除了微軟,還有包括谷歌、阿里巴巴、IBM(紅帽)、英特爾等在內(nèi)的諸多企業(yè),致力于通過“保密計(jì)算”(Confidential Computing)等方式,共同推動(dòng)開源與云安全。今年早些時(shí)候,Linux 基金會(huì)發(fā)起了這項(xiàng)倡議,希望業(yè)界能共建標(biāo)準(zhǔn)、框架和工具,以便在應(yīng)用程序、設(shè)備和在線服務(wù)領(lǐng)域使用加密數(shù)據(jù)。
當(dāng)前的技術(shù),專注于靜態(tài)和傳輸中的數(shù)據(jù)。該組織將正在使用的數(shù)據(jù)加密稱作“為敏感數(shù)據(jù)提供完全加密生命周期的第三步、也可能是最具挑戰(zhàn)性的步驟”。
Linux 基金會(huì)執(zhí)行董事 Jim Zemlin 在接受采訪時(shí)稱:“該問題影響地球上幾乎每一個(gè)與這些系統(tǒng)參與交互的人們的隱私和安全。之所以有這么多企業(yè)競(jìng)相參與這項(xiàng)工作,是因?yàn)榇蠹叶俭w會(huì)到了這種緊迫感”。
為此,微軟正在向該聯(lián)盟貢獻(xiàn)自家的 Open Enclave SDK 開源項(xiàng)目、 英特爾 給出了軟件保護(hù)擴(kuò)展 SDK、紅帽(Red Hat)也貢獻(xiàn)了 Enarx 項(xiàng)目。
在巨頭的帶動(dòng)下,開源社區(qū)里的其它企業(yè)可以更好地參與其中,且更有信心地受到中立組織的監(jiān)督。
Red Hat 首席信息安全架構(gòu)師 Mike Bursell 表示:“若聯(lián)盟能夠?qū)崿F(xiàn)其目標(biāo),那我們有望更加安全、輕松地部署應(yīng)用程序,directadmin授權(quán),并利用這些新的開發(fā)”。
微軟 Azure 首席技術(shù)官 Mark Russinovich 亦在周三早上的一篇文章中稱:保護(hù)使用中的數(shù)據(jù),意味著除了授權(quán)訪問的代碼之外,數(shù)據(jù)不會(huì)在計(jì)算過程中以未加密的形式呈現(xiàn)。
換言之,就算是公共 云服務(wù) 提供商或邊緣設(shè)備供應(yīng)商,都無法訪問到這部分加密數(shù)據(jù)。此功能可帶來新的解決方案,讓數(shù)據(jù)從邊緣到公共云上都做到私密。
據(jù)悉,保密計(jì)算聯(lián)盟(Confidential Computing Consortium)的早期小組成員還包括 ARM、百度、騰訊、Swisscom 等企業(yè)。
最后,在被問及“為何蘋果和亞馬遜等大型科技企業(yè)和云計(jì)算公司未參與其中”這個(gè)問題時(shí),Zemlin 表示這僅僅是一個(gè)開始。
,免備案主機(jī)