色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

機密計算是什么?機密計算的作用機理是什么?

工業互聯網產業聯盟 ? 來源:工業互聯網產業聯盟 ? 2023-11-10 10:22 ? 次閱讀

導語

可信工業數據空間是在現有信息網絡上搭建數據集聚、共享、流通和應用的分布式關鍵數據基礎設施,通過體系化的技術安排確保數據流通協議的確認、履行和維護,解決數據要素提供方、使用方、服務方等主體間的安全與信任問題,進而實現數據驅動的數字化轉型。

可信工業數據空間

系列科普

Q1機密計算是什么?

機密計算面向云計算應用,在數據處理過程中將敏感數據隔離在受保護的CPU區域中,該區域稱為飛地(enclave),當前更為通常的是將受保護的區域稱為可信執行環境TEE(TrustedExecutiveEnvironment)。在TEE中處理的數據以及處理方法只有授權的代碼才能訪問,包括云服務提供商在內的任何其他程序、設備或者人都無法知道。

Q2機密計算的作用機理是什么?

隨著企業越來越多的使用公共云和混合云服務,云中的數據安全成為最受關注的問題。機密計算的主要目標是向云計算的使用者提供更大的數據安全保證確保數據所有者在云中的數據受到保護和保密。與存儲加密和傳輸加密不同的是機密計算通過保護正在處理或運行時的數據,消除了許多系統層面的數據安全漏洞。目前TEE的主要實現技術包括IntelSGX和ARM的TrustZone技術。

IntelSGX

Intel公司發布了基于其公司處理器架構的可信執行環境IntelSGX(如圖2-4),是一組增強應用程序代碼和數據安全性的指令,為它們提供更強的保護以防泄漏或修改。SGX將應用程序分為了可信區域和非可信區域,其中可信區域被稱為enclave。調用可信區域中的程序時,需要定義ecall借口,聲明傳遞的數據的結構和大小。英特爾提供了包括本地證明、遠程證明。數據密封等多個基礎組件,并提供了豐富的軟件開發包供開發者使用。

SGX允許用戶態及內核態代碼定義將特定內存區域,設置為私有區域,此區域也被稱為飛地(Enclave)。其內容受到保護,不能被本身以外的任何進程存取,包括高權限級別運行的進程(例如操作系統內核進程)。

4b96828a-7f6f-11ee-939d-92fbcf53809c.png

圖2-4 IntelSGX系統架構

IntelSGX實現過程中應用程序分為安全部分和非安全部分:

應用程序啟動enclave,它被放置在受保護的內存中。

當enclave函數被調用時,只有enclave內的代碼可以看到它的數據,外部訪問總是被拒絕;當它返回時,enclave數據保留在受保護的內存中。

21 ARMTrustZone

ARM公司提出的TrustZone技術實現硬件隔離機制,主要針對嵌入式移動終端 處 理 器 。T r u s t Z o n e 在 概 念 上 將 S o C 的 硬 件 和 軟 件 資 源 劃 分 為 安 全(SecureWorld)和非安全(NormalWorld)兩個世界。所有需要保密的操作在安全世界執行(如指紋識別、密碼處理、數據加解密、安全認證等),其余操作在非安全世界執行 (如用戶操作系統、各種應用程序等),安全世界和非安全世界通過一個名為MonitorMode的模式進行轉換,如圖2-5:

4bb044d6-7f6f-11ee-939d-92fbcf53809c.png

圖2-5Trustzone架構

處理器架構上,TrustZone將每個物理核虛擬為兩個核,一個非安全核(Non-secureCore, NSCore),運行非安全世界的代碼;另一個安全核(SecureCore),運行安全世界的代碼。

兩個虛擬核以基于時間片的方式運行,根據需要實時占用物理核,并通過MonitorMode在安全世界和非安全世界之間切換,類似同一CPU下的多應用程序環境,不同的是多應用程序環境下操作系統實現的是進程間切換,而Trustzone下的MonitorMode實現同一CPU上兩個操作系統間的切換。

審核編輯:湯梓紅

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 處理器
    +關注

    關注

    68

    文章

    19259

    瀏覽量

    229650
  • ARM
    ARM
    +關注

    關注

    134

    文章

    9084

    瀏覽量

    367381
  • cpu
    cpu
    +關注

    關注

    68

    文章

    10854

    瀏覽量

    211574
  • 云計算
    +關注

    關注

    39

    文章

    7774

    瀏覽量

    137351
  • intel
    +關注

    關注

    19

    文章

    3482

    瀏覽量

    185918

原文標題:小盟科普丨機密計算的作用機理是什么?

文章出處:【微信號:AII_20160201,微信公眾號:工業互聯網產業聯盟】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    百度,谷歌和微軟等科技公司組建機密計算聯盟

    包括阿里巴巴,Arm,百度,IBM,英特爾,谷歌云,微軟和紅帽在內的主要科技公司22日宣布有意組建機密計算聯盟,以提高使用中數據的安全性。該組織由Linux基金會成立,計劃將硬件供應商,開發人員
    的頭像 發表于 08-22 09:44 ?6885次閱讀

    如何解開機密

    如何解開機密碼我的一臺IBM筆記本thinkpad 1161-96c 被兒子設置了開機密碼 ,問他說忘了,急死我了,我好多工作資料在里面。有誰能告訴我怎么解開。可以試試下面的方法,也許可以解除筆記本
    發表于 03-16 09:42

    如何在Arm計算平臺中實現機密計算

    。若您還不熟悉關于Arm 安全性的概念,請參閱安全性介紹。2、什么是機密計算機密計算是指在基于硬件支持的可信的安全環境中運行計算任務,以此
    發表于 08-05 14:40

    Arm機密計算架構用戶指南

    在本指南中,我們將探討保密計算在現代計算平臺和解釋機密計算的原理。然后我們描述Arm機密計算架構
    發表于 08-02 08:27

    淺談機密計算的工作原理和應用

    幾大科技公司在大力采用一種新的安全模式:所謂的機密計算,以更好地保護各種形式的數據。
    的頭像 發表于 07-02 12:43 ?3898次閱讀

    AMD EPYC處理器的領先安全特性賦能全新谷歌云機密計算系列

    ,在采用第二代AMD EPYC(霄龍)處理器的谷歌計算引擎上,利用EPYC處理器領先的安全功能上線了機密虛擬機(VMs)的測試版。 作為谷歌云機密計算產品系列中的首款產品,
    的頭像 發表于 07-16 20:28 ?1874次閱讀

    機密計算如何增強復雜企業體系結構的整體安全性

    什么是機密計算?可以增強企業安全性嗎?Google Cloud高級產品經理Nelly Porter和Google Workspace&GCP首席安全PMM Sam Lugani在“幫助網絡安全”采訪中回答了這些以及其他問題。
    的頭像 發表于 10-24 10:46 ?2209次閱讀

    Arm CCA賦能開發者擁有機密計算能力

    通過移除監管軟件訪問應用程序使用資源的權限,同時保有管理的權限,機密計算將徹底改變應用程序與監管軟件之間的傳統信任關系。
    的頭像 發表于 06-24 11:01 ?1539次閱讀

    GTC2022大會黃仁勛:Hopper 實現首個GPU機密計算

    GTC2022大會黃仁勛:Hopper 實現首個GPU機密計算,是處理器架構和軟件的結合,每個Hopper 實例都支持在受信任執行環境中進行機密計算
    的頭像 發表于 03-23 17:47 ?1980次閱讀
    GTC2022大會黃仁勛:Hopper 實現首個GPU<b class='flag-5'>機密</b><b class='flag-5'>計算</b>

    玩轉機密計算從secGear開始

    作為隱私計算的重要分支,機密計算是一種利用硬件可信執行環境 (Trusted Execution Environment, TEE) 保護使用中數據的技術 [1]。如下圖所示,在非安全世界(Rich Execution Envi
    的頭像 發表于 01-13 15:25 ?743次閱讀

    議程搶鮮看|OpenHarmony技術峰會——安全及機密計算分論壇

    點擊藍字 ╳ 關注我們 開源項目 OpenHarmony 是每個人的 OpenHarmony 原文標題:議程搶鮮看|OpenHarmony技術峰會——安全及機密計算分論壇 文章出處:【微信公眾號:OpenAtom OpenHarmony】歡迎添加關注!文章轉載請注明出處。
    的頭像 發表于 02-23 18:35 ?592次閱讀

    什么是機密計算機密計算有何獨到之處?

    機密計算是一種在計算機處理器的保護區內處理數據的方式。該保護區通常位于遠程邊緣或公有云服務器內,可保證無人能夠查看或更改所處理的工作。
    的頭像 發表于 05-06 16:38 ?2326次閱讀
    什么是<b class='flag-5'>機密</b><b class='flag-5'>計算</b>?<b class='flag-5'>機密</b><b class='flag-5'>計算</b>有何獨到之處?

    Arm如何讓構建支持機密計算的平臺變得更容易

    要構建一個支持機密計算的平臺,必須解決幾個挑戰,但主要的挑戰是如何在處理數據和代碼時保護數據和代碼。相比之下,通過使用強大的加密、數字簽名和細致的密鑰管理,保護靜態數據和動態數據相對容易。?
    的頭像 發表于 05-08 11:11 ?960次閱讀
    Arm如何讓構建支持<b class='flag-5'>機密</b><b class='flag-5'>計算</b>的平臺變得更容易

    ARM系列—機密計算

    今天來看一個ARM中的新東西,機密計算架構(Confidential Compute Architecture,CCA)。CCA是ARM公司在2021年發布的,屬于Armv9-A的關鍵架構之一。有了機密
    發表于 05-24 15:25 ?1454次閱讀
    ARM系列—<b class='flag-5'>機密</b><b class='flag-5'>計算</b>

    Linux是如何實現和支持機密計算

    并合作。 對于互不信任的實體共享數據進行合作的場景(例如,基于法律原因數據必須留在特定司法管轄區內),機密計算可以提供數據隱私和合規的保護。例如,通過在CPU TEE中運行聚合分析運算,可以降低對聚合分析機器的信任。類似地,通過在機密
    的頭像 發表于 06-26 09:57 ?1781次閱讀
    Linux是如何實現和支持<b class='flag-5'>機密</b><b class='flag-5'>計算</b>的
    主站蜘蛛池模板: 乌克兰xxxxx| 无码国产欧美日韩精品| 人妖xxhdxx| 双性h浪荡受bl| 午夜在线观看免费完整直播网页 | 日韩精品一区二区亚洲AV观看| 日本美女色| 晓雪老师我要进你里面好爽| 亚洲精品久久久久69影院| 中文字幕欧美日韩VA免费视频| 免费三级网址| 日韩欧美精品有码在线播放 | 欧美一区二区激情视频| 麻豆最新免费版| 日本一卡2卡3卡四卡精品网站| 不卡人妻无码AV中文系列APP| 在线观看黄色小说| A级超碰视频在线观看| 国产a视频视卡在线| 花蝴蝶hd免费| 嫩小性性性xxxxbbbb| 我要女人的全黄录像| 在线观看黄色小说| 富婆找黑人老外泻火在线播放| 狠狠色狠狠色综合| 国产又黄又硬又粗| 美女黄图大全| 我要女人的全黄录像| 91视频18| 国产欧美精品国产国产专区| 考好老师让你做一次H| 四虎永久精品视频在线| 中国xxxxxxxxx孕交| 国产 亚洲 中文字幕 在线| 久久大香线蕉综合爱| 日本性hd| 中国明星16xxxxhd| 国产成人免费高清视频| 考试考90就可以晚上和老师C| 无码人妻精品一区二区蜜桃在线看 | 亚洲高清在线视频|