阿里巴巴|阿里安全開源頂尖技術“獵豹” ,計算更快數據更安全

阿里巴巴|阿里安全開源頂尖技術“獵豹” ,計算更快數據更安全

文章圖片


兩家公司想開展合作 , 發揮各自優勢聯合開發一款產品 , 如何以“隱私計算”的形式 , 在保護隱私的情況下 , 高效地實現兩方聯合計算 , 便成為解決這一問題的關鍵 。
最近 , 阿里安全最新研發的Cheetah(獵豹)安全兩方計算框架讓兩方計算的整體性能取得了大幅提升 , 最快可比目前世界最好的計算方案——微軟CryptFlow2快5倍以上 , 該技術正應用在風控領域 , 且相關研究成果已被國際四大安全頂會之一的USENIX Security Symposium 2022接收 。

在隱私計算領域 , 阿里是唯一在USENIX Sec22上發表論文的中國公司
“百萬富翁問題”就是一個典型的兩方計算場景:兩個富翁希望比較誰的財富更多 , 但是誰也不想告訴對方自己的財富數字 。 為了確保達到這一安全目標 , 需要針對性地設計復雜、昂貴的密碼學協議 , 造成密文體積大 , 計算速度很慢 。
阿里安全資深安全專家洪澄介紹 , 以保護用戶隱私的圖像識別服務為例 , 假如客戶甲有一張圖片 , 服務器乙需要對該圖片進行AI識別 , 判斷是否含有不合規的內容 , 但出于隱私保護要求 , 又不能查看甲的圖片本身 。 用此前表現最好的微軟的CryptFlow2進行測試 , 需要數百秒才能完成一張圖片識別 , 而“獵豹”在保證同等的可證明安全前提下 , 讓速度快了5倍 , 可以做到數十秒 , 離實用邁進了一大步 。
隱私計算相關技術受到業界和資本界高度關注 , 去年亦有相關創業公司完成近2億元A輪融資 , 刷新隱私計算賽道A輪單輪融資紀錄 , 阿里卻將這項性能大幅提升的“獵豹”兩方計算框架上線開源平臺 。

“獵豹”兩方計算框架上線開源平臺
【阿里巴巴|阿里安全開源頂尖技術“獵豹” ,計算更快數據更安全】洪澄解釋:“現在我國隱私計算業界缺乏對‘安全’的衡量標準和最佳實踐 , 一些用戶接觸更多的是以聯邦學習為代表的非可證明安全的隱私計算解決方案 , 而對可證明安全的重要性和難度缺乏認識 , 所以往往錯誤的高估了隱私計算的能力 , 而低估了其難度 。 例如此前我們就發現過一些開源聯邦學習框架中使用的加密算法存在安全漏洞 。 ”
他認為 , 將真正達到可證明安全的“獵豹”開源 , 有助于加強業界對隱私計算現狀的認識 , 建立安全兩方計算的最佳實踐標準 , 促進隱私計算技術的健康發展 , 這也是阿里新一代安全架構從源頭構建安全體系的行業落地 。

    相關經驗推薦