国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

為何云計(jì)算巨頭都在布局機(jī)密計(jì)算?

云計(jì)算
眾所周知,數(shù)據(jù)安全的三大支柱分別是:保護(hù)靜態(tài)數(shù)據(jù)、傳輸中數(shù)據(jù)和使用中數(shù)據(jù)。其中,靜態(tài)加密和傳輸中的數(shù)據(jù)加密,大家都很熟悉。

 眾所周知,數(shù)據(jù)安全的三大支柱分別是:保護(hù)靜態(tài)數(shù)據(jù)、傳輸中數(shù)據(jù)和使用中數(shù)據(jù)。其中,靜態(tài)加密和傳輸中的數(shù)據(jù)加密,大家都很熟悉。

 

[[352817]]

 

但是隨著企業(yè)業(yè)務(wù)上云,面臨的最大挑戰(zhàn)之一,就是如何保護(hù)使用中的數(shù)據(jù),即在保持敏感數(shù)據(jù)的同時(shí),還能保持?jǐn)?shù)據(jù)的私有狀態(tài)。

之所以保護(hù)使用中的數(shù)據(jù)特別困難,原因在于應(yīng)用程序需要明文數(shù)據(jù)(未經(jīng)加密或其他方式保護(hù)的數(shù)據(jù))才能進(jìn)行計(jì)算,這意味著惡意軟件可以轉(zhuǎn)存內(nèi)存中的內(nèi)容以竊取信息。如果數(shù)據(jù)在內(nèi)存中被泄露,服務(wù)器硬盤上的數(shù)據(jù)加密就變得不再重要。

正因如此,機(jī)密計(jì)算(Confidential Computing)的概念誕生了。2019年,機(jī)密計(jì)算首次被Gartner列入《2019年云安全技術(shù)成熟度曲線報(bào)告》。2020年,機(jī)密計(jì)算仍是Gartner云安全成熟度曲線上的33中技術(shù)之一。

 

 

機(jī)密計(jì)算的應(yīng)用場(chǎng)景

機(jī)密計(jì)算的原理在于,使用基于硬件的技術(shù)將數(shù)據(jù)、特定功能或整個(gè)應(yīng)用程序與操作系統(tǒng)、虛擬機(jī)管理程序或虛擬機(jī)管理器以及其他特權(quán)進(jìn)程隔離開來。數(shù)據(jù)存儲(chǔ)在可信執(zhí)行環(huán)境(TEE)中,即使借助調(diào)試器,也無法從外部查看數(shù)據(jù)或?qū)?shù)據(jù)執(zhí)行的操作。TEE確保只有授權(quán)的代碼才能訪問數(shù)據(jù)。如果代碼被更改或被篡改,TEE將拒絕操作。

機(jī)密計(jì)算旨在保護(hù)敏感的代碼和數(shù)據(jù),可以解決區(qū)塊鏈、秘鑰管理、金融、AI、多方計(jì)算、數(shù)據(jù)租賃、邊緣計(jì)算等諸多應(yīng)用場(chǎng)景中“信任”難題,例如:

  • 多個(gè)不互信組織之間的數(shù)據(jù)融合與聯(lián)合分析
  • 區(qū)塊鏈上的智能合約的機(jī)密性保護(hù)
  • 公有云平臺(tái)對(duì)攻擊的防御、高敏感信息的安全保護(hù)
  • 保護(hù)AI模型等核心機(jī)密數(shù)據(jù)和知識(shí)產(chǎn)權(quán)
  • 保護(hù)云邊端三位一體相互通信的安全以及隱秘性
  • 在Enclave中保護(hù)支付、交易的安全性

此外,機(jī)密計(jì)算還可以帶來與安全無關(guān)的好處,如:圖像處理應(yīng)用程序可以將文件存儲(chǔ)在TEE中,而不是將視頻流發(fā)送到云端,因而節(jié)省帶寬并縮短延遲。該應(yīng)用程序甚至可以在處理器層面劃分這類任務(wù),主CPU負(fù)責(zé)大部分處理,但依靠網(wǎng)卡上的TEE處理敏感計(jì)算。

雖然從理論上來講機(jī)密計(jì)算大有用處,但它并非立即可用。Gartner預(yù)計(jì)需要等5年至10年,它才會(huì)普遍使用。

 

科技巨頭入局機(jī)密計(jì)算

作為一種前瞻性的安全技術(shù),目前全球的科技巨頭都已紛紛入局,大力探索和推廣機(jī)密計(jì)算技術(shù)。

微軟Azure

2017年,微軟宣布推出名為“機(jī)密計(jì)算”的Azure云平臺(tái)的新功能。該功能允許在Azure上運(yùn)行的應(yīng)用程序時(shí),在靜態(tài)、傳輸中和內(nèi)存計(jì)算時(shí)都能保持?jǐn)?shù)據(jù)加密。

在實(shí)現(xiàn)方式上,微軟的機(jī)密計(jì)算有兩種模式:一種是基于虛擬機(jī),另一種則使用英特爾推出的Skylake-SP Xeon處理器中的SGX(“軟件防護(hù)擴(kuò)展”)功能。

虛擬機(jī)模式,使用Windows 10和Windows Server 2016中引入的Hyper-V的虛擬安全模式(VSM)功能。

使用VSM,應(yīng)用程序的大部分部分將在常規(guī)操作系統(tǒng)的普通虛擬機(jī)中運(yùn)行。受保護(hù)的TEE部件將在單獨(dú)的虛擬機(jī)中運(yùn)行,該虛擬機(jī)僅包含基本存根操作系統(tǒng)(足以與常規(guī)VM通信)以及只需要處理敏感數(shù)據(jù)的應(yīng)用程序代碼的那些部分。

即使應(yīng)用程序受到攻擊并且攻擊者可以訪問主虛擬機(jī),VSM TEE中的數(shù)據(jù)將無法訪問,因?yàn)镠yper-V使虛擬機(jī)彼此分開。攻擊者必須妥協(xié)Hyper-V本身才能突破這種隔離。

SGX模式,使用處理器功能在常規(guī)流程中切出TEE,而不需要虛擬機(jī)。處理器本身將對(duì)來自存儲(chǔ)器的數(shù)據(jù)進(jìn)行加密和解密,使得數(shù)據(jù)僅在處理器本身內(nèi)被解密。

有了這種模式,Hyper-V的安全性并不重要。應(yīng)用程序唯一需要信任的,是處理器及其實(shí)施的SGX。有了SGX,沒人可以看到TEE中的數(shù)據(jù)。

 

阿里云

在國(guó)內(nèi),阿里云是亞太區(qū)第一個(gè)推出基于SGX((Software Guard Extensions )加密計(jì)算的云服務(wù)商。2017年,阿里云與英特爾聯(lián)合發(fā)布了基于芯片級(jí)的SGX加密計(jì)算技術(shù),保障云上客戶數(shù)據(jù)安全。

基于Intel SGX加密計(jì)算技術(shù),阿里云為云上客戶提供了系統(tǒng)運(yùn)行時(shí)的可信能力。云上開發(fā)者可以利用SGX技術(shù)提供的可信執(zhí)行環(huán)境,將內(nèi)存中的關(guān)鍵代碼和數(shù)據(jù)保護(hù)起來。

即使具備更高特權(quán)的系統(tǒng)組件包括BIOS、虛擬化底層、操作系統(tǒng)內(nèi)核,以及高特權(quán)進(jìn)程也都無法獲得關(guān)鍵代碼和數(shù)據(jù),讓客戶可以擺脫對(duì)云平臺(tái)的依賴,通過擁有云上的可信執(zhí)行環(huán)境,防止數(shù)據(jù)被竊取或被篡改。

2018年,基于SGX技術(shù),阿里云又推出了基于SGX技術(shù)的區(qū)塊鏈服務(wù)平臺(tái);2019年的云棲大會(huì),阿里云智能也與阿里云數(shù)據(jù)庫(kù)團(tuán)隊(duì)聯(lián)合發(fā)布了全加密數(shù)據(jù)庫(kù)產(chǎn)品。

谷歌云

在今年的Google Cloud Next '20大會(huì)上,谷歌云(Google Cloud)也推出了一款基于機(jī)密計(jì)算的安全產(chǎn)品——“可保密虛擬機(jī)”(Confidential VMs)。這種新型的虛擬機(jī)可以利用谷歌的加密計(jì)算,實(shí)現(xiàn)對(duì)靜止?fàn)顟B(tài)和內(nèi)存內(nèi)數(shù)據(jù)的保密。

 

根據(jù)谷歌云的介紹,機(jī)密虛擬機(jī)建立在第二代AMD芯片EPYC處理器上,通過較低的計(jì)算能力為客戶加密數(shù)據(jù)以完成機(jī)密計(jì)算,客戶能夠以加密的方式在谷歌云上運(yùn)行其工作負(fù)載。

谷歌云方面表示,機(jī)密虛擬機(jī)的安全級(jí)別非常高,可以解鎖新的計(jì)算方案。這些機(jī)密虛擬機(jī)與真正用在加密和基于N2D高性能虛擬機(jī)相同,都是基于AMD EPYC安全加密虛擬化(SEV),該技術(shù)可以在保持其性能的同時(shí),對(duì)虛擬機(jī)內(nèi)存進(jìn)行加密,利用AMD安全處理器生成密鑰,從而鎖定虛擬機(jī)內(nèi)存,不僅限制了公司數(shù)據(jù)的訪問,還限制了主機(jī)上運(yùn)行虛擬機(jī)的訪問。

此外,機(jī)密虛擬機(jī)將與谷歌的安全強(qiáng)化型虛擬機(jī)結(jié)合,為客戶提供額外的機(jī)密影像。這為客戶將工作負(fù)載轉(zhuǎn)移到谷歌云上提供了更多的動(dòng)力支撐。

機(jī)密計(jì)算聯(lián)盟CCC

2019年8月,在Linux基金會(huì)下啟動(dòng)成立了機(jī)密計(jì)算聯(lián)盟(CCC),旨在為機(jī)密計(jì)算定義標(biāo)準(zhǔn),并支持開源工具的開發(fā)和采用。成員包括阿里巴巴、AMD、Arm、Facebook、Fortanix、谷歌、華為、IBM、英特爾、微軟、Oracle、瑞士電信、騰訊和VMware等巨頭。

目前,機(jī)密計(jì)算聯(lián)盟支持少數(shù)幾個(gè)開源項(xiàng)目,包括英特爾GX SDK for Linux、微軟的Open Enclave SDK和Red Hat的Enarx。

但并非項(xiàng)目得到該聯(lián)盟的認(rèn)可,才可以被認(rèn)為是機(jī)密計(jì)算,比如:谷歌的Asylo與Enarx很相似,微軟Azure的機(jī)密計(jì)算服務(wù)同時(shí)支持英特爾SGX和微軟的虛擬安全模式,都可以被納入機(jī)密計(jì)算的范疇。

盡管機(jī)密計(jì)算的出現(xiàn)可能促使更多的企業(yè)使用云計(jì)算、區(qū)塊鏈等服務(wù),但值得注意的是,機(jī)密計(jì)算在應(yīng)用方面仍然處于起步階段,例如:機(jī)密計(jì)算底層依賴的TEE技術(shù),帶來了額外的功能限制和兼容問題,這使得機(jī)密計(jì)算的開發(fā)者面臨應(yīng)用開發(fā)難等障礙。

機(jī)密計(jì)算技術(shù)在實(shí)際應(yīng)用場(chǎng)景中將如何落地,是否真的能有效保護(hù)數(shù)據(jù)安全,還有待進(jìn)一步觀察。

責(zé)任編輯:華軒 來源: 今日頭條
相關(guān)推薦

2018-03-21 12:31:38

云計(jì)算云托管MSP

2018-04-10 11:40:23

區(qū)塊鏈云計(jì)算霧計(jì)算

2016-12-15 15:26:17

與計(jì)算

2016-08-01 14:35:16

云計(jì)算

2021-01-14 11:54:02

云計(jì)算AWS機(jī)器學(xué)習(xí)

2018-03-15 10:11:45

云計(jì)算云服務(wù)商公有云

2017-12-04 18:16:33

云計(jì)算信息化

2018-03-22 16:23:56

云計(jì)算收購(gòu)云服務(wù)提供商

2023-07-05 00:42:20

2012-11-19 09:41:57

IT巨頭IBM云計(jì)算

2017-07-11 18:55:04

云計(jì)算霧計(jì)算邊緣計(jì)算

2019-11-26 14:47:32

互聯(lián)網(wǎng)云計(jì)算云服務(wù)

2011-12-13 13:28:24

微軟云計(jì)算

2018-09-12 16:16:42

云計(jì)算邊緣計(jì)算邊云協(xié)同

2018-04-12 16:46:24

云計(jì)算虛擬化服務(wù)

2013-06-04 09:07:49

OpenStack開源技術(shù)開源云計(jì)算

2011-11-19 14:58:19

云計(jì)算

2011-09-16 09:47:06

云計(jì)算哈佛

2012-07-03 15:44:31

紅帽

2018-06-13 06:56:37

云計(jì)算技術(shù)企業(yè)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

激情综合五月天| 久久99久久| 伊人久久免费视频| 国产一区二区三区日韩| 精品福利在线看| 亚洲国产一区二区三区网站| 欧美91精品久久久久国产性生爱| www.好吊操| 久久手机视频| 色网综合在线观看| 理论电影国产精品| www久久久| 美女av在线免费看| 黄动漫在线免费观看| 久久波多野结衣| 国产成人综合精品在线| jlzzjlzz国产精品久久| 国产又黄又大久久| 美女精品网站| 欧美美女在线观看| 中文字幕av在线| 婷婷福利视频导航| 嫩草影院网站在线| 一级在线免费视频| 国产精品亚洲片夜色在线| 色噜噜狠狠成人中文综合| 一区二区三区在线观看国产| 91在线一区二区| 成人精品国产免费网站| 国产1区2区3区精品美女| 韩国三级中文字幕hd久久精品| 九九国产精品视频| 国产一区二区中文| 日韩毛片免费看| 在线中文av| 中文字幕日本最新乱码视频| 麻豆av免费在线| 国产视频一区二区三区在线播放 | 日韩不卡视频一区二区| 亚洲一区二区在线免费观看| 亚洲精品乱码视频| 大桥未久一区二区三区| 欧美亚洲一二三区| 黄页免费观看| 福利在线观看| 宅男一区二区三区| 免费看日本黄色| 99热在线观看| 五月天婷婷综合社区| 欧美特黄aaaaaaaa大片| 97超碰人人澡| 日本女人高潮视频| av成人动漫| 裸体一区二区| 欧美精品一卡| 成人综合婷婷国产精品久久蜜臀| 99精品在线免费| 福利视频一区二区| 欧美一区二区三区四区在线观看| 亚洲欧洲在线播放| 欧洲亚洲免费视频| 成人资源视频网站免费| 国产精品人成电影| 午夜久久资源| 国产人妻777人伦精品hd| 黄色成人羞羞视频| www.久久久久.com| 日日夜夜天天综合| 九九久久精品| 宅男在线一区| 日韩动漫一区| 伊人久久大香线蕉精品组织观看| 久久人人97超碰国产公开结果| 99久久综合精品| 中文子幕无线码一区tr| 亚洲人成亚洲精品| 国产精品资源在线| 欧美日韩中文一区| 欧美激情高清视频| 欧美成人全部免费| 中文精品视频一区二区在线观看| 伊人75在线| 精品日韩av| 久久国产精品亚洲人一区二区三区| 国产一区二区观看| 国产毛片久久| 亚洲人成影院在线观看| 欧美日韩精品福利| 中文字幕久久久| 91免费在线视频网站| 国产精品网站免费| 91露出在线| 9999久久久久| 丰满岳乱妇一区二区三区| 中文成人av在线| 欧美xxxx在线观看| 日本亚洲欧美成人| 午夜老司机精品| 国产精品一区二区婷婷| 久久综合五月婷婷| 成人深夜在线观看| 国产精品乱码一区二三区小蝌蚪| 欧美va亚洲va| 欧美成人黑人xx视频免费观看| 亚洲一区二区免费| 99精品在线免费视频| 美臀av在线| 清纯唯美亚洲经典中文字幕| 久久众筹精品私拍模特| 亚洲欧美日韩视频一区| 欧美精品在线一区| 91精品国产91久久久久久青草| 激情综合在线| 性欧美长视频| 日本精品视频一区二区| 日本伊人精品一区二区三区介绍 | 538视频在线| 黄网站免费久久| 亚洲天堂av在线免费| 欧美激情视频一区二区三区| 国产永久免费高清在线观看| 亚洲综合不卡| 欧美日韩不卡一区| 久久精品国产第一区二区三区最新章节 | 国产专区综合网| 揄拍成人国产精品视频| 精品国产乱码久久久久久蜜柚| 中文字幕第36页| 日韩免费成人| 一区二区高清免费观看影视大全| 成人乱色短篇合集| 国产伦理久久久| 日韩精品黄色| 国产成人综合在线| 亚洲精品久久久久久久久久久久| 日韩精品欧美一区二区三区| 校园春色影音先锋| 亚洲一区不卡| 亚洲精品av在线| 亚洲国产一区二区三区在线播 | 婷婷综合影院| 夜夜嗨一区二区| 乱亲女秽乱长久久久| 国产深夜男女无套内射| 日韩丝袜视频| 久久精品视频一区二区三区| 色综合91久久精品中文字幕| 亚洲第一视频| 国产91露脸合集magnet| 国产精品6699| 日韩高清成人| 成人午夜精品在线| 国产91热爆ts人妖在线| 嫩草精品影院| 久久久久久久综合狠狠综合| 91热福利电影| 欧美黑人疯狂性受xxxxx野外| 精品一区二区三区视频在线观看| 欧美精品www在线观看| 黄网站在线观看| 国产精品综合一区二区| 一区二区三区 在线观看视| 国内精品在线观看视频| 国产精品mm| 欧美国产第二页| 超碰在线公开| 欧美国产日韩精品免费观看| 亚洲成人自拍视频| 午夜久久免费观看| 97在线看免费观看视频在线观看| 蜜臀av国内免费精品久久久夜夜| 偷窥国产亚洲免费视频| 性刺激的欧美三级视频| 国产调教一区二区三区| 久久久国产视频91| 户外露出一区二区三区| 日韩一区和二区| 一区二区不卡在线视频 午夜欧美不卡'| 日韩精品一页| 日韩电影中文字幕一区| a毛片在线播放| 亚洲一区二区三区激情| 亚洲高清不卡一区| 亚洲综合不卡| 日本高清不卡的在线| 69久成人做爰电影| 欧美剧情片在线观看| 成人免费看黄网址| 极品少妇xxxx精品少妇| 亚洲影院色无极综合| 999久久久精品一区二区| 精品女同一区二区| 亚洲资源一区| 国产手机视频精品| av男人的天堂在线| 一区二区三区日本| 欧美视频综合| 日韩亚洲欧美在线| 在线能看的av网址| 九九热精品在线|