行业新闻与博客

#OSSUMMIT:机密计算联盟成型以实现安全协作

在 8 月 21 日于加利福尼亚州圣地亚哥举行的开源峰会上,Linux 基金会宣布成立机密计算联盟。机密计算是一种使用加密数据的方法,使组织能够共享和协作,同时仍然保持隐私。这项努力的最初支持者包括阿里巴巴,ARM,百度,谷歌云,IBM,英特尔,微软,红帽,瑞士通和腾讯。


“机密计算的背景是我们实际上可以在程序正在使用时加密数据,”微软的杰出工程师 John Gossman 在宣布新工作的主题演讲中表示。


最初有三个项目是机密计算联盟的一部分,期望随着时间的推移会增加更多项目。微软已经推出了 Open Enclave SDK,Red Hat 正在为可信执行环境贡献 Enarx 项目,英特尔正在推出其软件保护扩展(SGX)软件开发套件。


英特尔平台安全产品管理总经理 Lorie Wigle 解释说,英特尔已经在其软件防护系统的某些处理器中内置了一项功能,该功能实质上提供了基于硬件的功能,可以保护内存区域。


“你可以把它想象成一个值得信赖的执行环境,”她说。“在那个受信任的执行环境中,硬件保护既适用于数据,也适用于代码。”


Wigle 指出,随着越来越多地使用人工智能,人们关心数据的隐私,但也有兴趣保护他们自己的专有算法,因为很多时候,这就是知识产权所在的地方。


虽然 Inte 的 SGX 是一个硬件级项目,但 Microsoft 的 Open Enclave SDK 旨在让用户更容易启动和运行机密计算。Gossman 强调 Open Enclave 的努力就是让机密计算变得可访问。


“这是中间件; 它提供了应用程序的可移植性,使编写跨不同设备甚至云端运行的应用程序变得更加容易,“Gossman 说。


根据 Wigle 的说法,机密计算的承诺已经发现了多个用例。她说,例如,医疗保健数据已经开始协作,敏感数据可以通过有助于解锁新创新的方式安全地共享。


“我们生活在这样一个世界,在这个世界中,很多时候方便和隐私彼此紧张,这是一种承诺让我们拥有一切的能力,”Wigle 说。“但是,我们确实需要与其他人合作才能实现这一目标。”


Gossman 解释说,从根本上说,机密计算可以实现的是多方之间的交易和协作,这些交易和协作不一定完全相互信任,但仍然希望彼此合作。


机密计算的整体承诺可能会以尚未知晓的方式进行转型,这也是 Linux 基金会帮助促进新联盟创建的原因之一。


“我们对这项工作感到非常兴奋,”Linux 基金会执行董事 Jim Zemlin 说。“我们认为这可以改善我们所有人的安全和隐私。”

非常感谢您对亚洲注册的支持与信任!

禁止转载

需要帮助吗?联系我们的支持团队 在线客服