色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

峰會回顧第18期 | 基于可信的機密計算

OpenHarmony TSC ? 來源:OpenHarmony TSC ? 作者:OpenHarmony TSC ? 2023-07-11 08:41 ? 次閱讀

演講嘉賓 | 趙 波

回顧整理 | 廖 濤

排版校對 | 李萍萍

a3057478-1f83-11ee-9c1d-dac502259ad0.png

嘉賓簡介

趙波,博士,教授,武漢大學國家網絡安全學院黨委書記,國家網絡安全先進個人,國家網絡安全優秀教師,武漢大學珞珈特聘教授,中國密碼學會理事,中關村可信計算聯盟副理事長,CCF(中國計算機學會)高級會員,CCF 信息安全與保密專委會、容錯計算專委會委員。TCG(國際可信計算組織)組織個人會員。主要研究方向為密碼學應用、信息系統安全、可信計算、嵌入式系統云計算安全、網絡安全技術等。參與多項重點工作,發表七十余篇學術論文,獲得國家發明授權十余項。并出版《可信計算》等學術專著。

內容來源

第一屆開放原子開源基金會OpenHarmony技術峰會——安全及機密計算分論壇

視頻回顧

正 文 內 容

可信計算引領的整體安全架構和主動免疫安全體系,已經成為網絡空間安全技術版圖中不可或缺的重要一環;機密計算提供硬件級的系統隔離,在數據安全領域起到了重要的作用。兩者能夠碰撞出什么火花呢?武漢大學國家網絡安全學院黨委書記、二級教授趙波在第一屆OpenHarmony技術峰會上分享了幾點思路。

a33f849c-1f83-11ee-9c1d-dac502259ad0.png

01?

可信計算及發展歷程

1.1??

可信計算

什么是可信計算呢?根據ISO/IEC定義:參與計算的組件、操作或過程在任意的條件下都是可預測的,并能夠抵御病毒和一定程度的物理干擾;根據IEEE定義:計算機所提供的服務的可信賴性是可論證的。趙波教授所在團隊認為可信可以理解為可靠與安全的結合體:如果一個實體的行為總是以預期的方式,達到預期的目的,那么其就是可信的。

可信計算如何實現呢?可信計算是通過硬件層、應用層以及基礎平臺層三者共同實現的。可信計算技術是保障信息系統安全的關鍵技術,特點是從底層做起、從PC終端做起,強調信任關系傳遞的可信計算平臺適合作為軟硬件軟硬件安全的基準度量平臺。利用可信計算技術,能夠從芯片層面、主板層面、系統軟件層面、應用軟件層面以及網絡層面綜合考慮,構建起可信的計算體系。

a36427b6-1f83-11ee-9c1d-dac502259ad0.png

1.2??

技術落地

在可信技術落地的實踐上,趙波教授所在團隊實現了可信計算機和可信嵌入式平臺:(1)可信計算機搭載了內置可信根芯片,從可信根出發對BIOS、OS、APP逐級度量并與可信存儲中的度量值進行對比來建立可信鏈,在通用計算機的基礎上實現了基于可信的安全功能;(2)可信嵌入式平臺搭載了ETPM,不僅作為可信平臺模塊,而且主動控制系統I/O。此外,該嵌入式平臺還使用了一種帶數據恢復功能的星型信任結構, 利用可信根分別對引導程序、操作系統內核、文件系統等分別度量,采用星型度量方法,相較于傳統鏈式可信啟動模型具有降低信任損失,方便增刪組件以及版本升級開銷小的優勢。

a386a3e0-1f83-11ee-9c1d-dac502259ad0.png

趙波教授所在團隊也實現了面向云存儲的可信計算環境技術落地。什么是可信計算環境呢?可信計算環境即利用可信計算的思想,從信任根出發,基于信任度量建立信任鏈,構建一種運算與防護并存的運行環境,保證了計算的行為與預期一致,同時保證全程可檢測可監控。

a3b32460-1f83-11ee-9c1d-dac502259ad0.pnga3c95708-1f83-11ee-9c1d-dac502259ad0.png

在云存儲領域,由于云存儲環境本身并無任何可信機制,缺乏信任源頭,無法滿足數據存儲的安全,在云內外部攻擊者的威脅下,云內存儲的數據面臨被窺探的風險。基于該痛點,趙波教授所在團隊以外置硬件可信根,將可信從客戶機延伸至云端,構建可信計算環境,保護數據安全。該云儲存產品以外置可信硬件為支撐,將“服務商提供安全”轉變為“個人掌握安全”,將可信從用戶處延申至云端,構建了面向安全存儲的可信計算環境,以用戶可感知的方法解決了軟件和數據的隱私保護問題。

a3f1082a-1f83-11ee-9c1d-dac502259ad0.png

02?

從可信到機密計算

2.1??

機密計算

什么是機密計算呢?機密計算是在基于硬件的可信執行環境(TEE)中保護軟件及數據運行態安全的安全范式。相比于多方安全計算和同態加密,TEE效率高,適應數據量大,交互頻繁,響應時間快的交互需求。在計算機和大數據技術飛速發展的新場景下,各領域都越來越注重數據安全需求,例如:(1)云計算業務越來越依賴公共云和混合云服務,數據在第三方提供的環境中存儲,運行。云中的數據隱私保護勢在必行;(2)機器學習依賴模型訓練,機構間共享數據可大幅度提升模型性能,機器學習中的數據隱私需要得到保障;(3)區塊鏈用戶之間數據一致性的驗證需要基于歷史數據的運算,該數據通常以明文方式進行運算,歷史數據的隱私需要得到保護。機密計算能夠有效滿足這些場景的數據安全訴求。

機密計算的目標是什么呢?機密計算主要實現以下三方面能力:
  • 可用不可見:通過對TEE在運算過程中所使用的系統資源的隔離,使得數據在計算的過程中不被惡意竊取;
  • 可算不可識:對TEE中運行程序所使用的數據和代碼進行加密存儲,使敏感數據在使用過程中達到匿名化要求;
  • 專數專用:通過用戶證書在創建TEE時確定其所有權,加密數據僅在授權的TEE中解密、運算,確保數據專數專用。

2.2??

現狀與不足

機密計算還處在發展初期,2019年由Linux基金會宣布由多家巨頭企業組成的機密計算聯盟成立,旨在推進機密計算的標準化和商業化發展進程。目前,IntelARMt等已經推出了各自的機密計算產品。

然而,當前已有的機密計算產品還存在較多不足,例如:

  • Intel通過對CPU一組指令的擴展,使得用戶可以創建名為Enclave的TEE環境,系統為其分配專用的內存地址進行隔離。但當數據和代碼被拷貝至環境中解碼運行時,任何來自于Enclave外的訪問都會被拒絕,對于Enclave而言,只有Intel的CPU是可信的;

a4200e7c-1f83-11ee-9c1d-dac502259ad0.png
  • ARM將系統運行態分為兩類:安全世界、普通世界,并通過總線上的一位來區分運行態完成環境隔離。但任何來自普通世界的請求都無法訪問安全世界運行的進程和數據。盡管CPU是可信的,但只能分別被兩個運行態的環境分時使用。

a43a4936-1f83-11ee-9c1d-dac502259ad0.png

03?

基于可信的機密計算

可信計算環境與機密計算是兩個不同的概念,但兩者能夠在硬件基礎、技術架構、安全側重點、數據安全以及云網段端應用等維度在一定程度上實現優勢互補。總的來說,可信計算環境有信任根可以保證從硬件、軟件、網絡的整體安全,但對數據的動態安全保護能力較弱;機密計算可以保護數據運行態安全,但缺乏從下至上的信任環境,攻擊面過大。趙波教授所在團隊將二者結合,優勢互補即構建可信的機密計算環境來保護系統安全。

基于可信的機密計算可以定義為:從硬件可信基出發,構造一個可信計算環境,并將可信向上延伸至機密計算環境,從而得到一個從啟動到運行全方位安全的基于可信的機密計算環境。

a462efc6-1f83-11ee-9c1d-dac502259ad0.png

與傳統機密計算不同,可信機密計算將機密計算的底層技術擴大到了可信計算基,利用可信計算加密、度量等服務支撐機密計算的運行環境,同時解決了原有可信計算環境無法保證數據運行態安全的盲點。得益于可信計算的良好適用性,能夠將機密計算的應用場景從云計算擴大到嵌入式系統。

構建基于可信的機密計算過程主要有以下幾個步驟:
  1. 首先構建可信根,如果設備本身沒有可信組件,則需要使用嵌入式可信根,可信根需要對上層提供認證,加密、安全存儲等基礎可信服務的支撐;
  2. 再基于可信根實現可信計算環境,通過對計算機系統代碼和狀態的度量等技術,構建自底向上的信任鏈,為機密計算提供可信的系統服務;
  3. 最后構建基于可信根的機密計算環境,為運行程序構造隔離環境,并對運行在隔離環境內的應用程序提供度量、判定、控制、報告與審計等服務,確保其運行態安全。

目前,趙波教授所在團隊研究了安卓環境下基于TF卡的半機密計算環境以及基于PCI的可信軟件保護構建的機密計算環境兩方面內容。

研究內容1:安卓環境下基于TF卡的半機密計算環境

構建可信計算根:基于加密TF卡構建信任基,內置加解密引擎,獨立的運算單元,能夠保證較高的加解密效率,同時由于密鑰不出卡,能夠保證安全性。通過TF卡提供的安全存儲、加解密引擎、可信度量等服務,將信任從底部硬件通過信任鏈傳遞向上延伸,在不改變設備原本硬件構成的基礎上,建立了可信計算環境,為后續機密運算環境的建立提供度量與判定的支撐功能。相比于通過硬件芯片構建信任基的方式,該方法效率更高,適應性更強。

a47af0ee-1f83-11ee-9c1d-dac502259ad0.png

基于可信根實現可信計算環境:可信基礎軟件基TSB是系統運行過程中可信度量、判定、控制、報告與審計功能的實際執行部件。TSB通過身份認證機制度量主客體身份的合法性,通過靜態度量機制度量系統啟動環境的可信性與文件的可信性,通過動態度量機制度量系統運行環境和應用的可信性,通過保密存儲的支撐機制對系統和用戶的數據進行私密保護,從而構建可信計算環境。

構建基于可信的機密計算環境:TSB通過基于可信根實現的安全存儲、加解密、可信度量等服務,向運行于REE下的可信基礎軟件模塊提供動態度量與判定的支撐功能,完成了對運行數據的保護,實現了機密計算功能。但由于應用程序并未運行在TEE中,而是運行在受到保護和監控的REE中,所以稱之為半機密計算環境。

a49a31ac-1f83-11ee-9c1d-dac502259ad0.png

研究內容2:基于PCI的可信軟件保護構建的機密計算環境

FPGA芯片等可信組件構成的硬件保護板通過PCI總線與工控機進行通信,基于其提供的加密、解密等服務,能夠構建可信計算環境。通過可信根提供的硬件加密服務的支撐對運行在軟件平臺中的APP進行加殼保護,使敏感數據在使用過程中達到匿名化要求,實現了機密計算“可算不可識”的目標;通過文件過濾驅動,實現敏感數據的訪問控制功能,實現了機密計算“專數專用”的目標;同時使用雙進程保護和時間戳保護對其進行動態安全防護,實現了機密計算“可用不可見”的目標。軟件平臺基于可新環境構建,減小了攻擊面,保證了程序從啟動到運行的全方位數據安全,完成了可信的機密計算環境的構建。

a4b4ecb8-1f83-11ee-9c1d-dac502259ad0.png

研究展望

基于RISC-V的研究展望:作為一種新興的精簡指令集架構,RISC-V已經成為和X86、ARM并列的三大主流處理器架構之一。在缺乏硬件生產商信任的環境下,通過這一新興架構實現自主可控的機密計算環境有兩個思路:(1)利用Trustzone的思想,在可信根創建的可信計算環境內,復用RISC-V現有的PMP寄存器,為RISC-V提供獨立物理機抽象,每個區域都能運行獨立的OS和受保護的應用,實現可信機密計算環境;(2)利用SGX的思想,在可信硬件支持的計算環境中提供用戶態的Enclave抽象,確保App在可信隔離環境中運行,實現可信機密計算環境。

04?

總結

未來,基于可信的機密計算需要進一步與計算機硬件、密碼和隱私機制相結合,以進一步實現基于硬件的內存隔離、資源劃分等功能機制,同時在AI態勢感知、漏洞挖掘、VM和OS安全、容器和微服務安全的協同支持下進一步提升體系安全能力;基于可信的機密計算在PC、嵌入式系統、IoT、移動網絡等方面的也將會有進一步的應用。此外,國內開源運動的逐漸成熟也為機密計算相關技術的研究提供了良好的助力。

歡迎大家加入到機密計算相關的研究中來,利用開源平臺構建可信的機密計算環境,打破機密計算環境目前所面臨的黑盒子的瓶頸,共同為自主可控的機密計算技術貢獻智慧。

E N D

點擊下方閱讀原文獲取演講PPT。

關注我們,獲取更多精彩。

審核編輯 黃宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • OpenHarmony
    +關注

    關注

    25

    文章

    3744

    瀏覽量

    16491
收藏 人收藏

    評論

    相關推薦

    NS350可信計算芯片產品簡介

    電子發燒友網站提供《NS350可信計算芯片產品簡介.pdf》資料免費下載
    發表于 01-22 15:12 ?0次下載
    NS350<b class='flag-5'>可信計算</b>芯片產品簡介

    開源芯片系列講座24:基于SRAM存算的高效計算架構

    鷺島論壇開源芯片系列講座24「基于SRAM存算的高效計算架構」明晚(27日)20:00精彩開播期待與您云相聚,共襄學術盛宴!|直播信息報告題目基于SRAM存算的高效計算架構報告簡介
    的頭像 發表于 11-27 01:05 ?302次閱讀
    開源芯片系列講座<b class='flag-5'>第</b>24<b class='flag-5'>期</b>:基于SRAM存算的高效<b class='flag-5'>計算</b>架構

    華穗科技2024 NI全聯結峰會回顧

    日前,NI全聯結峰會在上海國際會議中心如期召開,此次峰會以“共贏智能測試未來”為主題。
    的頭像 發表于 11-22 14:48 ?366次閱讀

    7EMC線上特訓營圓滿結營!

    的回憶,留下了讓人難以忘懷的寶貴瞬間。▲直播間現場學習旅程回顧歷時160天,課程從2024年1月18日開始,至2024年6月26日結束;累計打卡1460次,成長的
    的頭像 發表于 06-28 08:17 ?283次閱讀
    <b class='flag-5'>第</b>7<b class='flag-5'>期</b>EMC線上特訓營圓滿結營!

    第二屆大會回顧22 軟件缺陷漏洞分析

    演講嘉賓 | 梁洪亮 回顧整理 | 廖? ?濤 排版校對 | 宋夕明 嘉賓介紹 OS安全分論壇? 梁洪亮, 博士,北京郵電大學副教授,博士生導師。研究興趣為可信軟件與智能系統。 視頻回顧 ? 打開嗶
    的頭像 發表于 06-27 08:42 ?398次閱讀
    第二屆大會<b class='flag-5'>回顧</b><b class='flag-5'>第</b>22<b class='flag-5'>期</b>  軟件缺陷漏洞分析

    瀾起科技發布數據保護和可信計算加速芯片

    上海, 2024 年 6 月 12 日 -- 瀾起科技于今日正式發布其津逮?服務器平臺產品線的一款新產品——數據保護和可信計算加速芯片M88STAR5(N)。該芯片融合了數據加解密和平臺可信度量兩大
    發表于 06-12 14:18 ?1026次閱讀

    瀾起科技發布數據保護和可信計算加速芯片

    瀾起科技于今日正式發布其津逮?服務器平臺產品線的一款新產品——數據保護和可信計算加速芯片M88STAR5(N)。 該芯片融合了數據加解密和平臺可信度量兩大核心功能,兼具高性能、泛在可信等優勢,為信息安全領域提供高性能、高安全性、
    的頭像 發表于 06-12 10:36 ?706次閱讀

    AMEYA360代理國民技術第四代可信計算芯片NS350正式投入量產

    2024年4月18日,國民技術第四代可信計算芯片NS350 v32/v33系列產品正式發布并開始量產供貨。NS350 v32/v33是一款高安全、高性能、超值可信密碼模塊2.0 (TCM 2.0
    的頭像 發表于 04-19 13:34 ?673次閱讀
    AMEYA360代理國民技術第四代<b class='flag-5'>可信計算</b>芯片NS350正式投入量產

    國民技術第四代可信計算芯片NS350正式投入量產

    2024年4月18日,國民技術第四代可信計算芯片NS350v32/v33系列產品正式發布并開始量產供貨。NS350v32/v33是一款高安全、高性能、超值可信密碼模塊2.0(TCM2.0)安全芯片
    的頭像 發表于 04-19 08:24 ?858次閱讀
    國民技術第四代<b class='flag-5'>可信計算</b>芯片NS350正式投入量產

    國民技術第四代可信計算芯片NS350正式投入量產!

    2024年4月18日,國民技術第四代可信計算芯片NS350 v32/v33系列產品正式發布并開始量產供貨。NS350 v32/v33是一款高安全、高性能、超值可信密碼模塊2.0 (TCM 2.0)安全芯片,適用于PC、服務器平臺
    的頭像 發表于 04-18 16:22 ?769次閱讀
    國民技術第四代<b class='flag-5'>可信計算</b>芯片NS350正式投入量產!

    新品發布!國民技術第四代可信計算芯片NS350正式投入量產

    2024年4月18日,國民技術第四代可信計算芯片 NS350 v32/v33系列產品正式發布并開始量產供貨 。NS350 v32/v33是一款 高安全、高性能、超值 可信密碼模塊2.0 (TCM
    發表于 04-18 15:06 ?1598次閱讀
    新品發布!國民技術第四代<b class='flag-5'>可信計算</b>芯片NS350正式投入量產

    鯤鵬芯片引領下的通用機密計算平臺技術解析

    可信計算,是一項由可信計算組(可信計算集群)推動和開發的技術,包括5大核心技術概念:認證密鑰、安全輸入輸出、內存加密/受保護執行、封裝存儲、遠程證明。可信計算更多地從系統設計角度出發。
    的頭像 發表于 04-08 10:19 ?705次閱讀
    鯤鵬芯片引領下的通用<b class='flag-5'>機密</b><b class='flag-5'>計算</b>平臺技術解析

    第二屆大會回顧11 | 面向萬物智聯的可信連接關鍵技術研究

    OpenHarmony技術俱樂部主任,中國計算機學會高級會員。研究方向為可信計算、信息系統安全、安全測評等。主持國家自然科學基金項目、華為鯤鵬眾智項目等項目10余項,在國內外期刊及會議上發表學術論文50余篇,翻譯出版譯著2部,參與學術著作6部。 視頻
    的頭像 發表于 02-25 17:55 ?844次閱讀
    第二屆大會<b class='flag-5'>回顧</b><b class='flag-5'>第</b>11<b class='flag-5'>期</b> | 面向萬物智聯的<b class='flag-5'>可信</b>連接關鍵技術研究

    第二屆大會回顧10 | 低時延分布式共享設備研究與探索

    演講嘉賓 | 杜? ?東 回顧整理 | 廖? ?濤 排版校對 | 李萍萍 ? 嘉賓介紹 ?OS內核及視窗分論壇? 杜東 ,上海交通大學助理研究員,OpenHarmony項目群技術指導委員會并發與協同
    的頭像 發表于 02-25 17:52 ?593次閱讀
    第二屆大會<b class='flag-5'>回顧</b><b class='flag-5'>第</b>10<b class='flag-5'>期</b> | 低時延分布式共享設備研究與探索

    第二屆大會回顧8 | 智能終端OS的個人數據處理與保護

    演講嘉賓 | 夏虞斌 回顧整理 | 廖? ?濤 排版校對 | 李萍萍 嘉賓介紹 ?OS安全分論壇? 夏虞斌,上海交通大學教授/博導、上海交通大學OpenHarmony技術俱樂部主任、中國計算機學會
    的頭像 發表于 02-21 11:52 ?460次閱讀
    第二屆大會<b class='flag-5'>回顧</b><b class='flag-5'>第</b>8<b class='flag-5'>期</b> | 智能終端OS的個人數據處理與保護
    主站蜘蛛池模板: 暖暖 免费 日本 高清 在线1 | 久久久久久久久女黄 | 久久99精品AV99果冻传媒 | 任你躁国语自产二区在线播放 | 国内精品欧美久久精品 | 在线视频网站www色 在线视频免费国产成人 | 久久WWW免费人成一看片 | 欧美人与禽zoz0性伦交app | 一本道手机无码在线看 | 乳色吐息在线观看全集免费观看 | 亚洲一区精品在线 | 午夜爽喷水无码成人18禁三级 | 国产小视频免费在线观看 | 国产人妻人伦精品59HHH | 捆绑白丝粉色JK震动捧喷白浆 | 一道本av免费不卡播放 | 亚洲欧美日韩国产手机在线 | 美女漏bb| 婷婷久久综合九色综合伊人色 | 久久天天躁狠狠躁夜夜躁 | 在教室伦流澡到高潮H免费视频 | WW.国产人妻人伦精品 | 国产成人免费全部网站 | 亚洲精品6久久久久中文字幕 | 伊人不卡久久大香线蕉综合影院 | 黑人巨大两根一起挤进欧美 | 果冻传媒2021在线观看 | 国产成人教育视频在线观看 | 国产高潮国产高潮久久久久久 | 九九精品国产亚洲A片无码 九九精彩视频在线观看视频 | 99E久热只有精品8在线直播 | 国产精品免费观看视频播放 | 亚洲 欧美 日韩 国产 视频 | 大学生第一次破苞疼哭了 | 午夜精品久久久久久99热蜜桃 | 国产午夜精品久久久久九九 | 欧美日韩免费播放一区二区 | 男人把女人桶到高潮嗷嗷叫 | 欧美精品亚洲精品日韩专区一 | 在线播放日韩欧美亚洲日本 | 亚洲 综合 欧美在线 热 |