0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

美联储资金瞄准实用的同态加密

倪山骋 来源: 星翼电子 作者: 星翼电子 2022-07-20 10:10 次阅读

美国国防高级计划局 (Darpa) 已向四个团队授予合同,以开发用于完全同态加密的 ASIC 加速器,作为其虚拟环境中数据保护 (DPRIVE) 计划的一部分。这四份合同已授予 Duality Technologies、英特尔、SRI International 和 Galois 领导的团队。四人中的三人价值在 1150 万至 1500 万美元之间;英特尔没有透露其奖励金额。

3.5 年 DPRIVE 计划的目标是在当前未加密计算的计算时间的一个数量级内实现对 FHE 加密数据的计算。通常被称为加密的“圣杯”,完全同态加密允许对加密数据进行计算——当结果被解密时,它与对未加密数据执行相同算法的结果相匹配。

现有的加密方案允许共享加密数据,但也必须共享密钥,以便可以解密数据以执行计算。这使他们容易受到攻击。同态加密方案不需要共享密钥——数据是端到端加密的。

普通同态加密技术已经在商业上使用,但这些通常允许将加密数字加在一起,仅此而已。全同态加密允许对加密数据进行任何数学运算而无需解密;方案自 2009 年以来就已经存在,但到目前为止,该技术尚未在现实世界中使用,因为它的计算量非常大。

Darpa 项目经理 Tom Rondeau 在一份声明中说:“在标准笔记本电脑上完成的计算需要数周才能在运行 FHE 的传统服务器上计算。”

Cornami 首席执行官Wally Rhines去年告诉EE Times,完全同态加密需要“连续数以千计的 FFT,以及系数为双精度浮点的 500 次多项式”,这将需要许多倍于当今状态的性能。 -艺术 CPUGPU

pYYBAGLO_nOAdS4xAAA1jB3034g278.jpg


Wally Rhines(图片来源:Cornami)

Cornami 是一家未参与 DPRIVE 计划的加州初创公司,最初将其可重新配置的多核计算结构应用于 AI 加速。自莱茵斯掌舵以来,该公司专注于 FHE,这是一个“没有竞争对手”的领域,莱茵斯当时表示。与 Darpa 的努力一样,Cornami 的目标是将 FHE 加速到可用水平。

可用的 FHE 技术对人工智能等领域的影响将是巨大的。如今,绝大多数 AI 培训都在云端进行,但出于隐私考虑,一些关键应用(例如金融和医疗保健)的公司无法将数据发送到云端。借助未来用于 FHE 的 ASIC 加速器,医学研究公司或金融科技初创公司可以将加密数据上传到云端,用它训练 AI 模型并下载结果,只有在结果安全返回内部后才能解密结果。数据也可以被汇集——例如来自不同医院的医疗数据——每一方都保留他们的数据隐私,但人工智能无论如何都能从中学习。

大字

DPRIVE 计划中每个研究团队面临的挑战是开发硬件和软件堆栈来加速 FHE 计算,使其与类似的未加密数据操作相媲美。Darpa 对硬件的要求包括灵活性、可扩展性和可编程性。

团队将采取的关键方法之一是探索大算术字长 (LAWS)。当前的 CPU 设计基于 64 位字,但 FHE 需要更长的字长。加密数据的信噪比与字长直接相关;更长的词意味着每次处理 FHE 计算时累积的噪声更少。这意味着在达到无法修复的噪声阈值之前可以执行更多的计算(超出该阈值的数据将无法再恢复)。预计团队将探索高达数千位的字长。

LAWS 电路的验证特别困难,因为电路状态空间变得难以管理。Darpa 的招标文件称,当字长达到 256 位时,之前对大字长乘法器的验证尝试超时。密码电路对数学正确性有很高的证明责任,这需要全电路验证。

团队还将探索内存管理、灵活数据结构和编程模型的新方法。

对偶技术

Duality Technologies 已获得 Darpa 1450 万美元的 DPRIVE 奖励。该公司是一家帮助受监管的公司(主要是金融和医疗领域)共享同态加密数据的初创公司。Duality 已经提供了基于 FHE 的商业平台,例如 SecurePlus,它的中间件平台允许公司加密数据,然后在公司自己的服务器或云中对加密数据进行分析。

pYYBAGLO_niAcgtVAAE7R_5PY44523.jpg


Kurt Rohloff(图片:Duality Technologies)

“[硬件 FHE 加速] 是维度和位宽的问题,”Duality 的首席执行官Kurt Rohloff在 2019 年的一次采访中告诉EE Times。“我们正在处理向量化操作,向量的维度通常在数万左右……在这种情况下,16,000 或 32,000 维度是相当标准的。我们已经在 64 位操作上做了相当多的工作,但我可以很容易地看到我们将达到数百位甚至数千位的字长。”

对于 DPRIVE 合同,Duality 组建了一支来自南加州大学信息科学研究所、纽约大学、卡内基梅隆大学、SpiralGen、德雷塞尔大学和 TwoSix Labs 的专家团队。该团队开发的硬件加速器将与 Palisade 开源 FHE 库完全集成。

英特尔

英特尔还加入了 DPRIVE 计划,其团队横跨英特尔实验室、英特尔的设计工程组和公司的数据平台组。英特尔已与微软合作,后者将通过在其 Azure 和 Jedi 云中对其进行测试来领导由此产生的英特尔 ASIC 的商业部署。两家公司还将与国际标准机构合作制定 FHE 标准。

英特尔表示,其未来的 ASIC 可能会将处理 FHE 密码的时间减少“五个数量级”,尽管它没有给出任何计划如何实现这一目标的暗示。该公司表示,它计划在整个过程中使用 FHE 加密数据大规模评估其 FHE 加速器 ASIC 在 AI 训练和推理工作负载方面的进展——或许可以向我们暗示它如何看待该技术在商业应用中的使用。

SRI 国际

第三个团队来自非营利性研究机构 SRI International,作为该计划的一部分,该机构获得了 1150 万美元的奖励。该公司表示,它已经组建了一支由研究人员和工程师组成的世界级团队来迎接挑战。

“为 FHE 加密数据创建新的硬件加速器是一项独特的技术挑战,需要协处理器架构、硬件设计、硬件、软件、数学和 FHE 算法的计算机辅助验证方面的专业知识,”首席计算机科学家 Karim Elderawy 说。 SRI 国际,在一份声明中。“有了我们为这个项目组建的世界级研究人员团队,我们有信心在几年内开发出可行的硬件解决方案,使 FHE 数据处理在大量应用程序中具有实用性和商业可行性。”

伽罗瓦

计算机科学研发公司 Galois 已经与许多美国政府实体合作,包括美国国防情报局和美国国家航空航天局,以解决棘手的技术问题。该公司获得了一份价值 1530 万美元的合同,由 DPRIVE 开发 FHE 加速器。

Galois计划将重点放在异步电路设计上,这将允许每个计算尽可能快地运行,而不是受最坏情况的限制,并创建一个新的数据流微体系结构,旨在将数据“及时”路由到独立操作的处理元素。
Galois认为,相对于当前基于软件的FHE系统,10000x的总体性能增益是可行的。该公司将其预期的业绩收益细分如下:
基于ASIC的硬件加速300倍
使用异步而非时钟逻辑的2倍或更多
10倍于硬件中的大型算术字长运算,不需要复杂的剩余数系统表示
5倍于优化数据流方法,最大限度地利用算术功能单元
2倍于优化的内存访问模式和矢量化。
时间尺度
DPRIVE是一个为期42个月的三阶段计划,每个阶段结束时都要达到绩效指标,以便能够进入下一阶段。并非所有团队都会在第一阶段之后继续工作。
在第一阶段的15个月内,团队将制定FHE加速器设计的核心逻辑,优化字长并模拟电路构建块。第二阶段也是15个月,团队将根据第一阶段的构建块以及内存架构完成FHE加速器的设计。在为期一年的第三阶段中,团队将构建一个工作且可用的FHE加速器,并具有完整的软件编程能力。
DPRIVE项目应在2024年9月左右结束。


审核编辑 黄昊宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • asic
    +关注

    关注

    34

    文章

    1199

    浏览量

    120429
  • 数据
    +关注

    关注

    8

    文章

    7002

    浏览量

    88937
  • 加密
    +关注

    关注

    0

    文章

    304

    浏览量

    23914
收藏 人收藏

    评论

    相关推荐

    浅谈加密芯片的一种破解方法和对应加密方案改进设计

    目前市面上很多防抄板加密方案都是基于加密芯片的安全存储和密文通讯来实现对主MCU方案的保护。比如把主MCU用到的一些参数、配置信息等存储在加密芯片里面,然后通过芯片的ID、随机数R等因子使用
    发表于 12-20 15:31

    加密算法在云计算中如何应用?

    加密算法在云计算中的应用主要体现在以下几个方面: 数据加密 : 数据加密是保护数据在传输和存储过程中的机密性的关键技术。在云计算中,数据加密技术可以分为传输
    的头像 发表于 12-17 16:02 70次阅读

    加密算法的选择对于加密安全有多重要?

    加密算法的选择对于加密安全至关重要,因为它直接影响到数据保护的有效性和可靠性。以下是几个关键点来说明加密算法选择的重要性: 加密强度: 加密
    的头像 发表于 12-17 15:59 64次阅读

    socket 加密通信的实现方式

    在网络通信中,数据的安全性至关重要。Socket 编程作为网络通信的基础,实现加密通信是保护数据不被窃取或篡改的重要手段。 1. SSL/TLS 加密 SSL(Secure Socket Layer
    的头像 发表于 11-12 14:18 358次阅读

    UID加密安全启动原理分析

    本文导读 ZDP14x0系列芯片是内置开源GUI引擎的图像显示专用驱动芯片,在实际产品开发中需要加密保护,防止应用程序被读取和盗用,本文将介绍如何实现UID加密安全启动。 UID加密安全启动
    的头像 发表于 11-11 11:49 399次阅读
    UID<b class='flag-5'>加密</b>安全启动原理分析

    美联储降息,对连接器行业有何影响?

    降息50个基点,美联储喜提热搜,堪称行业顶流。此番降息对房地产、消费、金融等各大行业,都将产生不小的影响,会在太平洋的这边,掀起蝴蝶效应吗? 美联储的降息,会在太平洋的这边,掀起蝴蝶效应吗? 降息
    的头像 发表于 09-25 09:43 190次阅读
    <b class='flag-5'>美联储</b>降息,对连接器行业有何影响?

    美联储降息50个基点,半导体行业将加速走出“寒冬”?

    整体向好,但也有不确定性 北京时间9月19日凌晨,美国联邦储备委员会宣布,将联邦基金利率目标区间下调50个基点,降至4.75%至5.00%之间的水平,这也是4年来美联储首次降息。 美联储点阵图
    的头像 发表于 09-24 11:31 281次阅读
    <b class='flag-5'>美联储</b>降息50个基点,半导体行业将加速走出“寒冬”?

    美联储降息风暴来袭:四年一遇的金融大戏,半导体市场将如何被颠覆?

    美联储时隔四年首次降息的消息一经公布,犹如在平静的湖面上投下了一颗重磅炸弹,激起了全球经济的惊涛骇浪。在这场全球经济的史诗般的大戏中,美联储的货币政策调整无疑是最引人注目的一幕。当美联储按下降
    的头像 发表于 09-20 15:19 246次阅读
    <b class='flag-5'>美联储</b>降息风暴来袭:四年一遇的金融大戏,半导体市场将如何被颠覆?

    AG32 芯片保护与加密

    AG32 芯片保护与加密 代码安全有两种方式: 一种是 Lock flash,一个是代码加密。 Lock flash: Lock flash 是在烧录代码后,锁定 flash,防止外部
    发表于 09-19 16:01

    如何编译OTA时的加密固件?

    使用的IDF为5.1.2,在新版OTA例程中,有个pre_encrypted_ota示例,是用来加密OTA的固件的。我将他整合到了自己的工程中。 问题: 1.添加了加密组件之后,我再
    发表于 06-05 08:28

    美国《芯片法案》项目取消研发资金申请,因资金已超额认购

    该办公室已修改资金申请截止日期至本月底。同时,此前已有大量资金流向亚利桑那州的半导体产业生产设施,其中包括全球知名的台积电和英特尔公司。
    的头像 发表于 04-24 09:41 274次阅读

    AES加密协议是什么?AES加密协议的应用

    AES(Advanced Encryption Standard,高级加密标准)是一种广泛使用的对称密钥加密协议,它被设计用于保护电子数据的安全。以下是对AES加密协议的详细概述: 历史与标准化
    的头像 发表于 04-15 15:34 849次阅读

    什么是TLS加密?TLS加密的功能特点

    的数据传输安全。它是SSL(Secure Sockets Layer)协议的后继者,继承并增强了SSL的安全特性,已经成为互联网上加密通信的事实标准。 TLS加密的核心功能和特点包括: 1、数据加密
    的头像 发表于 04-03 13:49 637次阅读

    加密狗是什么意思 加密狗怎么解除加密

    加密狗(Dongle)又称为加密锁、硬件锁或USB密钥是一种用于软件保护和授权管理的硬件设备。它通常是一个外部设备,插入到计算机的USB接口上,以确保只有经过授权的用户可以访问该软件。加密狗使用各种
    的头像 发表于 01-25 17:19 8558次阅读

    应用方案:实时数据加密

    应用方案:实时数据加密 利用CPLD设计加密电路方便可行,能够较好地实现加密功能。AG32系列MCU产品,在芯片内部内置了CPLD逻辑,可以有效地满足各种数据采集需求,降低了客户的BOM成本。以下
    发表于 01-15 08:57