版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
ICS35.030CCSL70团 体 标 准T/TAF374—2026基于端云协同人工智能推理的隐私安全技术要求Technicalrequirementsforprivacyandsecuritybasedonend-cloudcollaborativeAIinference2026-08-26发布 2026-08-26实施电信终端产业协会发布T/TAF374—2026T/TAF374—2026版权声明本文件的版权属于电信终端产业协会,任何单位和个人未经许可,传播、发行、合订和宣贯等,也不得未经允许采用其具体内容编制本团体以外各类标准和技术文件。如有以上需要请与本团体联系。邮箱:tafrb@电话 次前言 II引言 III1范引文件 1语定义 1略语 22云同述 2云同私保护则 2体构 3端私全术求 3本则 3全境 3型全 4程明 4钥理 4端私全术求 4基原则 4安环境 4模参安全 5数安全 5密管理 5远证明 5透日志 6云据输私要求 6数传安全 6密协商 6数传隐保护 6云同工能理隐安能分级 7分原则 7分方法 7参考献 9IT/TAF374—2026T/TAF374—2026前 言本文件按照GB/T1.1—2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定起草。请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。本文件由电信终端产业协会(TAF)提出并归口。OPPO()IIT/TAF374—2026T/TAF374—2026引 言(即III基于端云协同人工智能推理的隐私安全技术要求范围本文件规定了人工智能推理场景下端云协同人工智能推理的隐私安全要求,包括终端隐私框架要本文件适用于端云协同推理计算隐私保护的设计、开发和测试。本文件没有规范性引用文件。下列术语和定义适用于本文件。3.1端云协同end-cloudcollaborative通过整合终端设备(End)和云端(Cloud)的协同计算与资源调度能力,实现数据、算力和算法的动态优化分配。3.2机密计算confidentialcomputing:GB/T45230—2025,3.8]3.3会话密钥sessionkey会话密钥特指一次隐私计算任务的会话密钥,用于加密一次隐私计算任务中终端与云端之间的通信数据。3.4远程证明remoteattestation3.5盲化签名BlindSignatures(3.6盲化因子BlindingFactor1T/TAF374—2026T/TAF374—2026)3.7匿名传输协议ObliviousHTTP如IP。缩略语下列缩略语适用于本文件。GuestOS:客户机操作系统(GuestOperatingSystem)HostOS:宿主机操作系统(HostOperatingSystem)TEE:可信执行环境(TrustedExecutionEnvironment)TPM:可信平台模块(TrustedPlatformModule)OHTTP:匿名HTTP(ObliviousHTTP)TLS:传输层安全协议(TransportLayerSecurity)ECDH:椭圆曲线迪菲-赫尔曼密钥交换(EllipticCurveDiffie-Hellman)IAK:身份认证密钥(IdentityandAccessKey)KMS:(KeyManagementSystem)MD5:5(Message-DigestAlgorithm5)TSL:(TransportLayerSecurity)SM2:SM2椭圆曲线公钥密码算法(SM2PublicKeyCryptographicAlgorithm)概述(即终端(在使用端云协同架构向用户提供推理服务时应遵循以下基本原则。2T/TAF374—2026T/TAF374—2026在云端计算节点进行处理时处于可信执行环境中,严格遵循用户定义策略进行数据处理。1图1端云协同人工智能推理隐私安全架构各部分应分别实现以下能力。TLS(3T/TAF374—2026T/TAF374—2026终端在处理用户隐私数据时,应满足以下环境要求:TEE终端在使用推理模式时,应满足以下要求:AI(TEE)终端用户的数据、推理模型等加解密的密钥应满足以下要求:如4T/TAF374—2026root云端大模型参数应满足下述安全要求。)件加密存储模块,推理输入/输出数据存储于加密文件系统,中间计算结果仅在安全内存中临时存储;(30s内)密钥管理应满足下述要求:(KMS)a)远程证明应基于硬件信任根(如TPM)实现,证明结果由硬件安全模块存储保护;b)应包含虚机/容器实例的完整性证明结果;(/Nonce);e)HostOS至GuestOS5T/TAF374—2026f)支持对计算集群内所有节点设备的批量证明能力。具备的安全要求包括:IAK具备的安全要求包括:SSL/TLS(:MD5等)具备的安全要求包括:(如ECDH、SM2);采用盲化签名技术实现身份标识匿名化,减少用户身份暴露,应满足下述要求:)token;tokentoken为了防止设备标识符被追踪、泄露等安全风险,应满足下述要求:6T/TAF374—2026IP为确保终端设备IP地址被追踪,应满足下述要求。IPIPIP。ObliviousHTTP(OHTTP)(RFC9458)IPIPIP端云协同人工智能推理的隐私安全能力分级原则:1。表1基于端云协同推理的隐私安全能力分级技术要求基本级要求对应章节号增强级要求对应章节号终端隐私框架要求安全环境7.2a)~c)7.2a)~d)模型安全7.3a)7.3a)~c)远程证明7.4a)~b)7.4a)~c)密钥管理7.5a)~d)7.5a)~f)7T/TAF374—2026表1基于端云协同推理的隐私安全能力分级(续)技术要求基本级要求对应章节号增强级要求对应章节号云端隐私框架要求安全环境8.2a)~b)—模型参数安全8.3a)~b)—数据安全8.4a)~d)8.4a)~e)密钥管理8.5a)~b)8.5a)~b)远程证明8.6a)~d)8.6a)~f)透明日志8.7a)~b)8.7a)~c)端云数据传输隐私安全要求账号匿名化要求—9.3.1设备匿名化要求—9.3.2IP匿名化要求—9.3.38T/TAF374—2026T/TAF374—2026参考文献[1]GB/T25069—2022信息安全技术术语[2]GB/T45230—2025数据安全技术机密计算通用框架[3]
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026湖北省职业卫生放射卫生专业技术人员能力考试(职业卫生评价)历年参考题库含答案详解
- 2026湖北省机关事业单位工勤技能人员技术等级考试(测量测绘工·高级)历年参考题库含答案详解
- 上海中医药大学2026年护理学(中医护理)试题及答案
- 2026年青岛大学环境科学与工程专业《环境监测》科目期末试卷A(有答案)
- 2026下半年社保服务中心招聘考试历年真题含答案
- 2026年重庆市巫溪县熔化焊接与热切割作业证理论考试练习试卷(含答案)
- 2026年浙江省云和县流动式起重机(汽车吊)操作证考试练习试卷(含答案)
- 2026年尾矿库安全监测工职业技能理论考试练习试卷(含答案)
- 融资担保合同
- 2026年宪法知识竞赛试题库判断题试题及答案详解
- 水泵设备联合试运行技术方案汇编
- 总包单位对分包单位的管理制度
- 2025年新时代文明实践员考试真题及答案
- 小儿房间隔缺损诊疗指南(2025年版)
- 2026年口腔科四手操作技术培训手册
- ISO9001-2026《质量管理体系-要求》标准换版(升级)培训教材(雷泽佳编制-2026A0)
- 语文二轮小说复习:分析情节技巧(叙述视角、叙述人称、叙述顺序)
- 医院残疾鉴定工作制度
- 2026年社保经办服务规范题库
- 汽车防腐防锈设计标准手册
- 生产照片制度规范标准
评论
0/150
提交评论