密钥明文连运维都看不到?海光芯片级加密让政府嘉宾当场点头
刚从数博会出来,在地铁上就已经按捺不住了,必须要聊两句。今天转了大半天吧,印象最深的还是海光展台那边不光线上发布了“Agent to Token开放计算架构”,还有安全方案也围了不少政府部门的嘉宾在那打听。
我也听了一会儿,主要大概就是从五个维度拆解了新架构如何守护Agent到词元的全链路安全:
一是身份保护,片里直接嵌了PSP安全处理器,API密钥“可用不可见”,想偷也偷不走。
二是链路加密,二级密码模块是国标GM/T 0028的,不用外挂密码机,延迟低、暴露面小。
三是平台可信,CSV机密计算把信任锚点从软件下沉到芯片,硬件级的远程认证。
四是算力隔离,多个智能体同时跑,硬件加密隔离,谁也碰不了谁的数据。
五是存储加密,高性能密码协处理器做透明加解密,连运维权限都防得住。
以前总担心国产方案的安全保障,了解完这个从芯片源头做起的内生安全体系,确实放心了。海光方案已落地全国首个政务领域大模型密态计算项目,在金融行业核心交易系统商密改造中交易性能提升4倍。这趟展逛下来,确实没白来。
政务AI安全 芯片内生安全
