当前位置:首页 > 嵌入式 > 嵌入式新闻
[导读]英特尔将为新社区提供英特尔SGX SDK,以帮助简化安全区域的开发和部署

英特尔将为新社区提供英特尔SGX SDK,以帮助简化安全区域的开发和部署

信息与基础设施安全领域的领导善于利用各种方法保护静态数据或传输中的数据,但对于内存中正在处理的数据需另当别论。不管是在内部服务器、边缘部署还是云服务提供商的数据中心内运行,这种“使用中”的数据大多是未加密的,并且很容易受攻击。

英特尔致力于帮助客户和更广泛的生态系统保护数据,这是我们和其它业内领导厂商一起在Linux基金会下成立新的保密计算联盟的原因。我们很荣幸能够成为这个新行业组织的创始成员,并致力于让诸如保护使用中的数据等保密计算实践在如今的多云世界中更容易普及。

保密计算保护使用中的数据

保密计算可能采取多种形式,但早期使用场景依赖于可信执行环境(TEE),也被称作可信安全区,其中的数据和操作被隔离并受到保护,不受操作系统、云服务堆栈等其他软件的影响。结合加密数据存储和传输方法后,TEE可以为最敏感的数据创造一个端到端的保护架构。

企业和云服务提供商可以把保密计算用于广泛的工作负载。最流行的早期使用场景是把可信安全区用于密钥保护和加密操作。但可信安全区可用于保护任何类型的高度敏感性信息。例如在医疗分析中,安全区可以保护任何可能包含个人身份信息的数据,从而让分析结果保持匿名。

如果希望在公有云中运行应用程序但不希望其它软件或云服务提供商看到其最宝贵的软件知识产权,企业可以在安全区内运行自己的专有算法。互不信任的多方可以通过使用安全区进行共享交易,同时可以保护自己的保密或专有数据不被其他方看到。只要是使用敏感数据,就有机会通过保密计算来更好地保护它。

英特尔SGX——驱动保密计算的硬件引擎

保密计算联盟最初专注于通用编程模型和安全区移植,但联盟没有规定创建和保护安全区所必要的硬件机制。这就是英特尔® 软件保护扩展(英特尔® SGX)可以发挥作用的地方。

英特尔SGX是基于硬件的技术,通过在内存中建立受保护的安全区而帮助保护使用中的数据,使得只有授权的应用代码可以访问敏感数据。和让数据可以通过操作系统和云堆栈而受到攻击的全内存加密技术不同,英特尔SGX让特定应用程序创建自己的受保护安全区,其具有与硬件的直接接口,限制访问并把对该服务器上的应用程序和任何其它虚拟机或租户的总体性能影响降至最低。

英特尔SGX在应用程序层面为使用中的数据提供硬件加密,实现最小的攻击面。英特尔SGX目前已经用于英特尔®至强®处理器E-2100系列,并被用于Microsoft Azure*、IBM Cloud Data Guard*、百度*、阿里云*和Equinix*的保密计算服务。今年晚些时候,我们将发布一款PCI-Express插卡,以在多插槽英特尔至强可扩展服务器中运行英特尔SGX。英特尔SGX将持续用于未来几代主流至强平台。

在今天宣布成立保密计算联盟的同时,我很高兴地宣布把英特尔SGX SDK贡献给这个新的社区,以帮助简化安全区域的开发和部署。

在把这个强大的安全功能带给更广泛受众的过程中,保密计算联盟的成立是重要一步。我们致力于携手生态系统用户,为开发者和IT专业人士简化保密计算的使用和可移植性。欢迎开发者立即开始更详细地了解如何把英特尔SGX整合到自己的应用程序和云服务中,并在官方网站了解联盟的未来发展情况。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

业内媒体报道,近日美国进一步收紧了对华为的出口限制,吊销了英特尔、高通等公司向华为出口芯片的许可证。华为迅速反击,海思半导体董事长何庭波,终端 BG 董事长余承东对内发布《致战友们的一封信》,提出针对 PC 端芯片的备胎...

关键字: 华为 高通 英特尔

为了满足日益增长的数据处理需求,铁威马NAS推出了全新的性能巅峰2024年旗舰之作F4-424 Pro,并搭载了最新的操作系统--TOS 6。这款高效办公神器的问世,无疑将为企业和专业人士带来前所未有的便捷与效率。

关键字: 存储 Linux 服务器

4月22日消息,中国第一季度半导体产量激增40%,标志着成熟制程芯片在中国市场的主导地位日益巩固。

关键字: 半导体 英特尔 意大利

业内消息,近日英特尔表示其已成为第一家完成组装荷兰ASML的新型“High NA”(高数值孔径)EUV(极紫外)光刻设备的公司,目前已转向光学系统校准阶段。这是这家美国芯片制造商超越竞争对手的重要举措。

关键字: 英特尔 ASML EUV 光刻机

近日,英特尔联合华铭、锐宝智联和育脉共同打造了融合掌静脉特征识别技术的智能城市轨道交通自动售检票系统(AFC)方案,将掌静脉特征识别技术应用于城市轨道交通场景,实现了轨道交通自动售检票系统的技术革新。

关键字: 英特尔 智慧交通

业内消息,继此前正式公布新一代AI加速芯片 Gaudi 3 之后,英特尔拟另准备针对中国市场推出“特供版”Gaudi 3,包括名为HL-328的OAM相容夹层卡(Mezzanine Card )和名为HL-388的PCl...

关键字: 英特尔 特供芯片 芯片 Gaudi3

发布AI开放系统战略,展示与新客户、合作伙伴跨越AI各领域的合作。

关键字: AI 英特尔 处理器

2024年4月10日,苏州——英特尔与苏州阿普奇物联网科技有限公司联合举办2024阿普奇生态大会暨新品发布会。会上,阿普奇携手英特尔及其他行业专家共同发布了阿普奇E-Smart IPC新一代旗舰产品AK系列,该系列采用英...

关键字: 数字化 英特尔 处理器

当地时间 4 月 9 日,英特尔在 Vision 2024 客户和合作伙伴大会上正式宣布推出最新的芯片产品 Gaudi 3 AI 加速卡及全新的Xeon 6 处理器。另外,英特尔还公布了针对边缘平台的新品发布计划与 AI...

关键字: 英特尔 AI 芯片 英伟达 H100

英特尔,开始正面硬刚英伟达了。

关键字: 英特尔 英伟达 芯片
关闭
关闭