《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 多家巨頭入局,機密計算能否成為數據安全的終結者?

多家巨頭入局,機密計算能否成為數據安全的終結者?

2021-09-24
來源:安全牛
關鍵詞: 機密計算 數據安全

  無論是使用內部數據中心的企業,還是遷移至云的企業,數據安全都是其最關心的問題。機密計算(Confidential Computing,簡稱CC),作為一項突破性技術,因其可以讓用戶對“使用中”數據進行加密,備受業界關注。

  什么是機密計算?

  機密計算,是一項突破性技術,可以對正在處理的數據,即對“使用中”數據進行加密。其誕生的背景是:過去,很多企業在安全方面的大多數努力,都集中在通過加密保護“靜止的”或“傳輸中”的數據。但一個相對容易被忽視的領域是,“使用中”數據(Data-in-use)的加密。隨著企業業務上云,如何保護“使用中”的數據,成為企業面臨的最大挑戰之一。在這種背景下,旨在保護“使用中”數據機密性和完整性的“機密計算”應運而生。

  機密計算的原理是使用基于硬件的技術將數據、特定功能或整個應用程序與操作系統、虛擬機管理程序、虛擬機管理器以及其他特權進程隔離開來。在后臺,機密計算環境將數據加密保存在內存、CPU外部的其他位置,稱為“可信執行環境(Trusted Execution Environment,簡稱TEE)”。

  可信執行環境(TEE),是讓機密計算發揮作用的關鍵所在,它是指可以提供一種與不可信環境隔離的安全計算環境,將阻止任何更改應用程序代碼或篡改數據的嘗試。這在多用戶系統,例如虛擬化和公共云系統(其數據交叉污染是真正的風險)中尤其重要,這種隔離和可信驗證機制使得機密計算成為可能。

  TEE一般是直接基于硬件實現的,比如Intel SGX以及ARM TrustZone等;基于虛擬化技術也可以構造TEE,比如微軟的VSM,Intel的Trusty for iKGT & ACRN等。事實上,這個概念的早期版本可以追溯到十多年前在許多PC中可用的TPM模塊。與現代版本TEE不同的是,它們內置于芯片的核心中,而不是作為可能會因互連而受到損害的外部附件。

  2019年,機密計算首次被Gartner列入《2019年云安全技術成熟度曲線報告》;2020年,機密計算仍是Gartner云安全成熟度曲線上的33種技術之一。

  科技巨頭入局

  作為一項前瞻性技術,目前許多科技巨頭紛紛入局,大力探索和開發機密計算。

  微軟Azure

  2017年,微軟新增加了一項名為Azure機密計算的安全功能,以確保數據在處理時能得到更多的控制。

  Azure機密計算會阻止由更改或篡改代碼觸發的操作,從而以良好的方式關閉整個TEE。該技術可防止針對應用程序、操作系統或系統管理程序漏洞的惡意軟件或攻擊者獲得對正在使用數據的訪問。還可以阻止具有直接訪問系統權限或擁有管理特權的惡意內部人員。

  在實現方式上,微軟的機密計算有兩種模式:第一個是在Windows Server 2016和Windows 10 Hyper-V虛擬化軟件組件中找到基于軟件的虛擬安全模式,第二個是內置在Azure云服務器處理器中的英特爾軟件保護擴展(SGX)技術。

  目前,微軟正在與其他軟件和硬件合作伙伴合作,以啟用其他類型的TEE。

  阿里云

  阿里云是亞太區首個推出基于SGX機密計算的云服務商,并在全球范圍內首個將SGX技術商業化,讓云上用戶都可以以最簡單便捷的方式享受高等級數據保護能力。

  基于Intel SGX機密計算技術,阿里云為云上客戶提供了系統運行時的可信能力,云上開發者可以利用SGX技術提供的可信執行環境,將內存中的關鍵代碼和數據保護起來,即便具有更高特權的系統組件(包括BIOS、虛擬化底層、操作系統內核)也無法獲得關鍵代碼和數據,讓客戶可以擺脫對云平臺的依賴,通過擁有云上的可信執行環境,防止數據被竊取或被篡改。

  阿里云在機密計算領域所做的工作不止如此:

  2017年,阿里云和英特爾聯合發布了基于芯片級的SGX機密計算技術,保障云上客戶數據安全;

  2018年4月,在RSA2018大會上,阿里云宣布支持阿里云機密計算技術的“神龍云”服務器正式商業化;

  2018年9月,在云棲大會上,阿里云發布了FPGA機密計算技術,將機密計算從處理器擴展到FPGA設備,讓主流的機器學習計算模型和數據相關的計算都可以運行在可信環境中;

  2018年9月,在云棲大會上,阿里云還發布了智能網卡機密計算技術,將系統的可信擴展到網絡上,通過智能網卡機密計算技術實現可信網絡;

  2018年10月,阿里云又推出了基于SGX技術的區塊鏈服務平臺;

  2019年的云棲大會上,阿里云智能與阿里云數據庫團隊聯合發布了全加密數據庫產品。

  谷歌云

  在Google Cloud Next 2020大會上,谷歌云(Google Cloud)推出了一款“可保密虛擬機”(Confidential VMs)。這種新型的虛擬機可以利用谷歌的加密計算,實現對靜止狀態和內存數據的保密。

  在后端,機密虛擬機使用了基于AMD二代霄龍處理器(EPYC)的安全加密虛擬化技術,實現了使用中數據的加密。密鑰由CPU可信執行環境生成且無法導出,即便是谷歌自身也無法得知密鑰。

  此外,谷歌還表示他們已經推出虛擬機的加固服務項目Shielded VMs,能在root軟件和其他漏洞攻擊下保護系統。

  布局未來

  隨著企業將業務數據遷離本地或遷至多租戶云計算環境,現在他們迫切需要能夠保護客戶數據完整性以及保護使用中數據的專有算法。因此,云供應商正在啟動新的機密計算實例供客戶使用。這消除了組織運行自己機密計算系統的必要性,從而形成了一個雙贏的局面:客戶獲得了保護其數據資產所需的東西;云提供商引入了客戶不一定擁有的必要硬件資產。

  這種新的可用性正推動越來越多的處理器包含內置的機密計算概念。而且由于云提供商通常在可用性早期階段就獲得了新的高端處理能力,這使得用戶社區的訪問速度要比用戶自己獲取的訪問速度快得多。此外,鑒于在云中運行的硬件和工具包的可用性,它使應用程序提供商能夠快速將機密計算設計到他們的產品中,并進一步擁有一個更成熟的市場來收回開發投資。

  Gartner預計,需要大約5年至10年,機密計算才會普遍使用。建議企業在未來6-12個月內探索使用機密計算技術,向主要應用解決方案提供商說明,希望其遵守機密計算戰略,并在約定時間內提供技術實施。畢竟,想要贏得市場占有率,獲得競爭優勢,就必須先人一步。




本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
国产精品久久夜| 揄拍成人国产精品视频| 免费亚洲电影| 久久久亚洲国产美女国产盗摄| 亚洲欧美卡通另类91av | 久久久精品一区二区三区| 亚洲欧美国产另类| 亚洲一区视频在线观看视频| 99视频精品| 亚洲社区在线观看| 亚洲午夜久久久久久久久电影网| 一区二区电影免费观看| 99国产精品| 中日韩视频在线观看| 一区二区三区毛片| 亚洲一区二区三区在线| 亚洲一区免费视频| 亚洲免费一在线| 亚洲欧美日韩电影| 性欧美xxxx大乳国产app| 亚洲欧美另类国产| 午夜久久一区| 久久精品夜色噜噜亚洲a∨| 久久久久9999亚洲精品| 久久精品视频导航| 免费不卡视频| 欧美精品一区视频| 欧美日韩你懂的| 国产精品视频内| 亚洲国产三级在线| 亚洲国产专区校园欧美| 亚洲精品中文字| 亚洲午夜电影网| 欧美影院在线| 鲁鲁狠狠狠7777一区二区| 欧美电影免费| 欧美视频精品在线观看| 国产精品欧美一区喷水| 国产亚洲一区二区三区在线播放| 国产一区二区高清| 亚洲国产成人在线视频| 日韩一级片网址| 亚洲男人第一网站| 亚洲高清久久久| 一区二区三区精品视频在线观看| 亚洲欧美在线aaa| 久久久综合激的五月天| 欧美高清在线一区| 国产精品青草综合久久久久99| 国产一区二区精品久久| 亚洲激情在线| 亚洲欧美日韩综合aⅴ视频| 亚洲国产成人av在线| 一区二区三欧美| 欧美在线观看视频| 欧美激情免费观看| 国产欧美69| 亚洲国产精品小视频| 亚洲视频免费在线观看| 久久精品视频导航| 亚洲视频www| 久久女同互慰一区二区三区| 欧美日本一区| 玖玖综合伊人| 欧美精品1区2区3区| 国产精品久线观看视频| 伊人婷婷欧美激情| 中国女人久久久| 亚洲国产欧美久久| 亚洲欧美激情一区二区| 麻豆精品国产91久久久久久| 国产精品久久久久久久久婷婷| 国内揄拍国内精品久久| 一区二区三区高清视频在线观看 | 亚洲小视频在线| 亚洲欧洲另类国产综合| 亚洲欧美在线一区| 久久av老司机精品网站导航| 欧美日韩国产精品一区| 国产日韩欧美夫妻视频在线观看| 亚洲国产日韩一区| 欧美在线观看日本一区| 一级成人国产| 免费一级欧美片在线播放| 国产精品五区| 日韩午夜精品| 亚洲精美视频| 久久精彩免费视频| 一区二区三区日韩精品| 久久久精品国产一区二区三区| 欧美三级不卡| 亚洲高清中文字幕| 久久国产精品久久久久久| 亚洲欧美日本在线| 欧美日韩一区二区在线观看视频 | 亚洲深夜福利在线| 亚洲精品影院在线观看| 久久综合久色欧美综合狠狠| 国产精品一区三区| 国产精品99久久久久久白浆小说| 亚洲免费激情| 欧美成人在线网站| 尤物视频一区二区| 亚洲国产精品www| 久久久人成影片一区二区三区| 国产精品视频精品视频| 99热精品在线观看| 99在线精品视频| 欧美韩日一区二区| 在线精品福利| 亚洲第一页中文字幕| 久久九九精品| 国模私拍一区二区三区| 欧美在线观看视频一区二区| 欧美一区二区三区啪啪| 国产精品网站在线| 亚洲影院免费| 欧美一区二区成人6969| 国产精品羞羞答答| 亚洲自拍电影| 欧美一区三区二区在线观看| 国产精品爽爽爽| 亚洲欧美第一页| 久久精彩视频| 黄色亚洲大片免费在线观看| 久久国产手机看片| 美女图片一区二区| 一区二区三区我不卡| 亚洲国产美国国产综合一区二区| 六月天综合网| 亚洲国产婷婷香蕉久久久久久99 | 久久国产毛片| 免费在线成人av| 亚洲欧洲一区| 一道本一区二区| 国产精品久久久久久久久搜平片 | 中日韩美女免费视频网址在线观看 | 亚洲美女电影在线| 欧美日本免费| 一本色道久久综合狠狠躁篇的优点 | 亚洲综合国产| 国产精品一香蕉国产线看观看| 亚洲淫性视频| 久久蜜桃精品| 亚洲国产成人av好男人在线观看| 日韩亚洲不卡在线| 欧美日韩亚洲高清一区二区| 亚洲视频在线看| 久久成人国产精品| 精品成人在线视频| 一区二区久久| 国产欧美日韩一区二区三区| 亚洲二区在线视频| 欧美日本一区| 午夜在线观看欧美| 欧美.com| 亚洲调教视频在线观看| 久久精品国产v日韩v亚洲| 狠狠色丁香久久婷婷综合丁香| 亚洲精品男同| 国产精品美腿一区在线看 | 91久久在线播放| 国产精品高潮呻吟久久av无限| 午夜精品久久久久久久99黑人| 看片网站欧美日韩| 亚洲免费电影在线观看| 欧美一区二区三区四区视频| 亚洲丰满少妇videoshd| 亚洲自拍另类| 一区视频在线播放| 亚洲午夜精品一区二区| 国产主播喷水一区二区| 夜夜狂射影院欧美极品| 国产欧美精品日韩精品| 亚洲精品视频在线观看网站| 国产精品美女久久久久av超清 | 亚洲欧美日韩另类| 精品9999| 亚洲免费伊人电影在线观看av| 合欧美一区二区三区| 亚洲一区二区3| 狠狠色丁香婷婷综合影院| 亚洲午夜视频在线观看| 韩国欧美国产1区| 亚洲免费视频在线观看| 亚洲二区在线视频| 久久成人久久爱| 亚洲理伦电影| 久久欧美肥婆一二区| 中国日韩欧美久久久久久久久| 麻豆精品精品国产自在97香蕉| 亚洲天堂av电影| 欧美阿v一级看视频| 欧美一区二区三区日韩| 欧美三级第一页| 亚洲人成在线观看网站高清| 国产精品天天看| 一本一本久久a久久精品牛牛影视| 狠狠色丁香久久婷婷综合丁香| 亚洲欧美日韩精品久久奇米色影视|