在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

機密計算的應用場景,科技巨頭如何布局機密計算

h1654155282.3538 ? 來源:科技云報道 ? 作者:科技云報道 ? 2020-11-18 10:24 ? 次閱讀

眾所周知,數(shù)據(jù)安全的三大支柱分別是:保護靜態(tài)數(shù)據(jù)、傳輸中數(shù)據(jù)和使用中數(shù)據(jù)。其中,靜態(tài)加密和傳輸中的數(shù)據(jù)加密,大家都很熟悉。

但是隨著企業(yè)業(yè)務上云,面臨的最大挑戰(zhàn)之一,就是如何保護使用中的數(shù)據(jù),即在保持敏感數(shù)據(jù)的同時,還能保持數(shù)據(jù)的私有狀態(tài)。

之所以保護使用中的數(shù)據(jù)特別困難,原因在于應用程序需要明文數(shù)據(jù)(未經(jīng)加密或其他方式保護的數(shù)據(jù))才能進行計算,這意味著惡意軟件可以轉存內存中的內容以竊取信息。如果數(shù)據(jù)在內存中被泄露,服務器硬盤上的數(shù)據(jù)加密就變得不再重要。

正因如此,機密計算(ConfidentialComputing)的概念誕生了。2019年,機密計算首次被Gartner列入《2019年云安全技術成熟度曲線報告》。2020年,機密計算仍是Gartner云安全成熟度曲線上的33中技術之一。

機密計算的應用場景

機密計算的原理在于,使用基于硬件的技術將數(shù)據(jù)、特定功能或整個應用程序與操作系統(tǒng)、虛擬機管理程序或虛擬機管理器以及其他特權進程隔離開來。數(shù)據(jù)存儲在可信執(zhí)行環(huán)境(TEE)中,即使借助調試器,也無法從外部查看數(shù)據(jù)或對數(shù)據(jù)執(zhí)行的操作。TEE確保只有授權的代碼才能訪問數(shù)據(jù)。如果代碼被更改或被篡改,TEE將拒絕操作。

機密計算旨在保護敏感的代碼和數(shù)據(jù),可以解決區(qū)塊鏈、秘鑰管理、金融、AI、多方計算、數(shù)據(jù)租賃、邊緣計算等諸多應用場景中“信任”難題,例如:

多個不互信組織之間的數(shù)據(jù)融合與聯(lián)合分析

區(qū)塊鏈上的智能合約的機密性保護

公有云平臺對攻擊的防御、高敏感信息的安全保護

保護AI模型等核心機密數(shù)據(jù)和知識產(chǎn)權

保護云邊端三位一體相互通信的安全以及隱秘性

在Enclave中保護支付、交易的安全性

此外,機密計算還可以帶來與安全無關的好處,如:圖像處理應用程序可以將文件存儲在TEE中,而不是將視頻流發(fā)送到云端,因而節(jié)省帶寬并縮短延遲。該應用程序甚至可以在處理器層面劃分這類任務,主CPU負責大部分處理,但依靠網(wǎng)卡上的TEE處理敏感計算。

雖然從理論上來講機密計算大有用處,但它并非立即可用。Gartner預計需要等5年至10年,它才會普遍使用。

科技巨頭入局機密計算

作為一種前瞻性的安全技術,目前全球的科技巨頭都已紛紛入局,大力探索和推廣機密計算技術。

微軟Azure

2017年,微軟宣布推出名為“機密計算”的Azure云平臺的新功能。該功能允許在Azure上運行的應用程序時,在靜態(tài)、傳輸中和內存計算時都能保持數(shù)據(jù)加密。

在實現(xiàn)方式上,微軟的機密計算有兩種模式:一種是基于虛擬機,另一種則使用英特爾推出的Skylake-SPXeon處理器中的SGX(“軟件防護擴展”)功能。

虛擬機模式,使用Windows10和WindowsServer2016中引入的Hyper-V的虛擬安全模式(VSM)功能。

使用VSM,應用程序的大部分部分將在常規(guī)操作系統(tǒng)的普通虛擬機中運行。受保護的TEE部件將在單獨的虛擬機中運行,該虛擬機僅包含基本存根操作系統(tǒng)(足以與常規(guī)VM通信)以及只需要處理敏感數(shù)據(jù)的應用程序代碼的那些部分。

即使應用程序受到攻擊并且攻擊者可以訪問主虛擬機,VSMTEE中的數(shù)據(jù)將無法訪問,因為Hyper-V使虛擬機彼此分開。攻擊者必須妥協(xié)Hyper-V本身才能突破這種隔離。

SGX模式,使用處理器功能在常規(guī)流程中切出TEE,而不需要虛擬機。處理器本身將對來自存儲器的數(shù)據(jù)進行加密和解密,使得數(shù)據(jù)僅在處理器本身內被解密。

有了這種模式,Hyper-V的安全性并不重要。應用程序唯一需要信任的,是處理器及其實施的SGX。有了SGX,沒人可以看到TEE中的數(shù)據(jù)。

阿里云

在國內,阿里云是亞太區(qū)第一個推出基于SGX((SoftwareGuardExtensions)加密計算的云服務商。2017年,阿里云與英特爾聯(lián)合發(fā)布了基于芯片級的SGX加密計算技術,保障云上客戶數(shù)據(jù)安全。

基于IntelSGX加密計算技術,阿里云為云上客戶提供了系統(tǒng)運行時的可信能力。云上開發(fā)者可以利用SGX技術提供的可信執(zhí)行環(huán)境,將內存中的關鍵代碼和數(shù)據(jù)保護起來。

即使具備更高特權的系統(tǒng)組件包括BIOS、虛擬化底層、操作系統(tǒng)內核,以及高特權進程也都無法獲得關鍵代碼和數(shù)據(jù),讓客戶可以擺脫對云平臺的依賴,通過擁有云上的可信執(zhí)行環(huán)境,防止數(shù)據(jù)被竊取或被篡改。

2018年,基于SGX技術,阿里云又推出了基于SGX技術的區(qū)塊鏈服務平臺;2019年的云棲大會,阿里云智能也與阿里云數(shù)據(jù)庫團隊聯(lián)合發(fā)布了全加密數(shù)據(jù)庫產(chǎn)品。

谷歌云

在今年的GoogleCloudNext‘20大會上,谷歌云(GoogleCloud)也推出了一款基于機密計算的安全產(chǎn)品——“可保密虛擬機”(ConfidentialVMs)。這種新型的虛擬機可以利用谷歌的加密計算,實現(xiàn)對靜止狀態(tài)和內存內數(shù)據(jù)的保密。

根據(jù)谷歌云的介紹,機密虛擬機建立在第二代AMD芯片EPYC處理器上,通過較低的計算能力為客戶加密數(shù)據(jù)以完成機密計算,客戶能夠以加密的方式在谷歌云上運行其工作負載。

谷歌云方面表示,機密虛擬機的安全級別非常高,可以解鎖新的計算方案。這些機密虛擬機與真正用在加密和基于N2D高性能虛擬機相同,都是基于AMDEPYC安全加密虛擬化(SEV),該技術可以在保持其性能的同時,對虛擬機內存進行加密,利用AMD安全處理器生成密鑰,從而鎖定虛擬機內存,不僅限制了公司數(shù)據(jù)的訪問,還限制了主機上運行虛擬機的訪問。

此外,機密虛擬機將與谷歌的安全強化型虛擬機結合,為客戶提供額外的機密影像。這為客戶將工作負載轉移到谷歌云上提供了更多的動力支撐。

機密計算聯(lián)盟CCC

2019年8月,在Linux基金會下啟動成立了機密計算聯(lián)盟(CCC),旨在為機密計算定義標準,并支持開源工具的開發(fā)和采用。成員包括阿里巴巴、AMD、Arm、Facebook、Fortanix、谷歌、華為、IBM、英特爾、微軟、Oracle、瑞士電信、騰訊和VMware等巨頭。

目前,機密計算聯(lián)盟支持少數(shù)幾個開源項目,包括英特爾GXSDKforLinux、微軟的OpenEnclaveSDK和RedHat的Enarx。

但并非項目得到該聯(lián)盟的認可,才可以被認為是機密計算,比如:谷歌的Asylo與Enarx很相似,微軟Azure的機密計算服務同時支持英特爾SGX和微軟的虛擬安全模式,都可以被納入機密計算的范疇。

盡管機密計算的出現(xiàn)可能促使更多的企業(yè)使用云計算、區(qū)塊鏈等服務,但值得注意的是,機密計算在應用方面仍然處于起步階段,例如:機密計算底層依賴的TEE技術,帶來了額外的功能限制和兼容問題,這使得機密計算的開發(fā)者面臨應用開發(fā)難等障礙。

機密計算技術在實際應用場景中將如何落地,是否真的能有效保護數(shù)據(jù)安全,還有待進一步觀察。
責任編輯人:CC

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 云計算
    +關注

    關注

    39

    文章

    7965

    瀏覽量

    139252
  • 數(shù)據(jù)安全

    關注

    2

    文章

    710

    瀏覽量

    30322
收藏 人收藏

    評論

    相關推薦
    熱點推薦

    7大常見電機密封缺陷,這臺儀器為何能全部揪出?

    在電機生產(chǎn)與檢測領域,電機密封性的優(yōu)劣直接關乎其性能與壽命。傳統(tǒng)檢測方式往往存在諸多局限,而氣密性檢測儀的出現(xiàn),尤其是岳信儀器所研發(fā)的定制化檢測設備,為精準高效識別電機密封缺陷帶來了全新
    的頭像 發(fā)表于 05-19 11:03 ?101次閱讀
    7大常見電<b class='flag-5'>機密</b>封缺陷,這臺儀器為何能全部揪出?

    邊緣計算網(wǎng)關產(chǎn)品的應用場景

    邊緣計算網(wǎng)關是一種將云端計算和本地計算結合起來的技術,它可以將數(shù)據(jù)處理和分析的任務從云端轉移到本地,從而提高數(shù)據(jù)處理的效率和響應速度。那邊緣計算網(wǎng)關在哪些領域中有應用? 在工業(yè)自動化領
    的頭像 發(fā)表于 04-20 16:26 ?186次閱讀
    邊緣<b class='flag-5'>計算</b>網(wǎng)關產(chǎn)品的應<b class='flag-5'>用場景</b>

    智能安防新神器?邊緣計算盒子的應用場景有哪些?

    隨著科技功能日漸多元化發(fā)展,對智能終端的實時性、安全性和數(shù)據(jù)存儲等方面的要求,而邊緣計算盒子在各種場景也發(fā)揮著越來越重要的作用。邊緣計算盒子具有高性能、低延遲、高可靠性等特點,可以支持實時計算
    的頭像 發(fā)表于 03-27 09:37 ?402次閱讀
    智能安防新神器?邊緣<b class='flag-5'>計算</b>盒子的應<b class='flag-5'>用場景</b>有哪些?

    什么是邊緣計算網(wǎng)關?深度解析邊緣計算網(wǎng)關的核心技術與應用場景

    在物聯(lián)網(wǎng)(IoT)和工業(yè) 4.0 的浪潮中,邊緣計算網(wǎng)關正成為連接物理世界與數(shù)字世界的核心樞紐。這種設備不僅能夠實時處理數(shù)據(jù),還能減輕云端負擔,提升系統(tǒng)響應速度。本文將從技術原理、架構設計、應用場景
    的頭像 發(fā)表于 03-24 10:02 ?578次閱讀
    什么是邊緣<b class='flag-5'>計算</b>網(wǎng)關?深度解析邊緣<b class='flag-5'>計算</b>網(wǎng)關的核心技術與應<b class='flag-5'>用場景</b>

    頻域示波器的技術原理和應用場景

    和掃描位置,以及處理和放大采集到的信號。 頻譜分析: 示波器通過FFT算法計算出信號的頻譜,并以圖形化的方式展示出來,便于用戶觀察和分析。 二、應用場景 電子系統(tǒng)優(yōu)化: 在電子系統(tǒng)的設計和優(yōu)化
    發(fā)表于 03-11 14:37

    敏捷合成器的技術原理和應用場景

    助于提高波形的純度和穩(wěn)定性。 相位噪聲優(yōu)化技術:通過優(yōu)化合成器的內部結構和電路布局,降低相位噪聲,提高信號的頻譜純度。這對于需要高精度和高穩(wěn)定性的應用場景至關重要。 應用場景敏捷合成器因其高性能和靈活性
    發(fā)表于 02-20 15:25

    模塊化儀器的技術原理和應用場景

    模塊化儀器是插拔式的計算機板卡,功能類似于傳統(tǒng)的臺式儀器,其技術原理和應用場景可以歸納如下:一、技術原理 模塊化設計:模塊化儀器使用一個框架,可以將不同類型或不同數(shù)量的功能卡插入其中,從而適應一系列
    發(fā)表于 11-28 15:09

    邊緣計算網(wǎng)關的作用是什么,有什么功能和使用場景

    、邊緣計算、協(xié)議轉換、地址轉換等功能,從而實現(xiàn)不同網(wǎng)絡、設備及系統(tǒng)之間的通信 。 安科瑞Anet系列網(wǎng)關功能眾多,下面我們來看一下他的功能和使用場景 使用場景: 1.智能工廠: 在智能工廠中,網(wǎng)關用于連接各種生產(chǎn)設備,
    的頭像 發(fā)表于 11-08 16:32 ?1152次閱讀
    邊緣<b class='flag-5'>計算</b>網(wǎng)關的作用是什么,有什么功能和使<b class='flag-5'>用場景</b>

    邊緣計算與云計算的區(qū)別

    邊緣計算與云計算是兩種不同的計算模式,它們在計算資源的分布、應用場景和特點上存在顯著差異。以下是對兩者的對比: 一、
    的頭像 發(fā)表于 10-24 14:08 ?1033次閱讀

    探索工業(yè)計算機的多元應用場景

    于生產(chǎn)線監(jiān)控、數(shù)據(jù)采集、設備控制等多個場景。本文將探討工業(yè)計算機在不同領域中的多元應用場景,分析其重要性及未來發(fā)展趨勢。一、制造業(yè)中的應用制造業(yè)是工業(yè)計算機應用最
    的頭像 發(fā)表于 10-08 15:14 ?540次閱讀
    探索工業(yè)<b class='flag-5'>計算</b>機的多元應<b class='flag-5'>用場景</b>

    RISC-V適合什么樣的應用場景

    設計的理想工具,有助于培養(yǎng)更多的計算機專業(yè)人才。 綜上所述,RISC-V適合的應用場景非常廣泛,包括物聯(lián)網(wǎng)、嵌入式系統(tǒng)、人工智能、自動駕駛、汽車電子、數(shù)據(jù)中心和云計算以及教育和研究等多個領域。隨著RISC-V生態(tài)系統(tǒng)的不斷完善和
    發(fā)表于 07-29 17:16

    FPGA與MCU的應用場景

    FPGA的應用場景有這些: 快速原型設計 FPGA可以快速配置成多種定制數(shù)字電路,允許在不需要昂貴且耗時的制造過程的情況下進行快速部署和修改。 硬件加速 在需要高性能和低延遲的應用中,F(xiàn)PGA的并行
    發(fā)表于 07-29 15:45

    邊緣計算網(wǎng)關的概念、功能和應用場景

    在當今數(shù)字化浪潮中,物聯(lián)網(wǎng)(IoT)設備的數(shù)量呈爆炸式增長,傳統(tǒng)的云計算模式已難以滿足低延遲、高帶寬的需求。于是,邊緣計算應運而生,并成為推動下一代信息技術發(fā)展的關鍵力量。作為這一新興領域的核心組件
    的頭像 發(fā)表于 07-02 14:04 ?1401次閱讀
    邊緣<b class='flag-5'>計算</b>網(wǎng)關的概念、功能和應<b class='flag-5'>用場景</b>

    特斯拉起訴前供應商:干電極電池技術商業(yè)機密泄露風波

    近日,電動汽車巨頭特斯拉與其前供應商馬修斯國際公司(Matthews International)之間爆發(fā)了一場關于商業(yè)機密泄露的訴訟戰(zhàn)。特斯拉在美國加利福尼亞州北區(qū)地方法院正式起訴馬修斯公司,指控
    的頭像 發(fā)表于 06-20 10:36 ?1972次閱讀

    邊緣計算網(wǎng)關是什么?有什么應用場景

    數(shù)據(jù)傳輸所需的時間,提高響應速度,并減輕核心網(wǎng)絡和數(shù)據(jù)中心的負載。 邊緣計算網(wǎng)關的應用場景很廣泛,主要包括以下幾個方面: 1. 工業(yè)物聯(lián)網(wǎng)(IIoT):在工業(yè)環(huán)境中,邊緣計算網(wǎng)關可以用于監(jiān)控和控制設備,如傳感器、執(zhí)行器和機器,實
    的頭像 發(fā)表于 06-05 13:54 ?986次閱讀
    邊緣<b class='flag-5'>計算</b>網(wǎng)關是什么?有什么應<b class='flag-5'>用場景</b>
    主站蜘蛛池模板: 亚洲色图在线观看视频 | 中文字幕第7页 | 美女黄色一级毛片 | 性欧美videofree另类超大 | 又黄又爽又猛大片录像 | 午夜视频在线观看国产 | 成人a网| 国产免费播放一区二区三区 | 久久久久久88色偷偷 | 色五月视频 | 在线观看黄色x视频 | 2021国产成人午夜精品 | 欧美日韩高清一区 | 免费一级毛片清高播放 | 亚洲三级网 | 午夜逼逼| 99热国内精品 | 黄色美女网址 | 明星三级国产免费播放 | 播放欧亚一级特黄录像 | 天堂中文在线资源库用 | 天堂一区二区在线观看 | 日本加勒比在线精品视频 | 女bbbbxxxx另类亚洲 | 中文字幕av一区二区三区 | 亚洲色图欧美视频 | 精品午夜久久福利大片免费 | 婷婷国产成人久久精品激情 | 亚洲小younv另类 | 人人干干人人 | 久久婷五月综合 | 老色批软件| 华人黄网站大全 | aaaa级毛片 | 午夜窝窝 | 日韩免费毛片全部不收费 | 国产免费午夜 | 国产三级一区 | 色在线网站 | 天天尻 | 久久精品99无色码中文字幕 |