螞蟻集團(tuán)自研TEE技術(shù)通過(guò)國(guó)家級(jí)金融科技產(chǎn)品認(rèn)證
6月21日消息,據(jù)動(dòng)點(diǎn)科技消息,螞蟻集團(tuán)研發(fā)的國(guó)內(nèi)首個(gè)金融級(jí)信創(chuàng)TEE系統(tǒng)HyperEnclave1.0,近日通過(guò)了北京國(guó)家金融科技認(rèn)證中心認(rèn)證。
TEE功能(CA與TA交互、數(shù)據(jù)存儲(chǔ)、加密解密算法等)、TEE安全(硬件安全、系統(tǒng)軟件層安全等)47個(gè)項(xiàng)目全部通過(guò)檢測(cè),達(dá)到了金融級(jí)產(chǎn)品的功能和安全標(biāo)準(zhǔn)。
據(jù)了解,可信執(zhí)行環(huán)境(Trusted Execution Environment,TEE)是一種基于硬件安全來(lái)實(shí)現(xiàn)內(nèi)存隔離的安全計(jì)算技術(shù),可在保證數(shù)據(jù)計(jì)算效率的前提下實(shí)現(xiàn)隱私保護(hù),是隱私計(jì)算主流技術(shù)路線之一。
當(dāng)前市場(chǎng)上主流的TEE產(chǎn)品,如ARM公司的TrustZone,Intel公司SGX(Software Guard Extensions),存在著綁定特定硬件平臺(tái),通用性差,開發(fā)TEE應(yīng)用困難等問(wèn)題。
為推動(dòng)國(guó)產(chǎn)TEE技術(shù),螞蟻集團(tuán)研發(fā)了基于國(guó)產(chǎn)海光CPU,可信根構(gòu)建于中國(guó)金融認(rèn)證中心(CFCA)的信創(chuàng)TEE方案HyperEnclave,為TEE應(yīng)用提供隔離執(zhí)行、遠(yuǎn)程證明、內(nèi)存加密、數(shù)據(jù)封印等完備的安全防護(hù)能力,是業(yè)界第一個(gè)兼容各種體系架構(gòu)和工具鏈的TEE實(shí)現(xiàn)方案,結(jié)合自主硬件可滿足信創(chuàng)TEE平臺(tái)要求。
從技術(shù)先進(jìn)性、產(chǎn)品功能以及性能上,HyperEnclave為隱私計(jì)算各種場(chǎng)景提供了領(lǐng)先的國(guó)產(chǎn)TEE解決方案。
在2021年世界互聯(lián)網(wǎng)大會(huì)期間,螞蟻集團(tuán)發(fā)布了業(yè)內(nèi)首個(gè)隱私計(jì)算一體機(jī)產(chǎn)品商用產(chǎn)品摩斯一體機(jī),作為HyperEnclave功能的集成形態(tài),結(jié)合自研的芯片、硬件、軟件,實(shí)現(xiàn)了隱私計(jì)算軟硬件一體化解決方案。
(圖為隱私計(jì)算一體機(jī)產(chǎn)品商用產(chǎn)品摩斯一體機(jī))
此前,螞蟻集團(tuán)隱私計(jì)算一體機(jī)通過(guò)了深圳國(guó)家金融科技測(cè)評(píng)中心以及中國(guó)信通院泰爾實(shí)驗(yàn)室測(cè)評(píng),獲得了信息通信和金融行業(yè)應(yīng)用場(chǎng)景的"雙認(rèn)證"。HyperEnclave也在螞蟻鏈智能合約,輔助網(wǎng)商銀行與外部合作機(jī)構(gòu)的數(shù)據(jù)融合等場(chǎng)景有成熟應(yīng)用。
據(jù)悉,螞蟻集團(tuán)從2016年開始布局隱私計(jì)算技術(shù),在TEE關(guān)鍵技術(shù)方面也有成功的經(jīng)驗(yàn)。
例如,螞蟻集團(tuán)開源的Occlum TEE OS,是谷歌、IBM、阿里巴巴、百度等領(lǐng)先科技公司創(chuàng)始的機(jī)密計(jì)算聯(lián)盟(Confidential Computing Consortium,CCC)的官方項(xiàng)目,也是Intel SGX平臺(tái)最受歡迎的TEE OS。
Occlum還入選了2021"科創(chuàng)中國(guó)"開源創(chuàng)新榜單,是該榜單中唯一聚焦隱私計(jì)算領(lǐng)域的產(chǎn)品。
在行業(yè)共建方面,螞蟻集團(tuán)主導(dǎo)了多項(xiàng)TEE國(guó)際標(biāo)準(zhǔn),如IEEE“基于TEE的安全計(jì)算”國(guó)際標(biāo)準(zhǔn),參與中國(guó)信通院主導(dǎo)的TEE行標(biāo)及團(tuán)標(biāo)等。HyperEnclave TEE多篇學(xué)術(shù)論文被國(guó)際頂級(jí)學(xué)術(shù)會(huì)議收錄,如計(jì)算機(jī)系統(tǒng)領(lǐng)域頂級(jí)會(huì)議USENIX ATC‘22,獲得了學(xué)術(shù)界認(rèn)可。
據(jù)介紹,螞蟻集團(tuán)將進(jìn)一步將TEE能力從CPU擴(kuò)展到加速器GPU、FPGA等,支持大數(shù)據(jù)應(yīng)用(如Spark等),結(jié)合螞蟻隱私計(jì)算一體機(jī)推出交鑰匙方案,進(jìn)一步提升安全性,降低開發(fā)門檻。
2、電商號(hào)平臺(tái)僅提供信息存儲(chǔ)服務(wù),如發(fā)現(xiàn)文章、圖片等侵權(quán)行為,侵權(quán)責(zé)任由作者本人承擔(dān)。
3、如對(duì)本稿件有異議或投訴,請(qǐng)聯(lián)系:info@dsb.cn