99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

什么是機(jī)密計(jì)算?淺談數(shù)據(jù)安全技術(shù)的MVP

454398 ? 來源: 計(jì)算機(jī)世界 ? 作者:Jack Gold ? 2021-02-01 12:49 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

機(jī)密計(jì)算能夠增強(qiáng)企業(yè)安全性,但是它們應(yīng)該如何定義?用戶需要做哪些工作?

無論是使用內(nèi)部數(shù)據(jù)中心的企業(yè)還是遷移到云端的企業(yè),安全性始終是最受關(guān)注的三大問題之一。應(yīng)用程序解決方案提供商、機(jī)器供應(yīng)商和云服務(wù)提供商都應(yīng)該竭力提高安全性。

過去,安全措施主要都集中在保護(hù)靜態(tài)數(shù)據(jù)或?qū)?shù)據(jù)進(jìn)行加密傳輸上。實(shí)際上,在數(shù)據(jù)庫中、在LAN/WAN上和通過5G網(wǎng)絡(luò)傳輸時(shí)都會對數(shù)據(jù)進(jìn)行加密,這也是所有此類系統(tǒng)的關(guān)鍵組成部分。幾乎所有的計(jì)算系統(tǒng)(甚至是智能手機(jī))都內(nèi)置有數(shù)據(jù)加密功能,并通過處理器芯片中的專用計(jì)算引擎來強(qiáng)化數(shù)據(jù)加密功能。但是,如果一個(gè)居心叵測的用戶通過惡意應(yīng)用程序或旁道入侵的方式訪問設(shè)備硬件,那么以上加密功能都將變得蒼白無力,而這卻是一個(gè)相對被忽視的領(lǐng)域。在處理加密數(shù)據(jù)時(shí),我們必須清楚這是一個(gè)真正的漏洞。如果此時(shí)可以訪問機(jī)器內(nèi)存,那么所有的數(shù)據(jù)都可以被輕松查看/復(fù)制?!皺C(jī)密計(jì)算”(CC)的初衷就是要消除這種風(fēng)險(xiǎn)隱患。

什么是機(jī)密計(jì)算?

Linux基金會在2019年成立了機(jī)密計(jì)算聯(lián)盟。其目的是為機(jī)密計(jì)算進(jìn)行定義并制定標(biāo)準(zhǔn),以支持和推廣開源CC工具和框架的開發(fā)。聯(lián)盟成員包括阿里巴巴、AMDArm、Facebook、Fortanix、谷歌、華為、IBM(紅帽)、英特爾、微軟、甲骨文、瑞士電信、騰訊和VMware等廠商。盡管有的公司已經(jīng)提供了可用的工具,但考慮到Linux基金會的背景,未來這些工具很可能會匯集到更為開放的CC源代碼框架中。Linux基金會指出,聯(lián)盟將專注于正在使用的數(shù)據(jù)領(lǐng)域,傳輸中的數(shù)據(jù)和靜態(tài)數(shù)據(jù)的機(jī)密性不在聯(lián)盟的考慮范圍之內(nèi)。聯(lián)盟對機(jī)密計(jì)算的貢獻(xiàn)包括:

Software Guard Extensions(Intel SGX)SDK。旨在幫助應(yīng)用程序開發(fā)人員保護(hù)選定的代碼和數(shù)據(jù),讓它們不在硬件層被泄露或被篡改。

Open Enclave SDK。作為一個(gè)開放源代碼框架,允許開發(fā)人員使用單獨(dú)的enclaving抽象來構(gòu)建受信任的執(zhí)行環(huán)境(TEE)應(yīng)用程序。當(dāng)出現(xiàn)跨多個(gè)TEE架構(gòu)運(yùn)行的情況,開發(fā)人員也可以構(gòu)建應(yīng)用程序。

Enarx為一個(gè)為使用TEE保護(hù)應(yīng)用程序提供硬件獨(dú)立性的項(xiàng)目。

由于這是一項(xiàng)正在“進(jìn)行中的”標(biāo)準(zhǔn)化工作,因此未來可能還會有更多的項(xiàng)目。但是所有這些最終都將嵌入到CC的開源框架中。

CC為什么會如此特殊?

與數(shù)據(jù)加密不同,CC使用基于硬件的功能為數(shù)據(jù)、計(jì)算功能或整個(gè)應(yīng)用程序創(chuàng)建“受信任的執(zhí)行環(huán)境”(TEE)。CC隔離了這個(gè)跳板區(qū)域,讓其不被OS或VM訪問,從而防止了任何潛在的交叉隱患,沒有人可以獲得未分配給該TEE的訪問權(quán)限。TEE將阻止任何更改應(yīng)用程序代碼或篡改數(shù)據(jù)的嘗試。這一點(diǎn)在多用戶系統(tǒng)(虛擬化和公有云系統(tǒng))中尤其重要。在這些系統(tǒng)中,數(shù)據(jù)的交叉污染是真正的風(fēng)險(xiǎn)。由于這個(gè)原因,一些潛在的公有云計(jì)算用戶拒絕向云端遷移。如果用戶對硬件進(jìn)行物理訪問,那么“邊道”攻擊的風(fēng)險(xiǎn)會變得很低,與非CC系統(tǒng)相關(guān)的潛在風(fēng)險(xiǎn)相比,這種風(fēng)險(xiǎn)更是微不足道。

為什么是現(xiàn)在

受信任的執(zhí)行環(huán)境是CC正常運(yùn)行的關(guān)鍵。如今我們已經(jīng)建立了TEE,包括基于Arm的芯片(信任區(qū))和x86芯片(例如Intel SGX)。這種概念可以追溯到10多年前在許多PC上使用的TPM模塊。TEE的早期版本與現(xiàn)代版本的不同之處在于它們內(nèi)置在芯片的核心中,而不是作為外部附加組件。

盡管我們有了可以啟用TEE的系統(tǒng),但是很少有企業(yè)嘗試使用它們,許多應(yīng)用程序提供商也不支持它們。原因是它們難以部署,并且用戶需要在應(yīng)用程序中啟用特定的代碼才能強(qiáng)制使用TEE環(huán)境。此外,TEE并非在所有處理器上都可以使用(一些Intel Xeon芯片支持SGX,而有些則不支持),TEE也無法在所有芯片系列中兼容。這導(dǎo)致許多企業(yè)沒有部署非常重要的安全措施。

有哪些變化?

隨著數(shù)據(jù)逐漸遷離本地?cái)?shù)據(jù)中心和多租戶云計(jì)算的出現(xiàn),保護(hù)客戶數(shù)據(jù)處理流程的完整性,以及保護(hù)流程中的某些專利算法如今已變得更加迫切。云提供商可以輕松啟動(dòng)新的CC實(shí)例并供客戶使用。這消除了企業(yè)運(yùn)行自己支持CC的系統(tǒng)需求。這是雙贏的局面,客戶可以保護(hù)其數(shù)據(jù)資產(chǎn),而云提供商則為客戶提供了其必要的硬件資產(chǎn)。這不僅帶來了新的可用性,越來越多的處理器也內(nèi)置了CC概念。由于云提供商通常在可用性的初級階段就獲得了新的高端處理能力,因此用戶社區(qū)的訪問速度遠(yuǎn)快于用戶自購設(shè)備。另外,應(yīng)用程序提供商可以通過云端的硬件和工具包,將CC快速地設(shè)計(jì)到其產(chǎn)品中,從而使他們能夠更好地從市場中收回開發(fā)投資。

企業(yè)應(yīng)該怎么做?

CC的概念并不是什么新鮮事物,但是TEE和CC在云端的可用性使其對于需要保護(hù)數(shù)據(jù)免受應(yīng)用程序漏洞攻擊的企業(yè)更具吸引力。建議企業(yè)在未來6~12個(gè)月內(nèi)探索CC技術(shù)的使用,并要求關(guān)鍵應(yīng)用解決方案提供商遵守CC戰(zhàn)略并在同步完成技術(shù)部署。

CC可以大幅提高企業(yè)安全性。雖然在安全性方面無法做到百分之百,但是CC的部署將安全性又向前推進(jìn)了一大步,所以用戶應(yīng)盡可能地部署,特別是對于在云端上部署應(yīng)用程序的企業(yè)。CC在未來1~2年內(nèi)可能會成為計(jì)算的標(biāo)準(zhǔn)方法,尤其是在云端。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • ARM
    ARM
    +關(guān)注

    關(guān)注

    134

    文章

    9353

    瀏覽量

    377790
  • 數(shù)據(jù)中心
    +關(guān)注

    關(guān)注

    16

    文章

    5232

    瀏覽量

    73544
  • 數(shù)據(jù)安全
    +關(guān)注

    關(guān)注

    2

    文章

    726

    瀏覽量

    30453
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    淺談直流有刷電機(jī)驅(qū)動(dòng)及調(diào)速技術(shù)

    ,圖1 為 H 橋電機(jī)驅(qū)動(dòng) 電路示意圖 : 圖1 H橋電機(jī)驅(qū)動(dòng)電路示意圖 點(diǎn)擊下方附件查看全文*附件:20250307_淺談直流有刷電機(jī)驅(qū)動(dòng)及調(diào)速技術(shù).docx
    發(fā)表于 03-07 15:24

    數(shù)據(jù)計(jì)算都需要考什么證書?

    數(shù)據(jù)和云計(jì)算領(lǐng)域包含多種專業(yè)證書,其中大數(shù)據(jù)領(lǐng)域涵蓋數(shù)據(jù)分析類證書、大數(shù)據(jù)工程類證書、數(shù)據(jù)治理
    的頭像 發(fā)表于 02-19 11:05 ?654次閱讀

    支持遠(yuǎn)程脫機(jī)密文下載加密芯片SMEC系列編程器開發(fā)板介紹

    這里主要介紹下SMEC80ST、SMEC88SP/ST、SMEC98SP編程器開發(fā)板(后文簡稱SMEC編程器)的遠(yuǎn)程脫機(jī)密文下載功能。芯片資料可在http://www.sinormous.com
    發(fā)表于 02-14 16:19

    構(gòu)建安全計(jì)算生態(tài) | RISC-V 安全機(jī)制的架構(gòu)設(shè)計(jì)

    玄鐵RISC-V軟硬件技術(shù)深度解讀系列,將從AI、高性能計(jì)算、安全和邊緣計(jì)算等多個(gè)方向,全面介紹玄鐵RISC-V軟硬件技術(shù)實(shí)現(xiàn)。本周我們將帶
    的頭像 發(fā)表于 01-10 17:53 ?1797次閱讀
    構(gòu)建<b class='flag-5'>安全</b><b class='flag-5'>計(jì)算</b>生態(tài) | RISC-V <b class='flag-5'>安全</b>機(jī)制的架構(gòu)設(shè)計(jì)

    支持遠(yuǎn)程脫機(jī)密文下載加密芯片SMEC編程器開發(fā)板介紹

    這里主要介紹下SMEC80ST、SMEC88SP/ST、SMEC98SP編程器開發(fā)板(后文簡稱SMEC編程器)的遠(yuǎn)程脫機(jī)密文下載功能。SMEC編程器主芯片本身是一個(gè)顆具有最高安全等級的銀行
    發(fā)表于 01-08 11:30

    加密算法在云計(jì)算中如何應(yīng)用?

    加密算法在云計(jì)算中的應(yīng)用主要體現(xiàn)在以下幾個(gè)方面: 數(shù)據(jù)加密 : 數(shù)據(jù)加密是保護(hù)數(shù)據(jù)在傳輸和存儲過程中的機(jī)密性的關(guān)鍵
    的頭像 發(fā)表于 12-17 16:02 ?546次閱讀

    AMS-MVP300系列視頻處理器:引領(lǐng)LED顯示行業(yè)的創(chuàng)新之作

    在追求極致視覺體驗(yàn)與高效傳播的當(dāng)下,LED顯示技術(shù)正以前所未有的速度蓬勃發(fā)展。作為這一領(lǐng)域的佼佼者,深圳市程達(dá)科技有限公司推出的AMS-MVP300系列視頻處理器,憑借其卓越的性能、豐富的功能
    的頭像 發(fā)表于 11-27 10:20 ?759次閱讀
    AMS-<b class='flag-5'>MVP</b>300系列視頻處理器:引領(lǐng)LED顯示行業(yè)的創(chuàng)新之作

    藍(lán)牙AES+RNG如何保障物聯(lián)網(wǎng)信息安全

    ?2017年,某安全公司發(fā)現(xiàn)黑客利用智能魚缸竊取關(guān)鍵數(shù)據(jù)?。這些魚缸配備了接入網(wǎng)絡(luò)的智能傳感器,原用于監(jiān)控水溫、水箱清潔度等數(shù)據(jù)。黑客通過魚缸傳感網(wǎng)絡(luò),成功入侵網(wǎng)絡(luò),竊取了大量數(shù)據(jù),并
    發(fā)表于 11-08 15:38

    MVP300視頻處理器:Amoonsky的創(chuàng)新科技

    ? ? 引言:MVP300視頻處理器是LED顯示行業(yè)技術(shù)成就的巔峰,代表了Amoonsky精心打造的開創(chuàng)性創(chuàng)新。當(dāng)我們深入探究其設(shè)計(jì)和功能的復(fù)雜性時(shí),MVP300顯現(xiàn)出作為一款革新視覺顯示解決方案
    的頭像 發(fā)表于 11-07 09:05 ?766次閱讀

    P2Link——高效保障企業(yè)數(shù)據(jù)安全

    P2Link在遠(yuǎn)程訪問過程中提供了端到端加密,將企業(yè)數(shù)據(jù)封裝在加密隧道中傳輸,確保數(shù)據(jù)不會在傳輸過程中被攔截或篡改。即使數(shù)據(jù)經(jīng)過不安全的公共網(wǎng)絡(luò),也能保持其完整性和
    的頭像 發(fā)表于 11-06 10:44 ?572次閱讀

    智能系統(tǒng)的安全性分析

    )和非對稱加密(如RSA)等技術(shù),確保數(shù)據(jù)在存儲和傳輸過程中的機(jī)密性。 加密算法應(yīng)經(jīng)過廣泛驗(yàn)證和測試,以確保其安全性和可靠性。 數(shù)據(jù)完整性
    的頭像 發(fā)表于 10-29 09:56 ?762次閱讀

    邊緣計(jì)算技術(shù)挑戰(zhàn)與解決方案

    它們在處理大規(guī)模數(shù)據(jù)或復(fù)雜計(jì)算任務(wù)時(shí)的能力。 網(wǎng)絡(luò)帶寬和延遲 邊緣節(jié)點(diǎn)通常位于網(wǎng)絡(luò)邊緣,網(wǎng)絡(luò)帶寬和延遲可能限制了從邊緣節(jié)點(diǎn)到云端的數(shù)據(jù)傳輸效率。 安全性和隱私保護(hù) 邊緣
    的頭像 發(fā)表于 10-24 14:36 ?1839次閱讀

    計(jì)算安全性如何保障

    。無論是數(shù)據(jù)傳輸過程中還是存儲時(shí),都應(yīng)確保數(shù)據(jù)機(jī)密性。 傳輸加密 :在數(shù)據(jù)傳輸過程中,云服務(wù)提供商通常會采用傳輸層安全協(xié)議(TLS)等加密
    的頭像 發(fā)表于 10-24 09:14 ?904次閱讀

    淺談國產(chǎn)異構(gòu)雙核RISC-V+FPGA處理器AG32VF407的優(yōu)勢和應(yīng)用場景

    技術(shù)手段提高系統(tǒng)的安全性和可靠性,適用于對安全要求較高的應(yīng)用場景。 應(yīng)用場景 邊緣計(jì)算 : 在物聯(lián)網(wǎng)、智能城市等邊緣計(jì)算場景中,異構(gòu)雙核R
    發(fā)表于 08-31 08:32

    淺談PUF技術(shù)如何保護(hù)知識產(chǎn)權(quán)

    ,以非法牟利。正版廠商因此遭受了經(jīng)濟(jì)、品牌等多方面的巨大損失。 反向工程是盜版者常用的方法,通過將已編譯的軟件轉(zhuǎn)換為可讀的源代碼,繞過安全機(jī)制,獲取軟件內(nèi)容。常規(guī)手段通常無法解決盜版問題,一些廠商
    發(fā)表于 07-24 09:43