英特尔启动琥珀计划:机密计算SaaS化

发布时间 - 2022-06-13 13:31:51    点击率:1170次

英特尔在5月上旬启动了一项名为“琥珀计划”的SaaS(安全即服务)项目,该项目针对机密计算,通过加强业界协作加强云安全和人工智能的健康发展,并分阶段实现量子安全加密方法。

“随着云计算的价值得到广泛认可,安全性上升为头等大事。琥珀计划将会把机密计算提升到一个新的水平。我们致力于采用零信任的方法来验证网络、边缘和云中的资产。”

——英特尔软件和先进技术部首席技术官兼总经理Greg Lavender

什么是机密计算?

机密计算联盟于2019年成立,目前成员包括了艾森哲、蚂蚁集团、arm、谷歌、华为、英特尔、脸书、微软、红帽、AMD、思科、英伟达、vmware、西数等大型科技公司和云计算巨头。

英特尔将机密计算定义为“通过基于硬件的内存保护隔离敏感数据有效负载的过程”。其中,基于硬件的TEE(受信执行环境)用于帮助保护正在使用的数据,英特尔至强可扩展处理器平台上的SGX(软件保护扩展)则用来部署机密计算技术。

上面的描述意味着,即使机构的基础设施受到入侵,由于数据或代码被隔离在“安全飞地”,也能阻止未授权的访问。但如同所有的安全解决方案一样,机密计算虽然强大可也并非“银弹”,综合全面、持续动态的网络安全体系仍然需要建立。

琥珀计划如何支撑云安全

英特尔将琥珀计划作为多云环境、多种TEE服务的第三方认证,旨在通过认证流程,在机密计算环境中提供信任基础。当客户将工作负载迁移到云端时,这个认证过程可验证云提供商是否提供了保护其数据和知识产权所需的安全性。

但目前,琥珀计划仅支持使用英特尔TEE的虚拟机、容器和裸金属容器(编者注:运行在无操作系统物理机上的容器)。未来,则将扩展到平台、设备以及其他环境的TEE。英特尔计划在今年下半年发布琥珀计划的客户试点项目,之后在2023 年上半年发布通用正式版。

“为了在云环境中全面实施零信任,琥珀计划有助于解决客户将极为敏感的知识产权和数据迁移到云端的担忧,保护所有状态(静态,传输和使用)下的数据。”

——英特尔产品开发总监Nikhil Deshpande

支撑人工智能的健康发展

英特尔强调了与BeeKeeperAI的合作,后者是一个零信任平台,基于IntelSGX硬件的安全功能和MicrosoftAzure的机密计算基础设施,使用真实世界的临床数据集运行医疗保健AI算法,同时不会侵害隐私性和完整性。

宾夕法尼亚大学佩雷尔曼医学院是英特尔的另一位合作伙伴,他们一起训练人工智能模型以定位脑瘤的位置。

虽然人工智能是解决数字世界重大网络安全挑战最有潜力的工具,但同时数据隐私也存在相当的风险,因此一个安全且负责任的AI才能承担更大的作用。

抗量子加密

在应对未来量子计算破解现有加密技术的威胁方面,英特尔声称量子计算在未来10到15年内,可能会成为又一个“千年虫”等价的大事件。为此,英特尔正在开发一个密码技术路径,以构建抗量子的加密技术。

英特尔列出了这个路径的发展阶段:

  • 增加对称加密算法的密钥和摘要的大小来减少数据收集的意愿
  • 提高代码签名的鲁棒性,如使用抗量子算法对固件和软件进行认证
  • 使用NIST标准的后量子加密算法保护互联网

来源:数世咨询

最新文章 第十二版《网络安全企业100强》发布 开源推荐算法为什么并不“可靠”? 虹膜写真风靡年轻人:小心泄露敏感个人信息 国内最大IT社区CSDN被挂马,CDN可能是罪魁祸首? Apache Struts文件上传漏洞 (CVE-2024-53677) 安全风险通告 工信部:关于防范新型勒索病毒Ymir的风险提示 美国报告揭示俄罗斯战略信息攻击:从攻击方法到战略效果 最危险的网络攻击:云勒索软件 个人信息保护合规审计:个人信息删除落地与审计 Forrester:Akamai创新微分段技术引领企业安全升级,实现 152%高ROI Fortinet发布《2025年网络威胁趋势预测报告》 揭秘四大威胁挑战 榜上有名!360入选2024年天津市网络安全应用场景优秀案例 只需一个暗号,即可戳穿语音克隆骗局 写在IDCC2024数字基础设施国际合作大会之前 IETF的运行方式及RFC的形成 《AI时代深度伪造和合成媒体的安全威胁与对策(2024版)》报告发布 UnitedHealth勒索软件攻击事件应吸取的六个备份教训 网络安全产品奥斯卡 2024年度赛可达优秀产品奖(SKD AWARDS) “危“”机“并存,五位网络安全大咖预警2025年安全态势 赋能智算未来,CDCE2024国际数据中心展12月5日上海璀璨开幕 俄罗斯黑客组织渗透和利用巴基斯坦黑客组织服务器案揭秘 国家安全部:警惕开源信息成为泄密源头 “清朗·网络平台算法典型问题治理”专项行动中的排名算法 游戏玩家请注意!Winos4.0木马已“潜伏” 2024 DAMS中国数据智能管理峰会即将在上海举办 WAF气数已尽? 网安巨头Palo Alto全球数千防火墙被攻陷:因开发低级错误造成零日漏洞 数字城市AI安全运营中心签约揭牌,360赋能长三角城市安全新篇章 勒索软件忙招人,2024年网络威胁五大新趋势 360发布全球首份《大模型安全漏洞报告》,曝光近40个大模型相关安全漏洞 值得关注的十二大网络安全风险评估工具及选型指南 俄黑客通过“近邻攻击”远程入侵美国企业WiFi网络 四校签约、六家授牌!360与河南高校再摘网络安全人才培育新果实 Apple多个在野高危漏洞在野利用通告 苹果官方警告:零日漏洞攻击瞄准Mac电脑用户 《密码法》颁布五周年:法治成效、实施难点与未来走向 27天!揭秘身份管理中凭证修复为何如此艰难? 微软“清理门户”,禁止杀毒软件访问Windows内核 云原生环境下的七大网络安全威胁及应对建议 ​透析恶意软件“四大家族”
在线客服
联系方式

热线电话

18556842815

上班时间

周一到周五

公司电话

027-85365976

二维码
线