chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

峰會回顧第18期 | 基于可信的機密計算

OpenHarmony TSC ? 來源:OpenHarmony TSC ? 作者:OpenHarmony TSC ? 2023-07-11 08:41 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

演講嘉賓 | 趙 波

回顧整理 | 廖 濤

排版校對 | 李萍萍

a3057478-1f83-11ee-9c1d-dac502259ad0.png

嘉賓簡介

趙波,博士,教授,武漢大學國家網絡安全學院黨委書記,國家網絡安全先進個人,國家網絡安全優(yōu)秀教師,武漢大學珞珈特聘教授,中國密碼學會理事,中關村可信計算聯(lián)盟副理事長,CCF(中國計算機學會)高級會員,CCF 信息安全與保密專委會、容錯計算專委會委員。TCG(國際可信計算組織)組織個人會員。主要研究方向為密碼學應用、信息系統(tǒng)安全、可信計算、嵌入式系統(tǒng)云計算安全、網絡安全技術等。參與多項重點工作,發(fā)表七十余篇學術論文,獲得國家發(fā)明授權十余項。并出版《可信計算》等學術專著。

內容來源

第一屆開放原子開源基金會OpenHarmony技術峰會——安全及機密計算分論壇

視頻回顧

正 文 內 容

可信計算引領的整體安全架構和主動免疫安全體系,已經成為網絡空間安全技術版圖中不可或缺的重要一環(huán);機密計算提供硬件級的系統(tǒng)隔離,在數據安全領域起到了重要的作用。兩者能夠碰撞出什么火花呢?武漢大學國家網絡安全學院黨委書記、二級教授趙波在第一屆OpenHarmony技術峰會上分享了幾點思路。

a33f849c-1f83-11ee-9c1d-dac502259ad0.png

01?

可信計算及發(fā)展歷程

1.1??

可信計算

什么是可信計算呢?根據ISO/IEC定義:參與計算的組件、操作或過程在任意的條件下都是可預測的,并能夠抵御病毒和一定程度的物理干擾;根據IEEE定義:計算機所提供的服務的可信賴性是可論證的。趙波教授所在團隊認為可信可以理解為可靠與安全的結合體:如果一個實體的行為總是以預期的方式,達到預期的目的,那么其就是可信的。

可信計算如何實現(xiàn)呢?可信計算是通過硬件層、應用層以及基礎平臺層三者共同實現(xiàn)的??尚庞嬎慵夹g是保障信息系統(tǒng)安全的關鍵技術,特點是從底層做起、從PC終端做起,強調信任關系傳遞的可信計算平臺適合作為軟硬件軟硬件安全的基準度量平臺。利用可信計算技術,能夠從芯片層面、主板層面、系統(tǒng)軟件層面、應用軟件層面以及網絡層面綜合考慮,構建起可信的計算體系。

a36427b6-1f83-11ee-9c1d-dac502259ad0.png

1.2??

技術落地

在可信技術落地的實踐上,趙波教授所在團隊實現(xiàn)了可信計算機和可信嵌入式平臺:(1)可信計算機搭載了內置可信根芯片,從可信根出發(fā)對BIOS、OS、APP逐級度量并與可信存儲中的度量值進行對比來建立可信鏈,在通用計算機的基礎上實現(xiàn)了基于可信的安全功能;(2)可信嵌入式平臺搭載了ETPM,不僅作為可信平臺模塊,而且主動控制系統(tǒng)I/O。此外,該嵌入式平臺還使用了一種帶數據恢復功能的星型信任結構, 利用可信根分別對引導程序、操作系統(tǒng)內核、文件系統(tǒng)等分別度量,采用星型度量方法,相較于傳統(tǒng)鏈式可信啟動模型具有降低信任損失,方便增刪組件以及版本升級開銷小的優(yōu)勢。

a386a3e0-1f83-11ee-9c1d-dac502259ad0.png

趙波教授所在團隊也實現(xiàn)了面向云存儲的可信計算環(huán)境技術落地。什么是可信計算環(huán)境呢?可信計算環(huán)境即利用可信計算的思想,從信任根出發(fā),基于信任度量建立信任鏈,構建一種運算與防護并存的運行環(huán)境,保證了計算的行為與預期一致,同時保證全程可檢測可監(jiān)控。

a3b32460-1f83-11ee-9c1d-dac502259ad0.pnga3c95708-1f83-11ee-9c1d-dac502259ad0.png

在云存儲領域,由于云存儲環(huán)境本身并無任何可信機制,缺乏信任源頭,無法滿足數據存儲的安全,在云內外部攻擊者的威脅下,云內存儲的數據面臨被窺探的風險?;谠撏袋c,趙波教授所在團隊以外置硬件可信根,將可信從客戶機延伸至云端,構建可信計算環(huán)境,保護數據安全。該云儲存產品以外置可信硬件為支撐,將“服務商提供安全”轉變?yōu)椤皞€人掌握安全”,將可信從用戶處延申至云端,構建了面向安全存儲的可信計算環(huán)境,以用戶可感知的方法解決了軟件和數據的隱私保護問題。

a3f1082a-1f83-11ee-9c1d-dac502259ad0.png

02?

從可信到機密計算

2.1??

機密計算

什么是機密計算呢?機密計算是在基于硬件的可信執(zhí)行環(huán)境(TEE)中保護軟件及數據運行態(tài)安全的安全范式。相比于多方安全計算和同態(tài)加密,TEE效率高,適應數據量大,交互頻繁,響應時間快的交互需求。在計算機和大數據技術飛速發(fā)展的新場景下,各領域都越來越注重數據安全需求,例如:(1)云計算業(yè)務越來越依賴公共云和混合云服務,數據在第三方提供的環(huán)境中存儲,運行。云中的數據隱私保護勢在必行;(2)機器學習依賴模型訓練,機構間共享數據可大幅度提升模型性能,機器學習中的數據隱私需要得到保障;(3)區(qū)塊鏈用戶之間數據一致性的驗證需要基于歷史數據的運算,該數據通常以明文方式進行運算,歷史數據的隱私需要得到保護。機密計算能夠有效滿足這些場景的數據安全訴求。

機密計算的目標是什么呢?機密計算主要實現(xiàn)以下三方面能力:
  • 可用不可見:通過對TEE在運算過程中所使用的系統(tǒng)資源的隔離,使得數據在計算的過程中不被惡意竊?。?/li>
  • 可算不可識:對TEE中運行程序所使用的數據和代碼進行加密存儲,使敏感數據在使用過程中達到匿名化要求;
  • 專數專用:通過用戶證書在創(chuàng)建TEE時確定其所有權,加密數據僅在授權的TEE中解密、運算,確保數據專數專用。

2.2??

現(xiàn)狀與不足

機密計算還處在發(fā)展初期,2019年由Linux基金會宣布由多家巨頭企業(yè)組成的機密計算聯(lián)盟成立,旨在推進機密計算的標準化和商業(yè)化發(fā)展進程。目前,Intel、ARMt等已經推出了各自的機密計算產品。

然而,當前已有的機密計算產品還存在較多不足,例如:

  • Intel通過對CPU一組指令的擴展,使得用戶可以創(chuàng)建名為Enclave的TEE環(huán)境,系統(tǒng)為其分配專用的內存地址進行隔離。但當數據和代碼被拷貝至環(huán)境中解碼運行時,任何來自于Enclave外的訪問都會被拒絕,對于Enclave而言,只有Intel的CPU是可信的;

a4200e7c-1f83-11ee-9c1d-dac502259ad0.png
  • ARM將系統(tǒng)運行態(tài)分為兩類:安全世界、普通世界,并通過總線上的一位來區(qū)分運行態(tài)完成環(huán)境隔離。但任何來自普通世界的請求都無法訪問安全世界運行的進程和數據。盡管CPU是可信的,但只能分別被兩個運行態(tài)的環(huán)境分時使用。

a43a4936-1f83-11ee-9c1d-dac502259ad0.png

03?

基于可信的機密計算

可信計算環(huán)境與機密計算是兩個不同的概念,但兩者能夠在硬件基礎、技術架構、安全側重點、數據安全以及云網段端應用等維度在一定程度上實現(xiàn)優(yōu)勢互補。總的來說,可信計算環(huán)境有信任根可以保證從硬件、軟件、網絡的整體安全,但對數據的動態(tài)安全保護能力較弱;機密計算可以保護數據運行態(tài)安全,但缺乏從下至上的信任環(huán)境,攻擊面過大。趙波教授所在團隊將二者結合,優(yōu)勢互補即構建可信的機密計算環(huán)境來保護系統(tǒng)安全。

基于可信的機密計算可以定義為:從硬件可信基出發(fā),構造一個可信計算環(huán)境,并將可信向上延伸至機密計算環(huán)境,從而得到一個從啟動到運行全方位安全的基于可信的機密計算環(huán)境。

a462efc6-1f83-11ee-9c1d-dac502259ad0.png

與傳統(tǒng)機密計算不同,可信機密計算將機密計算的底層技術擴大到了可信計算基,利用可信計算加密、度量等服務支撐機密計算的運行環(huán)境,同時解決了原有可信計算環(huán)境無法保證數據運行態(tài)安全的盲點。得益于可信計算的良好適用性,能夠將機密計算的應用場景從云計算擴大到嵌入式系統(tǒng)。

構建基于可信的機密計算過程主要有以下幾個步驟:
  1. 首先構建可信根,如果設備本身沒有可信組件,則需要使用嵌入式可信根,可信根需要對上層提供認證,加密、安全存儲等基礎可信服務的支撐;
  2. 再基于可信根實現(xiàn)可信計算環(huán)境,通過對計算機系統(tǒng)代碼和狀態(tài)的度量等技術,構建自底向上的信任鏈,為機密計算提供可信的系統(tǒng)服務;
  3. 最后構建基于可信根的機密計算環(huán)境,為運行程序構造隔離環(huán)境,并對運行在隔離環(huán)境內的應用程序提供度量、判定、控制、報告與審計等服務,確保其運行態(tài)安全。

目前,趙波教授所在團隊研究了安卓環(huán)境下基于TF卡的半機密計算環(huán)境以及基于PCI的可信軟件保護構建的機密計算環(huán)境兩方面內容。

研究內容1:安卓環(huán)境下基于TF卡的半機密計算環(huán)境

構建可信計算根:基于加密TF卡構建信任基,內置加解密引擎,獨立的運算單元,能夠保證較高的加解密效率,同時由于密鑰不出卡,能夠保證安全性。通過TF卡提供的安全存儲、加解密引擎、可信度量等服務,將信任從底部硬件通過信任鏈傳遞向上延伸,在不改變設備原本硬件構成的基礎上,建立了可信計算環(huán)境,為后續(xù)機密運算環(huán)境的建立提供度量與判定的支撐功能。相比于通過硬件芯片構建信任基的方式,該方法效率更高,適應性更強。

a47af0ee-1f83-11ee-9c1d-dac502259ad0.png

基于可信根實現(xiàn)可信計算環(huán)境:可信基礎軟件基TSB是系統(tǒng)運行過程中可信度量、判定、控制、報告與審計功能的實際執(zhí)行部件。TSB通過身份認證機制度量主客體身份的合法性,通過靜態(tài)度量機制度量系統(tǒng)啟動環(huán)境的可信性與文件的可信性,通過動態(tài)度量機制度量系統(tǒng)運行環(huán)境和應用的可信性,通過保密存儲的支撐機制對系統(tǒng)和用戶的數據進行私密保護,從而構建可信計算環(huán)境。

構建基于可信的機密計算環(huán)境:TSB通過基于可信根實現(xiàn)的安全存儲、加解密、可信度量等服務,向運行于REE下的可信基礎軟件模塊提供動態(tài)度量與判定的支撐功能,完成了對運行數據的保護,實現(xiàn)了機密計算功能。但由于應用程序并未運行在TEE中,而是運行在受到保護和監(jiān)控的REE中,所以稱之為半機密計算環(huán)境。

a49a31ac-1f83-11ee-9c1d-dac502259ad0.png

研究內容2:基于PCI的可信軟件保護構建的機密計算環(huán)境

FPGA芯片等可信組件構成的硬件保護板通過PCI總線與工控機進行通信,基于其提供的加密、解密等服務,能夠構建可信計算環(huán)境。通過可信根提供的硬件加密服務的支撐對運行在軟件平臺中的APP進行加殼保護,使敏感數據在使用過程中達到匿名化要求,實現(xiàn)了機密計算“可算不可識”的目標;通過文件過濾驅動,實現(xiàn)敏感數據的訪問控制功能,實現(xiàn)了機密計算“專數專用”的目標;同時使用雙進程保護和時間戳保護對其進行動態(tài)安全防護,實現(xiàn)了機密計算“可用不可見”的目標。軟件平臺基于可新環(huán)境構建,減小了攻擊面,保證了程序從啟動到運行的全方位數據安全,完成了可信的機密計算環(huán)境的構建。

a4b4ecb8-1f83-11ee-9c1d-dac502259ad0.png

研究展望

基于RISC-V的研究展望:作為一種新興的精簡指令集架構,RISC-V已經成為和X86、ARM并列的三大主流處理器架構之一。在缺乏硬件生產商信任的環(huán)境下,通過這一新興架構實現(xiàn)自主可控的機密計算環(huán)境有兩個思路:(1)利用Trustzone的思想,在可信根創(chuàng)建的可信計算環(huán)境內,復用RISC-V現(xiàn)有的PMP寄存器,為RISC-V提供獨立物理機抽象,每個區(qū)域都能運行獨立的OS和受保護的應用,實現(xiàn)可信機密計算環(huán)境;(2)利用SGX的思想,在可信硬件支持的計算環(huán)境中提供用戶態(tài)的Enclave抽象,確保App在可信隔離環(huán)境中運行,實現(xiàn)可信機密計算環(huán)境。

04?

總結

未來,基于可信的機密計算需要進一步與計算機硬件、密碼和隱私機制相結合,以進一步實現(xiàn)基于硬件的內存隔離、資源劃分等功能機制,同時在AI態(tài)勢感知、漏洞挖掘、VM和OS安全、容器和微服務安全的協(xié)同支持下進一步提升體系安全能力;基于可信的機密計算在PC、嵌入式系統(tǒng)、IoT、移動網絡等方面的也將會有進一步的應用。此外,國內開源運動的逐漸成熟也為機密計算相關技術的研究提供了良好的助力。

歡迎大家加入到機密計算相關的研究中來,利用開源平臺構建可信的機密計算環(huán)境,打破機密計算環(huán)境目前所面臨的黑盒子的瓶頸,共同為自主可控的機密計算技術貢獻智慧。

E N D

點擊下方閱讀原文獲取演講PPT。

關注我們,獲取更多精彩。

審核編輯 黃宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • OpenHarmony
    +關注

    關注

    31

    文章

    3891

    瀏覽量

    20191
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    達實智能34智慧空間學習研討會圓滿舉辦

    2025年9月18日,由達實智能主辦的34“共創(chuàng)可體驗的智慧空間”學習研討會于深圳總部達實大廈圓滿舉辦,來自安居集團、晨光乳業(yè)、華潤、金蝶、京東健康、南方電網、南山醫(yī)院、歐華國際、TCL、西門子醫(yī)療、中廣核、中海地產、中集集
    的頭像 發(fā)表于 09-22 16:02 ?458次閱讀

    如何在 MCU/MUP 上安全地存儲機密數據?

    如何在 MCU/MUP 上安全地存儲機密數據
    發(fā)表于 09-08 06:44

    奕斯偉計算亮相2025 RISC-V中國峰會

    近日,第五屆RISC-V中國峰會在上海張江科學會堂舉行,作為與“北美峰會”、“歐洲峰會”齊名的全球RISC-V領域三大頂級盛會之一,本屆峰會旨在構建產業(yè)生態(tài),推動RISC-V技術的創(chuàng)新
    的頭像 發(fā)表于 07-22 17:34 ?775次閱讀

    從文化浸潤到未來啟航 | 同星智能3新員工培訓高能回顧!

    7月16日,同星智能2025年3新員工培訓在熱烈的氛圍中畫上圓滿句號。本次培訓以“文化浸潤、思想碰撞、職業(yè)啟航”為主線,通過文化知識PK、創(chuàng)始人面對面、職業(yè)發(fā)展沙盤三大模塊,助力新員工快速融入
    的頭像 發(fā)表于 07-18 20:05 ?392次閱讀
    從文化浸潤到未來啟航 | 同星智能<b class='flag-5'>第</b>3<b class='flag-5'>期</b>新員工培訓高能<b class='flag-5'>回顧</b>!

    第三屆大會回顧3 | FFRT并發(fā)框架在OpenHarmony中的設計與實踐

    演講嘉賓 | 黃佑鐘 回顧整理 | 廖 ? 濤 排版校對 | 宋夕明 嘉賓介紹 開發(fā)框架分論壇? 黃佑鐘 ,海思Kirin解決方案并行與異構計算專家。 正文內容 多任務并發(fā)能更有效地利用CPU資源
    的頭像 發(fā)表于 06-21 16:53 ?729次閱讀
    第三屆大會<b class='flag-5'>回顧</b><b class='flag-5'>第</b>3<b class='flag-5'>期</b> | FFRT并發(fā)框架在OpenHarmony中的設計與實踐

    微軟2025營銷峰會成功舉辦

    近日,微軟廣告年度盛會 “MSA Accelerate 微軟營銷峰會2025”于北京成功舉辦。以“共見未來”為主題,本次峰會深度洞察AI與智能體對廣告行業(yè)的深遠影響,并重磅發(fā)布多項數字廣告創(chuàng)新產品,引領營銷行業(yè)走向更加智能、互動與可信
    的頭像 發(fā)表于 06-11 16:01 ?676次閱讀

    明晚開播 | 數據智能系列講座6:大模型革命背后的算力架構創(chuàng)新

    鷺島論壇數據智能系列講座6「大模型革命背后的算力架構創(chuàng)新」/RVEI并行計算工作組(SIG-PP)技術沙龍/明晚(21日)8點精彩開播期待與您云相聚,共襄學術盛宴!|直播信息報告題目大模型革命
    的頭像 發(fā)表于 05-20 08:04 ?252次閱讀
    明晚開播 | 數據智能系列講座<b class='flag-5'>第</b>6<b class='flag-5'>期</b>:大模型革命背后的算力架構創(chuàng)新

    直播預約 | 數據智能系列講座6:大模型革命背后的算力架構創(chuàng)新

    鷺島論壇數據智能系列講座6「大模型革命背后的算力架構創(chuàng)新」/RVEI并行計算工作組(SIG-PP)技術沙龍/5月21日(周三)20:00精彩開播期待與您云相聚,共襄學術盛宴!|直播信息報告題目
    的頭像 發(fā)表于 05-12 14:05 ?308次閱讀
    直播預約 | 數據智能系列講座<b class='flag-5'>第</b>6<b class='flag-5'>期</b>:大模型革命背后的算力架構創(chuàng)新

    華為在MWC 2025舉辦行業(yè)數智化轉型峰會

    MWC巴塞羅那2025間,華為舉辦行業(yè)數智化轉型峰會
    的頭像 發(fā)表于 03-05 10:06 ?941次閱讀

    NS350可信計算芯片產品簡介

    電子發(fā)燒友網站提供《NS350可信計算芯片產品簡介.pdf》資料免費下載
    發(fā)表于 01-22 15:12 ?1次下載
    NS350<b class='flag-5'>可信計算</b>芯片產品簡介

    人工智能與計算產業(yè)生態(tài)峰會暨哈爾濱新質生產力峰會圓滿落幕

    以“數智龍江·向新而行”為主題的人工智能與計算產業(yè)生態(tài)峰會暨哈爾濱新質生產力峰會成功舉辦。新質生產力是以科技創(chuàng)新為主導的生產力,對新時代新征程推動高質量發(fā)展、推進現(xiàn)代化進程具有重大現(xiàn)實意義和深遠
    的頭像 發(fā)表于 12-04 11:18 ?778次閱讀

    開源芯片系列講座24:基于SRAM存算的高效計算架構

    鷺島論壇開源芯片系列講座24「基于SRAM存算的高效計算架構」明晚(27日)20:00精彩開播期待與您云相聚,共襄學術盛宴!|直播信息報告題目基于SRAM存算的高效計算架構報告簡介
    的頭像 發(fā)表于 11-27 01:05 ?1109次閱讀
    開源芯片系列講座<b class='flag-5'>第</b>24<b class='flag-5'>期</b>:基于SRAM存算的高效<b class='flag-5'>計算</b>架構

    華穗科技2024 NI全聯(lián)結峰會回顧

    日前,NI全聯(lián)結峰會在上海國際會議中心如期召開,此次峰會以“共贏智能測試未來”為主題。
    的頭像 發(fā)表于 11-22 14:48 ?985次閱讀

    開芯院 2024 RISC-V 北美峰會回顧

    一年一度的RISC-V北美峰會于10月21日至24日在美國灣區(qū)圣克拉拉隆重舉行。北京開源芯片研究院(以下簡稱“開芯院”)作為基金會的董事會成員之一,積極參與了此次盛會,并與來自各領域的組織和個人
    的頭像 發(fā)表于 11-20 01:07 ?1288次閱讀
    開芯院 2024 RISC-V 北美<b class='flag-5'>峰會</b><b class='flag-5'>回顧</b>

    直播預約 |開源芯片系列講座24:SRAM存算一體:賦能高能效RISC-V計算

    鷺島論壇開源芯片系列講座24「SRAM存算一體:賦能高能效RISC-V計算」11月27日(周三)20:00精彩開播期待與您云相聚,共襄學術盛宴!|直播信息報告題目SRAM存算一體:賦能高能效
    的頭像 發(fā)表于 11-16 01:10 ?935次閱讀
    直播預約 |開源芯片系列講座<b class='flag-5'>第</b>24<b class='flag-5'>期</b>:SRAM存算一體:賦能高能效RISC-V<b class='flag-5'>計算</b>