<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    機密計算時代或將很快到來

    VSole2022-06-01 11:33:46

    機密計算并不是什么新概念,早在2020年,研究機構Gartner就在其年度云安全技術成熟度曲線中,將機密計算列為33種關鍵安全技術之一。但是Gartner曾經認為,機密計算需要較長時間的理論研究與研發準備,距離成熟的商業市場應用,還需要5到10年的時間。

    不過由于行業對數據安全在使用過程中的保護需求快速增長,機密計算的應用步伐有望大大加快。有研究機構預測,機密計算技術在未來1~2年內就會成為安全計算的標準方法,尤其是在云計算環境中。

    數據保護技術的變革

    眾所周知,數據只有被更多使用,才能發揮出更大的價值。但現有的數據防護技術,更多是針對數據靜態存儲和傳輸時的防護,對使用中的數據卻難以進行有效的保護,因為應用系統需要明文數據(未經加密或其他方式保護的數據)才能進行計算,這意味著惡意軟件可以在系統內存中對機密數據進行竊取。

    使用過程中的數據所面臨的威脅并非只在理論上存在。以美國零售商塔吉特(Target)為例,該公司就曾遭到內存截取惡意軟件的攻擊,該惡意軟件在數據處理時從POS系統的內存中竊取信用卡信息,整個過程如同刷卡操作一樣簡單。

    機密計算的另一個應用需求是云計算環境中的數據隱私保護。經過十多年的發展,云計算服務已經非常普遍,但很多企業的管理者對于將隱私業務數據交給第三方云服務提供商的系統來保管依然不放心。數據隱私性和機密性仍是當前主要的云安全問題。

    云上業務系統面臨的一個嚴重數據安全隱患在于,要想充分利用分析、索引、協作工具以及內容共享等云服務,就需要對數據進行解密以便處理。但是這種解密恰恰違背了數據安全防護的基本原則:始終保護敏感數據資產免受未經授權的任何人的訪問。

    應用價值不斷增長

    機密計算是一種技術上的根本性變化,它可以保證敏感數據在內存中處理時也處于加密狀態,而不是以明文的方式使用。機密計算在基于硬件的可信執行環境(TEE)中執行計算,從而保護使用中數據。這項技術的原理是,在處理過程中將敏感數據隔離在安全的CPU內存空間(enclave)中,以便云供應商或其他任何第三方看不到這些數據。通過在硬件最低層提供安全,機密計算可以確保數據機密性、數據完整性和代碼完整性。這些技術特性意味著企業中的敏感數據在使用過程中可以最大程度的不再暴露在其他應用程序、虛擬機管理程序、操作系統或云服務提供商的面前。

    企業有望從機密計算獲得的價值主要包括:

    更有力地保護知識產權和敏感數據

    機密計算加強了保護組織最敏感數據資產的力度。知識產權、商業機密、合同和個人消費者/用戶數據在處理過程中都受到了保護,防范未經授權的訪問。這種加強保護敏感數據的做法可以帶來企業聲譽和競爭力方面的優勢。

    改善數據監管合規

    越來越多的數據隱私法規致力于在敏感數據泄露后保護消費者,如果企業想避免數據泄露,有必要兼顧以上這三種數據狀態的所有潛在攻擊面,而不是只關注靜態數據或傳輸中數據。機密計算能夠幫助企業改善合規工作,尤其在使用云計算基礎設施時。

    充分利用云功能

    一些企業為了優先考慮安全性,限制了對云服務的更多使用,因為這些云應用程序需要加密才能正常運行。機密計算在云端提供了所需級別的數據機密性,同時讓組織仍可以充分利用云功能,比如大數據處理、高級分析或運行云原生應用程序等。

    更好地協作創新

    數據孤島常成為通過相互協作的多方計算進行創新的障礙。分布式云計算能力促進了多個企業組織之間數據共享和分析,但企業組織在對敏感信息進行防護需求時所采用的防止惡意第三方進行非法訪問的防護手段阻礙了這一技術的發展。通過借助機密計算,讓更多企業組織可以更安全地進行數據共享使用,不必擔心數據在使用時發生泄露。這方面有廣闊的實際應用場景,如金融機構共享數據以檢測欺詐,醫療機構結合醫療數據改善診斷,開發新的疾病治療方案等。

    商業應用步伐不斷加快

    在企業應用需求和技術應用價值的雙重推動下,機密計算概念的市場發展比預期要快很多。作為一項前瞻性技術,目前許多科技巨頭紛紛入局,大力探索和開發機密計算。

    阿里云是較早推出機密計算的大型公有云服務商,已在全球范圍內將機密計算商業化,其云上用戶目前可以通過機密計算技術來實現更高等級數據保護能力。

    在微軟的云服務中,也包含了一項名為Azure機密計算的安全功能,以確保數據在處理時能得到更多的控制。

    在Google Cloud Next 2020大會上,谷歌云(Google Cloud)推出了一款“可保密虛擬機”(Confidential VMs)。這種新型的虛擬機可以利用谷歌的加密計算,實現對靜止狀態和內存數據的保密。在后端,機密虛擬機使用了基于AMD二代霄龍處理器(EPYC)的安全加密虛擬化技術,密鑰由CPU可信執行環境生成且無法導出,即便是谷歌自身也無法得知密鑰。

    由于機密計算的應用前景已經明朗,其產業生態也在不斷完善。包括阿里巴巴、華為、AMD、微軟、甲骨文、Google等科技巨頭公司在內的企業,已在Linux基金會下啟動成立了機密計算技術應用聯盟,旨在進一步加快技術應用標準的定義和開源工具的開發。

    隨著機密計算的應用加速,企業組織現階段已經能夠得益于這項技術的應用。研究機構建議企業應盡快探索機密計算技術的使用,特別是對于在云環境上部署應用系統和數據的企業。雖然目前機密計算在產品功能方面尚不完善,但基于現有技術的部署已經可以將數據安全性在原有基礎上向前推進一大步。

    雖然機密計算有望在敏感數據安全領域帶來一場革命,但是研究人員同時也提醒企業,不能忽視大多數攻擊和數據竊取仍然通過終端漏洞來實現,企業還是需要持續監控和實時保護好終端設備的安全。

    云計算
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    計算并不新鮮:大部分企業已經欣然接受它,因為它具有明顯的優勢,包括可擴展性、可訪問性和可靠性。但平臺提供商,即提供使用計算所需的基礎設施、服務和資源的組織,并不十分出色。這些平臺仍然可能受到安全風險的影響,例如內部威脅、混亂的數據存儲法規和有針對性的惡意軟件攻擊等。
    伴隨AI的深度滲透,計算市場正面臨新一輪變革。
    計算有無數的好處。它使組織能夠通過遠程訪問以極低的價格獲得最高質量的服務器和設備,而不是承擔最新技術的全部成本。計算使組織能夠使用數據存儲的實用模型,為他們使用的內容付費,而不必猜測和超支存儲容量。它還包括跨分布式地理購買冗余的選項,這可以提高不同位置的最終用戶的速度。一、 網絡延遲網絡延遲的一個常見原因是服務器和用戶請求設備之間的地理距離請求必須經過。雖然此問題同樣發生在和本地網絡中,但
    近日,AMI MegaRAC Baseboard Management Controller 軟件中披露了兩個安全漏洞,這些漏洞一旦被攻擊者成功利用,將可遠程控制服務器并直接部署惡意軟件。
    對此,CSA大中華區2022發布了《原生安全技術規范》和《應用安全技術規范》,并根據規范要求,與公安三所合作分別推出了原生安全可信認證和應用安全可信認證。在CSA大中華區去年發布的數字安全框架和即將發布的《全球數字安全報告》中,將原生安全作為安全的免疫系統,從源頭上解決安全問題。
    如今,他們必須協調自己的安全工作和預算,使之配合所屬企業的業務目標,例如維持客戶的數據安全信心和保護知識產權免遭盜竊等等。作為執行管理團隊的關鍵成員,CISO往往肩負向董事會報告的職責。而監測配置錯誤,防止數據因過多權限、默認權限等問題而暴露,應是頭等大事。全球每天發生3萬起網絡攻擊。打造具備這些能力的團隊是一項很復雜的工作,因為目前網絡安全專業人員缺口高達340萬。
    該標準已于2022年7月正式發布施行。
    該標準已于2022年7月正式發布施行
    當前,計算已經成為新型基礎設施的關鍵支撐技術。在疫情期間,推動了大量遠程辦公、政務防疫、百姓生活等SaaS應用和移動應用。要回答計算未來數年的發展,則需要回顧計算在過去的發展。需要注意到,計算在國內發展總體可分為三個階段。
    近年來,計算技術得到了迅速發展和廣泛應用,受到政府、金融、教育等各行業單位的青睞,出現了政務、教育、金融、醫療等行業服務型態。計算服務具有高性價比、高靈活性、動態可擴展、專業安全服務保障等特點,有效助力了提升管理效率、節約成本、增強綜合安全防護能力。與此同時,計算服務也面臨諸多挑戰,如云計算技術基礎平臺安全性、上數據的安全管理、計算服務安全專業人才匱乏等安全風險問題,導致平臺
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类