端云协同遵循数据最小化原则,端侧只上传经过处理的特征向量或脱敏后的中间结果,而非原始数据。在人脸识别场景中,端侧提取人脸特征向量上传云端,而非人脸图像本身,从根本上保护用户隐私。根据任务的隐私等级,系统自动判定数据是否允许出端、出边或必须本地闭环。
联邦学习通过"以模型换数据"的创新范式,以模型参数的分布式流转替代原始数据的集中传输。结合安全多方计算、同态加密和差分隐私等技术,在训练过程中构建多层防护体系。华为可信智能计算服务 TICS 基于安全多方计算和区块链技术,实现了数据在存储、流通、计算过程中的端到端安全和可审计。
可信执行环境在硬件层面提供隔离的安全计算区域,关键代码和数据在 TEE 内运行,即使操作系统被攻破也无法窃取其中的信息。ARM TrustZone 是移动端广泛采用的 TEE 方案,结合 256 位传输加密与差分隐私算法,构成端云协同的全链路安全防护体系。
端云之间的数据传输采用 TLS 1.3 加密协议,通过预共享密钥机制减少握手延迟的同时保障传输安全。设备认证采用 X.509 证书与 TPM 芯片结合的硬件级认证方式,防止非法设备接入。国密 SM4 算法在边缘网关的硬件加速实现可提供高速加密吞吐能力。