曙光云立體密算體系發(fā)布 云安全體系邁入“主動可信”時代
中國網/中國發(fā)展門戶網訊 11月26日,“立體密算體系”線上發(fā)布。此次發(fā)布由數(shù)據(jù)安全關鍵技術與產業(yè)應用評價工業(yè)和信息化部重點實驗室、曙光云計算集團、中國科學院計算技術研究所、北京大學大數(shù)據(jù)分析與應用技術國家工程實驗室與行業(yè)伙伴共同發(fā)起,面向產業(yè)界首次系統(tǒng)展示了基于“可信計算3.0”理論的立體密算體系及其應用成果,標志著我國云安全體系邁入“主動可信”時代。
數(shù)據(jù)泄露、AI算法不可解釋、跨域算力信任缺失等問題日益突出,行業(yè)亟需更完善的安全體系。中國軟件測評中心技術副總師楊曉琪指出,立體密算體系正是在此背景下誕生,以國產自主芯片為可信根,融合商用密碼、云計算與人工智能技術,實現(xiàn)端到端加密、防篡改與遠程可驗證的計算環(huán)境,構建“可用不可見”的數(shù)據(jù)空間和立體化密態(tài)防護體系,為重點行業(yè)的數(shù)據(jù)流通、算力調度與安全合規(guī)提供底座支撐。
立體密算體系以“主動免疫、全棧可信”的特征,覆蓋算力、網絡、存儲、數(shù)據(jù)與AI全流程。從硬件、操作系統(tǒng)到云平臺,體系統(tǒng)一調度國密算法、密鑰管理和可信組件,實現(xiàn)數(shù)據(jù)在密態(tài)下完成計算,并在不同主體間實現(xiàn)“信任共算”。北京大學大數(shù)據(jù)分析與應用技術國家工程實驗室特聘研究員徐克付表示,數(shù)據(jù)已成為關鍵生產要素,全國一體化數(shù)據(jù)流通體系建設亟需密態(tài)計算、聯(lián)邦學習和可信執(zhí)行環(huán)境等技術支撐。這些能力可在保障數(shù)據(jù)隱私前提下支撐大規(guī)模數(shù)據(jù)建模。

圖為曙光云副總裁孫會首。
曙光云副總裁孫會首詳細介紹了立體密算體系的五層架構:算力與密碼能力層、可信基礎設施層、可信技術中臺層、可信數(shù)據(jù)空間層及可信AI計算。體系依托國產芯片建立“信任根”,在算力與密碼資源池中統(tǒng)一調度國密算法與密鑰管理,實現(xiàn)從硬件、操作系統(tǒng)到云平臺的全域可信;在上層,可信AI計算可支撐模型的密態(tài)訓練與推理,保障AI應用的數(shù)據(jù)安全與算法可控。當前,立體密算體系已在公共安全、衛(wèi)健、金融、交通等重點領域落地應用。
為全面呈現(xiàn)立體密算體系的落地能力,本次發(fā)布會同期展示了一系列關鍵技術合作與應用實踐成果。其中,北京數(shù)字認證股份有限公司研究院院長夏魯寧分享了基于TEE內生的云原生伴隨式密碼算力方案,為體系在云中計算環(huán)境提供核心技術支撐;而北京新材道數(shù)智科技有限公司董事長趙旭則介紹了新材料可信數(shù)據(jù)空間的落地應用,通過構建數(shù)據(jù)流通機制,成功實現(xiàn)數(shù)據(jù)“可用不可見”的核心目標。
立體密算體系的發(fā)布,不僅是一次技術體系的創(chuàng)新突破,更是對產業(yè)安全體系的一次全面升級。它不僅為數(shù)字經濟高質量發(fā)展提供了堅實的安全底座,也為AI和數(shù)據(jù)要素的高效融合打開了新的路徑。







