在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

淺談機(jī)密計(jì)算的工作原理和應(yīng)用

如意 ? 來(lái)源:51cto ? 作者:布加迪編譯 ? 2020-07-02 12:43 ? 次閱讀

幾大科技公司在大力采用一種新的安全模式:所謂的機(jī)密計(jì)算,以更好地保護(hù)各種形式的數(shù)據(jù)。

數(shù)據(jù)安全的三大支柱需要保護(hù)靜態(tài)數(shù)據(jù)、傳輸中數(shù)據(jù)和使用中數(shù)據(jù)。保護(hù)靜態(tài)數(shù)據(jù)意味著使用加密或令牌化等方法,那樣即使從服務(wù)器或數(shù)據(jù)庫(kù)復(fù)制數(shù)據(jù),竊賊也無(wú)法訪問(wèn)該信息。保護(hù)傳輸中數(shù)據(jù)意味著確保未經(jīng)授權(quán)的人看不到服務(wù)器和應(yīng)用程序之間傳輸?shù)男畔ⅰS忻鞔_的方法可以提供兩種保護(hù)。

不過(guò),保護(hù)使用中數(shù)據(jù)特別困難,因?yàn)閼?yīng)用程序需要明文數(shù)據(jù)(未經(jīng)加密或其他方式保護(hù)的數(shù)據(jù))才能進(jìn)行計(jì)算。但這意味著惡意軟件可以轉(zhuǎn)儲(chǔ)內(nèi)存中內(nèi)容以竊取信息。如果數(shù)據(jù)在內(nèi)存中泄露時(shí)被竊,服務(wù)器硬盤上的數(shù)據(jù)是否進(jìn)行加密其實(shí)并不重要。

機(jī)密計(jì)算的支持者希望改變這種狀況。微軟的軟件架構(gòu)師、機(jī)密計(jì)算聯(lián)盟技術(shù)咨詢委員會(huì)主席Dave Thaler說(shuō):“我們?cè)诖罅π麄鲗?shí)際上可行的解決方案”以保護(hù)使用中數(shù)據(jù)。

該聯(lián)盟于去年8月在Linux基金會(huì)下啟動(dòng),旨在為機(jī)密計(jì)算定義標(biāo)準(zhǔn),并支持開源工具的開發(fā)和采用。成員包括阿里巴巴、AMDArm、Facebook、Fortanix、谷歌、華為、IBM(通過(guò)其子公司Red Hat)、英特爾、微軟、Oracle、瑞士電信、騰訊和VMware等科技巨頭。幾個(gè)科技巨頭已經(jīng)在出售機(jī)密計(jì)算產(chǎn)品和服務(wù)。

機(jī)密計(jì)算使用基于硬件的技術(shù)將數(shù)據(jù)、特定功能或整個(gè)應(yīng)用程序與操作系統(tǒng)、虛擬機(jī)管理程序或虛擬機(jī)管理器以及其他特權(quán)進(jìn)程隔離開來(lái)。數(shù)據(jù)存儲(chǔ)在可信執(zhí)行環(huán)境(TEE)中,即使借助調(diào)試器,也無(wú)法從外部查看數(shù)據(jù)或?qū)?shù)據(jù)執(zhí)行的操作。TEE確保只有授權(quán)的代碼才能訪問(wèn)數(shù)據(jù)。如果代碼被更改或被篡改,TEE將拒絕操作。

由于擔(dān)心數(shù)據(jù)可能泄露,許多組織拒絕將一些最敏感的應(yīng)用程序遷移到云端。Fortanix的市場(chǎng)營(yíng)銷副總裁兼機(jī)密計(jì)算聯(lián)盟外聯(lián)主席Seth Knox表示,機(jī)密計(jì)算使不同的組織可以合并數(shù)據(jù)集進(jìn)行分析,無(wú)需訪問(wèn)彼此的數(shù)據(jù)。比如說(shuō),零售商和信用卡公司可以反復(fù)核查客戶和交易數(shù)據(jù)、查找潛在的欺詐行為,無(wú)需讓另一方訪問(wèn)原始數(shù)據(jù)。

機(jī)密計(jì)算可能還有與安全無(wú)關(guān)的其他好處。比如說(shuō),圖像處理應(yīng)用程序可以將文件存儲(chǔ)在TEE中,而不是將視頻流發(fā)送到云端,因而節(jié)省帶寬并縮短延遲。該應(yīng)用程序甚至可以在處理器層面劃分這類任務(wù),主CPU負(fù)責(zé)大部分處理,但依靠網(wǎng)卡上的TEE處理敏感計(jì)算。

這種技術(shù)還可以保護(hù)算法機(jī)器學(xué)習(xí)算法或分析應(yīng)用程序(比如股票交易平臺(tái))可以駐留在TEE中。Gartner的技術(shù)分析師Martin Reynolds說(shuō):“您不希望我知道您在交易的股票,我也不希望您知道算法。在這種情況下,您無(wú)法搞到我的代碼,我也無(wú)法搞到您的數(shù)據(jù)。”

機(jī)密計(jì)算需要軟硬件供應(yīng)商之間廣泛的協(xié)作,以便應(yīng)用程序和數(shù)據(jù)可以與TEE兼容。如今執(zhí)行的大多數(shù)機(jī)密計(jì)算在搭載英特爾軟件保護(hù)擴(kuò)展(SGX)的英特爾服務(wù)器(比如至強(qiáng)系列)上運(yùn)行,SGX可將特定的應(yīng)用程序代碼和數(shù)據(jù)隔離開來(lái),以便在內(nèi)存的專有區(qū)域中運(yùn)行。然而最近的安全研究表明,英特爾SGX很容易受到側(cè)通道攻擊和定時(shí)攻擊。

幸好,TEE并非僅出現(xiàn)在英特爾硬件中。OP-TEE是面向在Arm Cortex-A核心上運(yùn)行的非安全Linux內(nèi)核的TEE。微軟的虛擬安全模式是Windows 10和Windows server 2016中一種基于軟件的TEE,由Hyper-V(Windows系統(tǒng)的虛擬機(jī)管理程序)實(shí)現(xiàn)。

機(jī)密計(jì)算聯(lián)盟目前支持少數(shù)幾個(gè)開源項(xiàng)目,包括英特爾GX SDK for Linux、微軟的Open Enclave SDK和Red Hat的Enarx。并非項(xiàng)目得到該聯(lián)盟的認(rèn)可才可以被認(rèn)為是機(jī)密計(jì)算:比如說(shuō),谷歌的Asylo與Enarx很相似,微軟Azure的機(jī)密計(jì)算服務(wù)同時(shí)支持英特爾SGX和微軟的虛擬安全模式。

Thaler表示,基于硬件的TEE可以補(bǔ)充其他安全技術(shù),包括同態(tài)加密和可信平臺(tái)模塊之類的安全元件芯片。他說(shuō):“您可以結(jié)合使用這些技術(shù),因?yàn)樗鼈儾灰欢ɑ榕懦狻D顷P(guān)注云還是邊緣?可以選擇要使用的技術(shù)。”

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    超級(jí)電容電池的工作原理

    超級(jí)電容電池是一種介于傳統(tǒng)電容器與電池之間的新型儲(chǔ)能裝置。其工作原理主要基于電荷分離和電場(chǎng)存儲(chǔ),以下是關(guān)于超級(jí)電容電池工作原理的詳細(xì)解釋:
    的頭像 發(fā)表于 01-27 11:17 ?187次閱讀

    電阻器的工作原理計(jì)算方法

    電阻器的工作原理 電阻器的工作原理基于歐姆定律,其核心在于利用物質(zhì)的電阻性質(zhì)來(lái)控制電路中的電流。當(dāng)電壓施加在電阻器兩端時(shí),由于電阻材料具有一定的電阻率,電流通過(guò)時(shí)會(huì)產(chǎn)生能量損耗,部分電能轉(zhuǎn)化為熱能
    的頭像 發(fā)表于 12-04 14:31 ?941次閱讀

    量子計(jì)算機(jī)與普通計(jì)算機(jī)工作原理的區(qū)別

    ? 本文介紹了量子計(jì)算機(jī)與普通計(jì)算機(jī)工作原理的區(qū)別。 量子計(jì)算是一個(gè)新興的研究領(lǐng)域,科學(xué)家們利用量子力學(xué),制造出具有革命性能力的計(jì)算機(jī)。雖然現(xiàn)在的量子
    的頭像 發(fā)表于 11-24 11:00 ?536次閱讀
    量子<b class='flag-5'>計(jì)算</b>機(jī)與普通<b class='flag-5'>計(jì)算機(jī)工作原理</b>的區(qū)別

    AIGC是什么及其應(yīng)用 AIGC的定義和工作原理

    的發(fā)展得益于深度學(xué)習(xí)的進(jìn)步,特別是神經(jīng)網(wǎng)絡(luò)模型,如生成對(duì)抗網(wǎng)絡(luò)(GANs)、變分自編碼器(VAEs)和自回歸模型等。 AIGC的工作原理 AIGC的工作原理可以分為以下幾個(gè)步驟: 數(shù)據(jù)收集與預(yù)處理 :首先,需要收集大量的數(shù)據(jù),這些數(shù)據(jù)可以是文本、圖像、音頻
    的頭像 發(fā)表于 11-22 16:00 ?1441次閱讀

    母線工作原理

    電子發(fā)燒友網(wǎng)站提供《母線工作原理.pdf》資料免費(fèi)下載
    發(fā)表于 10-26 11:08 ?0次下載
    母線<b class='flag-5'>工作原理</b>

    輔助電源的工作原理

     輔助電源的工作原理主要涉及在主電源發(fā)生故障或不穩(wěn)定時(shí),自動(dòng)切換到備用電源,以保證設(shè)備的持續(xù)供電。以下是關(guān)于輔助電源工作原理的詳細(xì)解釋:
    的頭像 發(fā)表于 10-21 14:56 ?543次閱讀

    鋅銀電池的工作原理

    鋅銀電池的工作原理主要基于鋅和銀兩種金屬之間的氧化還原反應(yīng)。以下是鋅銀電池工作原理的詳細(xì)解釋:
    的頭像 發(fā)表于 10-03 14:59 ?1846次閱讀

    串行接口的工作原理和結(jié)構(gòu)

    串行接口(Serial Interface)的工作原理和結(jié)構(gòu)是理解其在計(jì)算機(jī)與外部設(shè)備之間數(shù)據(jù)傳輸方式的重要基礎(chǔ)。以下將詳細(xì)闡述串行接口的工作原理及其典型結(jié)構(gòu)。
    的頭像 發(fā)表于 08-25 17:01 ?2004次閱讀

    VCO的工作原理是什么

    VCO(Voltage-Controlled Oscillator,電壓控制振蕩器)的工作原理是基于電子器件的非線性特性,通過(guò)改變輸入電壓來(lái)調(diào)整輸出信號(hào)的頻率。以下是對(duì)VCO工作原理的詳細(xì)闡述,包括其電路結(jié)構(gòu)、工作機(jī)制、性能參數(shù)
    的頭像 發(fā)表于 08-20 17:16 ?2611次閱讀

    DRAM的內(nèi)部結(jié)構(gòu)和工作原理

    今天我們來(lái)聊聊在計(jì)算機(jī)領(lǐng)域中非常關(guān)鍵的技術(shù)——DRAM(動(dòng)態(tài)隨機(jī)存取存儲(chǔ)器)的內(nèi)部結(jié)構(gòu)和工作原理
    的頭像 發(fā)表于 07-26 11:40 ?2187次閱讀
    DRAM的內(nèi)部結(jié)構(gòu)和<b class='flag-5'>工作原理</b>

    LLC諧振半橋工作原理(LLC變壓器計(jì)算公式)

    L6599-LLC諧振半橋工作原理(LLC變壓器計(jì)算公式)
    發(fā)表于 06-18 09:20 ?26次下載

    組合邏輯控制器的組成和工作原理

    計(jì)算機(jī)系統(tǒng)中,控制器是一個(gè)至關(guān)重要的組成部分,它負(fù)責(zé)協(xié)調(diào)各個(gè)部件的工作,確保計(jì)算機(jī)能夠按照預(yù)定的程序執(zhí)行。而組合邏輯控制器作為控制器的一種類型,以其獨(dú)特的工作原理和結(jié)構(gòu),在工業(yè)自動(dòng)化
    的頭像 發(fā)表于 06-17 15:57 ?865次閱讀

    霍爾開關(guān)的工作原理及應(yīng)用

    霍爾開關(guān)的工作原理及應(yīng)用
    的頭像 發(fā)表于 04-09 10:29 ?3787次閱讀
    霍爾開關(guān)的<b class='flag-5'>工作原理</b>及應(yīng)用

    邊緣計(jì)算網(wǎng)關(guān)的工作原理及其在工業(yè)領(lǐng)域的應(yīng)用價(jià)值

    ,提高了系統(tǒng)的響應(yīng)速度和運(yùn)行效率。本文將結(jié)合一個(gè)具體的工業(yè)使用案例,詳細(xì)闡述邊緣計(jì)算網(wǎng)關(guān)的工作原理及其在工業(yè)領(lǐng)域的應(yīng)用價(jià)值。 邊緣計(jì)算網(wǎng)關(guān)是一種部署在網(wǎng)絡(luò)邊緣的設(shè)備,它集成了計(jì)算、存儲(chǔ)
    的頭像 發(fā)表于 03-15 14:06 ?538次閱讀
    邊緣<b class='flag-5'>計(jì)算</b>網(wǎng)關(guān)的<b class='flag-5'>工作原理</b>及其在工業(yè)領(lǐng)域的應(yīng)用價(jià)值

    IGBT器件的結(jié)構(gòu)和工作原理

    IGBT器件的結(jié)構(gòu)和工作原理
    的頭像 發(fā)表于 02-21 09:41 ?1908次閱讀
    IGBT器件的結(jié)構(gòu)和<b class='flag-5'>工作原理</b>
    主站蜘蛛池模板: 女人本色高清在线观看wwwwww国产 | 视频一区二区在线播放 | 久久男女 | 一区二区三区四区视频在线观看 | 高清成年美女xx免费网站黄 | 偷偷狠狠的日日日日 | 最新色站| 女人双腿搬开让男人桶 | 亚洲成a人一区二区三区 | 日本高清午夜色wwwσ | 亚洲午夜久久久精品影院视色 | toyota东热综合网 | 女人夜夜春 | 天天视频国产精品 | 久久国产免费福利永久 | 久久久久四虎国产精品 | 福利区在线观看 | japanese69xxx日本 japanesexxx日本69 | 天天综合欧美 | 人人天天爱天天做天天摸 | 美女黄页黄频 | 日本黄网站高清色大全 | 男人天堂资源站 | 白嫩美女在线啪视频观看 | 在线免费观看一级片 | 国产在线播放你懂的 | 国模人体一区二区三区 | 国产人人澡 | www你懂的| 射在老师的里面真爽 | 日本黄色小视频网站 | 欧美性猛交xxxxbbbb | 四虎影院成人在线观看 | 日本高清网站 | 二级黄的全免费视频 | 国产黄色网 | 久久久久国产精品免费看 | 成年香蕉大黄美女美女 | 伊人久久大香线蕉综合网站 | 久久久婷婷亚洲5月97色 | 日本69式xxx视频 |