多家巨头入局,机密计算能否成为数据安全的终结者?

VSole2021-09-24 13:48:07

无论是使用内部数据中心的企业,还是迁移至云的企业,数据安全都是其最关心的问题。机密计算(Confidential Computing,简称CC),作为一项突破性技术,因其可以让用户对“使用中”数据进行加密,备受业界关注。

什么是机密计算?

机密计算,是一项突破性技术,可以对正在处理的数据,即对“使用中”数据进行加密。其诞生的背景是:过去,很多企业在安全方面的大多数努力,都集中在通过加密保护“静止的”或“传输中”的数据。但一个相对容易被忽视的领域是,“使用中”数据(Data-in-use)的加密。随着企业业务上云,如何保护“使用中”的数据,成为企业面临的最大挑战之一。在这种背景下,旨在保护“使用中”数据机密性和完整性的“机密计算”应运而生。

机密计算的原理是使用基于硬件的技术将数据、特定功能或整个应用程序与操作系统、虚拟机管理程序、虚拟机管理器以及其他特权进程隔离开来。在后台,机密计算环境将数据加密保存在内存、CPU外部的其他位置,称为“可信执行环境(Trusted Execution Environment,简称TEE)”。

可信执行环境(TEE),是让机密计算发挥作用的关键所在,它是指可以提供一种与不可信环境隔离的安全计算环境,将阻止任何更改应用程序代码或篡改数据的尝试。这在多用户系统,例如虚拟化和公共云系统(其数据交叉污染是真正的风险)中尤其重要,这种隔离和可信验证机制使得机密计算成为可能。

TEE一般是直接基于硬件实现的,比如Intel SGX以及ARM TrustZone等;基于虚拟化技术也可以构造TEE,比如微软的VSM,Intel的Trusty for iKGT & ACRN等。事实上,这个概念的早期版本可以追溯到十多年前在许多PC中可用的TPM模块。与现代版本TEE不同的是,它们内置于芯片的核心中,而不是作为可能会因互连而受到损害的外部附件。

2019年,机密计算首次被Gartner列入《2019年云安全技术成熟度曲线报告》;2020年,机密计算仍是Gartner云安全成熟度曲线上的33种技术之一。

科技巨头入局

作为一项前瞻性技术,目前许多科技巨头纷纷入局,大力探索和开发机密计算。

微软Azure

2017年,微软新增加了一项名为Azure机密计算的安全功能,以确保数据在处理时能得到更多的控制。

Azure机密计算会阻止由更改或篡改代码触发的操作,从而以良好的方式关闭整个TEE。该技术可防止针对应用程序、操作系统或系统管理程序漏洞的恶意软件或攻击者获得对正在使用数据的访问。还可以阻止具有直接访问系统权限或拥有管理特权的恶意内部人员。

在实现方式上,微软的机密计算有两种模式:第一个是在Windows Server 2016和Windows 10 Hyper-V虚拟化软件组件中找到基于软件的虚拟安全模式,第二个是内置在Azure云服务器处理器中的英特尔软件保护扩展(SGX)技术。

目前,微软正在与其他软件和硬件合作伙伴合作,以启用其他类型的TEE。

阿里云

阿里云是亚太区首个推出基于SGX机密计算的云服务商,并在全球范围内首个将SGX技术商业化,让云上用户都可以以最简单便捷的方式享受高等级数据保护能力。

基于Intel SGX机密计算技术,阿里云为云上客户提供了系统运行时的可信能力,云上开发者可以利用SGX技术提供的可信执行环境,将内存中的关键代码和数据保护起来,即便具有更高特权的系统组件(包括BIOS、虚拟化底层、操作系统内核)也无法获得关键代码和数据,让客户可以摆脱对云平台的依赖,通过拥有云上的可信执行环境,防止数据被窃取或被篡改。

阿里云在机密计算领域所做的工作不止如此:

  • 2017年,阿里云和英特尔联合发布了基于芯片级的SGX机密计算技术,保障云上客户数据安全;
  • 2018年4月,在RSA2018大会上,阿里云宣布支持阿里云机密计算技术的“神龙云”服务器正式商业化;
  • 2018年9月,在云栖大会上,阿里云发布了FPGA机密计算技术,将机密计算从处理器扩展到FPGA设备,让主流的机器学习计算模型和数据相关的计算都可以运行在可信环境中;
  • 2018年9月,在云栖大会上,阿里云还发布了智能网卡机密计算技术,将系统的可信扩展到网络上,通过智能网卡机密计算技术实现可信网络;
  • 2018年10月,阿里云又推出了基于SGX技术的区块链服务平台;
  • 2019年的云栖大会上,阿里云智能与阿里云数据库团队联合发布了全加密数据库产品。

谷歌云

在Google Cloud Next 2020大会上,谷歌云(Google Cloud)推出了一款“可保密虚拟机”(Confidential VMs)。这种新型的虚拟机可以利用谷歌的加密计算,实现对静止状态和内存数据的保密。

在后端,机密虚拟机使用了基于AMD二代霄龙处理器(EPYC)的安全加密虚拟化技术,实现了使用中数据的加密。密钥由CPU可信执行环境生成且无法导出,即便是谷歌自身也无法得知密钥。

此外,谷歌还表示他们已经推出虚拟机的加固服务项目Shielded VMs,能在root软件和其他漏洞攻击下保护系统。

布局未来

随着企业将业务数据迁离本地或迁至多租户云计算环境,现在他们迫切需要能够保护客户数据完整性以及保护使用中数据的专有算法。因此,云供应商正在启动新的机密计算实例供客户使用。这消除了组织运行自己机密计算系统的必要性,从而形成了一个双赢的局面:客户获得了保护其数据资产所需的东西;云提供商引入了客户不一定拥有的必要硬件资产。

这种新的可用性正推动越来越多的处理器包含内置的机密计算概念。而且由于云提供商通常在可用性早期阶段就获得了新的高端处理能力,这使得用户社区的访问速度要比用户自己获取的访问速度快得多。此外,鉴于在云中运行的硬件和工具包的可用性,它使应用程序提供商能够快速将机密计算设计到他们的产品中,并进一步拥有一个更成熟的市场来收回开发投资。

Gartner预计,需要大约5年至10年,机密计算才会普遍使用。建议企业在未来6-12个月内探索使用机密计算技术,向主要应用解决方案提供商说明,希望其遵守机密计算战略,并在约定时间内提供技术实施。毕竟,想要赢得市场占有率,获得竞争优势,就必须先人一步。

云计算云数据
本作品采用《CC 协议》,转载必须注明作者和本文链接
数据所有权与数据控制权的分离给管理带来挑战
Gartner的研究人员认为,数据安全平台必备以下9个核心功能。数据安全平台需要可以持续检测并标记错误配置、漏洞和偏离最佳实践的情况,从而使敏感数据避免处于危险之中。符合监管部门的管理要求是企业数据保护的一个重要优先事项。同时,平台还应该密切监测数据流动,以查明违反数据存储或隔离要求的数据使用行为。因此,数据安全平台应该具有实时监视和警报功能,帮助企业快速识别和控制对数据资产的攻击。
失陷主机,随时可能“叛变”首先,各类操作系统与应用组件漏洞的披露越来越频繁,安全运维人员将面临非常消耗人力的补丁管理工作,一旦出现纰漏,就会让整个数据中心的安全出现短板。此外,一旦某台主机失陷,就可能让数据中心遭遇持久性攻击。一体化管理,杜绝“二次伤害”产业互联网时代,已经成为网络安全的主战场。
但是在使用过程中,上的网络安全性也不容忽视。除此之外,用户的过失和恶意操作也可能会危害上业务及数据的安全。主要实现了从过滤后的有效原始日志中提取出属于同一个“事件”的操作日志 ,将其放入某个事件对应的日志集合。日志结构化输出的数据库表中的每一行表示了一个单独的“事件”,每一列表示了这个“事件”的要素。同时根据关联后的信息,生成审计策略,依据审计策略触发告警。
存储已经取代了传统的物理硬件存储模式,用于开发人员和个人用户存储数据。人工智能和机器学习的发展将通过以下方式帮助企业:安全性:机器学习将允许企业自动化程序权限决策的安全性,提高恶意软件检测的效率,密切关注潜在的攻击者并识别脆弱的区域。在未来,这一趋势将会增加,并将继续蔓延。
计算、SDN等技术的发展,推动了金融数据中心网络的变革,传统网络正在向网融合方向发展。在新技术的驱动下,邮储银行的网络架构在探索中加快演进和实践,积极推进广域网SDN演进,加快数据中心网一体化建设,为邮储银行金融业务发展打造高可靠性网络平台。
计算的发展及普及应用,降低了软硬件成本、提高了数据的可靠性,其业务按需快速定制, 时间快。但是由于计算的开放及共享虚拟特性,使得存贮其上的信息必然面临信息安全的挑战。怎样才能使得计算安全运行于互联网中是大家一直在探讨的问题。针对互联网环境中计算运 行的传统及固有安全问题,我们进行了详细的阐述,并提出了科学、有效的信息安全防护方案,希 望对计算运行以及互联网的健康发展起到积极作用。
计算并不新鲜:大部分企业已经欣然接受它,因为它具有明显的优势,包括可扩展性、可访问性和可靠性。但平台提供商,即提供使用计算所需的基础设施、服务和资源的组织,并不十分出色。这些平台仍然可能受到安全风险的影响,例如内部威胁、混乱的数据存储法规和有针对性的恶意软件攻击等。
计算有无数的好处。它使组织能够通过远程访问以极低的价格获得最高质量的服务器和设备,而不是承担最新技术的全部成本。计算使组织能够使用数据存储的实用模型,为他们使用的内容付费,而不必猜测和超支存储容量。它还包括跨分布式地理购买冗余的选项,这可以提高不同位置的最终用户的速度。一、 网络延迟网络延迟的一个常见原因是服务器和用户请求设备之间的地理距离请求必须经过。虽然此问题同样发生在和本地网络中,但
对此,CSA大中华区2022发布了《原生安全技术规范》和《应用安全技术规范》,并根据规范要求,与公安三所合作分别推出了原生安全可信认证和应用安全可信认证。在CSA大中华区去年发布的数字安全框架和即将发布的《全球数字安全报告》中,将原生安全作为安全的免疫系统,从源头上解决安全问题。
VSole
网络安全专家