91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

科技巨頭入局機(jī)密計(jì)算,致力探索推廣

如意 ? 來源:今日頭條 ? 作者:科技云報(bào)道 ? 2020-11-18 16:29 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

眾所周知,數(shù)據(jù)安全的三大支柱分別是:保護(hù)靜態(tài)數(shù)據(jù)、傳輸中數(shù)據(jù)和使用中數(shù)據(jù)。其中,靜態(tài)加密和傳輸中的數(shù)據(jù)加密,大家都很熟悉。

但是隨著企業(yè)業(yè)務(wù)上云,面臨的最大挑戰(zhàn)之一,就是如何保護(hù)使用中的數(shù)據(jù),即在保持敏感數(shù)據(jù)的同時(shí),還能保持?jǐn)?shù)據(jù)的私有狀態(tài)。

之所以保護(hù)使用中的數(shù)據(jù)特別困難,原因在于應(yīng)用程序需要明文數(shù)據(jù)(未經(jīng)加密或其他方式保護(hù)的數(shù)據(jù))才能進(jìn)行計(jì)算,這意味著惡意軟件可以轉(zhuǎn)存內(nèi)存中的內(nèi)容以竊取信息。如果數(shù)據(jù)在內(nèi)存中被泄露,服務(wù)器硬盤上的數(shù)據(jù)加密就變得不再重要。

正因如此,機(jī)密計(jì)算(Confidential Computing)的概念誕生了。2019年,機(jī)密計(jì)算首次被Gartner列入《2019年云安全技術(shù)成熟度曲線報(bào)告》。2020年,機(jī)密計(jì)算仍是Gartner云安全成熟度曲線上的33中技術(shù)之一。

科技巨頭入局機(jī)密計(jì)算,致力探索推廣

機(jī)密計(jì)算的應(yīng)用場景

機(jī)密計(jì)算的原理在于,使用基于硬件的技術(shù)將數(shù)據(jù)、特定功能或整個(gè)應(yīng)用程序與操作系統(tǒng)、虛擬機(jī)管理程序或虛擬機(jī)管理器以及其他特權(quán)進(jìn)程隔離開來。數(shù)據(jù)存儲(chǔ)在可信執(zhí)行環(huán)境(TEE)中,即使借助調(diào)試器,也無法從外部查看數(shù)據(jù)或?qū)?shù)據(jù)執(zhí)行的操作。TEE確保只有授權(quán)的代碼才能訪問數(shù)據(jù)。如果代碼被更改或被篡改,TEE將拒絕操作。

機(jī)密計(jì)算旨在保護(hù)敏感的代碼和數(shù)據(jù),可以解決區(qū)塊鏈、秘鑰管理、金融、AI、多方計(jì)算、數(shù)據(jù)租賃、邊緣計(jì)算等諸多應(yīng)用場景中“信任”難題,例如:

多個(gè)不互信組織之間的數(shù)據(jù)融合與聯(lián)合分析

區(qū)塊鏈上的智能合約的機(jī)密性保護(hù)

公有云平臺(tái)對(duì)攻擊的防御、高敏感信息的安全保護(hù)

保護(hù)AI模型等核心機(jī)密數(shù)據(jù)和知識(shí)產(chǎn)權(quán)

保護(hù)云邊端三位一體相互通信的安全以及隱秘性

在Enclave中保護(hù)支付、交易的安全性

此外,機(jī)密計(jì)算還可以帶來與安全無關(guān)的好處,如:圖像處理應(yīng)用程序可以將文件存儲(chǔ)在TEE中,而不是將視頻流發(fā)送到云端,因而節(jié)省帶寬并縮短延遲。該應(yīng)用程序甚至可以在處理器層面劃分這類任務(wù),主CPU負(fù)責(zé)大部分處理,但依靠網(wǎng)卡上的TEE處理敏感計(jì)算。

雖然從理論上來講機(jī)密計(jì)算大有用處,但它并非立即可用。Gartner預(yù)計(jì)需要等5年至10年,它才會(huì)普遍使用。

科技巨頭入局機(jī)密計(jì)算

作為一種前瞻性的安全技術(shù),目前全球的科技巨頭都已紛紛入局,大力探索和推廣機(jī)密計(jì)算技術(shù)。

微軟Azure

2017年,微軟宣布推出名為“機(jī)密計(jì)算”的Azure云平臺(tái)的新功能。該功能允許在Azure上運(yùn)行的應(yīng)用程序時(shí),在靜態(tài)、傳輸中和內(nèi)存計(jì)算時(shí)都能保持?jǐn)?shù)據(jù)加密。

在實(shí)現(xiàn)方式上,微軟的機(jī)密計(jì)算有兩種模式:一種是基于虛擬機(jī),另一種則使用英特爾推出的Skylake-SP Xeon處理器中的SGX(“軟件防護(hù)擴(kuò)展”)功能。

虛擬機(jī)模式,使用Windows 10和Windows Server 2016中引入的Hyper-V的虛擬安全模式(VSM)功能。

使用VSM,應(yīng)用程序的大部分部分將在常規(guī)操作系統(tǒng)的普通虛擬機(jī)中運(yùn)行。受保護(hù)的TEE部件將在單獨(dú)的虛擬機(jī)中運(yùn)行,該虛擬機(jī)僅包含基本存根操作系統(tǒng)(足以與常規(guī)VM通信)以及只需要處理敏感數(shù)據(jù)的應(yīng)用程序代碼的那些部分。

即使應(yīng)用程序受到攻擊并且攻擊者可以訪問主虛擬機(jī),VSM TEE中的數(shù)據(jù)將無法訪問,因?yàn)镠yper-V使虛擬機(jī)彼此分開。攻擊者必須妥協(xié)Hyper-V本身才能突破這種隔離。

SGX模式,使用處理器功能在常規(guī)流程中切出TEE,而不需要虛擬機(jī)。處理器本身將對(duì)來自存儲(chǔ)器的數(shù)據(jù)進(jìn)行加密和解密,使得數(shù)據(jù)僅在處理器本身內(nèi)被解密。

有了這種模式,Hyper-V的安全性并不重要。應(yīng)用程序唯一需要信任的,是處理器及其實(shí)施的SGX。有了SGX,沒人可以看到TEE中的數(shù)據(jù)。

阿里云

在國內(nèi),阿里云是亞太區(qū)第一個(gè)推出基于SGX((Software Guard Extensions )加密計(jì)算的云服務(wù)商。2017年,阿里云與英特爾聯(lián)合發(fā)布了基于芯片級(jí)的SGX加密計(jì)算技術(shù),保障云上客戶數(shù)據(jù)安全。

基于Intel SGX加密計(jì)算技術(shù),阿里云為云上客戶提供了系統(tǒng)運(yùn)行時(shí)的可信能力。云上開發(fā)者可以利用SGX技術(shù)提供的可信執(zhí)行環(huán)境,將內(nèi)存中的關(guān)鍵代碼和數(shù)據(jù)保護(hù)起來。

即使具備更高特權(quán)的系統(tǒng)組件包括BIOS、虛擬化底層、操作系統(tǒng)內(nèi)核,以及高特權(quán)進(jìn)程也都無法獲得關(guān)鍵代碼和數(shù)據(jù),讓客戶可以擺脫對(duì)云平臺(tái)的依賴,通過擁有云上的可信執(zhí)行環(huán)境,防止數(shù)據(jù)被竊取或被篡改。

2018年,基于SGX技術(shù),阿里云又推出了基于SGX技術(shù)的區(qū)塊鏈服務(wù)平臺(tái);2019年的云棲大會(huì),阿里云智能也與阿里云數(shù)據(jù)庫團(tuán)隊(duì)聯(lián)合發(fā)布了全加密數(shù)據(jù)庫產(chǎn)品。

谷歌云

在今年的Google Cloud Next ‘20大會(huì)上,谷歌云(Google Cloud)也推出了一款基于機(jī)密計(jì)算的安全產(chǎn)品——“可保密虛擬機(jī)”(Confidential VMs)。這種新型的虛擬機(jī)可以利用谷歌的加密計(jì)算,實(shí)現(xiàn)對(duì)靜止?fàn)顟B(tài)和內(nèi)存內(nèi)數(shù)據(jù)的保密。

根據(jù)谷歌云的介紹,機(jī)密虛擬機(jī)建立在第二代AMD芯片EPYC處理器上,通過較低的計(jì)算能力為客戶加密數(shù)據(jù)以完成機(jī)密計(jì)算,客戶能夠以加密的方式在谷歌云上運(yùn)行其工作負(fù)載。

谷歌云方面表示,機(jī)密虛擬機(jī)的安全級(jí)別非常高,可以解鎖新的計(jì)算方案。這些機(jī)密虛擬機(jī)與真正用在加密和基于N2D高性能虛擬機(jī)相同,都是基于AMD EPYC安全加密虛擬化(SEV),該技術(shù)可以在保持其性能的同時(shí),對(duì)虛擬機(jī)內(nèi)存進(jìn)行加密,利用AMD安全處理器生成密鑰,從而鎖定虛擬機(jī)內(nèi)存,不僅限制了公司數(shù)據(jù)的訪問,還限制了主機(jī)上運(yùn)行虛擬機(jī)的訪問。

此外,機(jī)密虛擬機(jī)將與谷歌的安全強(qiáng)化型虛擬機(jī)結(jié)合,為客戶提供額外的機(jī)密影像。這為客戶將工作負(fù)載轉(zhuǎn)移到谷歌云上提供了更多的動(dòng)力支撐。

機(jī)密計(jì)算聯(lián)盟CCC

2019年8月,在Linux基金會(huì)下啟動(dòng)成立了機(jī)密計(jì)算聯(lián)盟(CCC),旨在為機(jī)密計(jì)算定義標(biāo)準(zhǔn),并支持開源工具的開發(fā)和采用。成員包括阿里巴巴、AMD、Arm、Facebook、Fortanix、谷歌、華為、IBM、英特爾、微軟、Oracle、瑞士電信、騰訊和VMware等巨頭。

目前,機(jī)密計(jì)算聯(lián)盟支持少數(shù)幾個(gè)開源項(xiàng)目,包括英特爾GX SDK for Linux、微軟的Open Enclave SDK和Red Hat的Enarx。

但并非項(xiàng)目得到該聯(lián)盟的認(rèn)可,才可以被認(rèn)為是機(jī)密計(jì)算,比如:谷歌的Asylo與Enarx很相似,微軟Azure的機(jī)密計(jì)算服務(wù)同時(shí)支持英特爾SGX和微軟的虛擬安全模式,都可以被納入機(jī)密計(jì)算的范疇。

盡管機(jī)密計(jì)算的出現(xiàn)可能促使更多的企業(yè)使用云計(jì)算、區(qū)塊鏈等服務(wù),但值得注意的是,機(jī)密計(jì)算在應(yīng)用方面仍然處于起步階段,例如:機(jī)密計(jì)算底層依賴的TEE技術(shù),帶來了額外的功能限制和兼容問題,這使得機(jī)密計(jì)算的開發(fā)者面臨應(yīng)用開發(fā)難等障礙。

機(jī)密計(jì)算技術(shù)在實(shí)際應(yīng)用場景中將如何落地,是否真的能有效保護(hù)數(shù)據(jù)安全,還有待進(jìn)一步觀察。
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 數(shù)據(jù)
    +關(guān)注

    關(guān)注

    8

    文章

    7340

    瀏覽量

    94882
  • 加密
    +關(guān)注

    關(guān)注

    0

    文章

    320

    瀏覽量

    24726
  • 數(shù)據(jù)安全
    +關(guān)注

    關(guān)注

    2

    文章

    770

    瀏覽量

    30872
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    MWC 2026焦點(diǎn):AI驅(qū)動(dòng)Wi-Fi 8破,全球巨頭搶灘發(fā)新品

    電子發(fā)燒友網(wǎng)報(bào)道(文/莫婷婷)近日,2026年世界移動(dòng)通信大會(huì)(MWC 2026)正式召開,Wi-Fi 8成為全場焦點(diǎn)之一。高通、移遠(yuǎn)通信等芯片與模組巨頭、羅德與施瓦茨等測試廠商集中發(fā)布了多款
    的頭像 發(fā)表于 03-04 09:29 ?2887次閱讀
    MWC 2026焦點(diǎn):AI驅(qū)動(dòng)Wi-Fi 8破<b class='flag-5'>局</b>,全球<b class='flag-5'>巨頭</b>搶灘發(fā)新品

    傳統(tǒng)眼鏡企業(yè)AI眼鏡,場景精準(zhǔn)、生態(tài)協(xié)同加速落地潮

    %。在這一趨勢(shì)下,不僅上游元器件企業(yè)加速布局,傳統(tǒng)眼鏡品牌也紛紛跨界,試圖在下一代人機(jī)交互入口中占據(jù)一席之地。 ? 傳統(tǒng)眼鏡企業(yè),采用自主品牌深耕、聯(lián)合共創(chuàng)兩大路徑 電子發(fā)燒友
    的頭像 發(fā)表于 11-29 15:29 ?3584次閱讀

    大疆,帶給3D打印行業(yè)一場“成人禮”

    大疆布局3D打印是行業(yè)周期的回應(yīng),巨頭凸顯行業(yè)需成熟,消費(fèi)級(jí)市場快速增長。
    的頭像 發(fā)表于 11-21 10:11 ?1689次閱讀

    戴爾科技與Cosm合作加速共享現(xiàn)實(shí)技術(shù)推廣

    如今,Cosm以“宇宙”與“競技場”融合命名,正將共享現(xiàn)實(shí)技術(shù)推廣至全球體驗(yàn)中心,讓觀眾不論身處何地,都能如臨現(xiàn)場般參與賽事、演出與藝術(shù)內(nèi)容。從天文投影到共享現(xiàn)實(shí),Cosm始終致力于推動(dòng)人類共同體驗(yàn)的邊界。
    的頭像 發(fā)表于 09-19 10:33 ?928次閱讀

    “彩光”真香?通信設(shè)備廠商紛紛

    )以及日益復(fù)雜的運(yùn)維需求時(shí),已顯得力不從心。正是在這樣的背景下,一種名為“以太彩光”的新型網(wǎng)絡(luò)技術(shù)正從幕后走向臺(tái)前,迅速成為業(yè)界矚目的焦點(diǎn)。 那么,“彩光”究竟是什么?它為何能至引得各大通信設(shè)備巨頭爭相布局? 01 時(shí)代的
    的頭像 發(fā)表于 09-11 17:51 ?894次閱讀

    Simcenter FLOEFD擴(kuò)展設(shè)計(jì)探索模塊:通過設(shè)計(jì)探索和優(yōu)化擴(kuò)展CFD功能

    優(yōu)勢(shì)與功能優(yōu)勢(shì):通過設(shè)計(jì)探索和優(yōu)化擴(kuò)展CFD功能確定更高性能的設(shè)計(jì)系列更快探索更出色的設(shè)計(jì)使用仿真推動(dòng)創(chuàng)新顯著縮減仿真時(shí)間和成本功能:強(qiáng)大的設(shè)計(jì)探索引擎使用SHERPA算法的穩(wěn)健優(yōu)化和搜索功能利用
    的頭像 發(fā)表于 09-11 11:43 ?702次閱讀
    Simcenter FLOEFD擴(kuò)展設(shè)計(jì)<b class='flag-5'>探索</b>模塊:通過設(shè)計(jì)<b class='flag-5'>探索</b>和優(yōu)化擴(kuò)展CFD功能

    如何在 MCU/MUP 上安全地存儲(chǔ)機(jī)密數(shù)據(jù)?

    如何在 MCU/MUP 上安全地存儲(chǔ)機(jī)密數(shù)據(jù)
    發(fā)表于 09-08 06:44

    又一巨頭低空經(jīng)濟(jì)!萬億新賽道崛起

    低空經(jīng)濟(jì)可不只是無人機(jī)和直升機(jī)的天下!它指的是在高度低于1000米的空域內(nèi)(特殊場景如山區(qū),可達(dá)3000米),利用無人機(jī)、直升機(jī)、電動(dòng)垂直起降飛行器等作為載體,融合載人、載貨等多種模式而形成的綜合性經(jīng)濟(jì)形態(tài)。 如今,低空經(jīng)濟(jì)已成為以低空飛行為核心,牽引制造、運(yùn)營、數(shù)據(jù)等多產(chǎn)業(yè)融合的新賽道。 2023 年,國內(nèi)低空經(jīng)濟(jì)規(guī)模已超5000億元,預(yù)計(jì)2030年有望突破2萬億元。當(dāng)下,載人短途運(yùn)輸、無人機(jī)物流、植保巡檢等應(yīng)用場景紛紛落地,
    的頭像 發(fā)表于 08-22 15:37 ?765次閱讀

    又一巨頭低空經(jīng)濟(jì)!萬億新賽道崛起#電子技術(shù)

    行業(yè)資訊
    jf_15747056
    發(fā)布于 :2025年08月21日 18:53:27

    大疆官宣,將重塑“掃地機(jī)器人”行業(yè)新格局?

    興起,以五年研發(fā)周期的長期主義姿態(tài),首款掃地機(jī)器人ROMO將于8月6日發(fā)布,終結(jié)了長達(dá)五年的市場猜測,這款內(nèi)部代號(hào)“地面空間智能探索者”的產(chǎn)品,承載著大疆從天空到地
    的頭像 發(fā)表于 08-01 11:53 ?2661次閱讀
    大疆官宣<b class='flag-5'>入</b><b class='flag-5'>局</b>,將重塑“掃地機(jī)器人”行業(yè)新格局?

    大魚半導(dǎo)體安防,直擊行業(yè)通信“堵點(diǎn)”

    2025年6月25日,在剛剛開幕的深圳國際安防展上,深耕無線通信領(lǐng)域多年的芯片設(shè)計(jì)公司南京大魚半導(dǎo)體,正式宣布其首安防市場,并發(fā)布了全新的“大魚安防通訊解決方案”。以其在通信芯片領(lǐng)域的核心技術(shù)
    發(fā)表于 06-26 11:01 ?1543次閱讀
    大魚半導(dǎo)體<b class='flag-5'>入</b><b class='flag-5'>局</b>安防,直擊行業(yè)通信“堵點(diǎn)”

    兆威機(jī)電eBike千億市場,高端領(lǐng)域挑戰(zhàn)德日三巨頭?

    電子發(fā)燒友網(wǎng)報(bào)道(文/梁浩斌)去年7月,大疆推出DJI Avinox,強(qiáng)勢(shì)eBike市場,也讓eBike這個(gè)賽道受到更多的關(guān)注。實(shí)際上,在過去五年,eBike領(lǐng)域的投資持續(xù)加碼,相關(guān)產(chǎn)品加速
    的頭像 發(fā)表于 06-25 18:06 ?1w次閱讀

    新加坡科技研究蒞臨東海半導(dǎo)體參觀交流

    近日,新加坡科技研究考察團(tuán)一行在陳泉成主任的帶領(lǐng)下,赴江蘇東海半導(dǎo)體股份有限公司進(jìn)行參觀交流??疾靾F(tuán)成員包括科研國際事務(wù)處及企業(yè)合作中心相關(guān)負(fù)責(zé)人,此行旨在深入了解東海半導(dǎo)體的技術(shù)實(shí)力與產(chǎn)業(yè)布局,探索合作機(jī)遇。
    的頭像 發(fā)表于 05-19 15:55 ?916次閱讀

    南京市“寧工品推”重點(diǎn)推廣產(chǎn)品專場對(duì)接活動(dòng)走進(jìn)潤和軟件

    為深入貫徹落實(shí)南京市委市政府打好“三大關(guān)鍵仗”、“三大攻堅(jiān)仗”決策部署,深化為企服務(wù)、助企供需對(duì)接,近日,南京市工業(yè)和信息化成功舉辦南京市“寧工品推”重點(diǎn)推廣產(chǎn)品專場對(duì)接活動(dòng)——江蘇潤和軟件
    的頭像 發(fā)表于 04-14 11:43 ?1119次閱讀

    ST、漢威科技和紐迪瑞人形機(jī)器人,多家企業(yè)亮出關(guān)鍵傳感器

    傳感器、激光雷達(dá)、柔性電子皮膚、高性能慣性測量單元(IMU)及力控扭矩傳感器等在該領(lǐng)域具有較高的技術(shù)價(jià)值和市場潛力。 2025年,人形機(jī)器人熱度高漲,減速器、伺服電機(jī)、關(guān)節(jié)模組、傳感器等核心領(lǐng)域件者大增。漢威科技具身智
    的頭像 發(fā)表于 04-03 09:08 ?7674次閱讀
    ST、漢威科技和紐迪瑞<b class='flag-5'>入</b><b class='flag-5'>局</b>人形機(jī)器人,多家企業(yè)亮出關(guān)鍵傳感器