chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

機(jī)密計(jì)算的應(yīng)用場景,科技巨頭如何布局機(jī)密計(jì)算

h1654155282.3538 ? 來源:科技云報(bào)道 ? 作者:科技云報(bào)道 ? 2020-11-18 10:24 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

眾所周知,數(shù)據(jù)安全的三大支柱分別是:保護(hù)靜態(tài)數(shù)據(jù)、傳輸中數(shù)據(jù)和使用中數(shù)據(jù)。其中,靜態(tài)加密和傳輸中的數(shù)據(jù)加密,大家都很熟悉。

但是隨著企業(yè)業(yè)務(wù)上云,面臨的最大挑戰(zhàn)之一,就是如何保護(hù)使用中的數(shù)據(jù),即在保持敏感數(shù)據(jù)的同時(shí),還能保持?jǐn)?shù)據(jù)的私有狀態(tài)。

之所以保護(hù)使用中的數(shù)據(jù)特別困難,原因在于應(yīng)用程序需要明文數(shù)據(jù)(未經(jīng)加密或其他方式保護(hù)的數(shù)據(jù))才能進(jìn)行計(jì)算,這意味著惡意軟件可以轉(zhuǎn)存內(nèi)存中的內(nèi)容以竊取信息。如果數(shù)據(jù)在內(nèi)存中被泄露,服務(wù)器硬盤上的數(shù)據(jù)加密就變得不再重要。

正因如此,機(jī)密計(jì)算(ConfidentialComputing)的概念誕生了。2019年,機(jī)密計(jì)算首次被Gartner列入《2019年云安全技術(shù)成熟度曲線報(bào)告》。2020年,機(jī)密計(jì)算仍是Gartner云安全成熟度曲線上的33中技術(shù)之一。

機(jī)密計(jì)算的應(yīng)用場景

機(jī)密計(jì)算的原理在于,使用基于硬件的技術(shù)將數(shù)據(jù)、特定功能或整個(gè)應(yīng)用程序與操作系統(tǒng)、虛擬機(jī)管理程序或虛擬機(jī)管理器以及其他特權(quán)進(jìn)程隔離開來。數(shù)據(jù)存儲在可信執(zhí)行環(huán)境(TEE)中,即使借助調(diào)試器,也無法從外部查看數(shù)據(jù)或?qū)?shù)據(jù)執(zhí)行的操作。TEE確保只有授權(quán)的代碼才能訪問數(shù)據(jù)。如果代碼被更改或被篡改,TEE將拒絕操作。

機(jī)密計(jì)算旨在保護(hù)敏感的代碼和數(shù)據(jù),可以解決區(qū)塊鏈、秘鑰管理、金融、AI、多方計(jì)算、數(shù)據(jù)租賃、邊緣計(jì)算等諸多應(yīng)用場景中“信任”難題,例如:

多個(gè)不互信組織之間的數(shù)據(jù)融合與聯(lián)合分析

區(qū)塊鏈上的智能合約的機(jī)密性保護(hù)

公有云平臺對攻擊的防御、高敏感信息的安全保護(hù)

保護(hù)AI模型等核心機(jī)密數(shù)據(jù)和知識產(chǎn)權(quán)

保護(hù)云邊端三位一體相互通信的安全以及隱秘性

在Enclave中保護(hù)支付、交易的安全性

此外,機(jī)密計(jì)算還可以帶來與安全無關(guān)的好處,如:圖像處理應(yīng)用程序可以將文件存儲在TEE中,而不是將視頻流發(fā)送到云端,因而節(jié)省帶寬并縮短延遲。該應(yīng)用程序甚至可以在處理器層面劃分這類任務(wù),主CPU負(fù)責(zé)大部分處理,但依靠網(wǎng)卡上的TEE處理敏感計(jì)算。

雖然從理論上來講機(jī)密計(jì)算大有用處,但它并非立即可用。Gartner預(yù)計(jì)需要等5年至10年,它才會普遍使用。

科技巨頭入局機(jī)密計(jì)算

作為一種前瞻性的安全技術(shù),目前全球的科技巨頭都已紛紛入局,大力探索和推廣機(jī)密計(jì)算技術(shù)。

微軟Azure

2017年,微軟宣布推出名為“機(jī)密計(jì)算”的Azure云平臺的新功能。該功能允許在Azure上運(yùn)行的應(yīng)用程序時(shí),在靜態(tài)、傳輸中和內(nèi)存計(jì)算時(shí)都能保持?jǐn)?shù)據(jù)加密。

在實(shí)現(xiàn)方式上,微軟的機(jī)密計(jì)算有兩種模式:一種是基于虛擬機(jī),另一種則使用英特爾推出的Skylake-SPXeon處理器中的SGX(“軟件防護(hù)擴(kuò)展”)功能。

虛擬機(jī)模式,使用Windows10和WindowsServer2016中引入的Hyper-V的虛擬安全模式(VSM)功能。

使用VSM,應(yīng)用程序的大部分部分將在常規(guī)操作系統(tǒng)的普通虛擬機(jī)中運(yùn)行。受保護(hù)的TEE部件將在單獨(dú)的虛擬機(jī)中運(yùn)行,該虛擬機(jī)僅包含基本存根操作系統(tǒng)(足以與常規(guī)VM通信)以及只需要處理敏感數(shù)據(jù)的應(yīng)用程序代碼的那些部分。

即使應(yīng)用程序受到攻擊并且攻擊者可以訪問主虛擬機(jī),VSMTEE中的數(shù)據(jù)將無法訪問,因?yàn)镠yper-V使虛擬機(jī)彼此分開。攻擊者必須妥協(xié)Hyper-V本身才能突破這種隔離。

SGX模式,使用處理器功能在常規(guī)流程中切出TEE,而不需要虛擬機(jī)。處理器本身將對來自存儲器的數(shù)據(jù)進(jìn)行加密和解密,使得數(shù)據(jù)僅在處理器本身內(nèi)被解密。

有了這種模式,Hyper-V的安全性并不重要。應(yīng)用程序唯一需要信任的,是處理器及其實(shí)施的SGX。有了SGX,沒人可以看到TEE中的數(shù)據(jù)。

阿里云

在國內(nèi),阿里云是亞太區(qū)第一個(gè)推出基于SGX((SoftwareGuardExtensions)加密計(jì)算的云服務(wù)商。2017年,阿里云與英特爾聯(lián)合發(fā)布了基于芯片級的SGX加密計(jì)算技術(shù),保障云上客戶數(shù)據(jù)安全。

基于IntelSGX加密計(jì)算技術(shù),阿里云為云上客戶提供了系統(tǒng)運(yùn)行時(shí)的可信能力。云上開發(fā)者可以利用SGX技術(shù)提供的可信執(zhí)行環(huán)境,將內(nèi)存中的關(guān)鍵代碼和數(shù)據(jù)保護(hù)起來。

即使具備更高特權(quán)的系統(tǒng)組件包括BIOS、虛擬化底層、操作系統(tǒng)內(nèi)核,以及高特權(quán)進(jìn)程也都無法獲得關(guān)鍵代碼和數(shù)據(jù),讓客戶可以擺脫對云平臺的依賴,通過擁有云上的可信執(zhí)行環(huán)境,防止數(shù)據(jù)被竊取或被篡改。

2018年,基于SGX技術(shù),阿里云又推出了基于SGX技術(shù)的區(qū)塊鏈服務(wù)平臺;2019年的云棲大會,阿里云智能也與阿里云數(shù)據(jù)庫團(tuán)隊(duì)聯(lián)合發(fā)布了全加密數(shù)據(jù)庫產(chǎn)品。

谷歌云

在今年的GoogleCloudNext‘20大會上,谷歌云(GoogleCloud)也推出了一款基于機(jī)密計(jì)算的安全產(chǎn)品——“可保密虛擬機(jī)”(ConfidentialVMs)。這種新型的虛擬機(jī)可以利用谷歌的加密計(jì)算,實(shí)現(xiàn)對靜止?fàn)顟B(tài)和內(nèi)存內(nèi)數(shù)據(jù)的保密。

根據(jù)谷歌云的介紹,機(jī)密虛擬機(jī)建立在第二代AMD芯片EPYC處理器上,通過較低的計(jì)算能力為客戶加密數(shù)據(jù)以完成機(jī)密計(jì)算,客戶能夠以加密的方式在谷歌云上運(yùn)行其工作負(fù)載。

谷歌云方面表示,機(jī)密虛擬機(jī)的安全級別非常高,可以解鎖新的計(jì)算方案。這些機(jī)密虛擬機(jī)與真正用在加密和基于N2D高性能虛擬機(jī)相同,都是基于AMDEPYC安全加密虛擬化(SEV),該技術(shù)可以在保持其性能的同時(shí),對虛擬機(jī)內(nèi)存進(jìn)行加密,利用AMD安全處理器生成密鑰,從而鎖定虛擬機(jī)內(nèi)存,不僅限制了公司數(shù)據(jù)的訪問,還限制了主機(jī)上運(yùn)行虛擬機(jī)的訪問。

此外,機(jī)密虛擬機(jī)將與谷歌的安全強(qiáng)化型虛擬機(jī)結(jié)合,為客戶提供額外的機(jī)密影像。這為客戶將工作負(fù)載轉(zhuǎn)移到谷歌云上提供了更多的動(dòng)力支撐。

機(jī)密計(jì)算聯(lián)盟CCC

2019年8月,在Linux基金會下啟動(dòng)成立了機(jī)密計(jì)算聯(lián)盟(CCC),旨在為機(jī)密計(jì)算定義標(biāo)準(zhǔn),并支持開源工具的開發(fā)和采用。成員包括阿里巴巴、AMD、Arm、Facebook、Fortanix、谷歌、華為、IBM、英特爾、微軟、Oracle、瑞士電信、騰訊和VMware等巨頭。

目前,機(jī)密計(jì)算聯(lián)盟支持少數(shù)幾個(gè)開源項(xiàng)目,包括英特爾GXSDKforLinux、微軟的OpenEnclaveSDK和RedHat的Enarx。

但并非項(xiàng)目得到該聯(lián)盟的認(rèn)可,才可以被認(rèn)為是機(jī)密計(jì)算,比如:谷歌的Asylo與Enarx很相似,微軟Azure的機(jī)密計(jì)算服務(wù)同時(shí)支持英特爾SGX和微軟的虛擬安全模式,都可以被納入機(jī)密計(jì)算的范疇。

盡管機(jī)密計(jì)算的出現(xiàn)可能促使更多的企業(yè)使用云計(jì)算、區(qū)塊鏈等服務(wù),但值得注意的是,機(jī)密計(jì)算在應(yīng)用方面仍然處于起步階段,例如:機(jī)密計(jì)算底層依賴的TEE技術(shù),帶來了額外的功能限制和兼容問題,這使得機(jī)密計(jì)算的開發(fā)者面臨應(yīng)用開發(fā)難等障礙。

機(jī)密計(jì)算技術(shù)在實(shí)際應(yīng)用場景中將如何落地,是否真的能有效保護(hù)數(shù)據(jù)安全,還有待進(jìn)一步觀察。
責(zé)任編輯人:CC

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 云計(jì)算
    +關(guān)注

    關(guān)注

    39

    文章

    8004

    瀏覽量

    143154
  • 數(shù)據(jù)安全
    +關(guān)注

    關(guān)注

    2

    文章

    755

    瀏覽量

    30744
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    Switch的應(yīng)用場景

    Switch的應(yīng)用場景如下: 調(diào)用一到多個(gè)函數(shù) 設(shè)置變量值或者返回一個(gè)值 執(zhí)行一到多個(gè)代碼片段 如果case標(biāo)簽很多,在switch的前兩個(gè)使用場景中,使用查找表可以更高效的完成。例如下面的兩種
    發(fā)表于 12-12 07:28

    藍(lán)牙網(wǎng)關(guān)是什么?都有哪些功能?應(yīng)用場景有哪些?

    壁壘。 智能化水平提升:深度融合AI與邊緣計(jì)算,具備數(shù)據(jù)異常識別、設(shè)備故障預(yù)測、自主優(yōu)化連接等能力,減少人工干預(yù)。 應(yīng)用場景拓展:向智能交通(車輛藍(lán)牙設(shè)備聯(lián)網(wǎng))、智慧城市(公共設(shè)施監(jiān)測)、農(nóng)業(yè)物聯(lián)網(wǎng)
    發(fā)表于 12-11 15:21

    CW32L083有哪些應(yīng)用場景?

    CW32L083有哪些應(yīng)用場景
    發(fā)表于 11-24 07:37

    如何在 MCU/MUP 上安全地存儲機(jī)密數(shù)據(jù)?

    如何在 MCU/MUP 上安全地存儲機(jī)密數(shù)據(jù)
    發(fā)表于 09-08 06:44

    邊緣計(jì)算盒子在安防領(lǐng)域的場景應(yīng)用與優(yōu)勢

    邊緣計(jì)算盒子的出現(xiàn),為智能安防領(lǐng)域帶來了革命性的變化。它不僅提升了監(jiān)控系統(tǒng)的實(shí)時(shí)性和準(zhǔn)確性,還大大增強(qiáng)了系統(tǒng)的安全性和可靠性。本文將介紹邊緣計(jì)算盒子在安防領(lǐng)域的應(yīng)用場景,以及智能安防為何需要用到邊緣
    的頭像 發(fā)表于 07-16 10:45 ?694次閱讀
    邊緣<b class='flag-5'>計(jì)算</b>盒子在安防領(lǐng)域的<b class='flag-5'>場景</b>應(yīng)用與優(yōu)勢

    硬件設(shè)備的開機(jī)密鑰:電路設(shè)計(jì)深度解析

    開機(jī)電路設(shè)計(jì)如同為硬件設(shè)備編寫了一串“開機(jī)密鑰”,它通過復(fù)雜的信號傳遞與邏輯判斷,確保系統(tǒng)從斷電狀態(tài)到正常工作模式的平穩(wěn)過渡。這一設(shè)計(jì)的精妙程度,直接定義了設(shè)備的啟動(dòng)效率與可靠性。 本文應(yīng)工程師朋友
    的頭像 發(fā)表于 06-23 16:08 ?553次閱讀
    硬件設(shè)備的開<b class='flag-5'>機(jī)密</b>鑰:電路設(shè)計(jì)深度解析

    7大常見電機(jī)密封缺陷,這臺儀器為何能全部揪出?

    在電機(jī)生產(chǎn)與檢測領(lǐng)域,電機(jī)密封性的優(yōu)劣直接關(guān)乎其性能與壽命。傳統(tǒng)檢測方式往往存在諸多局限,而氣密性檢測儀的出現(xiàn),尤其是岳信儀器所研發(fā)的定制化檢測設(shè)備,為精準(zhǔn)高效識別電機(jī)密封缺陷帶來了全新
    的頭像 發(fā)表于 05-19 11:03 ?459次閱讀
    7大常見電<b class='flag-5'>機(jī)密</b>封缺陷,這臺儀器為何能全部揪出?

    邊緣計(jì)算網(wǎng)關(guān)產(chǎn)品的應(yīng)用場景

    邊緣計(jì)算網(wǎng)關(guān)是一種將云端計(jì)算和本地計(jì)算結(jié)合起來的技術(shù),它可以將數(shù)據(jù)處理和分析的任務(wù)從云端轉(zhuǎn)移到本地,從而提高數(shù)據(jù)處理的效率和響應(yīng)速度。那邊緣計(jì)算網(wǎng)關(guān)在哪些領(lǐng)域中有應(yīng)用? 在工業(yè)自動(dòng)化領(lǐng)
    的頭像 發(fā)表于 04-20 16:26 ?561次閱讀
    邊緣<b class='flag-5'>計(jì)算</b>網(wǎng)關(guān)產(chǎn)品的應(yīng)<b class='flag-5'>用場景</b>

    智能安防新神器?邊緣計(jì)算盒子的應(yīng)用場景有哪些?

    隨著科技功能日漸多元化發(fā)展,對智能終端的實(shí)時(shí)性、安全性和數(shù)據(jù)存儲等方面的要求,而邊緣計(jì)算盒子在各種場景也發(fā)揮著越來越重要的作用。邊緣計(jì)算盒子具有高性能、低延遲、高可靠性等特點(diǎn),可以支持實(shí)時(shí)計(jì)算
    的頭像 發(fā)表于 03-27 09:37 ?1003次閱讀
    智能安防新神器?邊緣<b class='flag-5'>計(jì)算</b>盒子的應(yīng)<b class='flag-5'>用場景</b>有哪些?

    什么是邊緣計(jì)算網(wǎng)關(guān)?深度解析邊緣計(jì)算網(wǎng)關(guān)的核心技術(shù)與應(yīng)用場景

    在物聯(lián)網(wǎng)(IoT)和工業(yè) 4.0 的浪潮中,邊緣計(jì)算網(wǎng)關(guān)正成為連接物理世界與數(shù)字世界的核心樞紐。這種設(shè)備不僅能夠?qū)崟r(shí)處理數(shù)據(jù),還能減輕云端負(fù)擔(dān),提升系統(tǒng)響應(yīng)速度。本文將從技術(shù)原理、架構(gòu)設(shè)計(jì)、應(yīng)用場景
    的頭像 發(fā)表于 03-24 10:02 ?1343次閱讀
    什么是邊緣<b class='flag-5'>計(jì)算</b>網(wǎng)關(guān)?深度解析邊緣<b class='flag-5'>計(jì)算</b>網(wǎng)關(guān)的核心技術(shù)與應(yīng)<b class='flag-5'>用場景</b>

    頻域示波器的技術(shù)原理和應(yīng)用場景

    和掃描位置,以及處理和放大采集到的信號。 頻譜分析: 示波器通過FFT算法計(jì)算出信號的頻譜,并以圖形化的方式展示出來,便于用戶觀察和分析。 二、應(yīng)用場景 電子系統(tǒng)優(yōu)化: 在電子系統(tǒng)的設(shè)計(jì)和優(yōu)化
    發(fā)表于 03-11 14:37

    敏捷合成器的技術(shù)原理和應(yīng)用場景

    助于提高波形的純度和穩(wěn)定性。 相位噪聲優(yōu)化技術(shù):通過優(yōu)化合成器的內(nèi)部結(jié)構(gòu)和電路布局,降低相位噪聲,提高信號的頻譜純度。這對于需要高精度和高穩(wěn)定性的應(yīng)用場景至關(guān)重要。 應(yīng)用場景敏捷合成器因其高性能和靈活性
    發(fā)表于 02-20 15:25

    脈沖信號分析儀?的原理和應(yīng)用場景

    脈沖信號分析儀是一種用于測量和分析脈沖信號的精密儀器。以下是對其原理和應(yīng)用場景的詳細(xì)介紹:一、原理脈沖信號分析儀的工作原理主要基于電子測量技術(shù)和信號處理技術(shù)。當(dāng)脈沖信號被分析儀的接收器接收后,信號
    發(fā)表于 01-23 14:00

    微波網(wǎng)絡(luò)分析儀的原理和應(yīng)用場景

    微波網(wǎng)絡(luò)分析儀(Vector Network Analyzer,簡稱VNA)是一種用于測試和測量微波頻段元件和網(wǎng)絡(luò)特性的電子測試設(shè)備。以下是對微波網(wǎng)絡(luò)分析儀的原理及應(yīng)用場景的詳細(xì)解析:一、微波網(wǎng)絡(luò)
    發(fā)表于 01-15 14:56

    計(jì)算和HPC的關(guān)系

    盡管云計(jì)算和HPC在架構(gòu)、應(yīng)用場景和成本效益等方面存在顯著差異,但云計(jì)算和HPC之間并非孤立存在,而是相互補(bǔ)充、協(xié)同發(fā)展的關(guān)系。下面,AI部落小編帶您探討云計(jì)算和HPC的關(guān)系。
    的頭像 發(fā)表于 12-14 10:35 ?671次閱讀