chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

淺談機(jī)密計(jì)算的工作原理和應(yīng)用

如意 ? 來源:51cto ? 作者:布加迪編譯 ? 2020-07-02 12:43 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

幾大科技公司在大力采用一種新的安全模式:所謂的機(jī)密計(jì)算,以更好地保護(hù)各種形式的數(shù)據(jù)。

數(shù)據(jù)安全的三大支柱需要保護(hù)靜態(tài)數(shù)據(jù)、傳輸中數(shù)據(jù)和使用中數(shù)據(jù)。保護(hù)靜態(tài)數(shù)據(jù)意味著使用加密或令牌化等方法,那樣即使從服務(wù)器或數(shù)據(jù)庫復(fù)制數(shù)據(jù),竊賊也無法訪問該信息。保護(hù)傳輸中數(shù)據(jù)意味著確保未經(jīng)授權(quán)的人看不到服務(wù)器和應(yīng)用程序之間傳輸?shù)男畔?。有明確的方法可以提供兩種保護(hù)。

不過,保護(hù)使用中數(shù)據(jù)特別困難,因?yàn)閼?yīng)用程序需要明文數(shù)據(jù)(未經(jīng)加密或其他方式保護(hù)的數(shù)據(jù))才能進(jìn)行計(jì)算。但這意味著惡意軟件可以轉(zhuǎn)儲(chǔ)內(nèi)存中內(nèi)容以竊取信息。如果數(shù)據(jù)在內(nèi)存中泄露時(shí)被竊,服務(wù)器硬盤上的數(shù)據(jù)是否進(jìn)行加密其實(shí)并不重要。

機(jī)密計(jì)算的支持者希望改變這種狀況。微軟的軟件架構(gòu)師、機(jī)密計(jì)算聯(lián)盟技術(shù)咨詢委員會(huì)主席Dave Thaler說:“我們?cè)诖罅π麄鲗?shí)際上可行的解決方案”以保護(hù)使用中數(shù)據(jù)。

該聯(lián)盟于去年8月在Linux基金會(huì)下啟動(dòng),旨在為機(jī)密計(jì)算定義標(biāo)準(zhǔn),并支持開源工具的開發(fā)和采用。成員包括阿里巴巴、AMD、Arm、Facebook、Fortanix、谷歌、華為、IBM(通過其子公司Red Hat)、英特爾、微軟、Oracle、瑞士電信、騰訊和VMware等科技巨頭。幾個(gè)科技巨頭已經(jīng)在出售機(jī)密計(jì)算產(chǎn)品和服務(wù)。

機(jī)密計(jì)算使用基于硬件的技術(shù)將數(shù)據(jù)、特定功能或整個(gè)應(yīng)用程序與操作系統(tǒng)、虛擬機(jī)管理程序或虛擬機(jī)管理器以及其他特權(quán)進(jìn)程隔離開來。數(shù)據(jù)存儲(chǔ)在可信執(zhí)行環(huán)境(TEE)中,即使借助調(diào)試器,也無法從外部查看數(shù)據(jù)或?qū)?shù)據(jù)執(zhí)行的操作。TEE確保只有授權(quán)的代碼才能訪問數(shù)據(jù)。如果代碼被更改或被篡改,TEE將拒絕操作。

由于擔(dān)心數(shù)據(jù)可能泄露,許多組織拒絕將一些最敏感的應(yīng)用程序遷移到云端。Fortanix的市場(chǎng)營(yíng)銷副總裁兼機(jī)密計(jì)算聯(lián)盟外聯(lián)主席Seth Knox表示,機(jī)密計(jì)算使不同的組織可以合并數(shù)據(jù)集進(jìn)行分析,無需訪問彼此的數(shù)據(jù)。比如說,零售商和信用卡公司可以反復(fù)核查客戶和交易數(shù)據(jù)、查找潛在的欺詐行為,無需讓另一方訪問原始數(shù)據(jù)。

機(jī)密計(jì)算可能還有與安全無關(guān)的其他好處。比如說,圖像處理應(yīng)用程序可以將文件存儲(chǔ)在TEE中,而不是將視頻流發(fā)送到云端,因而節(jié)省帶寬并縮短延遲。該應(yīng)用程序甚至可以在處理器層面劃分這類任務(wù),主CPU負(fù)責(zé)大部分處理,但依靠網(wǎng)卡上的TEE處理敏感計(jì)算。

這種技術(shù)還可以保護(hù)算法。機(jī)器學(xué)習(xí)算法或分析應(yīng)用程序(比如股票交易平臺(tái))可以駐留在TEE中。Gartner的技術(shù)分析師Martin Reynolds說:“您不希望我知道您在交易的股票,我也不希望您知道算法。在這種情況下,您無法搞到我的代碼,我也無法搞到您的數(shù)據(jù)?!?/p>

機(jī)密計(jì)算需要軟硬件供應(yīng)商之間廣泛的協(xié)作,以便應(yīng)用程序和數(shù)據(jù)可以與TEE兼容。如今執(zhí)行的大多數(shù)機(jī)密計(jì)算在搭載英特爾軟件保護(hù)擴(kuò)展(SGX)的英特爾服務(wù)器(比如至強(qiáng)系列)上運(yùn)行,SGX可將特定的應(yīng)用程序代碼和數(shù)據(jù)隔離開來,以便在內(nèi)存的專有區(qū)域中運(yùn)行。然而最近的安全研究表明,英特爾SGX很容易受到側(cè)通道攻擊和定時(shí)攻擊。

幸好,TEE并非僅出現(xiàn)在英特爾硬件中。OP-TEE是面向在Arm Cortex-A核心上運(yùn)行的非安全Linux內(nèi)核的TEE。微軟的虛擬安全模式是Windows 10和Windows server 2016中一種基于軟件的TEE,由Hyper-V(Windows系統(tǒng)的虛擬機(jī)管理程序)實(shí)現(xiàn)。

機(jī)密計(jì)算聯(lián)盟目前支持少數(shù)幾個(gè)開源項(xiàng)目,包括英特爾GX SDK for Linux、微軟的Open Enclave SDK和Red Hat的Enarx。并非項(xiàng)目得到該聯(lián)盟的認(rèn)可才可以被認(rèn)為是機(jī)密計(jì)算:比如說,谷歌的Asylo與Enarx很相似,微軟Azure的機(jī)密計(jì)算服務(wù)同時(shí)支持英特爾SGX和微軟的虛擬安全模式。

Thaler表示,基于硬件的TEE可以補(bǔ)充其他安全技術(shù),包括同態(tài)加密和可信平臺(tái)模塊之類的安全元件芯片。他說:“您可以結(jié)合使用這些技術(shù),因?yàn)樗鼈儾灰欢ɑ榕懦?。您是關(guān)注云還是邊緣?可以選擇要使用的技術(shù)?!?/p>

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    無線充電器的工作原理核心

    無線充電器的工作原理核心
    的頭像 發(fā)表于 12-06 10:19 ?30次閱讀
    無線充電器的<b class='flag-5'>工作原理</b>核心

    如何在 MCU/MUP 上安全地存儲(chǔ)機(jī)密數(shù)據(jù)?

    如何在 MCU/MUP 上安全地存儲(chǔ)機(jī)密數(shù)據(jù)
    發(fā)表于 09-08 06:44

    煙氣檢測(cè)儀是如何工作的?工作原理大揭秘

    如何工作的呢? 煙氣檢測(cè)儀的工作原理基于多種檢測(cè)技術(shù),常見的有電化學(xué)傳感器技術(shù)、紅外吸收技術(shù)等。 電化學(xué)傳感器技術(shù)是一種應(yīng)用廣泛的檢測(cè)方法。其核心是電化學(xué)傳感器,它由電極、電解質(zhì)和透氣膜等部分組成。當(dāng)
    發(fā)表于 06-16 16:10

    GPIO配置的工作原理是什么?

    我使用 EZ-USB 配置實(shí)用程序,我想知道是否有人知道 GPIO 配置的工作原理。 例如,GPIO0 可以用作傳感器復(fù)位,我知道這個(gè) GPIO0 用于重置傳感器,但我不明白的是選項(xiàng)用戶 GPIO 例如GPIO 1可以是User GPIO0,這是什么意思呢?
    發(fā)表于 05-19 06:56

    電動(dòng)調(diào)壓器的工作原理

    電壓調(diào)壓器是一種用于控制電路中電壓的裝置,其工作原理因類型而異,以下是幾種常見電壓調(diào)壓器的工作原理
    的頭像 發(fā)表于 05-12 13:46 ?919次閱讀
    電動(dòng)調(diào)壓器的<b class='flag-5'>工作原理</b>

    微動(dòng)開關(guān)的工作原理

    微動(dòng)開關(guān)的工作原理
    的頭像 發(fā)表于 04-17 09:00 ?2727次閱讀

    液壓伺服系統(tǒng)工作原理液及優(yōu)缺點(diǎn)

    液壓伺服系統(tǒng)是一種通過調(diào)節(jié)液壓元件的流量和壓力來實(shí)現(xiàn)對(duì)負(fù)載的位置、速度和力的精確控制的系統(tǒng)。以下是對(duì)其工作原理及優(yōu)缺點(diǎn)的詳細(xì)分析: 一、工作原理 液壓伺服系統(tǒng)的工作原理主要分為兩個(gè)階段:感應(yīng)階段
    的頭像 發(fā)表于 03-16 16:43 ?1244次閱讀
    液壓伺服系統(tǒng)<b class='flag-5'>工作原理</b>液及優(yōu)缺點(diǎn)

    開關(guān)電源的基本工作原理

    ;如果從用 途上來分,還可以分成更多種類。 下面我們先對(duì)串聯(lián)式、并聯(lián)式、變壓器式等三種最基本的開關(guān)電源工作原理進(jìn)行簡(jiǎn)單介紹,其它種類的開關(guān)電源也將逐步進(jìn)行詳細(xì)分析。 串聯(lián)式開關(guān)電源 串聯(lián)式
    發(fā)表于 03-10 17:01

    淺談直流有刷電機(jī)驅(qū)動(dòng)及調(diào)速技術(shù)

    基于直流有刷電機(jī)的基本工作原理,可將 該電機(jī)的驅(qū)動(dòng)裝置視作一個(gè)控制電路的開關(guān), 所有具備開關(guān)特征的電子元件都可用以此種電 機(jī)的驅(qū)動(dòng) [2] 。在直流無刷電機(jī)驅(qū)動(dòng)中,最典型 的驅(qū)動(dòng)電路為 H 橋電路
    發(fā)表于 03-07 15:24

    振弦式錨桿應(yīng)力計(jì)的工作原理與數(shù)據(jù)計(jì)算方法

    準(zhǔn)確、穩(wěn)定性好、長(zhǎng)期監(jiān)測(cè)可靠等優(yōu)點(diǎn)。南京峟思將詳細(xì)介紹振弦式錨桿應(yīng)力計(jì)的工作原理及其數(shù)據(jù)計(jì)算方法。一、工作原理振弦式錨桿應(yīng)力計(jì)的工作原理基于振弦的頻率與所受張力之
    的頭像 發(fā)表于 02-24 13:49 ?786次閱讀
    振弦式錨桿應(yīng)力計(jì)的<b class='flag-5'>工作原理</b>與數(shù)據(jù)<b class='flag-5'>計(jì)算</b>方法

    阻尼器的工作原理與結(jié)構(gòu)

    阻尼器的工作原理與結(jié)構(gòu)密切相關(guān),其基本原理在于通過施加一個(gè)與振動(dòng)方向相反的力(即阻尼力)來消耗振動(dòng)的能量,使物體的振動(dòng)幅度逐漸減小,直至停止振動(dòng)。以下是對(duì)阻尼器工作原理與結(jié)構(gòu)的介紹: 工作原理
    的頭像 發(fā)表于 02-13 14:56 ?5422次閱讀

    短波天線的工作原理和類別

    短波通信以其獨(dú)特的長(zhǎng)距離傳輸能力而聞名,本文將詳細(xì)探討短波天線的工作原理和類別等,勾勒出短波天線的大致面貌。
    的頭像 發(fā)表于 02-07 17:33 ?3403次閱讀

    分壓器的工作原理

     分壓器是一種電路元件,其工作原理基于歐姆定律和電壓分配法則。分壓器通常由兩個(gè)或更多個(gè)電阻(或其他元件,如電容器)串聯(lián)而成,用于將輸入電壓分配到輸出端。以下是分壓器工作原理的詳細(xì)解釋:
    的頭像 發(fā)表于 01-28 13:50 ?3267次閱讀

    移動(dòng)電源的工作原理_移動(dòng)電源結(jié)構(gòu)

    移動(dòng)電源的工作原理是將電能存儲(chǔ)在內(nèi)置電池中,然后通過適當(dāng)?shù)碾妷汉碗娏鬏敵?,為電子設(shè)備提供所需的電能。以下是關(guān)于移動(dòng)電源工作原理的詳細(xì)解釋:
    的頭像 發(fā)表于 01-27 16:11 ?3291次閱讀

    超級(jí)電容電池的工作原理

    超級(jí)電容電池是一種介于傳統(tǒng)電容器與電池之間的新型儲(chǔ)能裝置。其工作原理主要基于電荷分離和電場(chǎng)存儲(chǔ),以下是關(guān)于超級(jí)電容電池工作原理的詳細(xì)解釋:
    的頭像 發(fā)表于 01-27 11:17 ?1999次閱讀