Confidential Compute Architecture - Arm构架的TEE新模式

2023-09-22 12:25:46
1 简介

如今,云计算在分布式计算资源按需使用方面起着重要的作用。许多公司,如亚马逊、谷歌或微软都提供云服务,但使用这些服务需要信任服务提供商。这意味着一方面依赖提供商对抗攻击者,但另一方面也要信任提供商本身。恶意的提供商可能最终滥用其客户的敏感数据。使用可信执行环境(TEE)可以帮助增加对提供商的信任。

在传输过程中,通常通过数据加密来进行保护,但在目标设备上,数据会被解密,因此暴露于通常被称为Rich执行环境(REE)的不可信环境中。在REE里运行的是设备的操作系统(OS)和应用程序。TEE允许在与不可信系统部分隔离的情况下执行代码,处理敏感数据。因此,保证敏感数据的完整性和机密性,这通常是通过硬件支持来实现的。通过使用TEE,可以确保数字版权管理(DRM)。例如,版权持有人有能力限制在不受信任的用户设备上使用其内容,防止未经授权的分发。只有TEE可以处理数据,并且不会暴露给周边系统。这些是TEE在像智能手机和平板电脑这样的移动设备上的常见使用案例。除此之外,可信执行用来将特别安全关键的任务如认证(包括指纹或面部ID认证、移动支付,但也包括像Android Keystore[2]这样的更通用的加密操作)与系统的其余部分隔离开来。这样,这些任务就免受可能被破坏,不会泄露他们的敏感数据,如密钥。

现今大多数智能手机都由ARM处理器驱动,而TEE通常利用ARM的TrustZone技术。TrustZone首次在2005年的ARMv6K架构[9]中引入,并从那时起被广泛使用。然而TrustZone应用相对固定(静态),ARM在2021年引入了一种更动态、灵活的创建TEE的方式,称为Realm(Realms),它是ARMv9-A中机密计算架构(CCA)的一部分。Realm可以在运行时从

更多推荐

中国式现代化落地社区的“3510”模式示范点在烟台正式启动

第一个中国式现代化落地社区(村居)、家庭和养老(托幼)的“3510”模式示范点——烟台市莱山区迎春佳苑智慧社区、智慧家庭、智慧养老综合服务中心于9月16日正式启动!山东省人大城环委原副主任委员尚龙江,淄博市卫健委原主任、二级巡视员宋晓东,烟台市民政局局长卢国栋,莱山区区委书记罗建,莱山区区长蒋海华,河北省山东商会副会长

使用postman做接口测试

1.接口测试:针对软件对外提供服务的接口的输入输出进行测试,以及接口间相互逻辑的测试,验证接口功能与接口描述文档的一致性2.接口测试流程:1)获取接口信息:通过接口文档或抓包来获取接口的基本调用方式和返回,抓包可以通过fiddler、charles或者chrome的开发者工具等2)接口测试用例设计:根据获取到的接口信息

PMP考试备考:两个月时间足够吗?

PMP(ProjectManagementProfessional)认证是全球范围内最受认可的项目管理专业资格之一。对于想要提升项目管理技能和职业发展的人来说,PMP认证是一个重要的里程碑。然而,很多人担心备考时间不足以充分准备PMP考试。那么,两个月的备考时间足够吗?答案并不是简单的肯定或否定。两个月的备考时间对于P

Bigemap如何添加mapbox图源?

会使用到的工具bigemapgisoffice,下载链接:BIGEMAPGISOffice-全能版打开软件,要提示需要授权和添加地图,然后去点击选择地图这个按钮,列表中有个添加按钮点进去选择添加地图的方式。第一种方式:通过地图配置文件批量解析添加地图第二种方式:通过以下在线地图的网址输入添加。mapbox:https:

爆款产品的秘诀:海外网红营销策略

近年来,随着社交媒体的兴起和全球互联网的普及,海外网红营销已成为一种极具影响力的市场推广方式。通过与知名网红合作,企业可以迅速将其产品或服务推向国际市场,实现爆款产品的目标。本文Nox聚星将和大家深入探讨海外网红营销打造爆款产品的原理,以及如何通过这一策略来创造成功的爆款产品。1、网红的选择要打造爆款产品,首先要选择合

ai智能生成文章-智能生成文章软件

您是否曾为创作内容而感到头疼不已?是否一直在寻找一种能够帮助您轻松生成高质量文章的解决方案?什么是AI智能生成文章,特别是147SEO智能原创文章生成。这是一种先进的技术,利用人工智能和自然语言处理,能够自动生成各种类型的文章。这包括了新闻报道、博客文章、产品描述、营销内容等等。这项技术的妙处在于,它可以帮助您在几分钟

python抠图(去水印)开源库lama-cleaner入门应用实践

1.关于LamaCleanerLamaCleaner是由SOTAAI模型提供支持的免费开源图像修复工具。可以从图片中移除任何不需要的物体、缺陷和人,或者擦除并替换(poweredbystablediffusion)图片上的任何东西。特征:完全免费开源,完全自托管,支持CPU&GPU&M1/2Windows一键安装程序本

六、决策树算法(DT,DecisionTreeClassifier)(有监督学习)

决策树(DT)是一种用于分类和回归的非参数监督学习方法。其目标是创建一个模型,通过学习从数据特征中推断出的简单决策规则来预测目标变量的值。一棵树可以看作是一个片断常数近似值。一、算法思路具体可参考博文:七、决策树算法和集成算法基尼系数Gini:衡量选择标准的不确定程度;说白了,就是越不确定Gini系数越高需要选择最小的

CentOS7 防火墙(firewall)的操作命令

安装:yuminstallfirewalld1、firewalld的基本使用启动:systemctlstartfirewalld查看状态:systemctlstatusfirewalld禁用,禁止开机启动:systemctldisablefirewalld停止运行:systemctlstopfirewalld2.配置f

FasterTransformer在linux系统中的安装教程(ubuntu系统)

参考资料官方文档安装过程在官方文档中,其对安装流程已经表述的比较详细,主要是安装nvidia-docker和安装编译FasterTransformer。其中难点主要是在安装nvidia-docker上。当然其实也可以不安装nvidia-docker,直接使用配置好的cuda环境配置,但是这样的话我们就无法使用docke

Python运算符、函数与模块和程序控制结构

给我家憨憨写的python教程——雁丘Python运算符、函数与模块和程序控制结构关于本专栏一运算符1.1位运算符1.1.1按位取反1.1.2按位与1.1.3按位或1.1.4按位异或1.1.5左移位1.2关系运算符1.3运算顺序1.4运算方向二函数与模块2.1内建函数2.2库函数2.2.1标准库函数2.2.3第三方库2

热文推荐