日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

科技巨頭入局機密計算,致力探索推廣

如意 ? 來源:今日頭條 ? 作者:科技云報道 ? 2020-11-18 16:29 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

眾所周知,數(shù)據(jù)安全的三大支柱分別是:保護靜態(tài)數(shù)據(jù)、傳輸中數(shù)據(jù)和使用中數(shù)據(jù)。其中,靜態(tài)加密和傳輸中的數(shù)據(jù)加密,大家都很熟悉。

但是隨著企業(yè)業(yè)務上云,面臨的最大挑戰(zhàn)之一,就是如何保護使用中的數(shù)據(jù),即在保持敏感數(shù)據(jù)的同時,還能保持數(shù)據(jù)的私有狀態(tài)。

之所以保護使用中的數(shù)據(jù)特別困難,原因在于應用程序需要明文數(shù)據(jù)(未經(jīng)加密或其他方式保護的數(shù)據(jù))才能進行計算,這意味著惡意軟件可以轉存內存中的內容以竊取信息。如果數(shù)據(jù)在內存中被泄露,服務器硬盤上的數(shù)據(jù)加密就變得不再重要。

正因如此,機密計算(Confidential Computing)的概念誕生了。2019年,機密計算首次被Gartner列入《2019年云安全技術成熟度曲線報告》。2020年,機密計算仍是Gartner云安全成熟度曲線上的33中技術之一。

科技巨頭入局機密計算,致力探索推廣

機密計算的應用場景

機密計算的原理在于,使用基于硬件的技術將數(shù)據(jù)、特定功能或整個應用程序與操作系統(tǒng)、虛擬機管理程序或虛擬機管理器以及其他特權進程隔離開來。數(shù)據(jù)存儲在可信執(zhí)行環(huán)境(TEE)中,即使借助調試器,也無法從外部查看數(shù)據(jù)或對數(shù)據(jù)執(zhí)行的操作。TEE確保只有授權的代碼才能訪問數(shù)據(jù)。如果代碼被更改或被篡改,TEE將拒絕操作。

機密計算旨在保護敏感的代碼和數(shù)據(jù),可以解決區(qū)塊鏈、秘鑰管理、金融、AI、多方計算、數(shù)據(jù)租賃、邊緣計算等諸多應用場景中“信任”難題,例如:

多個不互信組織之間的數(shù)據(jù)融合與聯(lián)合分析

區(qū)塊鏈上的智能合約的機密性保護

公有云平臺對攻擊的防御、高敏感信息的安全保護

保護AI模型等核心機密數(shù)據(jù)和知識產權

保護云邊端三位一體相互通信的安全以及隱秘性

在Enclave中保護支付、交易的安全性

此外,機密計算還可以帶來與安全無關的好處,如:圖像處理應用程序可以將文件存儲在TEE中,而不是將視頻流發(fā)送到云端,因而節(jié)省帶寬并縮短延遲。該應用程序甚至可以在處理器層面劃分這類任務,主CPU負責大部分處理,但依靠網(wǎng)卡上的TEE處理敏感計算。

雖然從理論上來講機密計算大有用處,但它并非立即可用。Gartner預計需要等5年至10年,它才會普遍使用。

科技巨頭入局機密計算

作為一種前瞻性的安全技術,目前全球的科技巨頭都已紛紛入局,大力探索和推廣機密計算技術。

微軟Azure

2017年,微軟宣布推出名為“機密計算”的Azure云平臺的新功能。該功能允許在Azure上運行的應用程序時,在靜態(tài)、傳輸中和內存計算時都能保持數(shù)據(jù)加密。

在實現(xiàn)方式上,微軟的機密計算有兩種模式:一種是基于虛擬機,另一種則使用英特爾推出的Skylake-SP Xeon處理器中的SGX(“軟件防護擴展”)功能。

虛擬機模式,使用Windows 10和Windows Server 2016中引入的Hyper-V的虛擬安全模式(VSM)功能。

使用VSM,應用程序的大部分部分將在常規(guī)操作系統(tǒng)的普通虛擬機中運行。受保護的TEE部件將在單獨的虛擬機中運行,該虛擬機僅包含基本存根操作系統(tǒng)(足以與常規(guī)VM通信)以及只需要處理敏感數(shù)據(jù)的應用程序代碼的那些部分。

即使應用程序受到攻擊并且攻擊者可以訪問主虛擬機,VSM TEE中的數(shù)據(jù)將無法訪問,因為Hyper-V使虛擬機彼此分開。攻擊者必須妥協(xié)Hyper-V本身才能突破這種隔離。

SGX模式,使用處理器功能在常規(guī)流程中切出TEE,而不需要虛擬機。處理器本身將對來自存儲器的數(shù)據(jù)進行加密和解密,使得數(shù)據(jù)僅在處理器本身內被解密。

有了這種模式,Hyper-V的安全性并不重要。應用程序唯一需要信任的,是處理器及其實施的SGX。有了SGX,沒人可以看到TEE中的數(shù)據(jù)。

阿里云

在國內,阿里云是亞太區(qū)第一個推出基于SGX((Software Guard Extensions )加密計算的云服務商。2017年,阿里云與英特爾聯(lián)合發(fā)布了基于芯片級的SGX加密計算技術,保障云上客戶數(shù)據(jù)安全。

基于Intel SGX加密計算技術,阿里云為云上客戶提供了系統(tǒng)運行時的可信能力。云上開發(fā)者可以利用SGX技術提供的可信執(zhí)行環(huán)境,將內存中的關鍵代碼和數(shù)據(jù)保護起來。

即使具備更高特權的系統(tǒng)組件包括BIOS、虛擬化底層、操作系統(tǒng)內核,以及高特權進程也都無法獲得關鍵代碼和數(shù)據(jù),讓客戶可以擺脫對云平臺的依賴,通過擁有云上的可信執(zhí)行環(huán)境,防止數(shù)據(jù)被竊取或被篡改。

2018年,基于SGX技術,阿里云又推出了基于SGX技術的區(qū)塊鏈服務平臺;2019年的云棲大會,阿里云智能也與阿里云數(shù)據(jù)庫團隊聯(lián)合發(fā)布了全加密數(shù)據(jù)庫產品。

谷歌云

在今年的Google Cloud Next ‘20大會上,谷歌云(Google Cloud)也推出了一款基于機密計算的安全產品——“可保密虛擬機”(Confidential VMs)。這種新型的虛擬機可以利用谷歌的加密計算,實現(xiàn)對靜止狀態(tài)和內存內數(shù)據(jù)的保密。

根據(jù)谷歌云的介紹,機密虛擬機建立在第二代AMD芯片EPYC處理器上,通過較低的計算能力為客戶加密數(shù)據(jù)以完成機密計算,客戶能夠以加密的方式在谷歌云上運行其工作負載。

谷歌云方面表示,機密虛擬機的安全級別非常高,可以解鎖新的計算方案。這些機密虛擬機與真正用在加密和基于N2D高性能虛擬機相同,都是基于AMD EPYC安全加密虛擬化(SEV),該技術可以在保持其性能的同時,對虛擬機內存進行加密,利用AMD安全處理器生成密鑰,從而鎖定虛擬機內存,不僅限制了公司數(shù)據(jù)的訪問,還限制了主機上運行虛擬機的訪問。

此外,機密虛擬機將與谷歌的安全強化型虛擬機結合,為客戶提供額外的機密影像。這為客戶將工作負載轉移到谷歌云上提供了更多的動力支撐。

機密計算聯(lián)盟CCC

2019年8月,在Linux基金會下啟動成立了機密計算聯(lián)盟(CCC),旨在為機密計算定義標準,并支持開源工具的開發(fā)和采用。成員包括阿里巴巴、AMD、Arm、Facebook、Fortanix、谷歌、華為、IBM、英特爾、微軟、Oracle、瑞士電信、騰訊和VMware等巨頭。

目前,機密計算聯(lián)盟支持少數(shù)幾個開源項目,包括英特爾GX SDK for Linux、微軟的Open Enclave SDK和Red Hat的Enarx。

但并非項目得到該聯(lián)盟的認可,才可以被認為是機密計算,比如:谷歌的Asylo與Enarx很相似,微軟Azure的機密計算服務同時支持英特爾SGX和微軟的虛擬安全模式,都可以被納入機密計算的范疇。

盡管機密計算的出現(xiàn)可能促使更多的企業(yè)使用云計算、區(qū)塊鏈等服務,但值得注意的是,機密計算在應用方面仍然處于起步階段,例如:機密計算底層依賴的TEE技術,帶來了額外的功能限制和兼容問題,這使得機密計算的開發(fā)者面臨應用開發(fā)難等障礙。

機密計算技術在實際應用場景中將如何落地,是否真的能有效保護數(shù)據(jù)安全,還有待進一步觀察。
責編AJX

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 數(shù)據(jù)

    關注

    8

    文章

    7353

    瀏覽量

    95095
  • 加密
    +關注

    關注

    0

    文章

    321

    瀏覽量

    24769
  • 數(shù)據(jù)安全

    關注

    2

    文章

    805

    瀏覽量

    30899
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    MWC 2026焦點:AI驅動Wi-Fi 8破,全球巨頭搶灘發(fā)新品

    電子發(fā)燒友網(wǎng)報道(文/莫婷婷)近日,2026年世界移動通信大會(MWC 2026)正式召開,Wi-Fi 8成為全場焦點之一。高通、移遠通信等芯片與模組巨頭、羅德與施瓦茨等測試廠商集中發(fā)布了多款
    的頭像 發(fā)表于 03-04 09:29 ?3302次閱讀
    MWC 2026焦點:AI驅動Wi-Fi 8破<b class='flag-5'>局</b>,全球<b class='flag-5'>巨頭</b>搶灘發(fā)新品

    海光信息全球首發(fā)機密Token技術

      全民“養(yǎng)蝦”熱潮翻涌,用戶對云端大模型的依賴日益加深。用AI寫方案、分析病歷、輔助決策……效率確實上去了,但商業(yè)機密、患者隱私、敏感數(shù)據(jù)都“喂”給了大模型,怎么保證這些明文不被看見、留存、泄露?
    的頭像 發(fā)表于 04-15 15:59 ?384次閱讀

    泊滄數(shù)據(jù)駐廣州市工業(yè)軟件應用推廣中心,攜手賽意信息深化AI+工業(yè)融合

    3月12日,廣州市工業(yè)軟件應用推廣中心ISV駐暨工業(yè)軟件推介活動在廣州舉辦。廣州泊滄數(shù)據(jù)技術有限公司(以下簡稱“泊滄數(shù)據(jù)”)作為新一批ISV伙伴正式推廣中心,泊滄數(shù)據(jù)銷售VP楊叢
    的頭像 發(fā)表于 04-07 14:48 ?787次閱讀
    泊滄數(shù)據(jù)<b class='flag-5'>入</b>駐廣州市工業(yè)軟件應用<b class='flag-5'>推廣</b>中心,攜手賽意信息深化AI+工業(yè)融合

    傳統(tǒng)眼鏡企業(yè)AI眼鏡,場景精準、生態(tài)協(xié)同加速落地潮

    %。在這一趨勢下,不僅上游元器件企業(yè)加速布局,傳統(tǒng)眼鏡品牌也紛紛跨界,試圖在下一代人機交互入口中占據(jù)一席之地。 ? 傳統(tǒng)眼鏡企業(yè),采用自主品牌深耕、聯(lián)合共創(chuàng)兩大路徑 電子發(fā)燒友
    的頭像 發(fā)表于 11-29 15:29 ?3755次閱讀

    大疆,帶給3D打印行業(yè)一場“成人禮”

    大疆布局3D打印是行業(yè)周期的回應,巨頭凸顯行業(yè)需成熟,消費級市場快速增長。
    的頭像 發(fā)表于 11-21 10:11 ?1834次閱讀

    戴爾科技與Cosm合作加速共享現(xiàn)實技術推廣

    如今,Cosm以“宇宙”與“競技場”融合命名,正將共享現(xiàn)實技術推廣至全球體驗中心,讓觀眾不論身處何地,都能如臨現(xiàn)場般參與賽事、演出與藝術內容。從天文投影到共享現(xiàn)實,Cosm始終致力于推動人類共同體驗的邊界。
    的頭像 發(fā)表于 09-19 10:33 ?1074次閱讀

    “彩光”真香?通信設備廠商紛紛

    )以及日益復雜的運維需求時,已顯得力不從心。正是在這樣的背景下,一種名為“以太彩光”的新型網(wǎng)絡技術正從幕后走向臺前,迅速成為業(yè)界矚目的焦點。 那么,“彩光”究竟是什么?它為何能至引得各大通信設備巨頭爭相布局? 01 時代的
    的頭像 發(fā)表于 09-11 17:51 ?976次閱讀

    Simcenter FLOEFD擴展設計探索模塊:通過設計探索和優(yōu)化擴展CFD功能

    優(yōu)勢與功能優(yōu)勢:通過設計探索和優(yōu)化擴展CFD功能確定更高性能的設計系列更快探索更出色的設計使用仿真推動創(chuàng)新顯著縮減仿真時間和成本功能:強大的設計探索引擎使用SHERPA算法的穩(wěn)健優(yōu)化和搜索功能利用
    的頭像 發(fā)表于 09-11 11:43 ?821次閱讀
    Simcenter FLOEFD擴展設計<b class='flag-5'>探索</b>模塊:通過設計<b class='flag-5'>探索</b>和優(yōu)化擴展CFD功能

    如何在 MCU/MUP 上安全地存儲機密數(shù)據(jù)?

    如何在 MCU/MUP 上安全地存儲機密數(shù)據(jù)
    發(fā)表于 09-08 06:44

    又一巨頭低空經(jīng)濟!萬億新賽道崛起

    低空經(jīng)濟可不只是無人機和直升機的天下!它指的是在高度低于1000米的空域內(特殊場景如山區(qū),可達3000米),利用無人機、直升機、電動垂直起降飛行器等作為載體,融合載人、載貨等多種模式而形成的綜合性經(jīng)濟形態(tài)。 如今,低空經(jīng)濟已成為以低空飛行為核心,牽引制造、運營、數(shù)據(jù)等多產業(yè)融合的新賽道。 2023 年,國內低空經(jīng)濟規(guī)模已超5000億元,預計2030年有望突破2萬億元。當下,載人短途運輸、無人機物流、植保巡檢等應用場景紛紛落地,
    的頭像 發(fā)表于 08-22 15:37 ?861次閱讀

    又一巨頭低空經(jīng)濟!萬億新賽道崛起#電子技術

    行業(yè)資訊
    jf_15747056
    發(fā)布于 :2025年08月21日 18:53:27

    大疆官宣,將重塑“掃地機器人”行業(yè)新格局?

    興起,以五年研發(fā)周期的長期主義姿態(tài),首款掃地機器人ROMO將于8月6日發(fā)布,終結了長達五年的市場猜測,這款內部代號“地面空間智能探索者”的產品,承載著大疆從天空到地
    的頭像 發(fā)表于 08-01 11:53 ?2832次閱讀
    大疆官宣<b class='flag-5'>入</b><b class='flag-5'>局</b>,將重塑“掃地機器人”行業(yè)新格局?

    大魚半導體安防,直擊行業(yè)通信“堵點”

    2025年6月25日,在剛剛開幕的深圳國際安防展上,深耕無線通信領域多年的芯片設計公司南京大魚半導體,正式宣布其首安防市場,并發(fā)布了全新的“大魚安防通訊解決方案”。以其在通信芯片領域的核心技術
    發(fā)表于 06-26 11:01 ?1654次閱讀
    大魚半導體<b class='flag-5'>入</b><b class='flag-5'>局</b>安防,直擊行業(yè)通信“堵點”

    兆威機電eBike千億市場,高端領域挑戰(zhàn)德日三巨頭

    電子發(fā)燒友網(wǎng)報道(文/梁浩斌)去年7月,大疆推出DJI Avinox,強勢eBike市場,也讓eBike這個賽道受到更多的關注。實際上,在過去五年,eBike領域的投資持續(xù)加碼,相關產品加速
    的頭像 發(fā)表于 06-25 18:06 ?1.1w次閱讀

    新加坡科技研究蒞臨東海半導體參觀交流

    近日,新加坡科技研究考察團一行在陳泉成主任的帶領下,赴江蘇東海半導體股份有限公司進行參觀交流??疾靾F成員包括科研國際事務處及企業(yè)合作中心相關負責人,此行旨在深入了解東海半導體的技術實力與產業(yè)布局,探索合作機遇。
    的頭像 發(fā)表于 05-19 15:55 ?1018次閱讀
    温宿县| 绵阳市| 中宁县| 朔州市| 鹿邑县| 石阡县| 赣榆县| 合江县| 崇明县| 拜泉县| 滕州市| 鱼台县| 佳木斯市| 三都| 堆龙德庆县| 德保县| 正定县| 嵊泗县| 咸宁市| 镇原县| 榆林市| 蒲城县| 错那县| 天水市| 游戏| 宝丰县| 宜春市| 渭南市| 海宁市| 叙永县| 高碑店市| 思南县| 棋牌| 清河县| 新田县| 津市市| 霍州市| 葵青区| 陵水| 永吉县| 二手房|