买专利,只认龙图腾
首页 专利交易 科技果 科技人才 科技服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

【发明授权】一种隐私计算一体机委托加速的方法_京信数据科技有限公司_202310591256.3 

申请/专利权人:京信数据科技有限公司

申请日:2023-05-23

公开(公告)日:2024-02-20

公开(公告)号:CN116614275B

主分类号:H04L9/40

分类号:H04L9/40;H04L9/08;H04L9/32;H04L67/1001;H04L67/1097;G06F21/51;G06F21/53;G06F21/60;G06F21/62;G06F9/50;G06F9/54;G06F15/173

优先权:

专利状态码:有效-授权

法律状态:2024.02.20#授权;2023.09.05#实质审查的生效;2023.08.18#公开

摘要:本发明公开一种隐私计算一体机委托加速的方法,属于隐私计算技术领域,其中包括高性能节点、Intel和多个轻量节点,轻量节点持有自身的非对称公私钥,用于对编译后的隐私计算算法进行IntelSGX签名,高性能节点持有自身的非对称公私钥,用于受轻量节点委托进行协助加速隐私计算,还用于对编译后的身份认证器进行IntelSGX签名,同时还用于在身份认证器中获取非对称公钥,轻量节点与高性能节点之间的隐私敏感数据采用RDMA进行通信。本发明方法中的高性能节点是使用其本地的IntelSGX进行加载执行轻量节点的privacy_algorithm_enclave_sign_so程序,使得程序中的算法、数据等能得到有效的保证,而且由于IntelSGX的安全隔离性,任何第三方包括高性能节点本身都无法窃取数据。

主权项:1.一种隐私计算一体机委托加速的方法,其中包括高性能节点、Intel和多个轻量节点,其特征在于,所述轻量节点持有自身的非对称公私钥,用于对编译后的隐私计算算法进行IntelSGX签名;所述高性能节点持有自身的非对称公私钥,用于受轻量节点委托进行协助加速隐私计算,还用于对编译后的身份认证器进行IntelSGX签名,同时还用于在身份认证器中获取非对称公钥;轻量节点与高性能节点之间的隐私敏感数据采用RDMA进行通信;核心数据由所述轻量节点进行计算,非核心数据由高性能节点进行支撑计算;Intel是一个拥有强有力背书服务的第三方证明体,所述方法使用IntelSGX构建的可信执行环境进行安全的隐私计算;所述轻量节点为支持IntelSGX的低性能的节点;所述隐私计算算法由轻量节点根据自身需要的业务逻辑和数据逻辑进行算法构建,算法构建的同时生成一个对称密钥,所述对称密钥用于对隐私数据和中间因子进行加密,所述对称密钥经由高性能节点在身份认证器中获取的非对称公钥进行加密保护;加密后的隐私数据和中间因子放置在内存中的对应物理地址,最终在进行enclave编译签名时通过编写资源文件和EDL文件对所述隐私计算算法提供资源分配和enclave调用;所述轻量节点和高性能节点之间会交互各自的enclave程序,轻量节点和高性能节点在发送自身的enclave程序之前会向Intel官方进行白名单的申请,如果Intel官方通过了轻量节点和高性能节点提交的申请,则会将轻量节点和高性能节点的enclave相关信息加入到白名单中,此时轻量节点和高性能节点在加载对方的enclave程序时会进行验证白名单,验证不通过则视为该enclave程序不可信,不予执行。

全文数据:

权利要求:

百度查询: 京信数据科技有限公司 一种隐私计算一体机委托加速的方法

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。