你的模型、知识库安全吗?可信华泰联合昆仑技术推出大模型私有化部署的可信计算3.0解决方案

发布时间:2026-02-11 发布人:s

北京可信华泰信息技术有限公司(以下简称“可信华泰”)联合河南昆仑技术有限公司(以下简称“昆仑技术”)共同打造安全可信的大模型运行基座——安全可信AI一体机系列产品。该方案基于可信计算3.0技术,有效解决设备网络攻击防护、模型及知识库防非法拷贝等核心安全问题,赋能行业高质量发展。

 

“知识资产”:AI时代需要安全保障的核心资产

 

人工智能的蓬勃发展显著提升行业生产效率,推动各领域智能化变革。随着DeepSeek等开源大模型引领私有化部署浪潮,大量用户正依托特色数据资源,构建面向特定场景的AI产品、服务及解决方案。

AI多元化应用场景对其安全性提出更高要求。大模型打破传统纵深防御体系,其集成化架构使分层防护技术难以生效,导致AI产品面临多重安全挑战。其中,承载核心价值的模型与知识库(蕴含特色数据)尤为关键。保障其稳定运行、防破坏、防盗用,成为用户核心诉求。本方案通过权威安全技术确保模型运行环境无风险,实现模型及知识库“可用不可见”。

 

可信计算3.0:以权威技术守护“知识资产”

 

AI系统作为“全能系统”,深度融合通信、交互、数据与业务处理功能,使传统安全防护技术(如数据库权限控制、应用权限隔离等)面临失效风险。为此,亟需建立自主可信计算安全体系,通过运行时行为监控、强制访问控制及核心数据动态加密保护的主动免疫机制,构建安全可信的模型与知识库运行环境。

可信计算3.0是一种运算与防护同步实施的安全技术,基于硬件级密码算法实时识别计算机系统的“自我”与“非我”成分,保障系统安全运行。通过构建主动免疫体系(含运行时监控、强制访问控制、核心数据动态加密),为模型与知识库提供可信运行环境。该技术符合《中华人民共和国网络安全法》《网络安全等级保护条例》等国家法规要求,是合规有效的安全防护手段。

 

可信3.0+KunLun服务器+KunLunOS:精准防御设备入侵与知识剽窃

 

可信华泰联合昆仑技术,基于KunLun服务器、KunLunOS服务器操作系统与可信计算3.0技术,深度打造安全可信AI一体机系列产品。方案依托 KunLun服务器硬件可信根与 KunLunOS系统级安全加固能力,在满足大模型私有化部署需求的同时,直击模型泄露、恶意入侵、知识剽窃等核心安全痛点,为企业提供开箱即用的AI能力及全维度、全栈式安全防护。
 

核心亮点

01 模型及知识库强力保护

基于KunLun服务器硬件隔离与KunLunOS内核级权限管控,保障模型、知识库所有者的核心利益,防止知识剽窃与非法窃取,实现模型及知识库 “可用不可见、可管不可盗”。

02 硬件级防护机制,抵御未知威胁

以KunLun服务器全国产安全BMC/BIOS、内置硬件可信根,内置可信计算3.0主动安全防御系列产品,协同KunLunOS系统漏洞快速防护能力,抵御已知/未知恶意代码威胁,有效应对0day漏洞攻击、勒索病毒攻击等高危网络攻击行为。

03 密钥证书硬件安全保护,密钥证书支持替换

密钥证书通过KunLun服务器硬件可信根进行加密存储与硬件级防护,KunLunOS深度适配可信根驱动,密钥证书体系支持用户按照行业合规与业务需求完成个性化替换。

 

应用场景:让知识资产“可用不可复制”

 

特色模型及知识库在多个安全可信一体机发布,使用者可使用模型但无法获取用户核心知识。

图片

1. 模型和知识库的所有者可选择基于自己的密钥体系替换产品默认内置的密钥证书也可使用默认密钥证书。

2. 模型所有者可通过配置管理工具与UKEY对自有知识库文件、模型文件进行加密。

3. 可将加密后的文件部署至安全可信一体机产品,部署后的特色知识库文件、特色模型文件均是密文,使用者和同一设备内的其他模型所有者均无法获取用户所有者的“知识资产”。真正做到“模型可用不可复制”。

4. 加密模型/知识库与一体机设备可以多对多部署。

 

持续扩展的AI可信产品矩阵

 

当前产品覆盖了基于鲲鹏+昇腾架构的KunLun 系列AI安全可信服务器和KunLunOS国产服务器操作系统。未来,双方将持续推进产品线迭代升级,推出更多贴合行业需求的联合解决方案,依托可信计算3.0技术优势,持续守护AI时代知识资产安全,为各行业智能化高质量发展注入安全动能。