发布时间:2019-08-23 阅读量:586 来源: 智东西 发布人: Jane
智东西8月22日消息,今天,Linux基金会宣布多家巨头企业组建“机密计算联盟”(Confidential Computing Consortium),该基金将负责对联盟活动进行监督。机密计算联盟专门针对云服务及硬件生态,致力于保护计算数据安全。联盟创始成员包括阿里巴巴、Arm、百度、谷歌云、IBM、英特尔、微软、红帽、瑞士通和腾讯,不包括全球最大的云服务器运营商亚马逊。
随着云计算及人工智能技术的发展,云办公、云笔记、图文云处理等应用使人们的工作和生活更加便捷。同时,人们对于数据隐私的担忧也由此升级。越来越多的商业机密、人脸指纹等特征数据被存储在云上,这能让我们长久放心吗?
机密计算联盟致力于解决这一问题。该联盟积极寻求基于硬件和软件的技术解决方案,用以在处理计算机内存时隔离用户数据。通过机密计算方案,敏感数据能免于被暴露给其他应用程序、操作系统或者服务器租用者。
目前,联盟主要的策略方法是可信执行环境(Trusted Execution Environment,简称TEE)技术方案。英特尔、微软、红帽还围绕此方案共享了开源工具。
一、用可信执行环境技术保护计算安全
支持机密计算实践的最简单方法是利用TEE,TEE是相对于普通执行环境(Rich Execution Environment,简称REE)来说的。
REE包括运行在通用的嵌入式处理器上的普通操作系统及其上的客户端应用程序。尽管人们在REE中采取了很多诸如设备访问控制、设备数据加密机制、应用运行时的隔离机制、基于权限的访问控制等安全措施,仍无法保证敏感数据的安全性。
TEE是运行于普通操作系统之外的独立运行环境,其向一般操作系统提供安全服务并且与普通操作系统隔离。普通操作系统及其上的应用程序无法直接访问TEE的硬件和软件资源。TEE技术方案可以为不安全的操作系统提供安全的服务。
▲TEE层次架构图
TEE技术通常用于云计算。在云计算中,一台服务器会被多个客户分享,面对数据处理的风险,云服务提供商用TEE技术来保护这些数据。
其实,除了云计算,许多普通的应用程序也可以使用TEE技术方案。例如,如果想保护智能手机上的机密数据,可以用TEE技术来隔离指纹的采集、存储、验证等过程,即使手机被越狱或Root,攻击者也无法获取指纹数据。
推进TEE技术的使用将是机密计算联盟的主要目标之一。通过为TEE技术提供开源工具、建立监管标准以及在其客户和开发人员社区中开展教育活动,联盟成员都可以帮联盟实现目标。
二、英特尔、微软、红帽共享开源工具
除了宣布机密计算联盟的成立,英特尔、微软和红帽将为联盟共享三种开源工具。多年以来,这几个工具一直是开放的开源项目。但是据称,在这些开源工具贡献出来之后,它们的开发主导权就属于联盟,而不是原主人了。这三款工具分别是:
1、英特尔软件保护扩展开发套件(Intel® Software Guard Extensions Software Development Kit)。这款套件是为了帮助应用开发者保护所选择的代码和数据,避免代码和数据在硬件层次被泄露或修改。
2、微软开放飞地软件开发套件(Microsoft Open Enclave SDK)。“飞地”也是TEE技术的别称。这是一个开源框架,允许开发者通过建立抽象的TEE技术,进而一次构建跨多个TEE体系结构运行的应用程序。
3、红帽Enarx。为TEE方案提供一个虚拟的平台,以支持创建和运行“私有”、“可替换”、“无服务器备份”的应用程序。
不过,目前为止这个联盟工具阵容中缺少了谷歌云的Asylo。就像前面的三个工具一样,Asylo是一种开源框架和软件开发组件,能用于开发在TEE方案中运行的应用程度。谷歌云并没有正式宣布将其Asylo的领导权转移给联盟。
文章来源:ZDNet
2025年第一季度,华虹半导体(港股代码:01347)实现销售收入5.409亿美元,同比增长17.6%,环比微增0.3%,符合市场预期。这一增长得益于消费电子、工业控制及汽车电子领域需求的复苏,以及公司产能利用率的持续满载(102.7%)。然而,盈利能力显著下滑,母公司拥有人应占溢利仅为380万美元,同比锐减88.05%,环比虽扭亏为盈,但仍处于低位。毛利率为9.2%,同比提升2.8个百分点,但环比下降2.2个百分点,反映出成本压力与市场竞争的加剧。
2025年5月8日,瑞芯微电子正式宣布新一代AI视觉芯片RV1126B通过量产测试并开启批量供货。作为瑞芯微在边缘计算领域的重要布局,RV1126B凭借3T算力、定制化AI-ISP架构及硬件级安全体系,重新定义了AI视觉芯片的性能边界,推动智能终端从“感知”向“认知”跃迁。
2025财年第四季度,Arm营收同比增长34%至12.4亿美元,首次突破单季10亿美元大关,超出分析师预期。调整后净利润达5.84亿美元,同比增长55%,主要得益于Armv9架构芯片在智能手机和数据中心的渗透率提升,以及计算子系统(CSS)的强劲需求。全年营收首次突破40亿美元,其中专利费收入21.68亿美元,授权收入18.39亿美元,均刷新历史纪录。
2024年10月,英特尔正式发布Arrow Lake架构的酷睿Ultra 200系列处理器,标志着其在桌面计算领域迈入模块化设计的新阶段。作为首款全面采用Chiplet(芯粒)技术的桌面处理器,Arrow Lake不仅通过多工艺融合实现了性能与能效的优化,更以创新的混合核心布局和缓存架构重新定义了处理器的设计范式。本文将深入解析Arrow Lake的技术突破、性能表现及其对行业的影响。
2025年5月8日,思特威(股票代码:688213)正式发布专为AI眼镜设计的1200万像素CMOS图像传感器SC1200IOT。该产品基于SmartClarity®-3技术平台,集成SFCPixel®专利技术,以小型化封装、低功耗设计及卓越暗光性能,推动AI眼镜在轻量化与影像能力上的双重突破。公司发言人表示:"AI眼镜的快速迭代正倒逼传感器技术升级,需在尺寸、功耗与画质间实现平衡,这正是SC1200IOT的核心价值所在。"