日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

淺談機密計算的工作原理和應用

如意 ? 來源:51cto ? 作者:布加迪編譯 ? 2020-07-02 12:43 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

幾大科技公司在大力采用一種新的安全模式:所謂的機密計算,以更好地保護各種形式的數(shù)據(jù)。

數(shù)據(jù)安全的三大支柱需要保護靜態(tài)數(shù)據(jù)、傳輸中數(shù)據(jù)和使用中數(shù)據(jù)。保護靜態(tài)數(shù)據(jù)意味著使用加密或令牌化等方法,那樣即使從服務器或數(shù)據(jù)庫復制數(shù)據(jù),竊賊也無法訪問該信息。保護傳輸中數(shù)據(jù)意味著確保未經(jīng)授權(quán)的人看不到服務器和應用程序之間傳輸?shù)男畔ⅰS忻鞔_的方法可以提供兩種保護。

不過,保護使用中數(shù)據(jù)特別困難,因為應用程序需要明文數(shù)據(jù)(未經(jīng)加密或其他方式保護的數(shù)據(jù))才能進行計算。但這意味著惡意軟件可以轉(zhuǎn)儲內(nèi)存中內(nèi)容以竊取信息。如果數(shù)據(jù)在內(nèi)存中泄露時被竊,服務器硬盤上的數(shù)據(jù)是否進行加密其實并不重要。

機密計算的支持者希望改變這種狀況。微軟的軟件架構(gòu)師、機密計算聯(lián)盟技術(shù)咨詢委員會主席Dave Thaler說:“我們在大力宣傳實際上可行的解決方案”以保護使用中數(shù)據(jù)。

該聯(lián)盟于去年8月在Linux基金會下啟動,旨在為機密計算定義標準,并支持開源工具的開發(fā)和采用。成員包括阿里巴巴、AMD、Arm、Facebook、Fortanix、谷歌、華為、IBM(通過其子公司Red Hat)、英特爾、微軟、Oracle、瑞士電信、騰訊和VMware等科技巨頭。幾個科技巨頭已經(jīng)在出售機密計算產(chǎn)品和服務。

機密計算使用基于硬件的技術(shù)將數(shù)據(jù)、特定功能或整個應用程序與操作系統(tǒng)、虛擬機管理程序或虛擬機管理器以及其他特權(quán)進程隔離開來。數(shù)據(jù)存儲在可信執(zhí)行環(huán)境(TEE)中,即使借助調(diào)試器,也無法從外部查看數(shù)據(jù)或?qū)?shù)據(jù)執(zhí)行的操作。TEE確保只有授權(quán)的代碼才能訪問數(shù)據(jù)。如果代碼被更改或被篡改,TEE將拒絕操作。

由于擔心數(shù)據(jù)可能泄露,許多組織拒絕將一些最敏感的應用程序遷移到云端。Fortanix的市場營銷副總裁兼機密計算聯(lián)盟外聯(lián)主席Seth Knox表示,機密計算使不同的組織可以合并數(shù)據(jù)集進行分析,無需訪問彼此的數(shù)據(jù)。比如說,零售商和信用卡公司可以反復核查客戶和交易數(shù)據(jù)、查找潛在的欺詐行為,無需讓另一方訪問原始數(shù)據(jù)。

機密計算可能還有與安全無關(guān)的其他好處。比如說,圖像處理應用程序可以將文件存儲在TEE中,而不是將視頻流發(fā)送到云端,因而節(jié)省帶寬并縮短延遲。該應用程序甚至可以在處理器層面劃分這類任務,主CPU負責大部分處理,但依靠網(wǎng)卡上的TEE處理敏感計算。

這種技術(shù)還可以保護算法。機器學習算法或分析應用程序(比如股票交易平臺)可以駐留在TEE中。Gartner的技術(shù)分析師Martin Reynolds說:“您不希望我知道您在交易的股票,我也不希望您知道算法。在這種情況下,您無法搞到我的代碼,我也無法搞到您的數(shù)據(jù)?!?/p>

機密計算需要軟硬件供應商之間廣泛的協(xié)作,以便應用程序和數(shù)據(jù)可以與TEE兼容。如今執(zhí)行的大多數(shù)機密計算在搭載英特爾軟件保護擴展(SGX)的英特爾服務器(比如至強系列)上運行,SGX可將特定的應用程序代碼和數(shù)據(jù)隔離開來,以便在內(nèi)存的專有區(qū)域中運行。然而最近的安全研究表明,英特爾SGX很容易受到側(cè)通道攻擊和定時攻擊。

幸好,TEE并非僅出現(xiàn)在英特爾硬件中。OP-TEE是面向在Arm Cortex-A核心上運行的非安全Linux內(nèi)核的TEE。微軟的虛擬安全模式是Windows 10和Windows server 2016中一種基于軟件的TEE,由Hyper-V(Windows系統(tǒng)的虛擬機管理程序)實現(xiàn)。

機密計算聯(lián)盟目前支持少數(shù)幾個開源項目,包括英特爾GX SDK for Linux、微軟的Open Enclave SDK和Red Hat的Enarx。并非項目得到該聯(lián)盟的認可才可以被認為是機密計算:比如說,谷歌的Asylo與Enarx很相似,微軟Azure的機密計算服務同時支持英特爾SGX和微軟的虛擬安全模式。

Thaler表示,基于硬件的TEE可以補充其他安全技術(shù),包括同態(tài)加密和可信平臺模塊之類的安全元件芯片。他說:“您可以結(jié)合使用這些技術(shù),因為它們不一定互為排斥。您是關(guān)注云還是邊緣?可以選擇要使用的技術(shù)。”

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    這個電路干啥用的呢?它的工作原理是怎么樣?

    很多工程師認為圈起來的這個電路不能工作,我剛開始看到這個電路也是這么認為的!這個圈起來的三極管(PNP)電路到底能不能工作呢,怎么樣的工作原理呢?歡迎工程師們在評論區(qū)暢所欲言。 APA320-160W+160W.
    發(fā)表于 04-15 11:03

    433M無線模塊的工作原理和距離

    一、工作原理  433MHz無線模塊的工作原理是通過發(fā)射器和接收器之間的模擬信號進行無線通信。具體來說,它由發(fā)射器和接收器兩部分組成,這兩部分通過433MHz的模擬信號進行通信。發(fā)射器工作原理
    發(fā)表于 04-10 14:44

    無線充電器的工作原理核心

    無線充電器的工作原理核心
    的頭像 發(fā)表于 12-06 10:19 ?1992次閱讀
    無線充電器的<b class='flag-5'>工作原理</b>核心

    增量式編碼器工作原理是什么?

    增量式編碼器工作原理是什么?增量式編碼器是一種通過輸出脈沖信號來反映旋轉(zhuǎn)位置變化的傳感器,廣泛應用于電機測速、位置控制等領(lǐng)域。其工作原理可從機械結(jié)構(gòu)、信號產(chǎn)生、信號處理三個層面展開,增量式編碼器
    的頭像 發(fā)表于 09-29 11:00 ?2604次閱讀
    增量式編碼器<b class='flag-5'>工作原理</b>是什么?

    如何在 MCU/MUP 上安全地存儲機密數(shù)據(jù)?

    如何在 MCU/MUP 上安全地存儲機密數(shù)據(jù)
    發(fā)表于 09-08 06:44

    高壓清洗機的工作原理是什么?

    歡迎。那么,您是否了解高壓清洗機的工作原理是什么呢?科偉達作為高壓清洗機的領(lǐng)先品牌,本文將帶您深度解析其工作原理,幫助您更好地理解和使用這種設備。高壓清洗機的技術(shù)原
    的頭像 發(fā)表于 07-18 16:39 ?2018次閱讀
    高壓清洗機的<b class='flag-5'>工作原理</b>是什么?

    晶體管光耦的工作原理

    晶體管光耦(PhotoTransistorCoupler)是一種將發(fā)光器件和光敏器件組合在一起的半導體器件,用于實現(xiàn)電路之間的電氣隔離,同時傳遞信號或功率。晶體管光耦的工作原理基于光電效應和半導體
    的頭像 發(fā)表于 06-20 15:15 ?1223次閱讀
    晶體管光耦的<b class='flag-5'>工作原理</b>

    語音控制模塊工作原理

    ,才能夠發(fā)出正確的指令。 語音芯片控制模塊是實現(xiàn) “語音指令 - 設備響應” 的核心組件,其工作原理可拆解為信號采集、處理、識別及指令執(zhí)行的完整鏈路,下面將以WTK69000為例給大家分享一下整個流程的工作原理。 一、語音信號采集
    的頭像 發(fā)表于 06-17 11:49 ?1720次閱讀
    語音控制模塊<b class='flag-5'>工作原理</b>

    煙氣檢測儀是如何工作的?工作原理大揭秘

    如何工作的呢? 煙氣檢測儀的工作原理基于多種檢測技術(shù),常見的有電化學傳感器技術(shù)、紅外吸收技術(shù)等。 電化學傳感器技術(shù)是一種應用廣泛的檢測方法。其核心是電化學傳感器,它由電極、電解質(zhì)和透氣膜等部分組成。當
    發(fā)表于 06-16 16:10

    電壓傳感器是什么?工作原理是哪樣

    傳感器廣泛應用于電力系統(tǒng)、工業(yè)自動化、電子設備測試、新能源汽車等領(lǐng)域,用于監(jiān)測電壓變化、保護電路安全、優(yōu)化系統(tǒng)性能等。 電壓傳感器的工作原理 電壓傳感器的工作原理根據(jù)其類型不同而有所差異,常見的電壓傳感器類型及
    的頭像 發(fā)表于 06-13 18:00 ?3562次閱讀

    管道浮力平衡壓袋(配重壓袋)工作原理

    管道浮力平衡壓袋(配重壓袋)工作原理
    發(fā)表于 06-12 15:09 ?0次下載

    FLASH的工作原理與應用

    14FLASHFLASH的工作原理與應用OWEIS1什么是FLASH?Flash閃存是一種非易失性半導體存儲器,它結(jié)合了ROM(只讀存儲器)和RAM(隨機訪問存儲器)的優(yōu)點,具有電子可擦除和可編程
    的頭像 發(fā)表于 05-27 13:10 ?2452次閱讀
    FLASH的<b class='flag-5'>工作原理</b>與應用

    GPIO配置的工作原理是什么?

    我使用 EZ-USB 配置實用程序,我想知道是否有人知道 GPIO 配置的工作原理。 例如,GPIO0 可以用作傳感器復位,我知道這個 GPIO0 用于重置傳感器,但我不明白的是選項用戶 GPIO 例如GPIO 1可以是User GPIO0,這是什么意思呢?
    發(fā)表于 05-19 06:56

    水質(zhì)常規(guī)五參數(shù)探頭工作原理

    在水環(huán)境監(jiān)測領(lǐng)域,水質(zhì)常規(guī)五參數(shù)(pH、溶解氧、電導率、濁度、溫度)探頭對于準確把握水質(zhì)狀況意義重大。本文以DX-W100-1在線多參數(shù)水質(zhì)傳感器為例,深入剖析這些參數(shù)探頭的工作原理。一、pH探頭
    的頭像 發(fā)表于 05-13 17:07 ?1653次閱讀
    水質(zhì)常規(guī)五參數(shù)探頭<b class='flag-5'>工作原理</b>

    電動調(diào)壓器的工作原理

    電壓調(diào)壓器是一種用于控制電路中電壓的裝置,其工作原理因類型而異,以下是幾種常見電壓調(diào)壓器的工作原理
    的頭像 發(fā)表于 05-12 13:46 ?1655次閱讀
    電動調(diào)壓器的<b class='flag-5'>工作原理</b>
    鄂托克前旗| 壶关县| 抚顺市| 湄潭县| 唐河县| 潜江市| 望城县| 博湖县| 包头市| 八宿县| 天台县| 孟州市| 临沭县| 武清区| 满城县| 阳朔县| 兰州市| 山西省| 黎城县| 融水| 新宁县| 嘉义县| 鞍山市| 海城市| 蓬莱市| 朔州市| 扎兰屯市| 凌源市| 邛崃市| 鹰潭市| 三原县| 阿荣旗| 盈江县| 策勒县| 诏安县| 宜城市| 开江县| 邹城市| 浦东新区| 精河县| 长顺县|