摘 要:為應對數(shù)字化轉(zhuǎn)型加速帶來的巨大數(shù)據(jù)隱私風險,機密計算技術(shù)逐漸嶄露頭角。機密計算是一種基于硬件基礎設施中的可信執(zhí)行環(huán)境來保護“使用中”數(shù)據(jù)隱私和完整性安全的技術(shù),實現(xiàn)了數(shù)據(jù)的可用不可見。首先介紹了機密計算的含義和技術(shù)分類以及5G網(wǎng)絡數(shù)據(jù)分析網(wǎng)元NWDAF的功能架構(gòu),梳理了5G網(wǎng)絡數(shù)據(jù)分析功能面臨的挑戰(zhàn),進而提出一種基于機密計算的5G網(wǎng)絡數(shù)據(jù)分析應用場景,重點探討了在跨域NWDAF數(shù)據(jù)分析業(yè)務中“聯(lián)邦學習+機密計算”的可信建模。
關(guān)鍵詞:機密計算;TEE;5G;NWDAF;網(wǎng)絡數(shù)據(jù)分析
doi:10.12045/j.issn.1007-3043.2025.03.011
概述
隨著數(shù)字經(jīng)濟高速發(fā)展,各領(lǐng)域數(shù)字化轉(zhuǎn)型不斷加速和深化,全新的數(shù)字時代已悄然降臨。5G憑借大帶寬、低時延和廣連接的特性成為數(shù)字化變革的重要推進器,5G網(wǎng)絡也設立了專門的數(shù)據(jù)分析功能網(wǎng)元NWDAF,為網(wǎng)絡提供特定的網(wǎng)絡數(shù)據(jù)分析服務。但隨著網(wǎng)絡數(shù)據(jù)流轉(zhuǎn)加速和數(shù)據(jù)分析需求增強,數(shù)據(jù)隱私和安全問題成為形成數(shù)據(jù)孤島的重要原因之一。數(shù)據(jù)在共享時,數(shù)據(jù)擁有者面臨隱私風險,數(shù)據(jù)使用者則需應對數(shù)據(jù)可信性問題。此外,越來越多的跨網(wǎng)絡、區(qū)域、行業(yè)分析建模場景也對AI建模算法的隱私性提出挑戰(zhàn)。因此,為保護數(shù)據(jù)、算法隱私性,保障數(shù)據(jù)分析使用過程中的可信性,產(chǎn)業(yè)界開展了廣泛研究,其中機密計算已被作為保護使用中數(shù)據(jù)最有效的解決方案之一。
機密計算是一種基于硬件的可信執(zhí)行環(huán)境(Trusted Execution Environment,TEE)來保護正在使用中數(shù)據(jù)和代碼完整性、機密性的技術(shù)方案,最初由機密計算聯(lián)盟(Confidential Computing Consortium)提出并定義。該聯(lián)盟是由Linux基金會支持的開源社區(qū),旨在推進機密計算標準化和支持推廣開源機密計算工具及框架開發(fā)。目前,機密計算在國際和國內(nèi)市場中的業(yè)務場景都十分廣泛,已在物流、區(qū)塊鏈、交易處理、客戶分析和醫(yī)療研究等行業(yè)落地應用并取得良好效果。
本文主要介紹了機密計算的含義和主要技術(shù)架構(gòu),以及5G網(wǎng)絡數(shù)據(jù)分析功能(NetworkDataAnalyticsFunction,NWDAF)網(wǎng)元中存在的不足,進而提出基于機密計算的網(wǎng)絡數(shù)據(jù)分析方案及業(yè)務場景。