阿里、微软等云商巨头结成机密计算联盟,共享三大开源工具

发布时间:2019-08-23 阅读量:613 来源: 智东西 发布人: Jane

智东西8月22日消息,今天,Linux基金会宣布多家巨头企业组建“机密计算联盟”(Confidential Computing Consortium),该基金将负责对联盟活动进行监督。机密计算联盟专门针对云服务及硬件生态,致力于保护计算数据安全。联盟创始成员包括阿里巴巴、Arm、百度、谷歌云、IBM、英特尔、微软、红帽、瑞士通和腾讯,不包括全球最大的云服务器运营商亚马逊。

 

随着云计算及人工智能技术的发展,云办公、云笔记、图文云处理等应用使人们的工作和生活更加便捷。同时,人们对于数据隐私的担忧也由此升级。越来越多的商业机密、人脸指纹等特征数据被存储在云上,这能让我们长久放心吗?

 

机密计算联盟致力于解决这一问题。该联盟积极寻求基于硬件和软件的技术解决方案,用以在处理计算机内存时隔离用户数据。通过机密计算方案,敏感数据能免于被暴露给其他应用程序、操作系统或者服务器租用者。

 

目前,联盟主要的策略方法是可信执行环境(Trusted Execution Environment,简称TEE)技术方案。英特尔、微软、红帽还围绕此方案共享了开源工具。

 

一、用可信执行环境技术保护计算安全

 

支持机密计算实践的最简单方法是利用TEE,TEE是相对于普通执行环境(Rich Execution Environment,简称REE)来说的。

 

REE包括运行在通用的嵌入式处理器上的普通操作系统及其上的客户端应用程序。尽管人们在REE中采取了很多诸如设备访问控制、设备数据加密机制、应用运行时的隔离机制、基于权限的访问控制等安全措施,仍无法保证敏感数据的安全性。

 

TEE是运行于普通操作系统之外的独立运行环境,其向一般操作系统提供安全服务并且与通操作系统隔离。普通操作系统及其上的应用程序无法直接访问TEE的硬件和软件资源。TEE技术方案可以为不安全的操作系统提供安全的服务。

 

阿里微软结成计算联盟1.jpg

▲TEE层次架构图

 

TEE技术通常用于云计算。在云计算中,一台服务器会被多个客户分享,面对数据处理的风险,云服务提供商用TEE技术来保护这些数据。

 

其实,除了云计算,许多普通的应用程序也可以使用TEE技术方案。例如,如果想保护智能手机上的机密数据,可以用TEE技术来隔离指纹的采集、存储、验证等过程,即使手机被越狱或Root,攻击者也无法获取指纹数据。

 

推进TEE技术的使用将是机密计算联盟的主要目标之一。通过为TEE技术提供开源工具、建立监管标准以及在其客户和开发人员社区中开展教育活动,联盟成员都可以帮联盟实现目标。

 

二、英特尔、微软、红帽共享开源工具

 

除了宣布机密计算联盟的成立,英特尔、微软和红帽将为联盟共享三种开源工具。多年以来,这几个工具一直是开放的开源项目。但是据称,在这些开源工具贡献出来之后,它们的开发主导权就属于联盟,而不是原主人了。这三款工具分别是:

 

1、英特尔软件保护扩展开发套件(Intel® Software Guard Extensions Software Development Kit)。这款套件是为了帮助应用开发者保护所选择的代码和数据,避免代码和数据在硬件层次被泄露或修改。

 

2、微软开放飞地软件开发套件(Microsoft Open Enclave SDK)。“飞地”也是TEE技术的别称。这是一个开源框架,允许开发者通过建立抽象的TEE技术,进而一次构建跨多个TEE体系结构运行的应用程序。

 

3、红帽Enarx。为TEE方案提供一个虚拟的平台,以支持创建和运行“私有”、“可替换”、“无服务器备份”的应用程序。

 

不过,目前为止这个联盟工具阵容中缺少了谷歌云的Asylo。就像前面的三个工具一样,Asylo是一种开源框架和软件开发组件,能用于开发在TEE方案中运行的应用程度。谷歌云并没有正式宣布将其Asylo的领导权转移给联盟。

 

文章来源:ZDNet


相关资讯
2025全球车载无线充电普及率破56%,中国增速24%领跑新兴市场

2024年全球车载无线充电系统销量同比增长14%,普及率首次突破50%大关,达53%;2025年Q1进一步攀升至56%。美国以87%的普及率领跑,韩国及北美市场紧随其后。中国欧洲和拉丁美洲需求强劲,其中中国销量同比激增24%,显著拉动全球增长。

汽车底盘传感器技术突破:英飞凌TLE4802实现无屏蔽高抗扰

全球半导体技术巨头英飞凌科技股份公司(FSE:IFX / OTCQX:IFNNY)始终致力于推动汽车电子领域的创新。随着新能源汽车和智能网联汽车的快速发展,底盘系统的安全性、精度和可靠性成为核心挑战。例如,电动助力转向和悬挂系统亟需更高性能的传感方案。在此背景下,英飞凌近期推出的新一代电感式传感器产品线正式亮相,旨在为汽车底盘应用提供颠覆性解决方案。这不仅标志着公司在前沿电子组件的深度布局,更呼应了行业对高可靠性传感技术的迫切需求。

英伟达Q1营收440亿:Blackwell引爆AI算力,自动驾驶增长72%

2025年Q1,英伟达营收达440亿美元(同比+69%),数据中心业务贡献390亿美元(同比+73%),占收入比近90%。Blackwell架构芯片创下公司史上最快增速,推动计算收入增长73%。汽车与机器人部门收入5.67亿美元(同比+72%),自动驾驶技术成为核心驱动力。尽管受美国对华H20芯片出口管制影响(损失45亿美元库存),英伟达仍维持增长韧性,市值一度突破3.75万亿美元,登顶全球上市公司。

国巨收购芝浦电子期限二度延长 最终截止日定为7月9日

国巨集团收购日本芝浦电子(Shibaura Electronics)的公开要约进程出现新调整。7月25日,国巨正式公告,依据日本《金融商品交易法》相关条款,将本次公开收购的截止日期从原定的7月1日再度延长至7月9日。此举旨在为更多股东提供参与交易的决策时间,展现收购方对达成目标的战略耐心。

智能化与数字控制在变频器开关电源中是如何具体实现自适应控制的?

智能化和数字控制技术在变频器开关电源中的应用,使得电源系统能够实现自适应控制,从而提高效率、稳定性和可靠性