37 Star 223 Fork 52

GVP隐语SecretFlow / secretflow

 / 详情

关于trustedflow的仿真模式和sgx模式的疑问

待办的
创建于  
2024-03-11 10:47

Issue Type

Others

Source

binary

Secretflow Version

1.1.0

OS Platform and Distribution

ubuntu20.04

Python version

3.8.13

Bazel version

GCC/Compiler version

What happend and What you expected to happen.

想咨询一下官方的同学,trustedflow在做xgboost算法案例的时候有仿真模式和sgx模式两种,sgx模式是在有tee硬件环境下使用的,可以做到隐私保护;仿真模式是在没有tee硬件环境下使用的,那么仿真模式究竟仿真了什么呢?仿真模式有做到隐私保护吗?

Reproduction code to reproduce the issue.

想咨询一下官方的同学,trustedflow在做xgboost算法案例的时候有仿真模式和sgx模式两种,sgx模式是在有tee硬件环境下使用的,可以做到隐私保护;仿真模式是在没有tee硬件环境下使用的,那么仿真模式究竟仿真了什么呢?仿真模式有做到隐私保护吗?

评论 (5)

萧然 创建了任务
  1. 仿真模式与sgx模式的区别在于,仿真模式没有RA功能,其他是一致的。之所以叫做仿真模式是因为将RA的硬件依赖模拟掉了,这个模式是为了好上手使用,毕竟硬件本身的获取和pccs服务的搭建相对比较复杂。
  2. 只能做到一部分的隐私保护,就像上面说的,与RA有关的安全是无法做到的

那仿真模式下,应用程序运行时在cpu上还是隔离的吗?在内存中是明文的还是密文?

不是隔离的,也不是密文。这两个都是硬件的功能,所以仿真模式不支持

所以仿真模式可以理解为就是一个运行在cpu和内存中的裸奔应用程序吗?

可以这么理解,硬件层面的加密是缺失的。因此不适合生产

登录 后才可以发表评论

状态
负责人
里程碑
Pull Requests
关联的 Pull Requests 被合并后可能会关闭此 issue
分支
开始日期   -   截止日期
-
置顶选项
优先级
参与者(2)
Python
1
https://gitee.com/secretflow/secretflow.git
git@gitee.com:secretflow/secretflow.git
secretflow
secretflow
secretflow

搜索帮助