微軟IBM英特爾等大型科技公司聯(lián)手推進(jìn)“機(jī)密計算”
一大批大型科技公司將為Linux Foundation主導(dǎo)的新計劃提供支持,該計劃旨在促進(jìn)“機(jī)密計算”概念也就是在使用時對數(shù)據(jù)進(jìn)行加密。
Linux Foundation在一份聲明中表示,新成立的Confidential Computing Consortium機(jī)密計算聯(lián)盟將專注于方法標(biāo)準(zhǔn)化以確保可以在內(nèi)存處理過程中加密數(shù)據(jù)而不會暴露給計算機(jī)系統(tǒng)的其他部分,其目的是“減少敏感數(shù)據(jù)的曝光,為用戶提供更好的控制權(quán)和透明度”。
眾所周知,使用中的數(shù)據(jù)是數(shù)據(jù)加密領(lǐng)域的一個弱點。加密靜態(tài)數(shù)據(jù)和加密傳輸中的數(shù)據(jù),這個流程已經(jīng)存在整個科技行業(yè)得到廣泛實施,但企業(yè)在處理信息時沒有任何可靠的方法來保護(hù)信息,這就是機(jī)密計算聯(lián)盟希望解決的問題。
“機(jī)密計算”一詞是由微軟創(chuàng)造,微軟也是該聯(lián)盟的主要支持者和創(chuàng)始成員之一,其他成員還包括阿里巴巴、Arm、百度、谷歌云、IBM、英特爾、紅帽和騰訊。
這些科技公司寄希望于一個名為Open Enclave Software Development Kit的開源框架,該框架最初是由微軟開發(fā)的,用于構(gòu)建可以運行在多種類型計算機(jī)體系結(jié)構(gòu)上的所謂“可信執(zhí)行環(huán)境應(yīng)用”。
Open Enclave仍處于開發(fā)階段,但由于可信執(zhí)行環(huán)境已經(jīng)被普遍采用,因此相信進(jìn)展會相當(dāng)快??尚艌?zhí)行環(huán)境指的是計算機(jī)芯片上的一個安全區(qū)域,用于加密芯片上加載的數(shù)據(jù)和代碼,使處理器的其他部分無法訪問這些數(shù)據(jù)。換句話說,可信執(zhí)行環(huán)境提供了一個隔離的執(zhí)行環(huán)境來保護(hù)正在使用中的數(shù)據(jù),Open Enclave SDK則是利用這個環(huán)境開發(fā)應(yīng)用的一個通用框架。
微軟首席技術(shù)官Mark Russinovich在一份聲明中表示:“Open Enclave SDK已經(jīng)成為可信執(zhí)行環(huán)境開發(fā)人員的一個主流工具,這是保護(hù)使用中數(shù)據(jù)的最有前途的領(lǐng)域之一。我們希望這對聯(lián)盟是有幫助的,能夠?qū)⑦@些工具交給更多的開發(fā)人員使用,并加速應(yīng)用的開發(fā)和采用,從而提高跨云和邊緣計算的可信性和安全性。”
Constellation Research分析師Holger Mueller表示對機(jī)密計算項目的歡迎,并稱安全性和隱私性對基于云的下一代應(yīng)用來說至關(guān)重要。
他說:“開發(fā)人員針對不同的安全機(jī)制維護(hù)不同的代碼,例如這里我們所說的可信區(qū)域,因此很高興看到Linux Foundation成立了一個跨軟件、云基礎(chǔ)設(shè)施和硬件提供支持的工作組。企業(yè)高管們會樂于看到任何能讓他們更專注于應(yīng)用實際功能的事情。”
該聯(lián)盟還將致力于其他很多迄今尚未宣布的開源技術(shù)和工具以實現(xiàn)機(jī)密計算。聯(lián)盟的確切結(jié)構(gòu)尚未最終確定,但將由理事會和技術(shù)咨詢委員會領(lǐng)導(dǎo),并為其主導(dǎo)的每個項目設(shè)立單獨的技術(shù)監(jiān)督委員會。