成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

揭秘機密計算:彌補最后一個入侵 “漏洞”

云計算
在計算中,數據以三種狀態存在:傳輸、靜止和使用中。跨網絡傳輸的數據狀態是 “傳輸中”,保存在某種類型存儲中的數據狀態是 “靜止的”,正在處理的數據狀態是 “使用中”。

在計算中,數據以三種狀態存在:傳輸、靜止和使用中。跨網絡傳輸的數據狀態是 “傳輸中”,保存在某種類型存儲中的數據狀態是 “靜止的”,正在處理的數據狀態是 “使用中”。

針對網絡和存儲設備的網絡威脅越來越多,隨著適用于傳輸和靜止數據保護手段的加強,攻擊者已將重點轉移到了使用中數據上。常見的攻擊包括內存抓取、CPU 旁道攻擊和植入惡意軟件。

機密計算(Confidential Computing,也譯作保密計算)是通過基于硬件的可信執行環境(TEE)對使用中的數據進行保護。TEE 被定義為提供一定級別的數據完整性、數據機密性和代碼完整性保證的環境。

安全策略必須考慮可能被入侵的所有層面。如果一層受到損害(例如正在使用的數據),那么其他層(靜止數據,使用中的數據)可能會受到影響。機密計算正在彌補入侵者可能利用的最后一個 “漏洞”,并將大大加強系統的整體安全策略。

機密計算的興起

數十年來,盡管業界一直在努力通過多種安全策略來保護數據,但是機密計算是同類解決方案中的第一個,沒有其他替代方案。這是一種創新的方法,可以彌補數據保護策略中的潛在弱點。處理器和內存芯片設計的重大進步使標準處理芯片組可以內置更多功能,這推動了機密計算解決方案的興起和應用。

任何新技術剛進入市場時,通常都很復雜,但很快就被業界和特定領域的專家使用。機密計算仍處于早期應用的階段,缺乏標準的實現方法。不同的公司以不一樣的方式來實現它,這可能會使普通的安全IT專業人員感到困惑,但同時又令人興奮。

密鑰管理空間中可以找到一個很好的安全類比,它概述了類似的采用速度。在引入密鑰管理互操作性協議(KMIP)之前,部署的每個加密解決方案都需要集成到某種形式的轉悠加密密鑰管理器中。盡管最初這很復雜且令人困惑,但這最終能夠解決。

采用 KMIP 的當前密鑰管理解決方案現在易于實現和使用,并且價格更便宜。像密鑰管理和之前的許多其他技術一樣,機密計算技術的應用有望遵循類似的道路。

隨著機密計算市場的發展,我們將在未來三到五年內看到重大變化。最初,每個應用都可能會有不同的實現,這需要在芯片級別擁有自己的硬件以及對其進行管理的軟件。

在這段時間內,可以預期客戶需求將迫使芯片制造商實現機密計算的標準化,以便最終用戶擁有一種統一的保護使用中數據的方法。這也將迫使軟件行業快速創新,并改善機密計算的可管理性和兼容性,使其更容易適應現有的安全管理框架并變得更容易獲得。

如何進入機密計算空間

由于機密計算剛剛成為當下關注的焦點,因此IT安全專業人員應該研究為最關鍵的公司或政府應用程序部署 TEE 的方法,并明白他們可能必須處理多種不同的實現方式,具體取決于用于特定應用程序的硬件供應商。

例如,如果 TEE 在數據中心中運行,則管理將需要由硬件供應商提供。這些 TEE 使用硬件支持的技術(例如安全保護區)為該環境中的代碼執行和數據保護提供增強的安全保證。

基于硬件的飛地的示例包括可信平臺模塊(TPM),英特爾的 Secure Guard 擴展(SGX),ARM 的 Trustzone 和 AMD 的安全加密虛擬化(SEV)。但是,使用云的公司通常需要轉向由其云提供商托管服務的不同 TEE。其中包括使用英特爾 SGX 的 Azure 機密計算和 Google Cloud 機密計算。

雖然 HSM 可以利用機密計算的優勢,但它們仍然需要管理單獨的復雜且昂貴的硬件。基于軟件的密鑰管理器可以在提供 TEE 的任何硬件上運行,僅花費一小部分成本即可提供機密計算的價值,但都來自硬件解決方案的保護。

安全性是任何IT戰略的重中之重,而機密計算將是未來數月和數年中值得關注的新技術。

責任編輯:姜華 來源: 雷鋒網
相關推薦

2011-09-29 17:06:36

云計算SaaSPaaS

2009-08-06 16:25:28

云計算總舵主

2021-03-27 12:24:13

漏洞網絡攻擊網絡安全

2014-05-20 09:54:20

2010-03-18 09:22:31

Java多線程遞歸

2012-06-15 14:58:01

諾基亞

2013-12-13 09:31:43

2013-04-08 11:34:10

Ubuntu

2022-12-09 08:23:01

2021-08-26 07:43:44

vectorerase錯誤

2009-11-11 10:35:04

2015-10-12 17:43:07

2016-03-03 14:29:15

2023-01-03 12:30:25

架構CPUGPU

2009-11-11 10:38:11

2015-02-10 14:32:37

XSS漏洞XSS

2020-11-04 14:59:01

GoogleChrome更新

2022-08-02 08:22:48

攻擊組織MBDAAdrastea

2025-01-20 15:53:09

2019-10-31 13:58:32

阿里電商系統
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 精品欧美一区二区精品久久久 | 毛片久久久 | 91在线免费视频 | 中文字幕免费 | 亚洲精品免费在线观看 | 91视频在线观看 | 欧美日韩在线视频观看 | 亚洲午夜在线 | 欧美一区二区三区的 | 色综合桃花网 | 久久久久国色av免费观看性色 | 亚洲自拍偷拍视频 | 国产一级免费在线观看 | 少妇一级淫片免费播放 | 国家一级黄色片 | 欧美视频1区 | 日韩a在线| 国产精品久久精品 | 国产成人精品综合 | 午夜影院在线观看版 | 中文字幕一区二区三区四区五区 | 日韩免费看视频 | 在线观看国产91 | 国产精品一二区 | 中文字幕第一页在线 | 91精品国产一区二区三区动漫 | 又黑又粗又长的欧美一区 | 亚洲精品在线免费 | 波多野结衣一区二区三区 | 免费观看视频www | 亚洲国产精品网站 | 9久9久9久女女女九九九一九 | 中文字幕精品视频 | 国产在线精品区 | 国产jizz女人多喷水99 | 7799精品视频天天看 | 国产黄色精品 | av免费网站在线观看 | 日韩精品成人av | 午夜天堂精品久久久久 | 日韩av免费看 |