91在线观看视频-91在线观看视频-91在线观看免费视频-91在线观看免费-欧美第二页-欧美第1页

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

淺談機密計算的工作原理和應用

如意 ? 來源:51cto ? 作者:布加迪編譯 ? 2020-07-02 12:43 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

幾大科技公司在大力采用一種新的安全模式:所謂的機密計算,以更好地保護各種形式的數據。

數據安全的三大支柱需要保護靜態(tài)數據、傳輸中數據和使用中數據。保護靜態(tài)數據意味著使用加密或令牌化等方法,那樣即使從服務器或數據庫復制數據,竊賊也無法訪問該信息。保護傳輸中數據意味著確保未經授權的人看不到服務器和應用程序之間傳輸的信息。有明確的方法可以提供兩種保護。

不過,保護使用中數據特別困難,因為應用程序需要明文數據(未經加密或其他方式保護的數據)才能進行計算。但這意味著惡意軟件可以轉儲內存中內容以竊取信息。如果數據在內存中泄露時被竊,服務器硬盤上的數據是否進行加密其實并不重要。

機密計算的支持者希望改變這種狀況。微軟的軟件架構師、機密計算聯(lián)盟技術咨詢委員會主席Dave Thaler說:“我們在大力宣傳實際上可行的解決方案”以保護使用中數據。

該聯(lián)盟于去年8月在Linux基金會下啟動,旨在為機密計算定義標準,并支持開源工具的開發(fā)和采用。成員包括阿里巴巴、AMDArm、Facebook、Fortanix、谷歌、華為、IBM(通過其子公司Red Hat)、英特爾、微軟、Oracle、瑞士電信、騰訊和VMware等科技巨頭。幾個科技巨頭已經在出售機密計算產品和服務。

機密計算使用基于硬件的技術將數據、特定功能或整個應用程序與操作系統(tǒng)、虛擬機管理程序或虛擬機管理器以及其他特權進程隔離開來。數據存儲在可信執(zhí)行環(huán)境(TEE)中,即使借助調試器,也無法從外部查看數據或對數據執(zhí)行的操作。TEE確保只有授權的代碼才能訪問數據。如果代碼被更改或被篡改,TEE將拒絕操作。

由于擔心數據可能泄露,許多組織拒絕將一些最敏感的應用程序遷移到云端。Fortanix的市場營銷副總裁兼機密計算聯(lián)盟外聯(lián)主席Seth Knox表示,機密計算使不同的組織可以合并數據集進行分析,無需訪問彼此的數據。比如說,零售商和信用卡公司可以反復核查客戶和交易數據、查找潛在的欺詐行為,無需讓另一方訪問原始數據。

機密計算可能還有與安全無關的其他好處。比如說,圖像處理應用程序可以將文件存儲在TEE中,而不是將視頻流發(fā)送到云端,因而節(jié)省帶寬并縮短延遲。該應用程序甚至可以在處理器層面劃分這類任務,主CPU負責大部分處理,但依靠網卡上的TEE處理敏感計算。

這種技術還可以保護算法機器學習算法或分析應用程序(比如股票交易平臺)可以駐留在TEE中。Gartner的技術分析師Martin Reynolds說:“您不希望我知道您在交易的股票,我也不希望您知道算法。在這種情況下,您無法搞到我的代碼,我也無法搞到您的數據。”

機密計算需要軟硬件供應商之間廣泛的協(xié)作,以便應用程序和數據可以與TEE兼容。如今執(zhí)行的大多數機密計算在搭載英特爾軟件保護擴展(SGX)的英特爾服務器(比如至強系列)上運行,SGX可將特定的應用程序代碼和數據隔離開來,以便在內存的專有區(qū)域中運行。然而最近的安全研究表明,英特爾SGX很容易受到側通道攻擊和定時攻擊。

幸好,TEE并非僅出現在英特爾硬件中。OP-TEE是面向在Arm Cortex-A核心上運行的非安全Linux內核的TEE。微軟的虛擬安全模式是Windows 10和Windows server 2016中一種基于軟件的TEE,由Hyper-V(Windows系統(tǒng)的虛擬機管理程序)實現。

機密計算聯(lián)盟目前支持少數幾個開源項目,包括英特爾GX SDK for Linux、微軟的Open Enclave SDK和Red Hat的Enarx。并非項目得到該聯(lián)盟的認可才可以被認為是機密計算:比如說,谷歌的Asylo與Enarx很相似,微軟Azure的機密計算服務同時支持英特爾SGX和微軟的虛擬安全模式。

Thaler表示,基于硬件的TEE可以補充其他安全技術,包括同態(tài)加密和可信平臺模塊之類的安全元件芯片。他說:“您可以結合使用這些技術,因為它們不一定互為排斥。您是關注云還是邊緣?可以選擇要使用的技術。”

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 數據傳輸
    +關注

    關注

    9

    文章

    2015

    瀏覽量

    66038
  • 網絡安全
    +關注

    關注

    11

    文章

    3336

    瀏覽量

    61426
  • 數據安全
    +關注

    關注

    2

    文章

    724

    瀏覽量

    30429
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    煙氣檢測儀是如何工作的?工作原理大揭秘

    如何工作的呢? 煙氣檢測儀的工作原理基于多種檢測技術,常見的有電化學傳感器技術、紅外吸收技術等。 電化學傳感器技術是一種應用廣泛的檢測方法。其核心是電化學傳感器,它由電極、電解質和透氣膜等部分組成。當
    發(fā)表于 06-16 16:10

    微動開關的工作原理

    微動開關的工作原理
    的頭像 發(fā)表于 04-17 09:00 ?1105次閱讀

    淺談直流有刷電機驅動及調速技術

    基于直流有刷電機的基本工作原理,可將 該電機的驅動裝置視作一個控制電路的開關, 所有具備開關特征的電子元件都可用以此種電 機的驅動 [2] 。在直流無刷電機驅動中,最典型 的驅動電路為 H 橋電路
    發(fā)表于 03-07 15:24

    振弦式錨桿應力計的工作原理與數據計算方法

    準確、穩(wěn)定性好、長期監(jiān)測可靠等優(yōu)點。南京峟思將詳細介紹振弦式錨桿應力計的工作原理及其數據計算方法。一、工作原理振弦式錨桿應力計的工作原理基于振弦的頻率與所受張力之
    的頭像 發(fā)表于 02-24 13:49 ?431次閱讀
    振弦式錨桿應力計的<b class='flag-5'>工作原理</b>與數據<b class='flag-5'>計算</b>方法

    超級電容電池的工作原理

    超級電容電池是一種介于傳統(tǒng)電容器與電池之間的新型儲能裝置。其工作原理主要基于電荷分離和電場存儲,以下是關于超級電容電池工作原理的詳細解釋:
    的頭像 發(fā)表于 01-27 11:17 ?1115次閱讀

    電阻器的工作原理計算方法

    電阻器的工作原理 電阻器的工作原理基于歐姆定律,其核心在于利用物質的電阻性質來控制電路中的電流。當電壓施加在電阻器兩端時,由于電阻材料具有一定的電阻率,電流通過時會產生能量損耗,部分電能轉化為熱能
    的頭像 發(fā)表于 12-04 14:31 ?2093次閱讀

    量子計算機與普通計算機工作原理的區(qū)別

    ? 本文介紹了量子計算機與普通計算機工作原理的區(qū)別。 量子計算是一個新興的研究領域,科學家們利用量子力學,制造出具有革命性能力的計算機。雖然現在的量子
    的頭像 發(fā)表于 11-24 11:00 ?1461次閱讀
    量子<b class='flag-5'>計算</b>機與普通<b class='flag-5'>計算機工作原理</b>的區(qū)別

    AIGC是什么及其應用 AIGC的定義和工作原理

    的發(fā)展得益于深度學習的進步,特別是神經網絡模型,如生成對抗網絡(GANs)、變分自編碼器(VAEs)和自回歸模型等。 AIGC的工作原理 AIGC的工作原理可以分為以下幾個步驟: 數據收集與預處理 :首先,需要收集大量的數據,這些數據可以是文本、圖像、音頻
    的頭像 發(fā)表于 11-22 16:00 ?4272次閱讀

    母線工作原理

    電子發(fā)燒友網站提供《母線工作原理.pdf》資料免費下載
    發(fā)表于 10-26 11:08 ?0次下載
    母線<b class='flag-5'>工作原理</b>

    輔助電源的工作原理

     輔助電源的工作原理主要涉及在主電源發(fā)生故障或不穩(wěn)定時,自動切換到備用電源,以保證設備的持續(xù)供電。以下是關于輔助電源工作原理的詳細解釋:
    的頭像 發(fā)表于 10-21 14:56 ?1244次閱讀

    鋅銀電池的工作原理

    鋅銀電池的工作原理主要基于鋅和銀兩種金屬之間的氧化還原反應。以下是鋅銀電池工作原理的詳細解釋:
    的頭像 發(fā)表于 10-03 14:59 ?3600次閱讀

    電流采樣電阻的工作原理計算方法及選用原則

    電流采樣電阻的電壓值是電流通過電阻時產生的電壓降,其大小與電流和電阻值有關。在電子電路中,電流采樣電阻通常用于測量電路中的電流大小,從而實現對電路的監(jiān)控和控制。 一、電流采樣電阻的工作原理 電流采樣
    的頭像 發(fā)表于 08-27 10:06 ?5902次閱讀

    串行接口的工作原理和結構

    串行接口(Serial Interface)的工作原理和結構是理解其在計算機與外部設備之間數據傳輸方式的重要基礎。以下將詳細闡述串行接口的工作原理及其典型結構。
    的頭像 發(fā)表于 08-25 17:01 ?2944次閱讀

    VCO的工作原理是什么

    VCO(Voltage-Controlled Oscillator,電壓控制振蕩器)的工作原理是基于電子器件的非線性特性,通過改變輸入電壓來調整輸出信號的頻率。以下是對VCO工作原理的詳細闡述,包括其電路結構、工作機制、性能參數
    的頭像 發(fā)表于 08-20 17:16 ?4384次閱讀

    DRAM的內部結構和工作原理

    今天我們來聊聊在計算機領域中非常關鍵的技術——DRAM(動態(tài)隨機存取存儲器)的內部結構和工作原理
    的頭像 發(fā)表于 07-26 11:40 ?3100次閱讀
    DRAM的內部結構和<b class='flag-5'>工作原理</b>
    主站蜘蛛池模板: 天天干天天插天天 | 久久精彩免费视频 | 老师你好滑下面好湿h | 欧美在线伊人 | 亚洲成av人片在线观看无码 | 久久精品国产99国产精品澳门 | 深夜偷偷看视频在线观看 | 美女黄网站 | 久久黄色精品视频 | 亚洲 欧美 91 | 男男污肉高h坐便器调教 | 久久婷婷人人澡人人爱91 | 一级aa 毛片高清免费看 | 国产乱码精品一区二区三区四川人 | 一级毛片在播放免费 | 激情网婷婷 | 青草久| 久久系列 | 免费日本黄色网址 | 精品国产免费久久久久久婷婷 | 简单视频在线播放jdav | 老师受不了了好硬好大 | 欧美性受xxxx极品 | 在线观看免费精品国产 | 性欧美在线 | 一级做a爱片就在线看 | 在线人成精品免费视频 | 精品久久久久国产免费 | 欧美日韩一区二区三区视视频 | 久久免费国产 | 色老头在线精品视频在线播放 | 5252色欧美在线激情 | 人人艹人人干 | 日本www网站 | 国产精品资源在线观看 | 女人张开腿让男人捅爽 | 色多多视频在线观看播放 | 视频网站免费看 | 亚洲美女啪啪 | 美女扒开尿口让男生添 漫画 | 4hu影院最新地址www |