成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

你對機密計算知多少?

譯文
安全 數據安全
大型科技公司在采用一種名為機密計算(confidential computing)的新安全模式,以保護使用中數據。

【51CTO.com快譯】幾大科技公司在大力采用一種新的安全模式:所謂的機密計算,以更好地保護各種形式的數據。

數據安全的三大支柱需要保護靜態數據、傳輸中數據和使用中數據。保護靜態數據意味著使用加密或令牌化等方法,那樣即使從服務器或數據庫復制數據,竊賊也無法訪問該信息。保護傳輸中數據意味著確保未經授權的人看不到服務器和應用程序之間傳輸的信息。有明確的方法可以提供兩種保護。

[[329224]]

不過,保護使用中數據特別困難,因為應用程序需要明文數據(未經加密或其他方式保護的數據)才能進行計算。但這意味著惡意軟件可以轉儲內存中內容以竊取信息。如果數據在內存中泄露時被竊,服務器硬盤上的數據是否進行加密其實并不重要。

機密計算的支持者希望改變這種狀況。微軟的軟件架構師、機密計算聯盟技術咨詢委員會主席Dave Thaler說:“我們在大力宣傳實際上可行的解決方案”以保護使用中數據。

該聯盟于去年8月在Linux基金會下啟動,旨在為機密計算定義標準,并支持開源工具的開發和采用。成員包括阿里巴巴、AMD、Arm、Facebook、Fortanix、谷歌、華為、IBM(通過其子公司Red Hat)、英特爾、微軟、Oracle、瑞士電信、騰訊和VMware等科技巨頭。幾個科技巨頭已經在出售機密計算產品和服務。

機密計算使用基于硬件的技術將數據、特定功能或整個應用程序與操作系統、虛擬機管理程序或虛擬機管理器以及其他特權進程隔離開來。數據存儲在可信執行環境(TEE)中,即使借助調試器,也無法從外部查看數據或對數據執行的操作。TEE確保只有授權的代碼才能訪問數據。如果代碼被更改或被篡改,TEE將拒絕操作。

由于擔心數據可能泄露,許多組織拒絕將一些最敏感的應用程序遷移到云端。Fortanix的市場營銷副總裁兼機密計算聯盟外聯主席Seth Knox表示,機密計算使不同的組織可以合并數據集進行分析,無需訪問彼此的數據。比如說,零售商和信用卡公司可以反復核查客戶和交易數據、查找潛在的欺詐行為,無需讓另一方訪問原始數據。

機密計算可能還有與安全無關的其他好處。比如說,圖像處理應用程序可以將文件存儲在TEE中,而不是將視頻流發送到云端,因而節省帶寬并縮短延遲。該應用程序甚至可以在處理器層面劃分這類任務,主CPU負責大部分處理,但依靠網卡上的TEE處理敏感計算。

這種技術還可以保護算法。機器學習算法或分析應用程序(比如股票交易平臺)可以駐留在TEE中。Gartner的技術分析師Martin Reynolds說:“您不希望我知道您在交易的股票,我也不希望您知道算法。在這種情況下,您無法搞到我的代碼,我也無法搞到您的數據。”

機密計算需要軟硬件供應商之間廣泛的協作,以便應用程序和數據可以與TEE兼容。如今執行的大多數機密計算在搭載英特爾軟件保護擴展(SGX)的英特爾服務器(比如至強系列)上運行,SGX可將特定的應用程序代碼和數據隔離開來,以便在內存的專有區域中運行。然而最近的安全研究表明,英特爾SGX很容易受到側通道攻擊和定時攻擊。

幸好,TEE并非僅出現在英特爾硬件中。OP-TEE是面向在Arm Cortex-A核心上運行的非安全Linux內核的TEE。微軟的虛擬安全模式是Windows 10和Windows server 2016中一種基于軟件的TEE,由Hyper-V(Windows系統的虛擬機管理程序)實現。

機密計算聯盟目前支持少數幾個開源項目,包括英特爾GX SDK for Linux、微軟的Open Enclave SDK和Red Hat的Enarx。并非項目得到該聯盟的認可才可以被認為是機密計算:比如說,谷歌的Asylo與Enarx很相似,微軟Azure的機密計算服務同時支持英特爾SGX和微軟的虛擬安全模式。

Thaler表示,基于硬件的TEE可以補充其他安全技術,包括同態加密和可信平臺模塊之類的安全元件芯片。他說:“您可以結合使用這些技術,因為它們不一定互為排斥。您是關注云還是邊緣?可以選擇要使用的技術。”

原文標題:What Is Confidential Computing?,作者:Fahmida Y Rashid

【51CTO譯稿,合作站點轉載請注明原文譯者和出處為51CTO.com】

責任編輯:趙寧寧 來源: 51CTO
相關推薦

2020-06-24 11:38:32

網絡安全網絡安全技術周刊

2016-08-30 13:23:26

DevOpsOpenStackIaaS

2020-05-08 07:00:00

Linux色碼文件類型

2016-01-28 19:58:43

創業IT建設

2014-04-22 09:48:36

云計算云計算安全

2016-11-08 13:27:29

云計算成本企業

2018-06-26 09:24:02

流量陷阱費用

2011-08-05 15:32:44

2012-02-13 22:50:59

集群高可用

2024-08-06 10:07:15

2019-06-19 20:53:05

Facebook加密貨幣數字錢包

2015-06-10 14:07:27

數據中心

2017-07-14 10:51:37

性能優化SQL性能分析

2010-08-16 09:15:57

2021-12-04 11:17:32

Javascript繼承編程

2013-12-23 14:00:31

Windows 8.2Windows 8.1

2025-04-14 08:50:00

Google ADK人工智能AI

2018-01-03 13:24:23

云計算邊緣計算MEC

2021-01-11 14:22:20

數字貨幣人民幣銀行

2010-03-11 13:25:34

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 麻豆一区一区三区四区 | 国产日韩精品一区二区三区 | 成人不卡 | 欧美一区二区小视频 | 亚洲精品久久久一区二区三区 | 精品国产一区二区在线 | 亚洲视频免费观看 | 国产综合久久 | 91黄色免费看 | 女朋友的闺蜜3韩国三级 | 91精品久久久久久久久久入口 | 天天拍天天操 | 精品乱子伦一区二区三区 | 国产精品视频免费观看 | 欧美一二三 | 亚洲一区二区三区高清 | 日韩精品一区二区三区在线观看 | 成人免费视频一区二区 | 成人国产精品久久久 | 亚洲理论在线观看电影 | 国产欧美精品区一区二区三区 | 在线视频 中文字幕 | 国产精品中文字幕在线观看 | 久久综合久色欧美综合狠狠 | 欧美高清视频 | 亚洲精选一区二区 | 国产成人免费视频网站高清观看视频 | 欧美精品一区二区三区蜜桃视频 | 久久久青草 | av播播 | 福利在线看 | 伊人无码高清 | 国产999精品久久久久久绿帽 | 亚洲视频区 | 国产欧美一区二区三区另类精品 | 一级毛片在线播放 | 国产一级一片免费播放 | 在线国产小视频 | 一区二区三区四区毛片 | 美女黄网| h肉视频 |