我们为何需要机密计算?

来源 :计算机世界 | 被引量 : 0次 | 上传用户:ccjhvv
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  机密计算能够增强企业安全性,但是它们应该如何定义?用户需要做哪些工作?
  无论是使用内部数据中心的企业还是迁移到云端的企业,安全性始终是最受关注的三大问题之一。应用程序解决方案提供商、机器供应商和云服务提供商都应该竭力提高安全性。
  过去,安全措施主要都集中在保护静态数据或对数据进行加密传输上。实际上,在数据库中、在LAN/WAN上和通过5G网络传输时都会对数据进行加密,这也是所有此类系统的关键组成部分。几乎所有的计算系统(甚至是智能手机)都内置有数据加密功能,并通过处理器芯片中的专用计算引擎来强化数据加密功能。但是,如果一个居心叵测的用户通过恶意应用程序或旁道入侵的方式访问设备硬件,那么以上加密功能都将变得苍白无力,而这却是一个相对被忽视的领域。在处理加密数据时,我们必须清楚这是一个真正的漏洞。如果此时可以访问机器内存,那么所有的数据都可以被轻松查看/复制。“机密计算”(CC)的初衷就是要消除这种风险隐患。
  什么是机密计算?
  Linux基金会在2019年成立了机密计算联盟。其目的是为机密计算进行定义并制定标准,以支持和推广开源CC工具和框架的开发。联盟成员包括阿里巴巴、AMD、Arm、Facebook、Fortanix、谷歌、华为、IBM(红帽)、英特尔、微软、甲骨文、瑞士电信、腾讯和VMware等厂商。尽管有的公司已经提供了可用的工具,但考虑到Linux基金会的背景,未来这些工具很可能会汇集到更为开放的CC源代码框架中。Linux基金会指出,联盟将专注于正在使用的数据领域,传输中的数据和静态数据的机密性不在联盟的考虑范围之内。联盟对机密计算的贡献包括:
  ·Software Guard Extensions(Intel SGX)SDK。旨在帮助应用程序开发人员保护选定的代码和数据,让它们不在硬件层被泄露或被篡改。
  ·Open Enclave SDK。作为一个开放源代码框架,允许开发人员使用单独的enclaving抽象来构建受信任的执行环境(TEE)应用程序。当出现跨多个TEE架构运行的情况,开发人员也可以构建应用程序。
  ·Enarx为一个为使用TEE保护应用程序提供硬件独立性的项目。
  由于这是一项正在“进行中的”标准化工作,因此未来可能还会有更多的项目。但是所有这些最终都将嵌入到CC的开源框架中。
  CC为什么会如此特殊?
  与数据加密不同,CC使用基于硬件的功能为数据、计算功能或整个应用程序创建“受信任的执行环境”(TEE)。CC隔离了这个跳板区域,让其不被OS或VM访问,从而防止了任何潜在的交叉隐患,没有人可以获得未分配给该TEE的访问权限。TEE将阻止任何更改应用程序代码或篡改数据的尝试。这一点在多用户系统(虚拟化和公有云系统)中尤其重要。在这些系统中,数据的交叉污染是真正的风险。由于这个原因,一些潜在的公有云计算用户拒绝向云端迁移。如果用户对硬件进行物理访问,那么“边道”攻击的风险会变得很低,与非CC系统相关的潜在风险相比,这种风险更是微不足道。
  为什么是现在?
  受信任的执行环境是CC正常运行的关键。如今我们已经建立了TEE,包括基于Arm的芯片(信任区)和x86芯片(例如Intel SGX)。这种概念可以追溯到10多年前在许多PC上使用的TPM模块。TEE的早期版本与现代版本的不同之处在于它们内置在芯片的核心中,而不是作为外部附加组件。
  尽管我们有了可以启用TEE的系统,但是很少有企业尝试使用它们,许多应用程序提供商也不支持它们。原因是它们难以部署,并且用户需要在应用程序中启用特定的代码才能强制使用TEE环境。此外,TEE并非在所有处理器上都可以使用(一些Intel Xeon芯片支持SGX,而有些则不支持),TEE也无法在所有芯片系列中兼容。这导致许多企业没有部署非常重要的安全措施。
  有哪些变化?
  随着数据逐渐迁离本地数据中心和多租户云计算的出现,保护客户数据处理流程的完整性,以及保护流程中的某些专利算法如今已变得更加迫切。云提供商可以轻松启动新的CC实例并供客户使用。这消除了企业运行自己支持CC的系统需求。这是双赢的局面,客户可以保护其数据资产,而云提供商则为客户提供了其必要的硬件资产。这不仅带来了新的可用性,越來越多的处理器也内置了CC概念。由于云提供商通常在可用性的初级阶段就获得了新的高端处理能力,因此用户社区的访问速度远快于用户自购设备。另外,应用程序提供商可以通过云端的硬件和工具包,将CC快速地设计到其产品中,从而使他们能够更好地从市场中收回开发投资。
  企业应该怎么做?
  CC的概念并不是什么新鲜事物,但是TEE和CC在云端的可用性使其对于需要保护数据免受应用程序漏洞攻击的企业更具吸引力。建议企业在未来6~12个月内探索CC技术的使用,并要求关键应用解决方案提供商遵守CC战略并在同步完成技术部署。
  CC可以大幅提高企业安全性。虽然在安全性方面无法做到百分之百,但是CC的部署将安全性又向前推进了一大步,所以用户应尽可能地部署,特别是对于在云端上部署应用程序的企业。CC在未来1~2年内可能会成为计算的标准方法,尤其是在云端。
  本文作者Jack Gold为马萨诸塞州诺斯伯勒市信息技术分析公司J.Gold Associates的创始人兼首席分析师。该公司涉足商业和消费者计算以及诸多新兴技术。
  原文网址
  https://www.idginsiderpro.com/article/3583675/confidential-computing-what-is-it-and-why-do-you-need-it.html
其他文献
王文京  用友网络科技股份有限公司  董事长  新时期,用友构建和运营全球领先的商业创新平台,使能商业创新简单、便捷、大众化、社会化。  计世见证用友一路发展,衷心祝愿40岁的计世能够与时俱进,继续引领产业。石文宏  华硕电脑(上海)有限公司  总经理  面对“智变·创变”时代命题,华硕乘风破浪再起航,持续推动公司智能转型以及大数据智能、人工智能,强化人员管理,优化用户服务。唐毅  北京印象笔记科
业界通常会模糊地认定,满足-40℃到85℃工业温度的组件就能满足工业产品设计的所有要求。  发生在2016年的几个安全事件始终值得我们深思。  10月份的一场大规模互聯网瘫痪席卷了全美,包括推特、亚马逊、Paypal等在内的多家知名网站无法登陆。美安全研究人员表示,造成此次网络宕机事件可能是因大量的物联网设备——包括联网的摄像头和数字录像机被黑客攻陷。  无独有偶,美国运动相机制造商GoPro的K
3月2日,國家广播电视总局召开电视电话会议,贯彻落实中宣部等九部委联合印发的《全国有线电视网络整合发展实施方案》,启动全国有线电视网络整合和广电5G建设一体化发展工作。  根据方案,“全国一网”整合将由中国广播电视网络有限公司主导,联合各省级网络公司、战略投资者共同组建,形成按现代企业制度管理的“全国一网”股份公司。“全国一网”股份公司成立后,实行母子公司制架构,将建成统一的运营管理体系。以有线电
“我们真真切切地感受到来自于互联网的压力。交通属于服务行业,服务行业是互联网最擅长的。互联网往往会用服务作为入口攻击我们,我们很害怕有一天一觉醒来就被互联网公司干掉了。”周宏言语中,难掩焦虑。  周宏所在的江苏交通控股有限公司(以下简称“江苏交控”)负责江苏省高速公路、铁路、机场、港口、码头重点交通基础设施建设的投融资和江苏省高速公路的运营和管理。通过产业整合和兼并重组,江苏交控构建了大交通的投融
7月13日,在杭州召開的第二届柔性电子国际学术大会(ICFE2019)上,浙江省柔性电子与智能技术全球研究中心研发团队发布了两款经减薄后厚度小于25微米的柔性芯片——运放芯片和蓝牙SoC芯片,其中运放芯片能够对模拟信号进行放大处理,而蓝牙SoC芯片则集成了处理器和蓝牙无线通信功能。  柔性芯片将对人工智能、物联网、可穿戴设备、数字医疗……等诸多领域产生深远影响。目前,基于柔性芯片而设计、只有创可贴
雖然企业组织可以采取诸多措施来确保员工安全地远程办公,但形形色色的威胁分子已经在趁疫情危机大肆作乱。攻击者在加大力度,通过以新冠疫情为主题的电子邮件、应用程序、网站和社交媒体来传播恶意软件。本文细述了威胁分子用来攻击企业组织的潜在威胁途径和手法。1.网络钓鱼电子邮件  电子邮件是个人和组织面临的头号威胁途径,将来也会如此。网络犯罪分子长期以来利用全球事件实施网络钓鱼活动以提高命中率,新冠疫情也不例
对于网络安全而言,2018年会怎样,有可能比2017更糟糕吗?  2018年,网络安全领域几乎确定的事实是:市场会保持活跃,而攻击将变得更加复杂。  Gartner预测,2018年全球安全支出将达到960亿美元,比今年增长8%——这对于复杂的网络安全行业来说是个好消息。  这很容易理解。  如果说有哪一年能称得上是网络安全问题真正为人们所关注的一年,那么2017年应该首当其冲。  这一年一开始便延
首席信息安全官最难落实的一项任务是怎样对网络安全功能的成功与价值进行量化。  事实上,安全主管及其部门多年来使用了无数的指标。然而,很多高管和董事会成员抱怨说,这些指标无法让他们充分深入分析或者理解安全部门的表现、改进情况,以及在哪些方面还存在不足。  安全公司SpearTip的总裁兼首席执行官Jarrett Kolthoff解释说:“首席执行官和董事会听到的技术术语太多了。首席信息安全官一直在向
云计算发展大趋势,从SaaS到IaaS直至PaaS  据分析公司Forrester,尽管公有云所固有的灵活性使其成为最具革命性的一代技术,但其在企业界的应用还没有超过50%,该公司还预测全球公有云服务市场到2020年规模将达到2360亿美元。  在2018年的云预测报告中,分析师写道:“虽然云的影响是全球性的,但只有不到一半的企业使用了公有云平台。2018年,我们将跨过50%应用这一重大的里程碑,
2020年度中国杰出数字化团队奖北京稻香村食品有限公司信息部团队  获奖理由:北京稻香村信息团队非常注重IT治理,目前已经帮助企业形成了完善的组织内管理制度与业务流程。稻香村的信息化团队在构建信息化业务流程的过程中,总是紧紧围绕着前端的操作用户,不断地通过信息技术来创新企业的商业运营模式,持续改善着企业的管理运营。团队以创新作为变革的主旋律,积极学习和吸纳各种新技术、新应用,引用智慧零售门店系统,