91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

什么是機密計算?淺談數(shù)據(jù)安全技術(shù)的MVP

454398 ? 來源: 計算機世界 ? 作者:Jack Gold ? 2021-02-01 12:49 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

機密計算能夠增強企業(yè)安全性,但是它們應(yīng)該如何定義?用戶需要做哪些工作?

無論是使用內(nèi)部數(shù)據(jù)中心的企業(yè)還是遷移到云端的企業(yè),安全性始終是最受關(guān)注的三大問題之一。應(yīng)用程序解決方案提供商、機器供應(yīng)商和云服務(wù)提供商都應(yīng)該竭力提高安全性。

過去,安全措施主要都集中在保護靜態(tài)數(shù)據(jù)或?qū)?shù)據(jù)進行加密傳輸上。實際上,在數(shù)據(jù)庫中、在LAN/WAN上和通過5G網(wǎng)絡(luò)傳輸時都會對數(shù)據(jù)進行加密,這也是所有此類系統(tǒng)的關(guān)鍵組成部分。幾乎所有的計算系統(tǒng)(甚至是智能手機)都內(nèi)置有數(shù)據(jù)加密功能,并通過處理器芯片中的專用計算引擎來強化數(shù)據(jù)加密功能。但是,如果一個居心叵測的用戶通過惡意應(yīng)用程序或旁道入侵的方式訪問設(shè)備硬件,那么以上加密功能都將變得蒼白無力,而這卻是一個相對被忽視的領(lǐng)域。在處理加密數(shù)據(jù)時,我們必須清楚這是一個真正的漏洞。如果此時可以訪問機器內(nèi)存,那么所有的數(shù)據(jù)都可以被輕松查看/復(fù)制?!皺C密計算”(CC)的初衷就是要消除這種風(fēng)險隱患。

什么是機密計算?

Linux基金會在2019年成立了機密計算聯(lián)盟。其目的是為機密計算進行定義并制定標準,以支持和推廣開源CC工具和框架的開發(fā)。聯(lián)盟成員包括阿里巴巴、AMDArm、Facebook、Fortanix、谷歌、華為、IBM(紅帽)、英特爾、微軟、甲骨文、瑞士電信、騰訊和VMware等廠商。盡管有的公司已經(jīng)提供了可用的工具,但考慮到Linux基金會的背景,未來這些工具很可能會匯集到更為開放的CC源代碼框架中。Linux基金會指出,聯(lián)盟將專注于正在使用的數(shù)據(jù)領(lǐng)域,傳輸中的數(shù)據(jù)和靜態(tài)數(shù)據(jù)的機密性不在聯(lián)盟的考慮范圍之內(nèi)。聯(lián)盟對機密計算的貢獻包括:

Software Guard Extensions(Intel SGX)SDK。旨在幫助應(yīng)用程序開發(fā)人員保護選定的代碼和數(shù)據(jù),讓它們不在硬件層被泄露或被篡改。

Open Enclave SDK。作為一個開放源代碼框架,允許開發(fā)人員使用單獨的enclaving抽象來構(gòu)建受信任的執(zhí)行環(huán)境(TEE)應(yīng)用程序。當出現(xiàn)跨多個TEE架構(gòu)運行的情況,開發(fā)人員也可以構(gòu)建應(yīng)用程序。

Enarx為一個為使用TEE保護應(yīng)用程序提供硬件獨立性的項目。

由于這是一項正在“進行中的”標準化工作,因此未來可能還會有更多的項目。但是所有這些最終都將嵌入到CC的開源框架中。

CC為什么會如此特殊?

與數(shù)據(jù)加密不同,CC使用基于硬件的功能為數(shù)據(jù)、計算功能或整個應(yīng)用程序創(chuàng)建“受信任的執(zhí)行環(huán)境”(TEE)。CC隔離了這個跳板區(qū)域,讓其不被OS或VM訪問,從而防止了任何潛在的交叉隱患,沒有人可以獲得未分配給該TEE的訪問權(quán)限。TEE將阻止任何更改應(yīng)用程序代碼或篡改數(shù)據(jù)的嘗試。這一點在多用戶系統(tǒng)(虛擬化和公有云系統(tǒng))中尤其重要。在這些系統(tǒng)中,數(shù)據(jù)的交叉污染是真正的風(fēng)險。由于這個原因,一些潛在的公有云計算用戶拒絕向云端遷移。如果用戶對硬件進行物理訪問,那么“邊道”攻擊的風(fēng)險會變得很低,與非CC系統(tǒng)相關(guān)的潛在風(fēng)險相比,這種風(fēng)險更是微不足道。

為什么是現(xiàn)在?

受信任的執(zhí)行環(huán)境是CC正常運行的關(guān)鍵。如今我們已經(jīng)建立了TEE,包括基于Arm的芯片(信任區(qū))和x86芯片(例如Intel SGX)。這種概念可以追溯到10多年前在許多PC上使用的TPM模塊。TEE的早期版本與現(xiàn)代版本的不同之處在于它們內(nèi)置在芯片的核心中,而不是作為外部附加組件。

盡管我們有了可以啟用TEE的系統(tǒng),但是很少有企業(yè)嘗試使用它們,許多應(yīng)用程序提供商也不支持它們。原因是它們難以部署,并且用戶需要在應(yīng)用程序中啟用特定的代碼才能強制使用TEE環(huán)境。此外,TEE并非在所有處理器上都可以使用(一些Intel Xeon芯片支持SGX,而有些則不支持),TEE也無法在所有芯片系列中兼容。這導(dǎo)致許多企業(yè)沒有部署非常重要的安全措施。

有哪些變化?

隨著數(shù)據(jù)逐漸遷離本地數(shù)據(jù)中心和多租戶云計算的出現(xiàn),保護客戶數(shù)據(jù)處理流程的完整性,以及保護流程中的某些專利算法如今已變得更加迫切。云提供商可以輕松啟動新的CC實例并供客戶使用。這消除了企業(yè)運行自己支持CC的系統(tǒng)需求。這是雙贏的局面,客戶可以保護其數(shù)據(jù)資產(chǎn),而云提供商則為客戶提供了其必要的硬件資產(chǎn)。這不僅帶來了新的可用性,越來越多的處理器也內(nèi)置了CC概念。由于云提供商通常在可用性的初級階段就獲得了新的高端處理能力,因此用戶社區(qū)的訪問速度遠快于用戶自購設(shè)備。另外,應(yīng)用程序提供商可以通過云端的硬件和工具包,將CC快速地設(shè)計到其產(chǎn)品中,從而使他們能夠更好地從市場中收回開發(fā)投資。

企業(yè)應(yīng)該怎么做?

CC的概念并不是什么新鮮事物,但是TEE和CC在云端的可用性使其對于需要保護數(shù)據(jù)免受應(yīng)用程序漏洞攻擊的企業(yè)更具吸引力。建議企業(yè)在未來6~12個月內(nèi)探索CC技術(shù)的使用,并要求關(guān)鍵應(yīng)用解決方案提供商遵守CC戰(zhàn)略并在同步完成技術(shù)部署。

CC可以大幅提高企業(yè)安全性。雖然在安全性方面無法做到百分之百,但是CC的部署將安全性又向前推進了一大步,所以用戶應(yīng)盡可能地部署,特別是對于在云端上部署應(yīng)用程序的企業(yè)。CC在未來1~2年內(nèi)可能會成為計算的標準方法,尤其是在云端。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • ARM
    ARM
    +關(guān)注

    關(guān)注

    135

    文章

    9570

    瀏覽量

    392676
  • 數(shù)據(jù)中心
    +關(guān)注

    關(guān)注

    18

    文章

    5687

    瀏覽量

    75138
  • 數(shù)據(jù)安全
    +關(guān)注

    關(guān)注

    2

    文章

    773

    瀏覽量

    30873
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    Rambus 推出行業(yè)領(lǐng)先的超以太網(wǎng)安全 IP 解決方案,賦能人工智能與高性能計算

    戶訪問計算系統(tǒng)。 · 數(shù)據(jù)機密性– 對傳輸中的數(shù)據(jù)進行加密,并防止加密密鑰被破解。 · 數(shù)據(jù)隔離– 針對屬于不同應(yīng)用、任務(wù)或用戶的數(shù)據(jù),使用
    的頭像 發(fā)表于 02-25 11:11 ?4.3w次閱讀
    Rambus 推出行業(yè)領(lǐng)先的超以太網(wǎng)<b class='flag-5'>安全</b> IP 解決方案,賦能人工智能與高性能<b class='flag-5'>計算</b>

    至強6的TDX技術(shù)為大模型及核心數(shù)據(jù)建立專屬“安全區(qū)”

    如何變化,內(nèi)存或互連技術(shù)的帶寬與頻率如何演變,甚至又增添了哪些算力上的加速器或擴展指令集,但始終會留出足夠的時間,去詳解至強在機密計算機密AI上的新進展,例如曾經(jīng)的SGX、TDX,還
    的頭像 發(fā)表于 12-29 16:57 ?578次閱讀
    至強6的TDX<b class='flag-5'>技術(shù)</b>為大模型及核心<b class='flag-5'>數(shù)據(jù)</b>建立專屬“<b class='flag-5'>安全</b>區(qū)”

    綠電直連系統(tǒng)安全防護技術(shù):網(wǎng)絡(luò)安全、運行安全數(shù)據(jù)安全的全維度保障

    管理系統(tǒng),咨詢服務(wù):1.3.7-5.0.0.4-6.2.0.0。而是需構(gòu)建覆蓋網(wǎng)絡(luò)安全、運行安全、數(shù)據(jù)安全的全維度保障體系,以技術(shù)筑牢
    的頭像 發(fā)表于 12-18 14:24 ?1158次閱讀
    綠電直連系統(tǒng)<b class='flag-5'>安全</b>防護<b class='flag-5'>技術(shù)</b>:網(wǎng)絡(luò)<b class='flag-5'>安全</b>、運行<b class='flag-5'>安全</b>與<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>安全</b>的全維度保障

    國產(chǎn)加密工控機:信創(chuàng)產(chǎn)業(yè)信息安全加密的核心載體

    在信創(chuàng)產(chǎn)業(yè)加速推進的背景下,數(shù)據(jù)的傳輸、存儲與處理貫穿全產(chǎn)業(yè)鏈,其中包含大量核心機密、用戶信息及金融交易數(shù)據(jù)數(shù)據(jù)安全成為產(chǎn)業(yè)發(fā)展的生命線。
    的頭像 發(fā)表于 12-05 09:40 ?364次閱讀

    構(gòu)建堅不可摧的防線:全方位保障API接口數(shù)據(jù)安全

    一、理解API安全的四大基石 在探討具體技術(shù)方案前,我們首先需要建立API安全的核心框架,它建立在四個基本原則之上: 身份認證 :確保每個API請求都來自合法且可識別的來源,解決"你是誰
    的頭像 發(fā)表于 11-17 09:15 ?222次閱讀

    芯源半導(dǎo)體安全芯片技術(shù)原理

    (橢圓曲線加密算法)等。與軟件加密相比,硬件加密引擎具有加密速度快、抗攻擊能力強的特點,能夠快速對數(shù)據(jù)進行加密和解密操作,保障數(shù)據(jù)在存儲和傳輸過程中的機密性。? 安全存儲區(qū)域:芯片內(nèi)部
    發(fā)表于 11-13 07:29

    HarmonyOS應(yīng)用網(wǎng)絡(luò)連接安全配置方案

    應(yīng)用與服務(wù)器之間的數(shù)據(jù)傳輸需確保安全,保護數(shù)據(jù)機密性和完整性,防止敏感數(shù)據(jù)被竊取和篡改。推薦使用傳輸層
    的頭像 發(fā)表于 10-24 14:51 ?4997次閱讀
    HarmonyOS應(yīng)用網(wǎng)絡(luò)連接<b class='flag-5'>安全</b>配置方案

    2025年七大數(shù)據(jù)防泄密軟件權(quán)威盤點:為你的機密數(shù)據(jù)提供持續(xù)守護

    2025年七大數(shù)據(jù)防泄密軟件權(quán)威盤點:為你的機密數(shù)據(jù)提供持續(xù)守護 無論是內(nèi)部員工的無意泄露,還是外部黑客的有意竊取,都可能給企業(yè)帶來巨大的經(jīng)濟損失和聲譽損害。 如何選擇一款可靠的數(shù)據(jù)
    的頭像 發(fā)表于 09-30 10:46 ?534次閱讀

    無線傳輸方式下如何保障電能質(zhì)量在線監(jiān)測裝置的數(shù)據(jù)安全性?

    漏洞)。需構(gòu)建 “設(shè)備身份認證→數(shù)據(jù)加密傳輸→完整性校驗→網(wǎng)絡(luò)隔離→運維監(jiān)控” 的全流程安全防護體系,結(jié)合無線傳輸特性(如帶寬、延遲、協(xié)議差異)選擇適配方案,確保數(shù)據(jù)機密性、完整性、
    的頭像 發(fā)表于 09-26 16:12 ?823次閱讀

    如何在 MCU/MUP 上安全地存儲機密數(shù)據(jù)

    如何在 MCU/MUP 上安全地存儲機密數(shù)據(jù)
    發(fā)表于 09-08 06:44

    有哪些技術(shù)可以提高邊緣計算設(shè)備的安全性?

    設(shè)備自身安全、數(shù)據(jù)安全、網(wǎng)絡(luò)安全、身份認證、安全管理、新興技術(shù)賦能六大核心維度,梳理可提升邊緣
    的頭像 發(fā)表于 09-05 15:44 ?1600次閱讀
    有哪些<b class='flag-5'>技術(shù)</b>可以提高邊緣<b class='flag-5'>計算</b>設(shè)備的<b class='flag-5'>安全</b>性?

    SAP 數(shù)據(jù)脫敏工具:SNP TDO如何滿足新頒敏感信息政策要求

    面對我國新頒《數(shù)據(jù)安全法》《個保法》敏感信息政策,本篇文章將詳細解答企業(yè)數(shù)據(jù)合規(guī)三大剛需:國家機密防護、商業(yè)數(shù)據(jù)保護、個人隱私脫敏。
    的頭像 發(fā)表于 08-19 09:49 ?460次閱讀

    戴爾科技為量子時代的數(shù)據(jù)安全筑基

    想象這樣一個瞬間:所有曾被視為堅不可摧的數(shù)據(jù)加密,在瞬間被破解,企業(yè)、組織、甚至是國家機密都在眨眼間暴露無遺。
    的頭像 發(fā)表于 08-06 11:29 ?1029次閱讀

    單向光閘:用光束筑起數(shù)據(jù)安全的“光之墻”

    光閘的本質(zhì),是用光的物理特性重構(gòu)數(shù)據(jù)信任邊界。它不依賴復(fù)雜的加密算法,而是通過“光只能單向走”的自然法則,為數(shù)字世界提供了一種返璞歸真的安全思路。隨著自適應(yīng)光學(xué)與量子技術(shù)的突破,這道“光之墻”將愈發(fā)
    發(fā)表于 07-18 11:06

    鋰電池?zé)崾Э卦砑?b class='flag-5'>安全檢測技術(shù)解析

    #鋰電池?zé)崾Э卦砑?b class='flag-5'>安全檢測技術(shù)解析 大規(guī)模儲能場站的出現(xiàn),是新能源應(yīng)用發(fā)展的必然結(jié)果。與此同時,其基礎(chǔ)元件——鋰電池的熱失控,往往會蔓延導(dǎo)致大規(guī)?;馂?zāi)災(zāi)難,嚴重時甚至累及人員生命安全和重大
    發(fā)表于 05-12 16:51