交通大学、西安电子科技大学、长虹电子等知名高等院校和企业,这与SGX的高技术门槛不无关系;参赛作品主要聚焦在SGX技术在云端环境应用和赋能业务场景应用两大类。浙江大学网络空间安全学院周亚金表示,“此次参赛作品成熟度都比较高,有完整的设计和完整实现,并出现了SGX技术赋能区块链、机器学习、声纹支付等极具创新的应用方案,说明SGX技术的市场需求很大,同时由于SGX技术门槛很高,如何让这项技术应用变得更方便也是大家都想要解决的问题。”

经过来自阿里巴巴集团副总裁李飞飞、浙江大学教授任奎、英特尔SGX技术首席软件工程师张波、美国乔治梅森大学副教授Sun Kun、美国俄亥俄州立大学副教授Yinqian Zhang、香港城市大学王聪副教授、上海交通大学副教授夏虞斌等知名学术界和企业界的安全人士综合评选,清华大学TrustFL团队设计的《基于 SGX 技术的可靠增强的联邦机器学习》方案脱颖而出,获得第一名。目前通过多方共同训练机器学习模型的联邦机器学习模式来解决问题在工业界有着很好的应用前景,但是实际应用过程中面临着数据污染等现实威胁,该作品创造性地使用SGX解决了联邦机器学习中最易产生的模型污染问题,可以推动联邦机器学习在解决数据孤岛、保证数据隐私安全方面的应用落地,对日后如何准确、正确、合理的利用机器学习技术发挥更大价值提供了新的思路。

由此可以看出,基于芯片级的加密技术具有广阔的应用前景。而SGX的高技术门槛却让很多企业望而却步。为此,阿里云与英特尔早在今年7月份就联合发布了针对云原生Golang应用保护的开源解决方案,使得云上基于Golang开发的原生应用可以不经修改就能借助SGX技术进行保护,进一步丰富SGX技术生态,让更多的客户可以享受机密计算的高等级安全能力,实现普惠安全。

相关文章
|
3月前
|
Cloud Native 安全 虚拟化
|
3月前
|
人工智能 运维 安全
龙蜥社区第五届理事大会圆满结束!深度探讨 AI 浪潮下的合作模式
围绕 CentOS 停服替代和 AI 技术浪潮下的合作契机等话题进行了深度探讨。
|
人工智能 编解码 安全
摩尔线程正式加入龙蜥社区,国内开源生态再添芯力量
基于龙蜥社区的开放平台,摩尔线程可以为多个重点行业构建安全智能的行业解决方案。
摩尔线程正式加入龙蜥社区,国内开源生态再添芯力量
|
Java 容器
IT科技生态的三代论
IT科技生态的三代论
IT科技生态的三代论
|
新零售 编解码 人工智能
上海交大牵手淘宝成立媒体计算实验室:推动视频超分等关键技术发展
7月27日,上海交通大学电子信息与电气工程学院与阿里巴巴集团大淘宝技术宣布达成战略合作,共同成立上海交通大学电子信息与电气工程学院-淘宝(中国)软件有限公司媒体计算联合实验室(下称”联合实验室”)。该联合实验室是为了更好地探索未来媒体时代的极致体验,通过创新和产业结合,推动行业发展。
266 0
上海交大牵手淘宝成立媒体计算实验室:推动视频超分等关键技术发展
|
人工智能 Cloud Native Linux
龙蜥社区理事长展望操作系统 2022:加速驶向快车道,云、XPU和开源成“催化剂”
展望 2022 年,操作系统赛道将会如何发展,又蕴含着哪些机会与挑战?
龙蜥社区理事长展望操作系统 2022:加速驶向快车道,云、XPU和开源成“催化剂”
|
机器学习/深度学习 人工智能 算法
全球首款人机协同操作系统亮相乌镇,云从科技入选「世界互联网领先科技成果」
全球首款!云从人机协同操作系统惊艳亮相世界互联网大会 AI 三浪潮是时代使然,人机协同是技术必然 落地真实场景,CWOS让城市更智慧 打造人机协同开放平台,云从用AI助力产业升级
468 0
全球首款人机协同操作系统亮相乌镇,云从科技入选「世界互联网领先科技成果」
|
传感器 Linux 数据中心
Arm加入龙蜥社区并成为理事单位,国内开源再添国际新力量
Arm 将和龙蜥社区共同推动基于 Arm 架构的软硬一体的协同演进、相关的功能实现和性能优化。
Arm加入龙蜥社区并成为理事单位,国内开源再添国际新力量
|
数据采集 机器学习/深度学习 人工智能
科技向善 看英特尔以及生态伙伴如何用AI战“疫”
“人工智能是我们拥有的又一项强大的技术,只要我们可以运用得当,人工智能会在人类社会的方方面面发挥的作用,给我们所有人带来更加美好的生活。”梁雅莉最后说。