将安全基础建立在芯片内部

来源 :计算机世界 | 被引量 : 0次 | 上传用户:lnclnc
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  使用在处理器中内置了安全技术的云计算服务,可更好地保护数据和工作负载。
  企业必须确保数据安全贯穿整个基础设施堆栈,包括云端上的数字资产。 软件单点解决方案和服务级协议是远远不够的。这就是为什么应当在芯片层面建立安全性的原因。而这正是英特尔至强处理器的优势所在,因为它们嵌入了安全功能,可提供强大的抗攻击平台。
  信任云服务
  企业正逐步地转向云服务提供商(CSP),利用性价比优势推动数字化转型。事实上,LogicMonitor最近的一项调查发现,正在实施数字化转型的企业已成为推动公有云使用率的首要因素。
  然而,使用率的提升并没有消除人们对云端安全性的担忧。无论最终是由云服务提供商还是企业自己负责,最好的保护来自于对云端中内容的了解。
  为此,企业应当寻求可信赖的云服务,而云计算服务则应当具有良好的声誉、出色的可靠性和不会影响性能的创新安全措施。
  对内置安全性的需求
  使用最新的英特尔至强处理器的云计算服务可提供工作负载可预测性,并可确保数据在传输、使用和静止时都是安全的。通过这些内置在处理器内的功能,云服务提供商极大地满足了客户在安全性方面的要求:
  英特尔软件防护扩展(英特尔SGX)
  ● 总体情况:通过将数据放入安全区域,保护应用程序的完整性和数据的机密性,避免受到软件和某些硬件的攻击。
  ● 具体细节:集成了可让开发人员创建和调试应用程序的API、库、文档、示例源代码和工具。
  英特尔可信执行技术(英特尔TXT)
  ● 总体情况:内置在芯片中,可应对物理和虚拟基础设施中日益增加的安全威胁,同时可帮助满足合规性规定和数据保护标准。
  ● 具体细节:通过为代码、策略和配置等软件组件提供完整性指标,为每个虚拟化和非虚拟化工作负载创建一个可信的环境。
  英特尔云完整性技术(英特尔CIT)
  ● 总体情况:通过在可信且未被篡改的服务器与虚拟机上运行的方式,提升云应用程序的数据与工作负载的完整性。
  ● 具体细节:提供了一个管理层以确保云端上的计算池的完整性与合规性,工作负载可在受信任和相互兼容的平台上启动。
  英特爾平台信任技术(英特尔PTT)
  ● 总体情况:安全加密直接集成到芯片组中。
  ● 具体细节:有助于搭建基于硬件的根信任( root-of-trust)环境,将保护范围从芯片扩展到了平台的硬件和固件,以帮助物理与虚拟基础设施抵御众多不断变化的安全威胁。
  英特尔高级加密标准新指令(英特尔AES-NI)
  ● 总体情况:在离开传统IT环境时为关键业务数据提供更快的数据保护。
  ● 具体细节:内置在处理器中的指令集可提升被广泛部署的AES算法的速度,同时最大限度地降低了传统加密处理中固有的应用程序性能问题。
  值得信赖的安全性
  为了更好地保护公司数据,了解自己的云服务提供商是否使用安全技术非常重要。用户应当询问云服务提供商是如何保护应用程序、数据和工作负载的完整性, 确保数据的机密性, 解决整个云基础设施存在的安全威胁。
其他文献
在近日召开的2019中国国际智能产业博览会举办的5G智联未来高峰论坛上,工业和信息化部信息通信管理局局长韩夏透露,根据当前规划,2019年我国预计将在50个城市建设超过5万个5G基站。   据韩夏介绍,截至7月底,工业和信息化部已核发5G设备进网批文7张、进网标志37万个,多项5G关键技术取得突破,围绕产业链有效配给资金链和创新链的局面初步形成。   而據相关机构测算,预计5G在2020~20
编译 杨勇  业务部门经常独自开发移动应用程序,只有在出现问题时才转而求助IT部门。围绕业务部门及其移动应用程序需求更好地进行治理可以帮助缓解最糟糕的“痛点”。  当独立蓝十字公司在2012年发布第一个移动应用程序时,它同时也迎合了当时的技术趋势,影子IT从此长存下来。  这是因为该应用程序来自公司的市场部门——没有IT部门的任何参与。  和大多数影子IT项目一样,营销和IT部门来回推诿这一应用程
从应用程序到基础设施,云计算已经渗透到IT的各个方面。为了了解技术领导者如何规划他们的云战略,IDC Insider Pro采访了数百位技术决策者。  自本世纪初以来,云计算一直是科技行业的一个热门话题。这个时间还是一个保守的估计。  我们花了很长时间才取得了现在的成就。如今,从应用程序到平台再到基础设施,云计算已经渗透到IT环境的各个方面。快速浏览一下AWS、微软、谷歌和IBM等领先的公有云服务
首席信息官们应关注的10大并购和收购事件  2017年最受关注的收购案是甲骨文公司以780亿美元收购埃森哲,但结果只不过是谣言,甲骨文彻底否定了这一说法。  对于IT行业来说,这的确是并购和收购活动非常繁忙的一年,确实有几笔数十亿美元的交易,还有一些交易正在进行中。在云服务、存储、微处理器和交通运输等领域都有类似的交易。本文介绍了首席信息官们应关注的几项大笔交易。  福特收购Argo AI  福特
企业预见到物流和分销领域的未来更加可预测、更加自动化,人们对SCM领域的机器学习和人工智能越来越感兴趣。  对位于加利福尼亚州的英飞凌(Infinera)来说,2017年实在不容易。这家电信设备制造商的收入从2016年的8.7亿美元下降到2017年的7.4亿美元。毛利率从45%下降到33%。最终,这家在美国、加拿大、中国、印度和瑞典雇有2000多名员工的公司宣布,当年净亏损1.95亿美元,而201
一切即服务(XaaS)正在成为交付IT服务的首选运营模式。通过云计算快速部署模式,XaaS也可成为创新型企业的收入引擎。  何为XaaS  云计算已成为主流,大多数企业将基础设施即服务(IaaS)、软件即服务(SaaS)或平台即服务(PaaS)作为其IT资产组合的一部分。除此之外,云服务还扩展到了桌面即服务(DaaS)、存储即服务(STaaS)、容器即服务(CaaS)等产品中。进入“一切即服务(X
从NotPetya造成的全球性的破坏,到朝鲜对金融机构的数字掠夺,业界领导们应密切关注国家支持的网络攻击。本文介绍了怎样抵御这类攻击。  前不久,美国司法部起诉了13名俄罗斯人和三家俄罗斯公司干涉美国2016年大选。几乎与此同时,包括美国、英国、加拿大、澳大利亚和丹麦在内的一些国家指责俄罗斯是去年夏天NotPetya攻击的幕后黑手。  白宫新闻秘书Sarah Sanders指出,“NotPetya
9月10日教师节上午9点10分,马云发表公开信称,将于2019年9月10日,阿里巴巴20周年之际,卸任阿里巴巴集团董事局主席,该职位将由现任阿里巴巴CEO张勇接任,自己将继续担任阿里巴巴董事会成员直至2020年年度股东大会。  而从9月7日“《纽约时报》称马云将于下周一退休”的消息传出后,阿里巴巴的股价便一直在下跌。截止本报本期发稿时,阿里巴巴的市值已蒸发约150亿美元(约人民币1030亿元)。 
虽然勒索软件和DDoS攻击最受人瞩目,但bot欺骗造成的损失让他们二者相形见绌。包括受害者在内,大家对此似乎都束手无策。  在网络犯罪领域,勒索软件和DDoS攻击过去一年最受人瞩目。在旧金山最近举行的RSA会议上,专门有一整天分给勒索软件“峰会”。但是,当涉及到受害者损失的金钱以及犯罪分子勒索的金钱时,bot欺诈才是老大——非常多。  2016年,美国勒索软件造成的损失估计在10亿美元左右。而Wh
忘记5年规划吧。知道爬什么山很重要,但更要知道怎样才能更灵活的登顶。  谁不喜欢做好规划,或者有人做好规划:如果您遵循设计好的路线,按照计划循序渐进,最终就能保证成功。  然而,IT架构规划的问题在于,一切都处于不断变化中。如果贵公司打算制定一个长达5至10年的计划,那还是算了吧。技术发展如此之快,不可能制定出一成不变的计划。  CompTIA首席信息官Randy Gross表示:“比如说,您想制