国内刊号:51-1307/TP
国际刊号:1001-9081
发布日期:
作者:张涵, 于航, 周继威, 白云开, 赵路坦
单位:1.龙源(北京)新能源工程技术有限公司,北京 100081;2.中国科学院 信息工程研究所,北京 100085;3.中国科学院大学 网络空间安全学院,北京 100049
关键词:隐私计算,可信执行环境,云计算,机密性,完整性
基金:国家重点研发计划项目(2023YFB4503200)
随着云计算和大数据的普及,越来越多的用户隐私数据被上传到云端计算和处理;然而,由于隐私数据交由不可信的第三方存储和管理,因此面临被泄露的风险,进而导致公民的生命和财产安全乃至国家的安全都受到不利影响。近年来,一些基于密码学算法的隐私计算技术,例如安全多方计算、同态加密(HE)和联邦学习等,解决了隐私数据传输和计算过程中的安全问题,进而实现了隐私数据的“可用不可见”;然而,这些方案由于计算和通信复杂度的原因没能得到广泛部署和应用。许多研究工作致力于利用可信执行环境(TEE)降低隐私计算技术的计算量和通信复杂度,同时保证不影响这些技术的安全性。TEE通过硬件辅助创建可以信赖的执行环境,并保证其中隐私数据和代码的机密性、完整性和可用性。因此,从隐私计算和TEE结合的研究入手。首先,全面分析TEE保护用户隐私数据的系统架构和硬件支持;其次,对比现有TEE架构各自的优势和不足;最后,结合工业界和学术界的最新进展,探讨隐私计算和TEE交叉研究领域的未来发展方向。
来源:2025年第2期
《计算机应用》期刊编辑部