0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

機(jī)密計(jì)算是什么?機(jī)密計(jì)算的作用機(jī)理是什么?

工業(yè)互聯(lián)網(wǎng)產(chǎn)業(yè)聯(lián)盟 ? 來源:工業(yè)互聯(lián)網(wǎng)產(chǎn)業(yè)聯(lián)盟 ? 2023-11-10 10:22 ? 次閱讀

導(dǎo)語

可信工業(yè)數(shù)據(jù)空間是在現(xiàn)有信息網(wǎng)絡(luò)上搭建數(shù)據(jù)集聚、共享、流通和應(yīng)用的分布式關(guān)鍵數(shù)據(jù)基礎(chǔ)設(shè)施,通過體系化的技術(shù)安排確保數(shù)據(jù)流通協(xié)議的確認(rèn)、履行和維護(hù),解決數(shù)據(jù)要素提供方、使用方、服務(wù)方等主體間的安全與信任問題,進(jìn)而實(shí)現(xiàn)數(shù)據(jù)驅(qū)動(dòng)的數(shù)字化轉(zhuǎn)型。

可信工業(yè)數(shù)據(jù)空間

系列科普

Q1機(jī)密計(jì)算是什么?

機(jī)密計(jì)算面向云計(jì)算應(yīng)用,在數(shù)據(jù)處理過程中將敏感數(shù)據(jù)隔離在受保護(hù)的CPU區(qū)域中,該區(qū)域稱為飛地(enclave),當(dāng)前更為通常的是將受保護(hù)的區(qū)域稱為可信執(zhí)行環(huán)境TEE(TrustedExecutiveEnvironment)。在TEE中處理的數(shù)據(jù)以及處理方法只有授權(quán)的代碼才能訪問,包括云服務(wù)提供商在內(nèi)的任何其他程序、設(shè)備或者人都無法知道。

Q2機(jī)密計(jì)算的作用機(jī)理是什么?

隨著企業(yè)越來越多的使用公共云和混合云服務(wù),云中的數(shù)據(jù)安全成為最受關(guān)注的問題。機(jī)密計(jì)算的主要目標(biāo)是向云計(jì)算的使用者提供更大的數(shù)據(jù)安全保證確保數(shù)據(jù)所有者在云中的數(shù)據(jù)受到保護(hù)和保密。與存儲(chǔ)加密和傳輸加密不同的是機(jī)密計(jì)算通過保護(hù)正在處理或運(yùn)行時(shí)的數(shù)據(jù),消除了許多系統(tǒng)層面的數(shù)據(jù)安全漏洞。目前TEE的主要實(shí)現(xiàn)技術(shù)包括IntelSGX和ARM的TrustZone技術(shù)。

IntelSGX

Intel公司發(fā)布了基于其公司處理器架構(gòu)的可信執(zhí)行環(huán)境IntelSGX(如圖2-4),是一組增強(qiáng)應(yīng)用程序代碼和數(shù)據(jù)安全性的指令,為它們提供更強(qiáng)的保護(hù)以防泄漏或修改。SGX將應(yīng)用程序分為了可信區(qū)域和非可信區(qū)域,其中可信區(qū)域被稱為enclave。調(diào)用可信區(qū)域中的程序時(shí),需要定義ecall借口,聲明傳遞的數(shù)據(jù)的結(jié)構(gòu)和大小。英特爾提供了包括本地證明、遠(yuǎn)程證明。數(shù)據(jù)密封等多個(gè)基礎(chǔ)組件,并提供了豐富的軟件開發(fā)包供開發(fā)者使用。

SGX允許用戶態(tài)及內(nèi)核態(tài)代碼定義將特定內(nèi)存區(qū)域,設(shè)置為私有區(qū)域,此區(qū)域也被稱為飛地(Enclave)。其內(nèi)容受到保護(hù),不能被本身以外的任何進(jìn)程存取,包括高權(quán)限級(jí)別運(yùn)行的進(jìn)程(例如操作系統(tǒng)內(nèi)核進(jìn)程)。

4b96828a-7f6f-11ee-939d-92fbcf53809c.png

圖2-4 IntelSGX系統(tǒng)架構(gòu)

IntelSGX實(shí)現(xiàn)過程中應(yīng)用程序分為安全部分和非安全部分:

應(yīng)用程序啟動(dòng)enclave,它被放置在受保護(hù)的內(nèi)存中。

當(dāng)enclave函數(shù)被調(diào)用時(shí),只有enclave內(nèi)的代碼可以看到它的數(shù)據(jù),外部訪問總是被拒絕;當(dāng)它返回時(shí),enclave數(shù)據(jù)保留在受保護(hù)的內(nèi)存中。

21 ARMTrustZone

ARM公司提出的TrustZone技術(shù)實(shí)現(xiàn)硬件隔離機(jī)制,主要針對(duì)嵌入式移動(dòng)終端 處 理 器 。T r u s t Z o n e 在 概 念 上 將 S o C 的 硬 件 和 軟 件 資 源 劃 分 為 安 全(SecureWorld)和非安全(NormalWorld)兩個(gè)世界。所有需要保密的操作在安全世界執(zhí)行(如指紋識(shí)別、密碼處理、數(shù)據(jù)加解密、安全認(rèn)證等),其余操作在非安全世界執(zhí)行 (如用戶操作系統(tǒng)、各種應(yīng)用程序等),安全世界和非安全世界通過一個(gè)名為MonitorMode的模式進(jìn)行轉(zhuǎn)換,如圖2-5:

4bb044d6-7f6f-11ee-939d-92fbcf53809c.png

圖2-5Trustzone架構(gòu)

處理器架構(gòu)上,TrustZone將每個(gè)物理核虛擬為兩個(gè)核,一個(gè)非安全核(Non-secureCore, NSCore),運(yùn)行非安全世界的代碼;另一個(gè)安全核(SecureCore),運(yùn)行安全世界的代碼。

兩個(gè)虛擬核以基于時(shí)間片的方式運(yùn)行,根據(jù)需要實(shí)時(shí)占用物理核,并通過MonitorMode在安全世界和非安全世界之間切換,類似同一CPU下的多應(yīng)用程序環(huán)境,不同的是多應(yīng)用程序環(huán)境下操作系統(tǒng)實(shí)現(xiàn)的是進(jìn)程間切換,而Trustzone下的MonitorMode實(shí)現(xiàn)同一CPU上兩個(gè)操作系統(tǒng)間的切換。

審核編輯:湯梓紅

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 處理器
    +關(guān)注

    關(guān)注

    68

    文章

    19286

    瀏覽量

    229811
  • ARM
    ARM
    +關(guān)注

    關(guān)注

    134

    文章

    9094

    瀏覽量

    367540
  • cpu
    cpu
    +關(guān)注

    關(guān)注

    68

    文章

    10863

    瀏覽量

    211746
  • 云計(jì)算
    +關(guān)注

    關(guān)注

    39

    文章

    7800

    瀏覽量

    137396
  • intel
    +關(guān)注

    關(guān)注

    19

    文章

    3482

    瀏覽量

    185994

原文標(biāo)題:小盟科普丨機(jī)密計(jì)算的作用機(jī)理是什么?

文章出處:【微信號(hào):AII_20160201,微信公眾號(hào):工業(yè)互聯(lián)網(wǎng)產(chǎn)業(yè)聯(lián)盟】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    百度,谷歌和微軟等科技公司組建機(jī)密計(jì)算聯(lián)盟

    包括阿里巴巴,Arm,百度,IBM,英特爾,谷歌云,微軟和紅帽在內(nèi)的主要科技公司22日宣布有意組建機(jī)密計(jì)算聯(lián)盟,以提高使用中數(shù)據(jù)的安全性。該組織由Linux基金會(huì)成立,計(jì)劃將硬件供應(yīng)商,開發(fā)人員
    的頭像 發(fā)表于 08-22 09:44 ?6890次閱讀

    如何解開機(jī)密

    如何解開機(jī)密碼我的一臺(tái)IBM筆記本thinkpad 1161-96c 被兒子設(shè)置了開機(jī)密碼 ,問他說忘了,急死我了,我好多工作資料在里面。有誰能告訴我怎么解開??梢栽囋囅旅娴姆椒?,也許可以解除筆記本
    發(fā)表于 03-16 09:42

    如何在Arm計(jì)算平臺(tái)中實(shí)現(xiàn)機(jī)密計(jì)算

    。若您還不熟悉關(guān)于Arm 安全性的概念,請參閱安全性介紹。2、什么是機(jī)密計(jì)算機(jī)密計(jì)算是指在基于硬件支持的可信的安全環(huán)境中運(yùn)行計(jì)算任務(wù),以此
    發(fā)表于 08-05 14:40

    Arm機(jī)密計(jì)算架構(gòu)用戶指南

    在本指南中,我們將探討保密計(jì)算在現(xiàn)代計(jì)算平臺(tái)和解釋機(jī)密計(jì)算的原理。然后我們描述Arm機(jī)密計(jì)算架構(gòu)
    發(fā)表于 08-02 08:27

    淺談機(jī)密計(jì)算的工作原理和應(yīng)用

    幾大科技公司在大力采用一種新的安全模式:所謂的機(jī)密計(jì)算,以更好地保護(hù)各種形式的數(shù)據(jù)。
    的頭像 發(fā)表于 07-02 12:43 ?3907次閱讀

    AMD EPYC處理器的領(lǐng)先安全特性賦能全新谷歌云機(jī)密計(jì)算系列

    ,在采用第二代AMD EPYC(霄龍)處理器的谷歌計(jì)算引擎上,利用EPYC處理器領(lǐng)先的安全功能上線了機(jī)密虛擬機(jī)(VMs)的測試版。 作為谷歌云機(jī)密計(jì)算產(chǎn)品系列中的首款產(chǎn)品,
    的頭像 發(fā)表于 07-16 20:28 ?1878次閱讀

    機(jī)密計(jì)算如何增強(qiáng)復(fù)雜企業(yè)體系結(jié)構(gòu)的整體安全性

    什么是機(jī)密計(jì)算?可以增強(qiáng)企業(yè)安全性嗎?Google Cloud高級(jí)產(chǎn)品經(jīng)理Nelly Porter和Google Workspace&GCP首席安全PMM Sam Lugani在“幫助網(wǎng)絡(luò)安全”采訪中回答了這些以及其他問題。
    的頭像 發(fā)表于 10-24 10:46 ?2216次閱讀

    Arm CCA賦能開發(fā)者擁有機(jī)密計(jì)算能力

    通過移除監(jiān)管軟件訪問應(yīng)用程序使用資源的權(quán)限,同時(shí)保有管理的權(quán)限,機(jī)密計(jì)算將徹底改變應(yīng)用程序與監(jiān)管軟件之間的傳統(tǒng)信任關(guān)系。
    的頭像 發(fā)表于 06-24 11:01 ?1544次閱讀

    GTC2022大會(huì)黃仁勛:Hopper 實(shí)現(xiàn)首個(gè)GPU機(jī)密計(jì)算

    GTC2022大會(huì)黃仁勛:Hopper 實(shí)現(xiàn)首個(gè)GPU機(jī)密計(jì)算,是處理器架構(gòu)和軟件的結(jié)合,每個(gè)Hopper 實(shí)例都支持在受信任執(zhí)行環(huán)境中進(jìn)行機(jī)密計(jì)算
    的頭像 發(fā)表于 03-23 17:47 ?1988次閱讀
    GTC2022大會(huì)黃仁勛:Hopper 實(shí)現(xiàn)首個(gè)GPU<b class='flag-5'>機(jī)密</b><b class='flag-5'>計(jì)算</b>

    玩轉(zhuǎn)機(jī)密計(jì)算從secGear開始

    作為隱私計(jì)算的重要分支,機(jī)密計(jì)算是一種利用硬件可信執(zhí)行環(huán)境 (Trusted Execution Environment, TEE) 保護(hù)使用中數(shù)據(jù)的技術(shù) [1]。如下圖所示,在非安全世界(Rich Execution Envi
    的頭像 發(fā)表于 01-13 15:25 ?752次閱讀

    議程搶鮮看|OpenHarmony技術(shù)峰會(huì)——安全及機(jī)密計(jì)算分論壇

    點(diǎn)擊藍(lán)字 ╳ 關(guān)注我們 開源項(xiàng)目 OpenHarmony 是每個(gè)人的 OpenHarmony 原文標(biāo)題:議程搶鮮看|OpenHarmony技術(shù)峰會(huì)——安全及機(jī)密計(jì)算分論壇 文章出處:【微信公眾號(hào):OpenAtom OpenHarmony】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
    的頭像 發(fā)表于 02-23 18:35 ?593次閱讀

    什么是機(jī)密計(jì)算?機(jī)密計(jì)算有何獨(dú)到之處?

    機(jī)密計(jì)算是一種在計(jì)算機(jī)處理器的保護(hù)區(qū)內(nèi)處理數(shù)據(jù)的方式。該保護(hù)區(qū)通常位于遠(yuǎn)程邊緣或公有云服務(wù)器內(nèi),可保證無人能夠查看或更改所處理的工作。
    的頭像 發(fā)表于 05-06 16:38 ?2356次閱讀
    什么是<b class='flag-5'>機(jī)密</b><b class='flag-5'>計(jì)算</b>?<b class='flag-5'>機(jī)密</b><b class='flag-5'>計(jì)算</b>有何獨(dú)到之處?

    Arm如何讓構(gòu)建支持機(jī)密計(jì)算的平臺(tái)變得更容易

    要構(gòu)建一個(gè)支持機(jī)密計(jì)算的平臺(tái),必須解決幾個(gè)挑戰(zhàn),但主要的挑戰(zhàn)是如何在處理數(shù)據(jù)和代碼時(shí)保護(hù)數(shù)據(jù)和代碼。相比之下,通過使用強(qiáng)大的加密、數(shù)字簽名和細(xì)致的密鑰管理,保護(hù)靜態(tài)數(shù)據(jù)和動(dòng)態(tài)數(shù)據(jù)相對(duì)容易。?
    的頭像 發(fā)表于 05-08 11:11 ?970次閱讀
    Arm如何讓構(gòu)建支持<b class='flag-5'>機(jī)密</b><b class='flag-5'>計(jì)算</b>的平臺(tái)變得更容易

    ARM系列—機(jī)密計(jì)算

    今天來看一個(gè)ARM中的新東西,機(jī)密計(jì)算架構(gòu)(Confidential Compute Architecture,CCA)。CCA是ARM公司在2021年發(fā)布的,屬于Armv9-A的關(guān)鍵架構(gòu)之一。有了機(jī)密
    發(fā)表于 05-24 15:25 ?1470次閱讀
    ARM系列—<b class='flag-5'>機(jī)密</b><b class='flag-5'>計(jì)算</b>

    Linux是如何實(shí)現(xiàn)和支持機(jī)密計(jì)算

    并合作。 對(duì)于互不信任的實(shí)體共享數(shù)據(jù)進(jìn)行合作的場景(例如,基于法律原因數(shù)據(jù)必須留在特定司法管轄區(qū)內(nèi)),機(jī)密計(jì)算可以提供數(shù)據(jù)隱私和合規(guī)的保護(hù)。例如,通過在CPU TEE中運(yùn)行聚合分析運(yùn)算,可以降低對(duì)聚合分析機(jī)器的信任。類似地,通過在機(jī)密
    的頭像 發(fā)表于 06-26 09:57 ?1799次閱讀
    Linux是如何實(shí)現(xiàn)和支持<b class='flag-5'>機(jī)密</b><b class='flag-5'>計(jì)算</b>的