news 2026/5/1 5:11:23

【隐语Secretflow】一文速通基于可信执行环境 (TEE) 的零信任计算系统

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
【隐语Secretflow】一文速通基于可信执行环境 (TEE) 的零信任计算系统

打开链接即可点亮社区Star,照亮技术的前进之路。

Github 地址:https://github.com/secretflow/trustflow/

什么是TrustFlow

TrustFlow是一种基于可信执行环境 (TEE) 的零信任计算系统。TrustFlow 的名称来源于可信执行环境 (TEE) 和秘密流 (Secret Flow) 的融合。

TrustFlow 利用可信执行环境技术,构建安全隔离的环境,从而保护敏感数据。TrustFlow 注重数据的机密性、完整性和可用性,提供强大的数据存储和处理能力。

TrustFlow 通过采用加密技术和利用受控受限环境,确保数据免受未经授权的访问。它整合了一系列安全措施,例如远程身份验证、计算隔离、授权控制和审计机制,从而提供全面的数据保护。端到端加密的实施增强了其零信任安全特性,使加密机制得以验证,并将数据访问权限限制在绝对必要的最低限度。

除了强大的安全特性外,TrustFlow 还提供多种数据处理功能,包括数据预处理、传统机器学习、深度学习、大型语言建模和数据分析。这些功能使组织能够在保护隐私的同时,最大限度地发挥数据的价值。

TrustFlow 在涉及敏感数据安全存储、处理或共享的场景中尤为重要,因为它能有效降低数据泄露和未经授权使用带来的风险。其全面的安全措施和强大的数据处理能力使其成为寻求保护数据并充分发挥其潜力的组织的可靠解决方案。

TrustFlow原理

TrustFlow的核心原理如下图所示。主要流程描述如下。

  1. 数据持有方(图中以alice和bob为例)对CapsuleManager(运行在TEE中)进行远程认证,确认CapsuleManager被正确部署在TEE环境中,且代码未被篡改。CapsuleManager的公钥会随着远程认证报告一起返回给数据持有方。

  2. 数据持有方生成数据加密密钥,对数据进行加密,并且使用CapsuleManager的公钥对加密密钥进行加密。

  3. 数据持有方根据数据使用需求,生成授权策略,详见授权策略,策略文件使用持有方的私钥进行签名。

  4. 数据持有方把加密后的数据密钥和签名后的授权策略文件发送给CapsuleManager。

  5. 数据持有方把加密后的数据发送给数据加工方(提供TEE计算资源)。

  6. 数据加工方启动可信APP(运行在TEE中),可信APP从CapsuleManager请求获取数据密钥。CapsuleManager会进行以下验证,验证通过后才会把数据密钥发送给可信APP,发送时使用可信APP的公钥加密以确保安全。

    (1) 对可信APP进行远程认证,确认可信APP运行在TEE环境中,且代码未被篡改。

    (2) 根据数据持有方设置的策略,检查可信APP是否在授权列表中。

    (3) 根据数据持有方设置的策略,检查计算参与方是否在授权列表中。比如图中carol执行可信APP使用了alice和bob的数据,仅当alice和bob的策略都允许carol执行计算才会通过。

    (4) 根据数据持有方的策略进行其他检查(取决于策略的具体设置)。

  7. 可信APP使用私钥解密得到数据加密密钥,继而解密得到明文数据,并按照预设的计算逻辑对数据进行计算。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/5/1 5:09:35

tensorflow 零基础吃透:TensorFlow 稀疏张量(SparseTensor)的核心操作

零基础吃透:TensorFlow稀疏张量(SparseTensor)的核心操作 稀疏张量无法直接使用tf.math.add等密集张量的算术算子,必须通过tf.sparse包下的专用工具进行操作。本文拆解加法、矩阵乘法、拼接、切片、元素级运算五大核心操作&#x…

作者头像 李华
网站建设 2026/4/16 19:26:33

PPTTimer:演讲时间管理的革命性解决方案

还在为演讲时间失控而焦虑吗?在重要场合的演示中,精准的时间把控往往决定了演讲的成败。PPTTimer作为一款专业的开源倒计时工具,专门针对各类演示场景设计,帮助您彻底告别时间管理难题。 【免费下载链接】ppttimer 一个简易的 PPT…

作者头像 李华
网站建设 2026/4/18 6:03:38

如何快速配置文泉驿微米黑:跨平台字体终极解决方案

你是否曾经为系统字体显示效果不佳而烦恼?或者在终端中遇到中文字符对齐问题?今天,我要向你介绍一款能够解决这些问题的开源字体——文泉驿微米黑。这款字体不仅体积小巧,还完美支持中日韩字符集,是跨平台字体配置的理…

作者头像 李华
网站建设 2026/4/26 6:37:14

LobeChat能否对接CERN开放数据?粒子物理科普问答系统

LobeChat能否对接CERN开放数据?粒子物理科普问答系统 在公众对科学的好奇心日益增长的今天,如何让高深的粒子物理走出实验室、走进大众视野,成为一道亟待破解的难题。欧洲核子研究中心(CERN)虽然早已将大型强子对撞机…

作者头像 李华
网站建设 2026/4/27 16:01:56

LobeChat接入通义千问、百川、GLM等国产大模型教程

LobeChat 接入通义千问、百川、GLM 等国产大模型实战指南 在大模型落地的浪潮中,一个常被忽视但至关重要的环节是:如何让用户真正“用得上”这些强大的AI能力? 前端交互界面,正是连接复杂后端模型与普通用户的桥梁。然而&#xff…

作者头像 李华
网站建设 2026/4/22 7:29:44

水下图像融合增强附Matlab代码

✅作者简介:热爱科研的Matlab仿真开发者,擅长数据处理、建模仿真、程序设计、完整代码获取、论文复现及科研仿真。🍎 往期回顾关注个人主页:Matlab科研工作室🍊个人信条:格物致知,完整Matlab代码及仿真咨询…

作者头像 李华