



在数字经济时代,数据已成为核心生产要素,但其流动性与共享需求也面临前所未有的挑战。数据安全与隐私保护是数字经济健康发展的基石,如何在充分发挥数据价值的同时保障数据安全,成为亟待解决的重要课题。
机密计算通过构建基于硬件的可信执行环境,实现对数据在使用过程中的保护,为解决上述问题提供了创新方案。机密虚拟化技术融合了机密计算与虚拟化技术,在保持虚拟化灵活性和兼容性的基础上,为虚拟机环境提供了强大的安全保障。相较于进程级机密计算,机密虚拟化显著降低了应用门槛。在严谨安全设计的保障下,基于机密虚拟化的数据要素流通实践将加速涌现。
本书系统且全面地介绍了机密虚拟化技术的理论基础、架构实现、实践应用和未来发展。作者从基础概念入手,深入剖析了以英特尔TDX为代表的机密虚拟化技术架构,并通过联邦学习、可信大模型、机密数据库等典型应用场景,展示了机密虚拟化技术的实际价值。
在数据要素市场化进程加速的背景下,本书的出版恰逢其时。相较于机密计算领域已出版书籍,本书独树一帜,通过理论与实践的结合、多技术路线的并举、前沿性与实用性的兼具,为读者提供了一本全面、深入、实用的技术指南。
正如加密技术重塑了互联网的信任机制,以机密计算为代表的密态计算技术,将重塑数据安全使用的规则,引领我们进入密态时代。本书正是理解并驾驭这次时代变革的必备指南,推荐所有关心数据安全、系统安全、数据要素流通的同仁阅读。
闫守孟
蚂蚁密算科技CTO