机密计算概述
数据安全问题日益突出,传统安全技术主要作用于数据存储和传输阶段,对于使用中的数据缺乏保护。机密计算技术应运而生,通过可信执行环境硬件构建安全隔离、内存加密、远程证明等计算环境,保护使用中数据的机密性与完整性。
机密计算发展现状及趋势
机密计算技术经历了三代演进,从系统级和进程级的硬件隔离技术发展到基于硬件的虚拟机级机密计算技术,并正向更异构、更易用、更高性能的方向发展。目前,国内外已发布和在研多项机密计算相关标准,推动生态建设和落地部署。
机密计算参考框架
机密计算参考框架包括机密计算环境、机密计算管理服务以及机密计算应用生态。其中,机密计算环境主要由可信硬件、可信固件、机密计算操作系统等组成;机密计算管理服务提供统一远程证明、分布式管理、资源监测管理、批量部署管理等功能;机密计算应用生态旨在面向行业用户业务场景,基于机密计算环境开发各类具体的机密计算应用。
机密计算应用案例
机密计算已应用于可信算力服务、密码服务、数据可信流通、AI模型与数据保护等场景。例如,机密计算云主机可保护云主机内存数据,东数西算安全计算平台可对数据进行密态存储和安全计算,敏捷密码服务可与应用系统灵活适配、安全且高效,密码管控平台可集中管理基于TEE的密码资源,数据可信流通可保障数据安全、掌握数据主权的条件下实现数据流通与共享,AI模型与数据保护可保护AI模型及数据资产机密性和完整性,实现AI模型及数据价值变现。
机密计算评测体系
机密计算评测体系包括评测流程、评测对象、评测指标和评测方法。评测对象分为机密计算整机、机密计算平台和机密计算应用;评测指标从安全性、功能性、性能、兼容性和易用性等方面对评测对象进行评估;评测方法以技术测试为主,材料审核为辅;评测结果应用过程可根据不同应用场景及系统架构面临的安全威胁进行产品选型。
总结与展望
机密计算技术将迎来更加广阔的发展空间和机遇,未来将在技术创新与融合、生态协作与共荣、标准化与规范化、政策引导与支撑、市场需求与产业发展等方面实现新的突破和进展。