阿里、微软等云商巨头结成机密计算联盟,共享三大开源工具

发布时间:2019-08-23 阅读量:614 来源: 智东西 发布人: Jane

智东西8月22日消息,今天,Linux基金会宣布多家巨头企业组建“机密计算联盟”(Confidential Computing Consortium),该基金将负责对联盟活动进行监督。机密计算联盟专门针对云服务及硬件生态,致力于保护计算数据安全。联盟创始成员包括阿里巴巴、Arm、百度、谷歌云、IBM、英特尔、微软、红帽、瑞士通和腾讯,不包括全球最大的云服务器运营商亚马逊。

 

随着云计算及人工智能技术的发展,云办公、云笔记、图文云处理等应用使人们的工作和生活更加便捷。同时,人们对于数据隐私的担忧也由此升级。越来越多的商业机密、人脸指纹等特征数据被存储在云上,这能让我们长久放心吗?

 

机密计算联盟致力于解决这一问题。该联盟积极寻求基于硬件和软件的技术解决方案,用以在处理计算机内存时隔离用户数据。通过机密计算方案,敏感数据能免于被暴露给其他应用程序、操作系统或者服务器租用者。

 

目前,联盟主要的策略方法是可信执行环境(Trusted Execution Environment,简称TEE)技术方案。英特尔、微软、红帽还围绕此方案共享了开源工具。

 

一、用可信执行环境技术保护计算安全

 

支持机密计算实践的最简单方法是利用TEE,TEE是相对于普通执行环境(Rich Execution Environment,简称REE)来说的。

 

REE包括运行在通用的嵌入式处理器上的普通操作系统及其上的客户端应用程序。尽管人们在REE中采取了很多诸如设备访问控制、设备数据加密机制、应用运行时的隔离机制、基于权限的访问控制等安全措施,仍无法保证敏感数据的安全性。

 

TEE是运行于普通操作系统之外的独立运行环境,其向一般操作系统提供安全服务并且与通操作系统隔离。普通操作系统及其上的应用程序无法直接访问TEE的硬件和软件资源。TEE技术方案可以为不安全的操作系统提供安全的服务。

 

阿里微软结成计算联盟1.jpg

▲TEE层次架构图

 

TEE技术通常用于云计算。在云计算中,一台服务器会被多个客户分享,面对数据处理的风险,云服务提供商用TEE技术来保护这些数据。

 

其实,除了云计算,许多普通的应用程序也可以使用TEE技术方案。例如,如果想保护智能手机上的机密数据,可以用TEE技术来隔离指纹的采集、存储、验证等过程,即使手机被越狱或Root,攻击者也无法获取指纹数据。

 

推进TEE技术的使用将是机密计算联盟的主要目标之一。通过为TEE技术提供开源工具、建立监管标准以及在其客户和开发人员社区中开展教育活动,联盟成员都可以帮联盟实现目标。

 

二、英特尔、微软、红帽共享开源工具

 

除了宣布机密计算联盟的成立,英特尔、微软和红帽将为联盟共享三种开源工具。多年以来,这几个工具一直是开放的开源项目。但是据称,在这些开源工具贡献出来之后,它们的开发主导权就属于联盟,而不是原主人了。这三款工具分别是:

 

1、英特尔软件保护扩展开发套件(Intel® Software Guard Extensions Software Development Kit)。这款套件是为了帮助应用开发者保护所选择的代码和数据,避免代码和数据在硬件层次被泄露或修改。

 

2、微软开放飞地软件开发套件(Microsoft Open Enclave SDK)。“飞地”也是TEE技术的别称。这是一个开源框架,允许开发者通过建立抽象的TEE技术,进而一次构建跨多个TEE体系结构运行的应用程序。

 

3、红帽Enarx。为TEE方案提供一个虚拟的平台,以支持创建和运行“私有”、“可替换”、“无服务器备份”的应用程序。

 

不过,目前为止这个联盟工具阵容中缺少了谷歌云的Asylo。就像前面的三个工具一样,Asylo是一种开源框架和软件开发组件,能用于开发在TEE方案中运行的应用程度。谷歌云并没有正式宣布将其Asylo的领导权转移给联盟。

 

文章来源:ZDNet


相关资讯
AI引爆芯片扩产潮:2028年全球12英寸晶圆月产能将破1100万片

国际半导体产业协会(SEMI)最新报告指出,生成式AI需求的爆发正推动全球芯片制造产能加速扩张。预计至2028年,全球12英寸晶圆月产能将达1,110万片,2024-2028年复合增长率达7%。其中,7nm及以下先进制程产能增速尤为显著,将从2024年的每月85万片增至2028年的140万片,年复合增长率14%(行业平均的2倍),占全球总产能比例提升至12.6%。

高通双轨代工战略落地,三星2nm制程首获旗舰芯片订单

据供应链消息确认,高通新一代旗舰芯片骁龙8 Elite Gen 2(代号SM8850)将首次采用双轨代工策略:台积电负责基于N3P(3nm增强版)工艺的通用版本,供应主流安卓厂商;而三星则承接其2nm工艺(SF2)专属版本,专供2026年三星Galaxy S26系列旗舰机。此举标志着高通打破台积电独家代工依赖,三星先进制程首次打入头部客户供应链。

美光2025Q3财报:HBM驱动创纪录营收,技术领先加速市占扩张

在AI算力需求爆发性增长的浪潮下,存储巨头美光科技交出超预期答卷。其2025财年第三季度营收达93亿美元,创历史新高,其中高带宽内存(HBM)业务以环比50%的增速成为核心引擎。凭借全球首款12层堆叠HBM3E的量产突破,美光不仅获得AMD、英伟达等头部客户订单,更计划在2025年末将HBM市占率提升至24%,直逼行业双寡头。随着下一代HBM4基于1β制程的性能优势验证完成,一场由技术迭代驱动的存储市场格局重构已然开启。

对标TI TAS6424!HFDA90D以DAM诊断功能破局车载音频安全设计

随着汽车智能化升级,高保真低延迟高集成度的音频系统成为智能座舱的核心需求。意法半导体(ST)推出的HFDA80D和HFDA90D车规级D类音频功放,以2MHz高频开关技术数字输入接口及先进诊断功能,为车载音频设计带来突破性解决方案。

村田量产全球首款0805尺寸10μF/50V车规MLCC,突破车载电路小型化瓶颈

随着汽车智能化电动化进程加速,自动驾驶(AD)和高级驾驶辅助系统(ADAS)等关键技术模块已成为现代车辆标配。这些系统依赖于大量高性能电子控制单元(ECU)和传感器,导致车内电子元件数量激增。作为电路稳压滤波的核心元件,多层片式陶瓷电容器(MLCC)的需求随之水涨船高,尤其是在集成电路(IC)周边,对大容量电容的需求尤为迫切。然而,有限的电路板空间与日益增长的元件数量及性能要求形成了尖锐矛盾,元件的高性能化与小型化成为行业亟待攻克的关键难题。