-
公开(公告)号:CN112926051B
公开(公告)日:2022-05-06
申请号:CN202110317808.2
申请日:2021-03-25
Applicant: 支付宝(杭州)信息技术有限公司
Abstract: 本说明书实施例提供了一种多方安全计算方法和装置。根据该实施例的方法,首先,根据数据拥有方的数量N,加入包括K个TEE节点的TEE节点集群;然后,在TEE节点中创建可信执行环境,并将进行K方安全计算的基础算法加载到可信执行环境中;接下来,在可信执行环境中获取至少一个数据分片;最后,利用K方安全计算的基础算法以及获取到的数据分片,进行K方安全计算。
-
公开(公告)号:CN113992439A
公开(公告)日:2022-01-28
申请号:CN202111608228.5
申请日:2021-12-27
Applicant: 支付宝(杭州)信息技术有限公司
IPC: H04L9/40 , H04L67/1001 , H04L67/1097 , G06F9/50 , G06F21/53
Abstract: 本说明书实施例提供了一种分布式多方安全计算系统及方法。该系统包括至少两个TEE计算方,不同TEE计算方被分配有一次多方安全计算中包括的不同计算任务;其中,每一个TEE计算方中均包括至少一个TEE节点;且,至少一个TEE计算方中包括至少两个TEE节点;不同TEE计算方中的TEE节点通过多方安全计算协议进行通信;同一个TEE计算方中的至少两个TEE节点分别执行该同一个TEE计算方被分配的计算任务中的一个子计算任务。能够提高多方安全计算的性能。
-
公开(公告)号:CN112926051A
公开(公告)日:2021-06-08
申请号:CN202110317808.2
申请日:2021-03-25
Applicant: 支付宝(杭州)信息技术有限公司
Abstract: 本说明书实施例提供了一种多方安全计算方法和装置。根据该实施例的方法,首先,根据数据拥有方的数量N,加入包括K个TEE节点的TEE节点集群;然后,在TEE节点中创建可信执行环境,并将进行K方安全计算的基础算法加载到可信执行环境中;接下来,在可信执行环境中获取至少一个数据分片;最后,利用K方安全计算的基础算法以及获取到的数据分片,进行K方安全计算。
-
公开(公告)号:CN113992439B
公开(公告)日:2022-05-06
申请号:CN202111608228.5
申请日:2021-12-27
Applicant: 支付宝(杭州)信息技术有限公司
IPC: H04L9/40 , H04L67/1001 , H04L67/1097 , G06F9/50 , G06F21/53
Abstract: 本说明书实施例提供了一种分布式多方安全计算系统及方法。该系统包括至少两个TEE计算方,不同TEE计算方被分配有一次多方安全计算中包括的不同计算任务;其中,每一个TEE计算方中均包括至少一个TEE节点;且,至少一个TEE计算方中包括至少两个TEE节点;不同TEE计算方中的TEE节点通过多方安全计算协议进行通信;同一个TEE计算方中的至少两个TEE节点分别执行该同一个TEE计算方被分配的计算任务中的一个子计算任务。能够提高多方安全计算的性能。
-
公开(公告)号:CN114090638B
公开(公告)日:2022-04-22
申请号:CN202210068068.8
申请日:2022-01-20
Applicant: 支付宝(杭州)信息技术有限公司
IPC: G06F16/2455 , G06F16/2453 , G06F16/22
Abstract: 本说明书实施例提供一种基于隐私保护的数据查询方法及装置,在对由第三方对多个数据方的数据构成的联合数据表处理过程中,需要基于数据表若干属性列的排序获取相关数据的情况下,在联合数据表按照属性列的属性值排序时,针对联合数据表乱序后的乱序数据表引入行标识,并通过行标识建立索引。行标识由第三方确定,且在索引表中以密文形式存在,而候选行的行标识可以被恢复为明文,从而既加快密态查询效率,又能确保联合数据表中的密态数据不泄露。
-
公开(公告)号:CN116680096A
公开(公告)日:2023-09-01
申请号:CN202310644917.4
申请日:2023-06-01
Applicant: 支付宝(杭州)信息技术有限公司
Abstract: 一种共享内存的管理方法、虚拟机监控器和计算设备,计算设备中部署虚拟机监控器、虚拟机和TEE,虚拟机和TEE中各自运行目标应用程序的非可信部分和可信部分;虚拟机和虚拟机监控器中配置有共享内存的地址信息,分别维护有非可信部分的第一页表和可信部分的第二页表。虚拟机监控器在可信部分请求访问第一地址而发生缺页错误,并且根据地址信息确定第一地址属于共享内存时,向虚拟机发送中断通知,使得虚拟机在根据地址信息确定出第一地址属于共享内存后,确保第一页表中已生效第一页表项,并向虚拟机监控器返回响应消息,第一页表项包括第一地址所属第一页面的地址映射信息;相应的是虚拟机监控器可以根据地址映射信息在第二页表中生效第二页表项。
-
公开(公告)号:CN114090638A
公开(公告)日:2022-02-25
申请号:CN202210068068.8
申请日:2022-01-20
Applicant: 支付宝(杭州)信息技术有限公司
IPC: G06F16/2455 , G06F16/2453 , G06F16/22
Abstract: 本说明书实施例提供一种基于隐私保护的数据查询方法及装置,在对由第三方对多个数据方的数据构成的联合数据表处理过程中,需要基于数据表若干属性列的排序获取相关数据的情况下,在联合数据表按照属性列的属性值排序时,针对联合数据表乱序后的乱序数据表引入行标识,并通过行标识建立索引。行标识由第三方确定,且在索引表中以密文形式存在,而候选行的行标识可以被恢复为明文,从而既加快密态查询效率,又能确保联合数据表中的密态数据不泄露。
-
-
-
-
-
-