在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

科技巨頭入局機密計算,致力探索推廣

如意 ? 來源:今日頭條 ? 作者:科技云報道 ? 2020-11-18 16:29 ? 次閱讀

眾所周知,數據安全的三大支柱分別是:保護靜態數據、傳輸中數據和使用中數據。其中,靜態加密和傳輸中的數據加密,大家都很熟悉。

但是隨著企業業務上云,面臨的最大挑戰之一,就是如何保護使用中的數據,即在保持敏感數據的同時,還能保持數據的私有狀態。

之所以保護使用中的數據特別困難,原因在于應用程序需要明文數據(未經加密或其他方式保護的數據)才能進行計算,這意味著惡意軟件可以轉存內存中的內容以竊取信息。如果數據在內存中被泄露,服務器硬盤上的數據加密就變得不再重要。

正因如此,機密計算(Confidential Computing)的概念誕生了。2019年,機密計算首次被Gartner列入《2019年云安全技術成熟度曲線報告》。2020年,機密計算仍是Gartner云安全成熟度曲線上的33中技術之一。

科技巨頭入局機密計算,致力探索推廣

機密計算的應用場景

機密計算的原理在于,使用基于硬件的技術將數據、特定功能或整個應用程序與操作系統、虛擬機管理程序或虛擬機管理器以及其他特權進程隔離開來。數據存儲在可信執行環境(TEE)中,即使借助調試器,也無法從外部查看數據或對數據執行的操作。TEE確保只有授權的代碼才能訪問數據。如果代碼被更改或被篡改,TEE將拒絕操作。

機密計算旨在保護敏感的代碼和數據,可以解決區塊鏈、秘鑰管理、金融、AI、多方計算、數據租賃、邊緣計算等諸多應用場景中“信任”難題,例如:

多個不互信組織之間的數據融合與聯合分析

區塊鏈上的智能合約的機密性保護

公有云平臺對攻擊的防御、高敏感信息的安全保護

保護AI模型等核心機密數據和知識產權

保護云邊端三位一體相互通信的安全以及隱秘性

在Enclave中保護支付、交易的安全性

此外,機密計算還可以帶來與安全無關的好處,如:圖像處理應用程序可以將文件存儲在TEE中,而不是將視頻流發送到云端,因而節省帶寬并縮短延遲。該應用程序甚至可以在處理器層面劃分這類任務,主CPU負責大部分處理,但依靠網卡上的TEE處理敏感計算。

雖然從理論上來講機密計算大有用處,但它并非立即可用。Gartner預計需要等5年至10年,它才會普遍使用。

科技巨頭入局機密計算

作為一種前瞻性的安全技術,目前全球的科技巨頭都已紛紛入局,大力探索和推廣機密計算技術。

微軟Azure

2017年,微軟宣布推出名為“機密計算”的Azure云平臺的新功能。該功能允許在Azure上運行的應用程序時,在靜態、傳輸中和內存計算時都能保持數據加密。

在實現方式上,微軟的機密計算有兩種模式:一種是基于虛擬機,另一種則使用英特爾推出的Skylake-SP Xeon處理器中的SGX(“軟件防護擴展”)功能。

虛擬機模式,使用Windows 10和Windows Server 2016中引入的Hyper-V的虛擬安全模式(VSM)功能。

使用VSM,應用程序的大部分部分將在常規操作系統的普通虛擬機中運行。受保護的TEE部件將在單獨的虛擬機中運行,該虛擬機僅包含基本存根操作系統(足以與常規VM通信)以及只需要處理敏感數據的應用程序代碼的那些部分。

即使應用程序受到攻擊并且攻擊者可以訪問主虛擬機,VSM TEE中的數據將無法訪問,因為Hyper-V使虛擬機彼此分開。攻擊者必須妥協Hyper-V本身才能突破這種隔離。

SGX模式,使用處理器功能在常規流程中切出TEE,而不需要虛擬機。處理器本身將對來自存儲器的數據進行加密和解密,使得數據僅在處理器本身內被解密。

有了這種模式,Hyper-V的安全性并不重要。應用程序唯一需要信任的,是處理器及其實施的SGX。有了SGX,沒人可以看到TEE中的數據。

阿里云

在國內,阿里云是亞太區第一個推出基于SGX((Software Guard Extensions )加密計算的云服務商。2017年,阿里云與英特爾聯合發布了基于芯片級的SGX加密計算技術,保障云上客戶數據安全。

基于Intel SGX加密計算技術,阿里云為云上客戶提供了系統運行時的可信能力。云上開發者可以利用SGX技術提供的可信執行環境,將內存中的關鍵代碼和數據保護起來。

即使具備更高特權的系統組件包括BIOS、虛擬化底層、操作系統內核,以及高特權進程也都無法獲得關鍵代碼和數據,讓客戶可以擺脫對云平臺的依賴,通過擁有云上的可信執行環境,防止數據被竊取或被篡改。

2018年,基于SGX技術,阿里云又推出了基于SGX技術的區塊鏈服務平臺;2019年的云棲大會,阿里云智能也與阿里云數據庫團隊聯合發布了全加密數據庫產品。

谷歌云

在今年的Google Cloud Next ‘20大會上,谷歌云(Google Cloud)也推出了一款基于機密計算的安全產品——“可保密虛擬機”(Confidential VMs)。這種新型的虛擬機可以利用谷歌的加密計算,實現對靜止狀態和內存內數據的保密。

根據谷歌云的介紹,機密虛擬機建立在第二代AMD芯片EPYC處理器上,通過較低的計算能力為客戶加密數據以完成機密計算,客戶能夠以加密的方式在谷歌云上運行其工作負載。

谷歌云方面表示,機密虛擬機的安全級別非常高,可以解鎖新的計算方案。這些機密虛擬機與真正用在加密和基于N2D高性能虛擬機相同,都是基于AMD EPYC安全加密虛擬化(SEV),該技術可以在保持其性能的同時,對虛擬機內存進行加密,利用AMD安全處理器生成密鑰,從而鎖定虛擬機內存,不僅限制了公司數據的訪問,還限制了主機上運行虛擬機的訪問。

此外,機密虛擬機將與谷歌的安全強化型虛擬機結合,為客戶提供額外的機密影像。這為客戶將工作負載轉移到谷歌云上提供了更多的動力支撐。

機密計算聯盟CCC

2019年8月,在Linux基金會下啟動成立了機密計算聯盟(CCC),旨在為機密計算定義標準,并支持開源工具的開發和采用。成員包括阿里巴巴、AMD、Arm、Facebook、Fortanix、谷歌、華為、IBM、英特爾、微軟、Oracle、瑞士電信、騰訊和VMware等巨頭。

目前,機密計算聯盟支持少數幾個開源項目,包括英特爾GX SDK for Linux、微軟的Open Enclave SDK和Red Hat的Enarx。

但并非項目得到該聯盟的認可,才可以被認為是機密計算,比如:谷歌的Asylo與Enarx很相似,微軟Azure的機密計算服務同時支持英特爾SGX和微軟的虛擬安全模式,都可以被納入機密計算的范疇。

盡管機密計算的出現可能促使更多的企業使用云計算、區塊鏈等服務,但值得注意的是,機密計算在應用方面仍然處于起步階段,例如:機密計算底層依賴的TEE技術,帶來了額外的功能限制和兼容問題,這使得機密計算的開發者面臨應用開發難等障礙。

機密計算技術在實際應用場景中將如何落地,是否真的能有效保護數據安全,還有待進一步觀察。
責編AJX

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 數據
    +關注

    關注

    8

    文章

    7102

    瀏覽量

    89282
  • 加密
    +關注

    關注

    0

    文章

    304

    瀏覽量

    23962
  • 數據安全
    +關注

    關注

    2

    文章

    682

    瀏覽量

    29965
收藏 人收藏

    評論

    相關推薦

    紫光展銳UWB芯片!首選落地應用竟是車載雷達?

    處于探索更多應用場景的階段。 ? 然而隨著汽車智能化的發展,UWB在汽車鑰匙或其他定位應用上得到更多機會。最近紫光展銳在全球合作伙伴大會上展示了其首款UWB芯片,這也意味著紫光展銳正式加入到UWB市場,成為又一家到UWB的芯
    的頭像 發表于 12-01 10:04 ?2109次閱讀
    紫光展銳<b class='flag-5'>入</b><b class='flag-5'>局</b>UWB芯片!首選落地應用竟是車載雷達?

    汽車巨頭合并,連接器企業的新向何方?

    巨頭車企動向不明、市場動蕩加劇的當下,連接器企業是在危機中把握機遇,還是被洶涌浪潮淹沒?
    的頭像 發表于 01-04 09:48 ?381次閱讀

    華為正式人形機器人領域

    11月29日最新消息,華為正式人形機器人領域,有望明年量產。該消息瞬間引爆市場!華為人形機器人,一方面是一個新的科技項目啟動與攻關,另一方面,其實又是各項科技成果的一次系統集成
    的頭像 發表于 12-03 09:57 ?514次閱讀
    華為正式<b class='flag-5'>入</b><b class='flag-5'>局</b>人形機器人領域

    萬年芯解讀國產半導體產業年內新增16萬家

    的萬年芯看來,者激增是好是壞,還有待商榷。OR攪局據報道數據顯示,國內現存半導體相關企業91.33萬家,近十年相關企業注冊量持續穩步增長。2023年注冊量首
    的頭像 發表于 12-02 17:14 ?196次閱讀
    萬年芯解讀國產半導體產業年內新增16萬家<b class='flag-5'>入</b><b class='flag-5'>局</b>者

    太空探索技術公司獲美航天土衛六探測項目發射合同

    美國航天近日宣布,已經與美國太空探索技術公司簽署了新合同,委托該公司為即將開展的土星衛星土衛六探測項目提供發射服務。 該探測項目被命名為“蜻蜓”,計劃采用一架旋翼機著陸器進行探測任務。根據美國航天
    的頭像 發表于 11-28 11:14 ?304次閱讀

    大疆eBike千億市場,芯片廠商有哪些機遇?

    電子發燒友網報道(文/梁浩斌)今年7月,大疆首次亮相了其用于eBike(電助力自行車)的電助力系統DJI Avinox,正式eBike市場。這也是大疆繼戶外電源之后,又一次跨界邁入新的領域
    的頭像 發表于 08-21 09:02 ?3877次閱讀
    大疆<b class='flag-5'>入</b><b class='flag-5'>局</b>eBike千億市場,芯片廠商有哪些機遇?

    特斯拉起訴前供應商:干電極電池技術商業機密泄露風波

    近日,電動汽車巨頭特斯拉與其前供應商馬修斯國際公司(Matthews International)之間爆發了一場關于商業機密泄露的訴訟戰。特斯拉在美國加利福尼亞州北區地方法院正式起訴馬修斯公司,指控
    的頭像 發表于 06-20 10:36 ?1764次閱讀

    科技巨頭聯手成立UALink推廣組,挑戰英偉達

    在周四,全球科技界的重量級企業英特爾、谷歌、微軟、Meta等宣布共同創立一個全新的行業組織——"Ultra Accelerator Link (UALink) 推廣組"。這一
    的頭像 發表于 05-31 14:29 ?1017次閱讀

    八大科技巨頭攜手推進UALink,加速數據中心AI互聯

    近日,英特爾、Google、微軟、Meta等八家科技巨頭宣布共同成立超加速器鏈接(UALink)推廣小組,致力于推動數據中心內AI加速器芯片的連接組件發展。UALink旨在優化數據中心內AI硬件的互聯性能,提高數據處理效率。
    的頭像 發表于 05-31 10:59 ?867次閱讀

    激光雷達賽道再有新玩家,智能汽車增量部件是趨勢?

    、車載計算平臺模組方案、車載OS等軟硬件產品,但激光雷達產品是首次亮相。 ? 億咖通CEO沈子瑜在發布會上講道:“我覺得不再會存在只有激光雷達公司、毫米波雷達公司,只會存在的是智能電動汽車的增量部件公司。” 所以億咖通
    的頭像 發表于 03-27 02:11 ?4266次閱讀

    巨頭紛紛人形機器人,Sensor Shenzhen聚力開拓萬億市場!

    人形機器人,代表了人類對機器人制造技術和應用的最終幻想,作為人工智能的實體化,目前已完成了初步的探索和技術積累,未來結合產業應用具有廣闊的發展前景,被許多人認為是繼電腦、手機、智能電動車之后的新一代
    的頭像 發表于 03-20 08:37 ?829次閱讀
    <b class='flag-5'>巨頭</b>紛紛<b class='flag-5'>入</b><b class='flag-5'>局</b>人形機器人,Sensor Shenzhen聚力開拓萬億市場!

    美妝巨頭吹風機市場,歐萊雅或將撼動市場格局?【其利天下技術】

    日前,美妝品牌歐萊雅推出一款搭載紅外光和風力相結合技術的AirLight Pro光動力吹風機。 作為國際美妝巨頭,比肩戴森、定位高端的歐萊雅有著龐大消費者基礎與品牌影響力,其跨界吹風機市場,是否會讓已然內卷嚴重的吹風機市場
    的頭像 發表于 03-18 21:17 ?1137次閱讀
    美妝<b class='flag-5'>巨頭</b><b class='flag-5'>入</b><b class='flag-5'>局</b>吹風機市場,歐萊雅或將撼動市場格局?【其利天下技術】

    人形機器人火熱 OpenAI人形機器人 英偉達等巨頭機器人行業

    人形機器人火熱 OpenAI人形機器人 英偉達等巨頭機器人行業 人形機器人在AI的帶動下越加火熱,業界多認為相關產業進程或加速推進。
    的頭像 發表于 02-26 17:21 ?831次閱讀

    英偉達等巨頭機器人行業 人形機器人產業進入快車道

    人形機器人產業正處于發展的關鍵階段,特斯拉、小鵬、華為等科技巨頭紛紛布局該領域,引領產業變革。
    的頭像 發表于 02-26 16:18 ?1142次閱讀

    英偉達巨頭,機器人行業掀起新浪潮

    隨著科技巨頭英偉達的新動向,機器人行業再次迎來加速發展的契機。英偉達近日成立了名為GEAR(通用具身智能體研究)的新部門,該部門由AI高級研究科學家、AI代理計劃負責人Jim Fan和Yuke Zhu教授領導,他們致力于構建一個適用于虛擬與現實世界的具身智能體基礎模型。
    的頭像 發表于 02-26 11:29 ?769次閱讀
    主站蜘蛛池模板: 亚洲精品你懂的| 天天综合射| 免费看黄的视频软件| 日本三级免费网站| 欧美三级一级| 色香色香欲天天天影视综合网| 狠狠色噜噜综合社区| 自拍偷自拍亚洲精品被多人伦好爽| 777黄色片| 伊人黄色网| 中文字幕一二三四区| 日本69sex护士hd| 国产精品夜夜春夜夜爽久久| 三级黄网| 无毒不卡在线播放| 91色视| 我想看一级播放片一级的| 国产精品污视频| 亚洲成人在线免费观看| 三级毛片免费| 色婷婷777| 速度与激情10| 午夜日| 欧美性另类69xxx| 国产papa| 美女牲交视频一级毛片| 国产黄在线观看| 一区二区三区四区无限乱码在线观看 | 久久国产精品免费看| 亚洲一区二区三区在线| 4480yy私人午夜a级国产| 国产免费亚洲| 日韩高清一级| 俺去操| 夜夜夜夜夜夜夜猛噜噜噜噜噜噜| www.四虎影院在线观看| 97久久伊人精品影院| 免费成人毛片| 同性同男小说肉黄| 色激情综合| www.男人的天堂|