91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

什么是機密計算?機密計算有何獨到之處?

NVIDIA英偉達 ? 來源:NVIDIA英偉達企業(yè)解決方案 ? 2023-05-06 16:38 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

機密計算是一種在計算機處理器的保護區(qū)內處理數據的方式。該保護區(qū)通常位于遠程邊緣或公有云服務器內,可保證無人能夠查看或更改所處理的工作。

隨著用戶所處理的數據日益豐富,云和邊緣網絡正在構建一道名為“機密計算”的新防線,保護用戶在該環(huán)境中處理的數據。

機密計算的定義

機密計算是一種保護在用數據(例如位于內存中、計算過程中的數據等)并防止任何人查看或更改工作的方法。

機密計算使用與處理器相連的加密密鑰創(chuàng)建一個可信的執(zhí)行環(huán)境或安全飛地。該安全數字空間支持一種被稱為“認證”的加密簽名證明,即通過正確配置硬件和固件來防止他人查看或更改其數據或應用代碼。

用安全專家的話來說,機密計算保證了數據和代碼的隱私性以及它們的完整性。

機密計算有何獨到之處?

機密計算是一種相對較新用于保護在用數據的能力。

多年來,計算機一直使用加密技術對網絡上傳輸的數據和存儲在驅動器或非易失性存儲芯片中的靜態(tài)數據進行保護。但由于沒有實用的方法來運行加密數據的計算,用戶面臨著在處理器或主存儲器內使用他們的數據時被看到、干擾甚至盜竊的風險。

借助機密計算,系統(tǒng)可以覆蓋整個數據生命周期,使數據永遠不會被暴露。

機密計算增加了一個新的計算機安全層,在處理器上運行時能夠保護正在使用的數據。

過去,計算機安全功能主要側重于保護企業(yè)服務器等用戶所擁有的系統(tǒng)上的數據。這種情況下,系統(tǒng)軟件看到用戶的數據和代碼是可以的。

但隨著云和邊緣計算的出現,用戶現在經常在不屬于他們的計算機上運行他們的工作負載。因此,機密計算把重點轉移到保護用戶的數據,使其不受機器所有者的影響。

在運行機密計算時,操作系統(tǒng)、管理程序等在云或邊緣計算機上運行的軟件仍然可以管理工作,比如為用戶程序分配內存等,但它永遠無法讀取或更改用戶分配的內存中的數據。

機密計算如何得名

2015 年的一篇研究論文是使用 x86 CPU 中新的 Security Guard Extensions(Intel SGX)展示什么是可能的其中一個。這種方法被稱為 VC3,即可驗證的機密云計算(Verifiable Confidential Cloud Computing),之后這個名稱(或者至少是這個名稱的一部分)被保留了下來。

該論文的主要作者 Felix Schuster 表示:“我們開始把它稱為機密云計算。”

四年后,Schuster 在德國波鴻共同創(chuàng)辦了 Edgeless Systems。該公司開發(fā)的工具使用戶可以創(chuàng)建自己的機密計算應用程序,以加強數據保護。

他表示,機密計算“就像給你的數據附加了一份契約,只允許它做某些事情?!?/p>

機密計算如何工作?

下面我們就來深入了解機密計算。機密計算建立在一個叫做信任根的基礎之上,它基于每個處理器獨有的安全密鑰。

處理器會檢查它是否有可以進行安全、測量啟動的合適固件。這個過程會產生參考數據,用來驗證芯片是否處于可以開始工作的已知安全狀態(tài)。

接下來,處理器會建立一個與系統(tǒng)其他部分隔離的安全飛地可信執(zhí)行環(huán)境(TEE),用戶的應用就在其中運行。應用將加密數據傳入 TEE,對其進行解密,然后運行用戶的程序,最后對結果進行加密并發(fā)送出去。

在任何時候,機器所有者都無法查看用戶的代碼或數據。

還有一點很關鍵:它要向用戶證明沒有人可以篡改數據或軟件。

c898fab6-e42d-11ed-ab56-dac502259ad0.jpg

驗證流程使用私鑰創(chuàng)建安全證書并存儲在公共日志中。用戶可以使用網絡的傳輸層安全(TLS)來訪問它們以驗證保密防御措施是否完好并保護他們的工作負載。

該證明是通過一個被稱為“認證”的多步驟流程實現的(見上圖)。

好消息是,研究人員和商業(yè)服務已證明了機密計算的可行性,它通??梢栽诓伙@著影響性能的情況下保證數據安全。

c8b37cb0-e42d-11ed-ab56-dac502259ad0.jpg

機密計算運行全景圖

縮小安全周界

因此,用戶不再需要信任所有遠程的獨立云和邊緣公司的所有軟件和系統(tǒng)管理員。

機密計算關閉了許多黑客喜歡使用的后門。它可以隔離程序及其數據免受來自固件、操作系統(tǒng)、管理程序、虛擬機,甚至計算機上的 USB 端口或 PCI Express 連接器等物理接口的攻擊。

根據 Identity Theft Resource Center 的一份報告,這項新一級的安全措施有望減少數據泄露。僅在美國,數據泄露事件就從 2010 年的 662 起上升到 2021 年的 1000 多起。

即便如此,目前尚不存在任何萬全之策,但機密計算是一種將控制權直接交給“數據所有者”的優(yōu)秀安全工具。

機密計算用例

首批使用機密計算的用戶包括擁有敏感數據集的用戶以及銀行、醫(yī)療機構和政府等受監(jiān)管的行業(yè),但這僅僅是個開始。

由于可以保護敏感數據和知識產權,機密計算能夠讓各個團隊放心地開展協(xié)作。團隊成員都能看到證明其內容和代碼安全性的驗證。

機密計算的應用實例包括:

公司使用區(qū)塊鏈執(zhí)行智能合約

研究型醫(yī)院聯合訓練能夠分析病人數據趨勢的 AI 模型

零售商、電信運營商和其他位于網絡邊緣的企業(yè)在計算機可能受到物理訪問的地方保護個人信息

軟件廠商可以銷售包含 AI 模型和專有算法的產品,同時保留它們的知識產權

雖然機密計算始于公有云服務,但它將會迅速擴散。

用戶需要使用機密計算保護無人值守或難以接觸的邊緣服務器。企業(yè)數據中心可以用它來防范內部攻擊,保護機密工作負載不受另一個工作負載的影響。

c8cac122-e42d-11ed-ab56-dac502259ad0.jpg

Everest Group 的市場研究人員估計,機密計算市場在五年內可能增長 26 倍。

Schuster 表示,到目前為止,大多數用戶處于概念驗證階段并希望能夠馬上將工作負載投入生產。

未來的機密計算將不限于特殊用途或敏感的工作負載。這項新一級的安全功能將會像托管它的云服務一樣普及。

事實上,專家預測機密計算將會像加密一樣被廣泛使用。

這項技術的潛力促使各廠商于 2019 年推出了機密計算聯盟,這是 Linux 基金會的一部分。該聯盟成員包括處理器和云領域的領導者以及數十家軟件公司。

該組織的項目之一 Open Enclave SDK 是一個用于構建可信執(zhí)行環(huán)境的框架。

機密計算聯盟技術顧問委員會成員、Fortanix 技術副總裁 Jethro Beekman 表示:“我們最大的任務是為構成該生態(tài)基礎的所有開源項目提供支持?!?Fortanix 是首批開發(fā)機密計算軟件的初創(chuàng)企業(yè)之一。

Beekman 表示:“這個令人信服的范式把安全落實到數據層面,而不是去擔心基礎設施的各處細節(jié),這應該能幫助避免每天都出現關于數據泄露的新聞?!盉eekman 在 2016 年所寫的博士論文就是關于機密計算的。

機密計算如何發(fā)展演化

機密計算的實現方式正在迅速發(fā)展演化。

在 CPU 層面,AMD 已發(fā)布安全加密虛擬化-安全嵌套分頁(SEV-SNP)功能。它將英特爾 SGX 中的進程級保護擴展到整臺虛擬機,使用戶可以在無需重寫應用程序的情況下實現機密計算。

領先的處理器制造商一致支持這種方法。英特爾通過新的可信域擴展提供支持。Arm 將自己的實現方式命名為 Realms。

RISC-V 處理器架構的支持者正在一個名為 Keystone 的開源項目中實現機密計算。

加速機密計算

NVIDIA 正通過其 Hopper 架構 GPU 推出應用于虛擬機機密計算的 GPU 加速。

H100 Tensor Core GPU 能夠為各種 AI 和高性能計算用例提供機密計算,使這些安全服務用戶能夠訪問加速計算。

c8d5bcf8-e42d-11ed-ab56-dac502259ad0.jpg

示例:GPU 和 CPU 一同提供加速機密計算服務。

同時,云服務提供商正在提供基于一種或多種基礎技術或基于其獨家混合技術的服務。

機密計算的下一步是什么

機密計算聯盟的 Beekman 表示,隨著時間推移,行業(yè)準則和標準將逐漸出現并擴展到機密計算的各個方面,包括驗證、高效安全的 I/O 等。

雖然機密計算仍是一種相對較新的隱私工具,但它憑借保護代碼和數據以及保密的能力成為了一種強大的工具。

展望未來,專家預計機密計算將與其他隱私方法融合,例如完全同態(tài)加密(FHE)、聯邦學習、差分隱私和其他形式的多方計算。

隨著對 AI 和隱私的需求增加,能否使用現代隱私工具箱中的所有元素將是成功的關鍵。

因此,要在整個安全環(huán)境中克服各項挑戰(zhàn)并發(fā)揮機密計算的優(yōu)勢還有很長的路要走。





審核編輯:劉清

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯系本站處理。 舉報投訴
  • 處理器
    +關注

    關注

    68

    文章

    20248

    瀏覽量

    252156
  • 存儲器
    +關注

    關注

    39

    文章

    7737

    瀏覽量

    171643
  • 計算機
    +關注

    關注

    19

    文章

    7806

    瀏覽量

    93181
  • TEE技術
    +關注

    關注

    0

    文章

    3

    瀏覽量

    2804

原文標題:什么是機密計算?

文章出處:【微信號:NVIDIA_China,微信公眾號:NVIDIA英偉達】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    廣州郵科逆變電源:解決工程人最頭疼的5大用電難題

    在工地摸爬滾打的工程師們都懂,電源設備選不好,輕則設備罷工,重則全線停工。面對市場上眼花繚亂的產品,廣州郵科逆變電源到底什么獨到之處,能解決哪些實際痛點?今天咱們就聊聊這個實在話題。
    的頭像 發(fā)表于 01-06 09:56 ?142次閱讀
    廣州郵科逆變電源:解決工程人最頭疼的5大用電難題

    請問cw32f0浮點計算單元嗎?

    cw32f0浮點計算單元嗎?
    發(fā)表于 12-09 06:09

    福田啟明星全新純電輕卡產品何獨之處

    2025年10月21日,福田汽車全新開發(fā)的全球首款純電輕卡產品啟明星首次亮相,意味著國內輕卡行業(yè)正式告別“油改電”過渡時代邁入全新階段,那么福田啟明星相比普通的純電輕卡產品究竟有何獨之處呢?來跟隨我一起了解一下吧。
    的頭像 發(fā)表于 10-24 11:32 ?771次閱讀

    戴爾科技全閃存存儲PowerStore何獨之處

    近日,在IDC最新發(fā)布的全球企業(yè)存儲系統(tǒng)季度跟蹤報告中,戴爾科技集團再度蟬聯全閃存存儲供應商收入榜首!
    的頭像 發(fā)表于 10-15 14:19 ?1705次閱讀

    2025年七大數據防泄密軟件權威盤點:為你的機密數據提供持續(xù)守護

    2025年七大數據防泄密軟件權威盤點:為你的機密數據提供持續(xù)守護 無論是內部員工的無意泄露,還是外部黑客的有意竊取,都可能給企業(yè)帶來巨大的經濟損失和聲譽損害。 如何選擇一款可靠的數據防泄密軟件,成為
    的頭像 發(fā)表于 09-30 10:46 ?500次閱讀

    如何在 MCU/MUP 上安全地存儲機密數據?

    如何在 MCU/MUP 上安全地存儲機密數據
    發(fā)表于 09-08 06:44

    邊緣計算網關哪個好用?哪些推薦?

    如果你正在工業(yè)物聯網項目中尋找可靠的邊緣計算網關,面對市場上眾多品牌和型號,確實容易陷入“選擇困難”。以下是一些市場上表現較為出色的邊緣計算網關品牌排行(不分先后),希望能給你帶來一些參考。
    的頭像 發(fā)表于 07-05 15:47 ?852次閱讀

    高鴻信安入選浙江省“金種子”企業(yè)培育庫

    近日,大唐高鴻信安(浙江)信息科技有限公司(簡稱:高鴻信安)憑借可信計算機密計算、操作系統(tǒng)安全等技術創(chuàng)新實力和專利轉化成果,成功入選浙江省“金種子”企業(yè)培育庫。
    的頭像 發(fā)表于 06-30 11:06 ?935次閱讀

    硬件設備的開機密鑰:電路設計深度解析

    開機電路設計如同為硬件設備編寫了一串“開機密鑰”,它通過復雜的信號傳遞與邏輯判斷,確保系統(tǒng)從斷電狀態(tài)到正常工作模式的平穩(wěn)過渡。這一設計的精妙程度,直接定義了設備的啟動效率與可靠性。 本文應工程師朋友
    的頭像 發(fā)表于 06-23 16:08 ?792次閱讀
    硬件設備的開<b class='flag-5'>機密</b>鑰:電路設計深度解析

    SiC MOSFET模塊的損耗計算

    為了安全使用SiC模塊,需要計算工作條件下的功率損耗和結溫,并在額定值范圍內使用。MOSFET損耗計算與IGBT既有相似之處,也有不同。相對IGBT,MOSFET可以反向導通,即工作在同步整流模式。本文簡要介紹其損耗
    的頭像 發(fā)表于 06-18 17:44 ?4810次閱讀
    SiC MOSFET模塊的損耗<b class='flag-5'>計算</b>

    7大常見電機密封缺陷,這臺儀器為何能全部揪出?

    在電機生產與檢測領域,電機密封性的優(yōu)劣直接關乎其性能與壽命。傳統(tǒng)檢測方式往往存在諸多局限,而氣密性檢測儀的出現,尤其是岳信儀器所研發(fā)的定制化檢測設備,為精準高效識別電機密封缺陷帶來了全新
    的頭像 發(fā)表于 05-19 11:03 ?627次閱讀
    7大常見電<b class='flag-5'>機密</b>封缺陷,這臺儀器為何能全部揪出?

    NVIDIA攜手谷歌云助力企業(yè)引入代理式AI

    谷歌 Gemini 模型即將支持本地部署,可通過搭載 NVIDIA Blackwell 架構的基礎設施,在 Google 分布式云上運行 NVIDIA 機密計算。
    的頭像 發(fā)表于 04-11 16:32 ?1205次閱讀

    邊緣計算盒子什么發(fā)展情景和應用案例?

    隨著新時代大數據的幾何級增長,將信息上傳云端平臺進行處理再下發(fā)智能硬件終端的方式,已無法滿足現在海量數據處理的需求。邊緣計算網關與邊緣計算盒子應運而生,代替云端平臺實現快速實時的數據處理。邊緣計算
    的頭像 發(fā)表于 04-02 10:22 ?1315次閱讀
    邊緣<b class='flag-5'>計算</b>盒子<b class='flag-5'>有</b>什么發(fā)展情景和應用案例?

    智能安防新神器?邊緣計算盒子的應用場景哪些?

    隨著科技功能日漸多元化發(fā)展,對智能終端的實時性、安全性和數據存儲等方面的要求,而邊緣計算盒子在各種場景也發(fā)揮著越來越重要的作用。邊緣計算盒子具有高性能、低延遲、高可靠性等特點,可以支持實時計算、存儲
    的頭像 發(fā)表于 03-27 09:37 ?1303次閱讀
    智能安防新神器?邊緣<b class='flag-5'>計算</b>盒子的應用場景<b class='flag-5'>有</b>哪些?

    從邊緣計算 到云端計算

    邊緣計算與云端計算的區(qū)別與聯系 ? 一、核心區(qū)別? 數據處理位置? 邊緣計算?:在靠近數據源的設備或邊緣節(jié)點(如傳感器、本地服務器)完成計算,減少數據傳輸距離?。 云端
    的頭像 發(fā)表于 03-27 08:30 ?932次閱讀
    從邊緣<b class='flag-5'>計算</b> 到云端<b class='flag-5'>計算</b>