微软云成功开发云加密技术VC3

树叶云

真正的神出鬼没之功:微软研究院开发出安全技术,能在云里保障客户数据的安全。

 

 

新技术名为可验证保密云计算(Verifiable Confidential Cloud Computing),微软的加密专家称之为“VC3”。VC3利用英特尔指令集建立一个“保密箱”(Lockbox),供运行MapReduce的客户在云里使用。保密箱可在未修改的Hadoop上运行。

一篇介绍VC3的文章指,VC3的目的是“将操作系统Hadoop和管理程序置于TCB以外”(TCB:英语Trusted computing base可信计算基础的缩写)。

文章指,这样做以后“即便在这些大型部件受到损害时”也可以维持客户保密性和完整性。

微软的一个贴有如下的解释:

“打个比方,一家金融服务公司要访问很多客户的个人财务记录,然后在云里进行一系列复杂的计算。这些数据就存储在上述的一个保密箱里,只有VC3管理的硬件才能对其进行安全访问。

“进行计算时,客户端的数据被加载到云中的安全硬件里,在安全硬件里被解密、处理和重新加密。其他人不可以查看或访问这些数据,就连那些在云公司工作的人也不可以。”

客户分析的数据、客户用来分析数据的程序代码都是云公司的坏人看不到的,那些成功黑进供应商系统的人也看不到。

打造VC3的研究人员由Felix Schuster领导,他同时任职微软研究院和德国波鸿的Ruhr大学。他们认为运行VC3不至于削弱系统性能。他们的说法是,“VC3的平均实时运作开销百分比相对于其基础安全保障而言是微不足道的,VC3提供写入完整性时的开销百分比为4.5%,提供读/写完整性时的开销百分比为8%。”

微软研究人员在加州圣何塞市召开的IEEE安全与隐私研讨会上发言,对VC3做了介绍。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/124906.html<

(0)
运维的头像运维
上一篇2025-02-23 12:16
下一篇 2025-02-23 12:17

相关推荐

  • CentOS中部署Slurm

    SLURM 是一种可用于大型计算节点集群的高度可伸缩和容错的集群管理器和作业调度系统。SLURM 维护着一个待处理工作的队列并管理此工作的整体资源利用。它还以一种排他或非排他的方式…

  • 使用unzip命令解压缩文件

    unzip解压命令的使用方法:【unzip test.zip】,表示将压缩文件test.zip解压到当前目录下。unzip命令用于解压缩由zip命令压缩的【.zip】压缩包。 安装…

  • Linux下使用ulimit提高系统性能具体方法

    Linux对于每个用户,系统限制其最大进程数。为提高性能,可以根据设备资源情况,设置各linux用户的最大进程数,我们可以用ulimit来显示当前的各种用户进程限制,ulimit为…

  • Awk 的特殊模式:BEGIN 和 END

    awk是Unix环境下一种非常好的语言,适合于文本处理和报表生成,它还有许多精心设计的特性,允许进行特殊技巧程序设计。对于短消息来说,比如处理话单文件,使用awk就非常方便本篇文章…

  • rabbitmq 添加远程访问功能

    刚刚安装过的rabbitmq 消息队列,并启用了插件管理功能,3.3.1版中,处于安全的考虑,guest这个默认的用户只能通过http://localhost:15672 来登录,…

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注