那曲檬骨新材料有限公司

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

機密計算是什么?機密計算的作用機理是什么?

工業(yè)互聯(lián)網(wǎng)產(chǎn)業(yè)聯(lián)盟 ? 來源:工業(yè)互聯(lián)網(wǎng)產(chǎn)業(yè)聯(lián)盟 ? 2023-11-10 10:22 ? 次閱讀

導(dǎo)語

可信工業(yè)數(shù)據(jù)空間是在現(xiàn)有信息網(wǎng)絡(luò)上搭建數(shù)據(jù)集聚、共享、流通和應(yīng)用的分布式關(guān)鍵數(shù)據(jù)基礎(chǔ)設(shè)施,通過體系化的技術(shù)安排確保數(shù)據(jù)流通協(xié)議的確認、履行和維護,解決數(shù)據(jù)要素提供方、使用方、服務(wù)方等主體間的安全與信任問題,進而實現(xiàn)數(shù)據(jù)驅(qū)動的數(shù)字化轉(zhuǎn)型。

可信工業(yè)數(shù)據(jù)空間

系列科普

Q1機密計算是什么?

機密計算面向云計算應(yīng)用,在數(shù)據(jù)處理過程中將敏感數(shù)據(jù)隔離在受保護的CPU區(qū)域中,該區(qū)域稱為飛地(enclave),當前更為通常的是將受保護的區(qū)域稱為可信執(zhí)行環(huán)境TEE(TrustedExecutiveEnvironment)。在TEE中處理的數(shù)據(jù)以及處理方法只有授權(quán)的代碼才能訪問,包括云服務(wù)提供商在內(nèi)的任何其他程序、設(shè)備或者人都無法知道。

Q2機密計算的作用機理是什么?

隨著企業(yè)越來越多的使用公共云和混合云服務(wù),云中的數(shù)據(jù)安全成為最受關(guān)注的問題。機密計算的主要目標是向云計算的使用者提供更大的數(shù)據(jù)安全保證確保數(shù)據(jù)所有者在云中的數(shù)據(jù)受到保護和保密。與存儲加密和傳輸加密不同的是機密計算通過保護正在處理或運行時的數(shù)據(jù),消除了許多系統(tǒng)層面的數(shù)據(jù)安全漏洞。目前TEE的主要實現(xiàn)技術(shù)包括IntelSGX和ARM的TrustZone技術(shù)。

IntelSGX

Intel公司發(fā)布了基于其公司處理器架構(gòu)的可信執(zhí)行環(huán)境IntelSGX(如圖2-4),是一組增強應(yīng)用程序代碼和數(shù)據(jù)安全性的指令,為它們提供更強的保護以防泄漏或修改。SGX將應(yīng)用程序分為了可信區(qū)域和非可信區(qū)域,其中可信區(qū)域被稱為enclave。調(diào)用可信區(qū)域中的程序時,需要定義ecall借口,聲明傳遞的數(shù)據(jù)的結(jié)構(gòu)和大小。英特爾提供了包括本地證明、遠程證明。數(shù)據(jù)密封等多個基礎(chǔ)組件,并提供了豐富的軟件開發(fā)包供開發(fā)者使用。

SGX允許用戶態(tài)及內(nèi)核態(tài)代碼定義將特定內(nèi)存區(qū)域,設(shè)置為私有區(qū)域,此區(qū)域也被稱為飛地(Enclave)。其內(nèi)容受到保護,不能被本身以外的任何進程存取,包括高權(quán)限級別運行的進程(例如操作系統(tǒng)內(nèi)核進程)。

4b96828a-7f6f-11ee-939d-92fbcf53809c.png

圖2-4 IntelSGX系統(tǒng)架構(gòu)

IntelSGX實現(xiàn)過程中應(yīng)用程序分為安全部分和非安全部分:

應(yīng)用程序啟動enclave,它被放置在受保護的內(nèi)存中。

當enclave函數(shù)被調(diào)用時,只有enclave內(nèi)的代碼可以看到它的數(shù)據(jù),外部訪問總是被拒絕;當它返回時,enclave數(shù)據(jù)保留在受保護的內(nèi)存中。

21 ARMTrustZone

ARM公司提出的TrustZone技術(shù)實現(xiàn)硬件隔離機制,主要針對嵌入式移動終端 處 理 器 。T r u s t Z o n e 在 概 念 上 將 S o C 的 硬 件 和 軟 件 資 源 劃 分 為 安 全(SecureWorld)和非安全(NormalWorld)兩個世界。所有需要保密的操作在安全世界執(zhí)行(如指紋識別、密碼處理、數(shù)據(jù)加解密、安全認證等),其余操作在非安全世界執(zhí)行 (如用戶操作系統(tǒng)、各種應(yīng)用程序等),安全世界和非安全世界通過一個名為MonitorMode的模式進行轉(zhuǎn)換,如圖2-5:

4bb044d6-7f6f-11ee-939d-92fbcf53809c.png

圖2-5Trustzone架構(gòu)

處理器架構(gòu)上,TrustZone將每個物理核虛擬為兩個核,一個非安全核(Non-secureCore, NSCore),運行非安全世界的代碼;另一個安全核(SecureCore),運行安全世界的代碼。

兩個虛擬核以基于時間片的方式運行,根據(jù)需要實時占用物理核,并通過MonitorMode在安全世界和非安全世界之間切換,類似同一CPU下的多應(yīng)用程序環(huán)境,不同的是多應(yīng)用程序環(huán)境下操作系統(tǒng)實現(xiàn)的是進程間切換,而Trustzone下的MonitorMode實現(xiàn)同一CPU上兩個操作系統(tǒng)間的切換。

審核編輯:湯梓紅

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 處理器
    +關(guān)注

    關(guān)注

    68

    文章

    19406

    瀏覽量

    231159
  • ARM
    ARM
    +關(guān)注

    關(guān)注

    134

    文章

    9165

    瀏覽量

    369163
  • cpu
    cpu
    +關(guān)注

    關(guān)注

    68

    文章

    10902

    瀏覽量

    212995
  • 云計算
    +關(guān)注

    關(guān)注

    39

    文章

    7857

    瀏覽量

    137850
  • intel
    +關(guān)注

    關(guān)注

    19

    文章

    3483

    瀏覽量

    186433

原文標題:小盟科普丨機密計算的作用機理是什么?

文章出處:【微信號:AII_20160201,微信公眾號:工業(yè)互聯(lián)網(wǎng)產(chǎn)業(yè)聯(lián)盟】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    百度,谷歌和微軟等科技公司組建機密計算聯(lián)盟

    包括阿里巴巴,Arm,百度,IBM,英特爾,谷歌云,微軟和紅帽在內(nèi)的主要科技公司22日宣布有意組建機密計算聯(lián)盟,以提高使用中數(shù)據(jù)的安全性。該組織由Linux基金會成立,計劃將硬件供應(yīng)商,開發(fā)人員
    的頭像 發(fā)表于 08-22 09:44 ?6932次閱讀

    如何解開機密

    如何解開機密碼我的一臺IBM筆記本thinkpad 1161-96c 被兒子設(shè)置了開機密碼 ,問他說忘了,急死我了,我好多工作資料在里面。有誰能告訴我怎么解開。可以試試下面的方法,也許可以解除筆記本
    發(fā)表于 03-16 09:42

    如何在Arm計算平臺中實現(xiàn)機密計算

    。若您還不熟悉關(guān)于Arm 安全性的概念,請參閱安全性介紹。2、什么是機密計算?機密計算是指在基于硬件支持的可信的安全環(huán)境中運行計算任務(wù),以此
    發(fā)表于 08-05 14:40

    Arm機密計算架構(gòu)用戶指南

    在本指南中,我們將探討保密計算在現(xiàn)代計算平臺和解釋機密計算的原理。然后我們描述Arm機密計算架構(gòu)
    發(fā)表于 08-02 08:27

    淺談機密計算的工作原理和應(yīng)用

    幾大科技公司在大力采用一種新的安全模式:所謂的機密計算,以更好地保護各種形式的數(shù)據(jù)。
    的頭像 發(fā)表于 07-02 12:43 ?3942次閱讀

    AMD EPYC處理器的領(lǐng)先安全特性賦能全新谷歌云機密計算系列

    ,在采用第二代AMD EPYC(霄龍)處理器的谷歌計算引擎上,利用EPYC處理器領(lǐng)先的安全功能上線了機密虛擬機(VMs)的測試版。 作為谷歌云機密計算產(chǎn)品系列中的首款產(chǎn)品,
    的頭像 發(fā)表于 07-16 20:28 ?1909次閱讀

    機密計算如何增強復(fù)雜企業(yè)體系結(jié)構(gòu)的整體安全性

    什么是機密計算?可以增強企業(yè)安全性嗎?Google Cloud高級產(chǎn)品經(jīng)理Nelly Porter和Google Workspace&GCP首席安全PMM Sam Lugani在“幫助網(wǎng)絡(luò)安全”采訪中回答了這些以及其他問題。
    的頭像 發(fā)表于 10-24 10:46 ?2257次閱讀

    Arm CCA賦能開發(fā)者擁有機密計算能力

    通過移除監(jiān)管軟件訪問應(yīng)用程序使用資源的權(quán)限,同時保有管理的權(quán)限,機密計算將徹底改變應(yīng)用程序與監(jiān)管軟件之間的傳統(tǒng)信任關(guān)系。
    的頭像 發(fā)表于 06-24 11:01 ?1567次閱讀

    GTC2022大會黃仁勛:Hopper 實現(xiàn)首個GPU機密計算

    GTC2022大會黃仁勛:Hopper 實現(xiàn)首個GPU機密計算,是處理器架構(gòu)和軟件的結(jié)合,每個Hopper 實例都支持在受信任執(zhí)行環(huán)境中進行機密計算
    的頭像 發(fā)表于 03-23 17:47 ?2017次閱讀
    GTC2022大會黃仁勛:Hopper 實現(xiàn)首個GPU<b class='flag-5'>機密</b><b class='flag-5'>計算</b>

    玩轉(zhuǎn)機密計算從secGear開始

    作為隱私計算的重要分支,機密計算是一種利用硬件可信執(zhí)行環(huán)境 (Trusted Execution Environment, TEE) 保護使用中數(shù)據(jù)的技術(shù) [1]。如下圖所示,在非安全世界(Rich Execution Envi
    的頭像 發(fā)表于 01-13 15:25 ?799次閱讀

    議程搶鮮看|OpenHarmony技術(shù)峰會——安全及機密計算分論壇

    點擊藍字 ╳ 關(guān)注我們 開源項目 OpenHarmony 是每個人的 OpenHarmony 原文標題:議程搶鮮看|OpenHarmony技術(shù)峰會——安全及機密計算分論壇 文章出處:【微信公眾號:OpenAtom OpenHarmony】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
    的頭像 發(fā)表于 02-23 18:35 ?610次閱讀

    什么是機密計算機密計算有何獨到之處?

    機密計算是一種在計算機處理器的保護區(qū)內(nèi)處理數(shù)據(jù)的方式。該保護區(qū)通常位于遠程邊緣或公有云服務(wù)器內(nèi),可保證無人能夠查看或更改所處理的工作。
    的頭像 發(fā)表于 05-06 16:38 ?2442次閱讀
    什么是<b class='flag-5'>機密</b><b class='flag-5'>計算</b>?<b class='flag-5'>機密</b><b class='flag-5'>計算</b>有何獨到之處?

    Arm如何讓構(gòu)建支持機密計算的平臺變得更容易

    要構(gòu)建一個支持機密計算的平臺,必須解決幾個挑戰(zhàn),但主要的挑戰(zhàn)是如何在處理數(shù)據(jù)和代碼時保護數(shù)據(jù)和代碼。相比之下,通過使用強大的加密、數(shù)字簽名和細致的密鑰管理,保護靜態(tài)數(shù)據(jù)和動態(tài)數(shù)據(jù)相對容易。?
    的頭像 發(fā)表于 05-08 11:11 ?1037次閱讀
    Arm如何讓構(gòu)建支持<b class='flag-5'>機密</b><b class='flag-5'>計算</b>的平臺變得更容易

    ARM系列—機密計算

    今天來看一個ARM中的新東西,機密計算架構(gòu)(Confidential Compute Architecture,CCA)。CCA是ARM公司在2021年發(fā)布的,屬于Armv9-A的關(guān)鍵架構(gòu)之一。有了機密
    發(fā)表于 05-24 15:25 ?1563次閱讀
    ARM系列—<b class='flag-5'>機密</b><b class='flag-5'>計算</b>

    Linux是如何實現(xiàn)和支持機密計算

    并合作。 對于互不信任的實體共享數(shù)據(jù)進行合作的場景(例如,基于法律原因數(shù)據(jù)必須留在特定司法管轄區(qū)內(nèi)),機密計算可以提供數(shù)據(jù)隱私和合規(guī)的保護。例如,通過在CPU TEE中運行聚合分析運算,可以降低對聚合分析機器的信任。類似地,通過在機密
    的頭像 發(fā)表于 06-26 09:57 ?1877次閱讀
    Linux是如何實現(xiàn)和支持<b class='flag-5'>機密</b><b class='flag-5'>計算</b>的
    百家乐官网反缆公式| 博九百家乐的玩法技巧和规则 | 百家乐官网有好的投注法吗| 澳门百家乐投注法| 大发8888迅雷下载免费| 在线百家乐官网合作| 百家乐蓝盾有赢钱的吗| 17pk棋牌官方下载| 缅甸百家乐官网赌博有假吗| 百家乐真人百家乐皇冠| 百家乐官网视频麻将游戏| 百家乐如何盈利| 百家乐官网那个平台信誉高| 百家乐高手论坛| 砚山县| 百家乐官网那里最好| 大发888游戏平台 df888ylcxz46| 百家乐官网群博爱彩| 奇迹百家乐的玩法技巧和规则| 鸿运娱乐| 皇冠网百家乐平台| 吉安市| 百家乐科学| 百家乐官网神算子| 二八杠技巧培训| 百家乐官网怎么玩会| 棋牌易发| 免费百家乐官网游戏下| 新世纪娱乐| 百家乐官网路子| 东方太阳城嘉宾国际酒店| 百家乐官网连锁| 优博娱乐场| 沙龙百家乐破解| 凯斯网娱乐城| 至尊百家乐网| 百家乐官网哪条路准| 立博网| 百家乐真人游戏娱乐| 百家乐官网桌面| 大发888娱乐场骗局|