报告总结了边缘计算产业生态大会(CIEC 2023 OpenGCC)的主要内容和关键数据,聚焦于数据安全、边缘计算和机密计算的现状与展望。以下是报告的核心要点:
数据安全与政策背景
- 国家数据战略:随着国家数据战略的深化,数据要素的整合与互联互通加速,数据安全需求显著增加。
- 政策推动:2021年发布的相关政策文件和《国家十四五规划和2035年远景目标纲要》强调了数据资源的全生命周期安全保护,推动了数据要素市场的培育和“东数西算”工程的启动。
数据安全的主要挑战与发展趋势
- 数据安全三大领域:报告指出数据安全主要集中在数据传输、存储和使用三个阶段,每个领域都有成熟和待发展的技术。
- 数据使用安全:在数据使用阶段,数据的安全性尤为薄弱,面临云应用、移动设备、边缘设备和物联网设备等复杂环境下的安全威胁。
- 技术发展与趋势:针对数据使用安全,报告强调了机密计算、同态加密、安全多方计算、联邦学习、外包计算、零知识证明和密文检索等技术的重要性,以及它们在数据保护中的潜在应用。
机密计算的关键技术与应用
- 定义与技术:机密计算是一种通过基于硬件的可信执行环境(TEE)保护使用中的数据安全的计算范式,涉及信任模型、安全架构、安全机制、TEE构建技术和平台安全服务框架。
- 技术比较:报告详细对比了Intel SGX、AMD SEV、ARM TrustZone等不同TEE技术路线的安全能力,并讨论了基于硬件的信任模型、安全架构、安全机制和TEE构建技术。
- 安全机制:机密计算安全机制包括平台安全启动、度量、证明、隔离、可信存储和内存加密等,旨在保护数据的机密性和完整性。
- 平台服务与应用:报告展示了机密计算平台安全服务框架的发展,包括密钥管理、远程证明服务等,并提供了实际应用案例,如基于Intel SGX的函数加密方案。
未来展望
- 实用化研究:强调了机密计算实用化研究的重要性,包括基础方法、关键技术的创新和发展。
- 标准化需求:提出了构建统一的机密计算标准体系的需求,包括算法与协议、应用接口、软硬件加速技术、平台功能和服务框架、安全管理框架、应用标准和检测评估标准。
- 协同与合作:鼓励跨领域的学者和企业合作,推进不同技术(如密码学、可信计算、安全协议等)的协同应用。
- 应用深入:预测机密计算将在电子政务、金融、医疗、商业等多个领域得到更深入的应用,同时也指出应用中面临的挑战和问题。
此报告综合了当前数据安全政策、技术趋势、机密计算的关键技术和未来展望,为行业提供了全面的视角和深入的分析。