国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

淺談機密計算的工作原理和應用

如意 ? 來源:51cto ? 作者:布加迪編譯 ? 2020-07-02 12:43 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

幾大科技公司在大力采用一種新的安全模式:所謂的機密計算,以更好地保護各種形式的數據。

數據安全的三大支柱需要保護靜態數據、傳輸中數據和使用中數據。保護靜態數據意味著使用加密或令牌化等方法,那樣即使從服務器或數據庫復制數據,竊賊也無法訪問該信息。保護傳輸中數據意味著確保未經授權的人看不到服務器和應用程序之間傳輸的信息。有明確的方法可以提供兩種保護。

不過,保護使用中數據特別困難,因為應用程序需要明文數據(未經加密或其他方式保護的數據)才能進行計算。但這意味著惡意軟件可以轉儲內存中內容以竊取信息。如果數據在內存中泄露時被竊,服務器硬盤上的數據是否進行加密其實并不重要。

機密計算的支持者希望改變這種狀況。微軟的軟件架構師、機密計算聯盟技術咨詢委員會主席Dave Thaler說:“我們在大力宣傳實際上可行的解決方案”以保護使用中數據。

該聯盟于去年8月在Linux基金會下啟動,旨在為機密計算定義標準,并支持開源工具的開發和采用。成員包括阿里巴巴、AMDArm、Facebook、Fortanix、谷歌、華為、IBM(通過其子公司Red Hat)、英特爾、微軟、Oracle、瑞士電信、騰訊和VMware等科技巨頭。幾個科技巨頭已經在出售機密計算產品和服務。

機密計算使用基于硬件的技術將數據、特定功能或整個應用程序與操作系統、虛擬機管理程序或虛擬機管理器以及其他特權進程隔離開來。數據存儲在可信執行環境(TEE)中,即使借助調試器,也無法從外部查看數據或對數據執行的操作。TEE確保只有授權的代碼才能訪問數據。如果代碼被更改或被篡改,TEE將拒絕操作。

由于擔心數據可能泄露,許多組織拒絕將一些最敏感的應用程序遷移到云端。Fortanix的市場營銷副總裁兼機密計算聯盟外聯主席Seth Knox表示,機密計算使不同的組織可以合并數據集進行分析,無需訪問彼此的數據。比如說,零售商和信用卡公司可以反復核查客戶和交易數據、查找潛在的欺詐行為,無需讓另一方訪問原始數據。

機密計算可能還有與安全無關的其他好處。比如說,圖像處理應用程序可以將文件存儲在TEE中,而不是將視頻流發送到云端,因而節省帶寬并縮短延遲。該應用程序甚至可以在處理器層面劃分這類任務,主CPU負責大部分處理,但依靠網卡上的TEE處理敏感計算。

這種技術還可以保護算法機器學習算法或分析應用程序(比如股票交易平臺)可以駐留在TEE中。Gartner的技術分析師Martin Reynolds說:“您不希望我知道您在交易的股票,我也不希望您知道算法。在這種情況下,您無法搞到我的代碼,我也無法搞到您的數據。”

機密計算需要軟硬件供應商之間廣泛的協作,以便應用程序和數據可以與TEE兼容。如今執行的大多數機密計算在搭載英特爾軟件保護擴展(SGX)的英特爾服務器(比如至強系列)上運行,SGX可將特定的應用程序代碼和數據隔離開來,以便在內存的專有區域中運行。然而最近的安全研究表明,英特爾SGX很容易受到側通道攻擊和定時攻擊。

幸好,TEE并非僅出現在英特爾硬件中。OP-TEE是面向在Arm Cortex-A核心上運行的非安全Linux內核的TEE。微軟的虛擬安全模式是Windows 10和Windows server 2016中一種基于軟件的TEE,由Hyper-V(Windows系統的虛擬機管理程序)實現。

機密計算聯盟目前支持少數幾個開源項目,包括英特爾GX SDK for Linux、微軟的Open Enclave SDK和Red Hat的Enarx。并非項目得到該聯盟的認可才可以被認為是機密計算:比如說,谷歌的Asylo與Enarx很相似,微軟Azure的機密計算服務同時支持英特爾SGX和微軟的虛擬安全模式。

Thaler表示,基于硬件的TEE可以補充其他安全技術,包括同態加密和可信平臺模塊之類的安全元件芯片。他說:“您可以結合使用這些技術,因為它們不一定互為排斥。您是關注云還是邊緣?可以選擇要使用的技術。”

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 數據傳輸
    +關注

    關注

    9

    文章

    2201

    瀏覽量

    67579
  • 網絡安全
    +關注

    關注

    11

    文章

    3489

    瀏覽量

    63411
  • 數據安全
    +關注

    關注

    2

    文章

    768

    瀏覽量

    30852
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    無線充電器的工作原理核心

    無線充電器的工作原理核心
    的頭像 發表于 12-06 10:19 ?1313次閱讀
    無線充電器的<b class='flag-5'>工作原理</b>核心

    如何在 MCU/MUP 上安全地存儲機密數據?

    如何在 MCU/MUP 上安全地存儲機密數據
    發表于 09-08 06:44

    煙氣檢測儀是如何工作的?工作原理大揭秘

    如何工作的呢? 煙氣檢測儀的工作原理基于多種檢測技術,常見的有電化學傳感器技術、紅外吸收技術等。 電化學傳感器技術是一種應用廣泛的檢測方法。其核心是電化學傳感器,它由電極、電解質和透氣膜等部分組成。當
    發表于 06-16 16:10

    管道浮力平衡壓袋(配重壓袋)工作原理

    管道浮力平衡壓袋(配重壓袋)工作原理
    發表于 06-12 15:09 ?0次下載

    FLASH的工作原理與應用

    14FLASHFLASH的工作原理與應用OWEIS1什么是FLASH?Flash閃存是一種非易失性半導體存儲器,它結合了ROM(只讀存儲器)和RAM(隨機訪問存儲器)的優點,具有電子可擦除和可編程
    的頭像 發表于 05-27 13:10 ?2077次閱讀
    FLASH的<b class='flag-5'>工作原理</b>與應用

    GPIO配置的工作原理是什么?

    我使用 EZ-USB 配置實用程序,我想知道是否有人知道 GPIO 配置的工作原理。 例如,GPIO0 可以用作傳感器復位,我知道這個 GPIO0 用于重置傳感器,但我不明白的是選項用戶 GPIO 例如GPIO 1可以是User GPIO0,這是什么意思呢?
    發表于 05-19 06:56

    電動調壓器的工作原理

    電壓調壓器是一種用于控制電路中電壓的裝置,其工作原理因類型而異,以下是幾種常見電壓調壓器的工作原理
    的頭像 發表于 05-12 13:46 ?1352次閱讀
    電動調壓器的<b class='flag-5'>工作原理</b>

    微動開關的工作原理

    微動開關的工作原理
    的頭像 發表于 04-17 09:00 ?3601次閱讀

    光學傳感器的工作原理與應用

    的疾病診斷,光學傳感器的應用遍布生活的每一個角落。本文將帶你深入了解光學傳感器的工作原理、分類、應用及其未來的發展趨勢。 光學傳感器的工作原理 光學傳感器的工作原理基于光學效應,即當光線與物質相互作用時,會產生一
    的頭像 發表于 04-15 18:24 ?1811次閱讀

    柵極技術的工作原理和制造工藝

    本文介紹了集成電路制造工藝中的柵極的工作原理、材料、工藝,以及先進柵極工藝技術。
    的頭像 發表于 03-27 16:07 ?2363次閱讀
    柵極技術的<b class='flag-5'>工作原理</b>和制造工藝

    纜道雷達波測流設備的工作原理

    計算出流量。以下是該設備工作原理的詳細介紹:一、系統構成纜道雷達波測流設備主要由纜道系統、雷達波發射接收裝置、數據處理與控制系統等部分組成。纜道系統:由支架、鋼索
    的頭像 發表于 03-18 16:33 ?1054次閱讀
    纜道雷達波測流設備的<b class='flag-5'>工作原理</b>

    液壓伺服系統工作原理液及優缺點

    液壓伺服系統是一種通過調節液壓元件的流量和壓力來實現對負載的位置、速度和力的精確控制的系統。以下是對其工作原理及優缺點的詳細分析: 一、工作原理 液壓伺服系統的工作原理主要分為兩個階段:感應階段
    的頭像 發表于 03-16 16:43 ?1612次閱讀
    液壓伺服系統<b class='flag-5'>工作原理</b>液及優缺點

    運動控制器接電子尺的工作原理

    運動控制器接電子尺的工作原理,主要涉及運動控制器對電子尺(直線位移傳感器)信號的讀取與解析,以及根據這些信號對機械運動進行精確控制的過程。以下是對這一工作原理的詳細闡述。 一、電子尺的工作原理
    的頭像 發表于 03-14 16:05 ?1863次閱讀

    開關電源的基本工作原理

    ;如果從用 途上來分,還可以分成更多種類。 下面我們先對串聯式、并聯式、變壓器式等三種最基本的開關電源工作原理進行簡單介紹,其它種類的開關電源也將逐步進行詳細分析。 串聯式開關電源 串聯式
    發表于 03-10 17:01

    淺談直流有刷電機驅動及調速技術

    基于直流有刷電機的基本工作原理,可將 該電機的驅動裝置視作一個控制電路的開關, 所有具備開關特征的電子元件都可用以此種電 機的驅動 [2] 。在直流無刷電機驅動中,最典型 的驅動電路為 H 橋電路
    發表于 03-07 15:24