国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

數據安全技術的MVP——機密計算到底有多牛?
2021-02-01   計算機世界

  無論是使用內部數據中心的企業還是遷移到云端的企業,安全性始終是最受關注的三大問題之一。應用程序解決方案提供商、機器供應商和云服務提供商都應該竭力提高安全性。
 
  過去,安全措施主要都集中在保護靜態數據或對數據進行加密傳輸上。實際上,在數據庫中、在LAN/WAN上和通過5G網絡傳輸時都會對數據進行加密,這也是所有此類系統的關鍵組成部分。幾乎所有的計算系統(甚至是智能手機)都內置有數據加密功能,并通過處理器芯片中的專用計算引擎來強化數據加密功能。
 
  但是,如果一個居心叵測的用戶通過惡意應用程序或旁道入侵的方式訪問設備硬件,那么以上加密功能都將變得蒼白無力,而這卻是一個相對被忽視的領域。在處理加密數據時,我們必須清楚這是一個真正的漏洞。如果此時可以訪問機器內存,那么所有的數據都可以被輕松查看/復制。“機密計算”(CC)的初衷就是要消除這種風險隱患。

 
  什么是機密計算?
 
  Linux基金會在2019年成立了機密計算聯盟。其目的是為機密計算進行定義并制定標準,以支持和推廣開源CC工具和框架的開發。聯盟成員包括阿里巴巴、AMD、Arm、Facebook、Fortanix、谷歌、華為、IBM(紅帽)、英特爾、微軟、甲骨文、瑞士電信、騰訊和VMware等廠商。盡管有的公司已經提供了可用的工具,但考慮到Linux基金會的背景,未來這些工具很可能會匯集到更為開放的CC源代碼框架中。Linux基金會指出,聯盟將專注于正在使用的數據領域,傳輸中的數據和靜態數據的機密性不在聯盟的考慮范圍之內。聯盟對機密計算的貢獻包括:
 
  SoftwareGuardExtensions(IntelSGX)SDK。旨在幫助應用程序開發人員保護選定的代碼和數據,讓它們不在硬件層被泄露或被篡改。
 
  OpenEnclaveSDK。作為一個開放源代碼框架,允許開發人員使用單獨的enclaving抽象來構建受信任的執行環境(TEE)應用程序。當出現跨多個TEE架構運行的情況,開發人員也可以構建應用程序。
 
  Enarx為一個為使用TEE保護應用程序提供硬件獨立性的項目。
 
  由于這是一項正在“進行中的”標準化工作,因此未來可能還會有更多的項目。但是所有這些最終都將嵌入到CC的開源框架中。
 
  CC為什么會如此特殊?
 
  與數據加密不同,CC使用基于硬件的功能為數據、計算功能或整個應用程序創建“受信任的執行環境”(TEE)。CC隔離了這個跳板區域,讓其不被OS或VM訪問,從而防止了任何潛在的交叉隱患,沒有人可以獲得未分配給該TEE的訪問權限。TEE將阻止任何更改應用程序代碼或篡改數據的嘗試。這一點在多用戶系統(虛擬化和公有云系統)中尤其重要。在這些系統中,數據的交叉污染是真正的風險。由于這個原因,一些潛在的公有云計算用戶拒絕向云端遷移。如果用戶對硬件進行物理訪問,那么“邊道”攻擊的風險會變得很低,與非CC系統相關的潛在風險相比,這種風險更是微不足道。
 
  為什么是現在?
 
  受信任的執行環境是CC正常運行的關鍵。如今我們已經建立了TEE,包括基于Arm的芯片(信任區)和x86芯片(例如IntelSGX)。這種概念可以追溯到10多年前在許多PC上使用的TPM模塊。TEE的早期版本與現代版本的不同之處在于它們內置在芯片的核心中,而不是作為外部附加組件。

 
  數據安全技術的MVP——機密計算到底有多牛?
 
  盡管我們有了可以啟用TEE的系統,但是很少有企業嘗試使用它們,許多應用程序提供商也不支持它們。原因是它們難以部署,并且用戶需要在應用程序中啟用特定的代碼才能強制使用TEE環境。此外,TEE并非在所有處理器上都可以使用(一些IntelXeon芯片支持SGX,而有些則不支持),TEE也無法在所有芯片系列中兼容。這導致許多企業沒有部署非常重要的安全措施。
 
  有哪些變化?
 
  隨著數據逐漸遷離本地數據中心和多租戶云計算的出現,保護客戶數據處理流程的完整性,以及保護流程中的某些專利算法如今已變得更加迫切。云提供商可以輕松啟動新的CC實例并供客戶使用。這消除了企業運行自己支持CC的系統需求。這是雙贏的局面,客戶可以保護其數據資產,而云提供商則為客戶提供了其必要的硬件資產。這不僅帶來了新的可用性,越來越多的處理器也內置了CC概念。由于云提供商通常在可用性的初級階段就獲得了新的高端處理能力,因此用戶社區的訪問速度遠快于用戶自購設備。另外,應用程序提供商可以通過云端的硬件和工具包,將CC快速地設計到其產品中,從而使他們能夠更好地從市場中收回開發投資。
 
  企業應該怎么做?
 
  CC的概念并不是什么新鮮事物,但是TEE和CC在云端的可用性使其對于需要保護數據免受應用程序漏洞攻擊的企業更具吸引力。建議企業在未來6~12個月內探索CC技術的使用,并要求關鍵應用解決方案提供商遵守CC戰略并在同步完成技術部署。
 
  CC可以大幅提高企業安全性。雖然在安全性方面無法做到百分之百,但是CC的部署將安全性又向前推進了一大步,所以用戶應盡可能地部署,特別是對于在云端上部署應用程序的企業。CC在未來1~2年內可能會成為計算的標準方法,尤其是在云端。

熱詞搜索:

上一篇:網絡安全趨勢預測:勒索軟件威脅最大,安全支出將飆升
下一篇:都在談零信任,網絡安全和零信任架構的核心是什么?

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产日韩av高清| 欧美/亚洲一区| 久久成人精品无人区| 亚洲丰满在线| 韩国精品主播一区二区在线观看| 欧美电影免费观看高清| 麻豆精品视频在线| 亚洲欧美日韩人成在线播放| 亚洲色诱最新| 日韩一级精品视频在线观看| 亚洲国产婷婷综合在线精品 | 好吊妞**欧美| 狠狠入ady亚洲精品| 美女网站在线免费欧美精品| 久久超碰97人人做人人爱| 久久精品99国产精品日本| 久久国产视频网站| 欧美一区二区黄色| 久久精品五月| 欧美成人久久| 欧美日本中文| 夜夜嗨av一区二区三区四区| 亚洲三级视频在线观看| 午夜精彩视频在线观看不卡| 欧美日韩精品伦理作品在线免费观看 | 国产精品免费一区豆花| 欧美日韩小视频| 国产精品福利网站| 国产日韩欧美综合精品| 伊人久久综合97精品| 日韩一区二区精品葵司在线| 亚洲午夜久久久久久久久电影院 | 国产精品国产三级欧美二区| 欧美人在线观看| 国产欧美欧美| 亚洲精品极品| 亚洲欧美日韩人成在线播放| 免播放器亚洲| 欧美成人tv| 国产精品亚洲精品| 在线免费不卡视频| 亚洲综合色视频| 亚洲一区二区三区影院| 久久久久成人精品免费播放动漫| 欧美交受高潮1| 国产亚洲一区二区在线观看| 亚洲剧情一区二区| 久久久久高清| 国产欧美日韩在线播放| 亚洲人成网站777色婷婷| 欧美一级大片在线免费观看| 欧美激情视频一区二区三区不卡| 国产亚洲欧美aaaa| 国内精品久久久久影院 日本资源| aⅴ色国产欧美| 久久婷婷综合激情| 国产精品亚洲美女av网站| 99热精品在线观看| 久久亚洲电影| 国产欧美日韩一级| 国产区日韩欧美| 亚洲神马久久| 欧美性感一类影片在线播放| 亚洲精品欧美一区二区三区| 美女在线一区二区| 亚洲第一中文字幕在线观看| 久久久久一区二区三区| 巨乳诱惑日韩免费av| 国产精品久久久久久超碰| 日韩一级网站| 久久av老司机精品网站导航| 国产精品私房写真福利视频| 午夜激情综合网| 国产精品久线观看视频| 一本色道久久综合狠狠躁篇怎么玩 | 亚洲激情精品| 欧美sm重口味系列视频在线观看| 国产亚洲午夜| 久久成人免费网| 国产精品女主播一区二区三区| 亚洲综合成人婷婷小说| 久久综合九色综合欧美狠狠| 国产一级精品aaaaa看| 亚洲一区二区四区| 性感少妇一区| 国产精自产拍久久久久久| 99精品99| 欧美一区免费视频| 欧美亚洲不卡| 性欧美1819性猛交| 国产原创一区二区| 久久一区精品| 亚洲国产欧美一区| 欧美色视频在线| 久久精品人人做人人爽| 在线日韩av片| 欧美午夜电影完整版| 国产欧美三级| 老鸭窝91久久精品色噜噜导演| 亚洲电影第三页| 欧美一区二区精品| 在线日韩中文字幕| 欧美日韩亚洲一区三区 | 在线综合+亚洲+欧美中文字幕| 国产精品igao视频网网址不卡日韩| 亚洲欧美国产不卡| 亚洲国产日韩美| 欧美日韩在线视频首页| 久久久av水蜜桃| 一区二区三区国产盗摄| 欧美va天堂| 香港久久久电影| 最新中文字幕亚洲| 欧美色综合天天久久综合精品| 午夜伦理片一区| 91久久午夜| 欧美一级在线视频| 国内外成人在线视频| 国模精品一区二区三区| 国产美女一区二区| 久久av在线| 国产精品久久久久久亚洲调教| 夜夜夜久久久| 国产精品久久久免费| 欧美一区视频在线| 好吊一区二区三区| 欧美精品www| 午夜精品久久久久久久99热浪潮| 国产在线播放一区二区三区| 欧美大片免费观看| 亚洲一区二区三区精品在线| 在线观看91精品国产麻豆| 欧美日韩亚洲不卡| 久久人体大胆视频| 亚洲伊人色欲综合网| 1000精品久久久久久久久| 国产精品私拍pans大尺度在线| 欧美成年视频| 久久成人精品无人区| 亚洲视频视频在线| 91久久国产精品91久久性色| 国产亚洲二区| 国产精品嫩草99av在线| 欧美—级高清免费播放| 久久色在线播放| 欧美在线免费观看| 一区二区三区不卡视频在线观看| 亚洲成人在线网站| 国产日产欧产精品推荐色 | 在线观看三级视频欧美| 欧美精品激情| 久久午夜影视| 久久av一区二区| 亚洲欧美成人一区二区在线电影| 亚洲区第一页| 一区二区在线观看视频在线观看| 国产麻豆午夜三级精品| 国产精品草草| 欧美丝袜一区二区三区| 欧美伦理a级免费电影| 欧美成人午夜视频| 久久一二三四| 久久在精品线影院精品国产| 欧美在线二区| 欧美一区二区三区免费看| 亚洲欧美在线看| 亚洲欧美经典视频| 亚洲香蕉伊综合在人在线视看| 亚洲免费观看高清在线观看| 亚洲精品乱码久久久久久蜜桃麻豆 | 亚洲精品久久在线| 一区在线观看视频| 国产欧美日韩另类视频免费观看| 欧美视频成人| 欧美午夜美女看片| 国产精品高清一区二区三区| 国产精品jvid在线观看蜜臀| 国产精品yjizz| 国产精品乱人伦中文| 国产精品亚洲综合色区韩国| 国产精品一区二区三区四区| 国产欧美日韩不卡| 国产一区视频网站| 在线观看视频一区| 亚洲日本欧美| 亚洲天堂av在线免费| 亚洲小说欧美另类婷婷| 亚洲男人第一网站| 久久精品一区中文字幕| 另类酷文…触手系列精品集v1小说| 可以免费看不卡的av网站| 欧美成黄导航| 欧美日本一区二区高清播放视频| 欧美日韩高清在线一区| 国产精品嫩草影院一区二区| 国产欧美大片| 在线观看一区| 中文欧美日韩| 欧美一区综合| 欧美成人精品不卡视频在线观看|