在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

什么是機密計算?淺談數據安全技術的MVP

454398 ? 來源: 計算機世界 ? 作者:Jack Gold ? 2021-02-01 12:49 ? 次閱讀

機密計算能夠增強企業安全性,但是它們應該如何定義?用戶需要做哪些工作?

無論是使用內部數據中心的企業還是遷移到云端的企業,安全性始終是最受關注的三大問題之一。應用程序解決方案提供商、機器供應商和云服務提供商都應該竭力提高安全性。

過去,安全措施主要都集中在保護靜態數據或對數據進行加密傳輸上。實際上,在數據庫中、在LAN/WAN上和通過5G網絡傳輸時都會對數據進行加密,這也是所有此類系統的關鍵組成部分。幾乎所有的計算系統(甚至是智能手機)都內置有數據加密功能,并通過處理器芯片中的專用計算引擎來強化數據加密功能。但是,如果一個居心叵測的用戶通過惡意應用程序或旁道入侵的方式訪問設備硬件,那么以上加密功能都將變得蒼白無力,而這卻是一個相對被忽視的領域。在處理加密數據時,我們必須清楚這是一個真正的漏洞。如果此時可以訪問機器內存,那么所有的數據都可以被輕松查看/復制。“機密計算”(CC)的初衷就是要消除這種風險隱患。

什么是機密計算?

Linux基金會在2019年成立了機密計算聯盟。其目的是為機密計算進行定義并制定標準,以支持和推廣開源CC工具和框架的開發。聯盟成員包括阿里巴巴、AMDArm、Facebook、Fortanix、谷歌、華為、IBM(紅帽)、英特爾、微軟、甲骨文、瑞士電信、騰訊和VMware等廠商。盡管有的公司已經提供了可用的工具,但考慮到Linux基金會的背景,未來這些工具很可能會匯集到更為開放的CC源代碼框架中。Linux基金會指出,聯盟將專注于正在使用的數據領域,傳輸中的數據和靜態數據的機密性不在聯盟的考慮范圍之內。聯盟對機密計算的貢獻包括:

Software Guard Extensions(Intel SGX)SDK。旨在幫助應用程序開發人員保護選定的代碼和數據,讓它們不在硬件層被泄露或被篡改。

Open Enclave SDK。作為一個開放源代碼框架,允許開發人員使用單獨的enclaving抽象來構建受信任的執行環境(TEE)應用程序。當出現跨多個TEE架構運行的情況,開發人員也可以構建應用程序。

Enarx為一個為使用TEE保護應用程序提供硬件獨立性的項目。

由于這是一項正在“進行中的”標準化工作,因此未來可能還會有更多的項目。但是所有這些最終都將嵌入到CC的開源框架中。

CC為什么會如此特殊?

與數據加密不同,CC使用基于硬件的功能為數據、計算功能或整個應用程序創建“受信任的執行環境”(TEE)。CC隔離了這個跳板區域,讓其不被OS或VM訪問,從而防止了任何潛在的交叉隱患,沒有人可以獲得未分配給該TEE的訪問權限。TEE將阻止任何更改應用程序代碼或篡改數據的嘗試。這一點在多用戶系統(虛擬化和公有云系統)中尤其重要。在這些系統中,數據的交叉污染是真正的風險。由于這個原因,一些潛在的公有云計算用戶拒絕向云端遷移。如果用戶對硬件進行物理訪問,那么“邊道”攻擊的風險會變得很低,與非CC系統相關的潛在風險相比,這種風險更是微不足道。

為什么是現在

受信任的執行環境是CC正常運行的關鍵。如今我們已經建立了TEE,包括基于Arm的芯片(信任區)和x86芯片(例如Intel SGX)。這種概念可以追溯到10多年前在許多PC上使用的TPM模塊。TEE的早期版本與現代版本的不同之處在于它們內置在芯片的核心中,而不是作為外部附加組件。

盡管我們有了可以啟用TEE的系統,但是很少有企業嘗試使用它們,許多應用程序提供商也不支持它們。原因是它們難以部署,并且用戶需要在應用程序中啟用特定的代碼才能強制使用TEE環境。此外,TEE并非在所有處理器上都可以使用(一些Intel Xeon芯片支持SGX,而有些則不支持),TEE也無法在所有芯片系列中兼容。這導致許多企業沒有部署非常重要的安全措施。

有哪些變化?

隨著數據逐漸遷離本地數據中心和多租戶云計算的出現,保護客戶數據處理流程的完整性,以及保護流程中的某些專利算法如今已變得更加迫切。云提供商可以輕松啟動新的CC實例并供客戶使用。這消除了企業運行自己支持CC的系統需求。這是雙贏的局面,客戶可以保護其數據資產,而云提供商則為客戶提供了其必要的硬件資產。這不僅帶來了新的可用性,越來越多的處理器也內置了CC概念。由于云提供商通常在可用性的初級階段就獲得了新的高端處理能力,因此用戶社區的訪問速度遠快于用戶自購設備。另外,應用程序提供商可以通過云端的硬件和工具包,將CC快速地設計到其產品中,從而使他們能夠更好地從市場中收回開發投資。

企業應該怎么做?

CC的概念并不是什么新鮮事物,但是TEE和CC在云端的可用性使其對于需要保護數據免受應用程序漏洞攻擊的企業更具吸引力。建議企業在未來6~12個月內探索CC技術的使用,并要求關鍵應用解決方案提供商遵守CC戰略并在同步完成技術部署。

CC可以大幅提高企業安全性。雖然在安全性方面無法做到百分之百,但是CC的部署將安全性又向前推進了一大步,所以用戶應盡可能地部署,特別是對于在云端上部署應用程序的企業。CC在未來1~2年內可能會成為計算的標準方法,尤其是在云端。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • ARM
    ARM
    +關注

    關注

    134

    文章

    9121

    瀏覽量

    368238
  • 數據中心
    +關注

    關注

    16

    文章

    4830

    瀏覽量

    72251
  • 數據安全
    +關注

    關注

    2

    文章

    682

    瀏覽量

    29965
收藏 人收藏

    評論

    相關推薦

    加密算法在云計算中如何應用?

    加密算法在云計算中的應用主要體現在以下幾個方面: 數據加密 : 數據加密是保護數據在傳輸和存儲過程中的機密性的關鍵
    的頭像 發表于 12-17 16:02 ?162次閱讀

    藍牙AES+RNG如何保障物聯網信息安全

    ?2017年,某安全公司發現黑客利用智能魚缸竊取關鍵數據?。這些魚缸配備了接入網絡的智能傳感器,原用于監控水溫、水箱清潔度等數據。黑客通過魚缸傳感網絡,成功入侵網絡,竊取了大量數據,并
    發表于 11-08 15:38

    MVP300視頻處理器:Amoonsky的創新科技

    ? ? 引言:MVP300視頻處理器是LED顯示行業技術成就的巔峰,代表了Amoonsky精心打造的開創性創新。當我們深入探究其設計和功能的復雜性時,MVP300顯現出作為一款革新視覺顯示解決方案
    的頭像 發表于 11-07 09:05 ?303次閱讀

    計算安全性如何保障

    。無論是數據傳輸過程中還是存儲時,都應確保數據機密性。 傳輸加密 :在數據傳輸過程中,云服務提供商通常會采用傳輸層安全協議(TLS)等加密
    的頭像 發表于 10-24 09:14 ?320次閱讀

    淺談國產異構雙核RISC-V+FPGA處理器AG32VF407的優勢和應用場景

    技術手段提高系統的安全性和可靠性,適用于對安全要求較高的應用場景。 應用場景 邊緣計算 : 在物聯網、智能城市等邊緣計算場景中,異構雙核R
    發表于 08-31 08:32

    數據安全審計系統:滿足數據安全治理合規要求

    伴隨著數據庫信息價值以及可訪問性提升,使得數據庫面對來自內部和外部的安全風險大大增加,如違規越權操作、惡意入侵導致機密信息竊取泄漏,但事后卻無法有效追溯和審計。 國內專注于保密與非密領
    的頭像 發表于 07-04 13:04 ?305次閱讀

    計算安全技術與信息安全技術之間的關系

    一、引言 隨著信息技術的快速發展,云計算已成為企業和個人存儲、處理和分析數據的重要方式。然而,云計算的普及也帶來了一系列安全問題。本文旨在探
    的頭像 發表于 07-02 09:30 ?811次閱讀

    安全主要考慮的關鍵技術有哪些

    安全是指在云計算環境中保護數據和應用免受攻擊和威脅的一系列技術和策略。隨著云計算的普及,云安全
    的頭像 發表于 07-02 09:27 ?727次閱讀

    安全的關鍵技術有哪些

    安全是確保云計算環境中數據和應用程序安全的一種技術。隨著云計算的普及,云
    的頭像 發表于 07-02 09:20 ?729次閱讀

    特斯拉起訴前供應商:干電極電池技術商業機密泄露風波

    近日,電動汽車巨頭特斯拉與其前供應商馬修斯國際公司(Matthews International)之間爆發了一場關于商業機密泄露的訴訟戰。特斯拉在美國加利福尼亞州北區地方法院正式起訴馬修斯公司,指控
    的頭像 發表于 06-20 10:36 ?1764次閱讀

    國密協議網關與IPSec VPN技術:保障數據安全傳輸的新途徑

    )是互聯網協議安全的一種標準,用于保護網絡通信的安全性和保密性。國密算法是由中國國家密碼管理局制定的一系列密碼算法標準,旨在確保國家機密信息的安全。邊緣
    的頭像 發表于 05-28 14:24 ?1372次閱讀
    國密協議網關與IPSec VPN<b class='flag-5'>技術</b>:保障<b class='flag-5'>數據</b><b class='flag-5'>安全</b>傳輸的新途徑

    淺談存內計算生態環境搭建以及軟件開發

    安全性將成為未來發展的一個重要考慮因素。總之,存內計算和軟件開發領域預計將繼續緊密合作,推動數據處理和分析技術的進步。 資料來源 Nika Mansouri Ghiasi, Jisu
    發表于 05-16 16:40

    鯤鵬芯片引領下的通用機密計算平臺技術解析

    可信計算,是一項由可信計算組(可信計算集群)推動和開發的技術,包括5大核心技術概念:認證密鑰、安全
    的頭像 發表于 04-08 10:19 ?682次閱讀
    鯤鵬芯片引領下的通用<b class='flag-5'>機密</b><b class='flag-5'>計算</b>平臺<b class='flag-5'>技術</b>解析

    淺談智慧校園的用電安全管理分析及產品應用

    淺談智慧校園的用電安全管理分析及產品應用 張穎姣 摘要:闡述校園安全用電管理的特點,存在的問題,應對策略,包括在實習實訓和維修保養中的安全用電、提升電氣保證設備
    的頭像 發表于 03-13 10:09 ?330次閱讀
    <b class='flag-5'>淺談</b>智慧校園的用電<b class='flag-5'>安全</b>管理分析及產品應用

    知語云全景監測技術:現代安全防護的全面解決方案

    是一種先進的安全防護手段,它集成了大數據分析、人工智能、云計算等尖端技術,能夠實時監測網絡環境中的各種安全風險,為企業和個人的
    發表于 02-23 16:40
    主站蜘蛛池模板: 天天射天| 麻豆三级视频| ww在线观看| 狠狠操狠狠操| 99精品偷自拍| 欧美日日日| 5月丁香6月婷婷| 国产性片在线观看| 男人的天堂色偷偷之色偷偷| 免费激情网站| 激情综合网激情| 噜噜噜噜天天狠狠| 久久成人网18网站| 成人a毛片在线看免费全部播放| 色婷婷视频在线观看| 色欧美视频| 免费看片aⅴ免费大片| 国内精品视频在线| 在线视频资源| 久久精品看片| 免费簧片视频| 日日干天天操| 色资源网| 国产重口老太和小伙乱视频| 女人被两根一起进3p在线观看| 久久dvd| 成人欧美一区二区三区白人| 黄色网址在线播放| 日本高清一区二区三区不卡免费| 3344在线观看永久免费| 日本三人交xxx69视频| 欧美最猛性xxxx高清| 亚洲伦理一区| 欧美aaaaaaaaa| 草草影院ccyy国产日本欧美| 婷五月综合| 黄色免费毛片| 澳门三级bd高清| 男人午夜影院| 亚洲1卡二卡3卡四卡不卡| 男女免费视频|