用Arm CCA解锁数据的力量

安全之安全(security²)博客目录导读

目录

CCA将如何改变Arm架构呢?

在实践中部署CCA

释放数据和人工智能的全部力量和潜力


早期计算中最大的挑战之一是管理计算资源,以最大化计算效率同时提供给不同程序或用户分配资源的分离。这导致了我们今天大多数使用的时间共享模型,其中程序在监控软件(如内核、hypervisor或两者兼有)的控制下运行。

如今,在大多数架构中,监控软件对程序的内容具有完全访问权限——如其代码或正在处理的数据。换言之,监控软件既具有管理资源的权利,也具有访问这些资源的权利。这带来了安全挑战,因为程序开发者需要相信监控软件不会泄露他们的机密信息或篡改他们的程序。这在提供应用程序或业务解决方案的软件供应商、提供计算平台的软件供应商和这些平台的管理员之间创建了信任依赖。

机密计算是一个正在席卷整个行业的范式转变,改变了我们对计算环境信任模型的看法。本质上,它通过剥夺监控软件访问资源的权利,同时保留管理这些资源的权利,改变了传统的信任关系。

Arm架构提供了一系列技术,可用于防止监控软件访问较低特权软件的资源,例如TrustZone®和安全和非安全虚拟化。在2021年3月,我们宣布了Arm机密计算架构,或称Arm CCA,这是Armv9-A架构的关键组成部分。Arm CCA涵盖了Arm在Armv9-A中对机密计算支持的最新增强。我们对Arm CCA的愿景是在计算发生的任何地方保护所有数据和代码,释放数据和人工智能的力量和潜力,同时赋予开发人员实施强大隐私控制的能力

剥夺访问权利是至关重要的。我们今天使用的设备,无论是个人设备还是云端设备,都处理着大量的机密数据。在云端,一台机器可能正在运行来自许多不同客户的负载。移动手机可能包含个人信息,如医疗数据,或业务信息,如公司电子邮件。Arm CCA大大减少了在任何计算环境中信任不可见技术的需求。例如,典型基础设施即服务(Infrastructure as a Service,IaaS)产品的租户了解他们的提供商不会访问他们的数据。然而,他们必须接受他们的数据可能可被他们无法轻易审计的系统和进程访问。Arm的机密计算架构扩展了工作负载隔离功能,使提供商能够更进一步地从不访问客户数据的立场转变到无法访问客户数据的立场。从而减少了必须信任的软件量、黑客攻击面和客户数据泄露的潜在风险。

CCA将如何改变Arm架构呢?

在Armv8-A架构中,TrustZone和虚拟化是安全计算的主要支柱。TrustZone将计算划分为安全世界,用于运行可信应用程序和可信操作系统,以及普通世界,用于运行标准应用程序和操作系统。安全世界软件可以访问安全物理地址空间,而这个空间无法被普通世界访问。这种隔离保护了可信应用程序和可信操作系统。通常,在引导时静态地分配安全物理地址空间的内存。TrustZone非常适用于数量有限的平台安全用例。然而,机密计算旨在允许任何第三方开发者保护其虚拟机或应用程序。因此,必须在运行时保护与虚拟机或应用程序关联的任何内存,而无需限制或静态分配。此外,仍然支持TrustZone以支持平台安全非常重要

Arm CCA引入了一种称为领域的新型机密计算环境。属于领域的任何代码或数据,无论是在内存中还是在寄存器中,都无法被访问或修改

1)创建领域的监控软件——即普通世界中的内核或虚拟机监控程序

2)TrustZone

3)其他领域

4)领域不信任的设备

尝试访问领域的代码、数据或寄存器状态的实体会被阻止,并导致异常。

领域运行在一个新引入的领域世界内,在运行时,内存可以在普通世界和领域世界之间,甚至在普通世界和安全世界之间移动。这是通过一种新的数据结构——Granule Protection Table(GPT)来实现的。该结构跟踪页面是否用于领域世界、安全世界或普通世界。硬件在每次访问时检查此表,并强制执行世界之间的隔离,阻止非法访问,例如来自虚拟机监控程序对领域世界页面的访问。在一个世界内,翻译表提供了进一步的隔离,这就是领域彼此隔离的方式。虚拟机监控程序或内核可以间接更新GPT,允许页面在普通世界使用和领域使用之间,甚至在普通世界使用和TrustZone使用之间迁移。内存被加密并清除,以确保其内容不能被后续用户访问。动态将内存资源在不同安全环境之间移动的能力是架构的一个关键变化。

虚拟机监控程序和内核管理资源,主要是处理器周期和内存,方式与它们今天为虚拟机和进程所做的方式类似。监控软件仍然需要能够创建和销毁领域,向领域添加内存或从领域中移除内存,并调度领域执行。用于决定何时为虚拟机和进程执行这些操作的策略代码可以直接用于领域管理。然而,机制不同,因为监控软件被阻止访问领域内容。这些操作需要与管理Granule Protection Table的安全固件组件进行交互,以及领域翻译表和上下文。Arm CCA的目标是标准化基本的固件接口,并使该固件简单、小巧、易于审核和验证

在实践中部署CCA

部署领域需要提供一种机制,使领域代码能够验证自己是否在真正的Arm CCA平台上运行,并且其代码和数据是否有效。Arm CCA支持生成平台和领域认证报告。Arm正在与机密计算联盟的关键行业合作伙伴一起合作,包括成员,来定义这种认证机制的属性。行业合作至关重要,以确保在不同形式和设备上使用的平台真实性和来源的共同方法。非常重要的是要确保认证过程本身不会侵犯用户的隐私。

现在,人们正在竞相看谁将首先在云数据中心中部署领域,云提供商在同一服务器中管理来自不同客户的工作负载。或者,在其他领域,工作负载也需要更强的保护。

数据中心向机密计算明显的趋势,机密计算迅速成为云处理器架构的必备特性。特别是,从“不会”访问模型转变为“无法访问”模型。云提供商可以使用Arm CCA来消除对基础设施的信任需求,从而使他们的客户能够将更加敏感的工作负载从本地系统迁移到云端

然而,正如其他云计算正在向边缘计算发展一样,机密计算也将如此。我们的移动和可穿戴设备现在涵盖了我们的个人和工作生活,工作和个人数据常常共存于同一设备上。周围计算等趋势旨在使与设备的交互更加无缝,并针对我们个人进行定制。此外,通过技术改善我们的健康的机会已经变得清晰。然而,这些进步都给这些设备保护我们的数据带来了新的压力。例如,为了推进健康服务和科学,我们需要安全地匿名地聚合数据智能城市和自动驾驶汽车需要更高水平的相互信任,企业需要知道他们的数据在我们的个人设备上是安全的

释放数据和人工智能的全部力量和潜力

今年三月,我们宣布了Armv9-A和Arm对未来十年的愿景。目前,有超过180亿个基于Arm的设备,展望生态系统的下一个300亿芯片。我们预测一个世界,在这个世界中,几乎每一份共享数据在其生命周期的某个时刻都将由Arm驱动的设备进行处理。通过我们在架构开发方面的努力,我们正在推动“恰到好处”的标准化平衡,这使得所有软件投资都能得到高效利用,同时使我们的合作伙伴能够创新下一代设备。至关重要的是,我们的Armv9-A架构和技术为未来十年的真正挑战提供了构建块,继续在整个网络中创建信任,并抵御不断增加的安全挑战。Arm CCA是其中一个关键的Armv9-A架构,有望帮助生态系统解锁保护隐私和知识产权所需的安全性,使数据和人工智能达到其全部潜力。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/621405.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

windows安装DrawDB

下载 新建一个目录drawdb,使用git下载,如果没有安装git的话,进入git官网进行下载windows版本 https://git-scm.com/downloads。 空白地方鼠标右键,打开git终端 执行命令: git clone https://github.com/drawdb-io/drawdb 安装依…

阿里巴巴找黄金宝箱(II) - 贪心思维

系列文章目录 文章目录 系列文章目录前言一、题目描述二、输出描述三、输入描述四、java代码五、测试用例 前言 本人最近再练习算法,所以会发布自己的解题思路,希望大家多指教 一、题目描述 一贫如洗的樵夫阿里巴巴在去砍柴的路上,无意中发…

【自动驾驶技术栈学习】1-硬件《大话自动驾驶》| 综述要点总结 by.Akaxi

----------------------------------------------------------------------------------------------------------------- 致谢:感谢十一号线人老师的《大话自动驾驶》书籍,收获颇丰 链接:大话自动驾驶 (豆瓣) (douban.com) -------------…

头歌(EduCoder):数据挖掘算法原理与实践 -- 决策树

【头歌】机器学习实训代码 第一关:决策树算法思想 1、下列说法正确的是?( AB ) A、训练决策树的过程就是构建决策树的过程B、ID3算法是根据信息增益来构建决策树C、C4.5算法是根据基尼系数来构建决策树D、决策树模型的可理解性不…

GPU性能实时监控的几种软件

在深度学习服务器上,各种模型的训练,需要监控GPU的情况,并且需要根据使用状态来切换不同的GPU上。 有以下四款软件,可以很好的进行GPU状态监控。 1. nvidia-smi 一个跨平台工具,用于监控和管理NVIDIA GPU的状态和性…

python获取网页表格数据

需求 需要网页中的基因(Gene Symbol),一共371个。 使用pandas读取网页表格 read_html 返回的是列表(a list of DataFrame) import pandas as pd import bioquest as bq url "http://exocarta.org/browse_resul…

1068: 图的按录入顺序深度优先搜索

解法&#xff1a; #include<iostream> #include<vector> #include<string> using namespace std; int arr[100][100]; string vertex; void dfs(vector<int>& a,int u) {a[u] 1;cout << vertex[u];for (int i 0; i < a.size(); i) {if…

Windows11系统安装Mysql8之后,启动服务net start mysql报错“服务没有响应控制功能”的解决办法

问题 系统环境&#xff1a;Windows11 数据库版本&#xff1a;Mysql8 双击安装&#xff0c;一路下一步&#xff0c;完成&#xff0c;很顺利&#xff0c;但是开启服务后 net start mysql 报错&#xff1a; 服务没有响应控制功能。 请键入 NET HELPMSG 2186 以获得更多的帮助 不…

什么是分库分表

读写分离主要应对的是数据库读并发&#xff0c;没有解决数据库存储问题。试想一下&#xff1a;如果 MySQL 一张表的数据量过大怎么办? 答案当然是分库分表 什么是分库&#xff1f; 分库 就是将数据库中的数据分散到不同的数据库上&#xff0c;可以垂直分库&#xff0c;也可…

Today At Apple 20240512 学习拍照

文章目录 微距打开模式设置曝光值人像模式设置光模式实况 官网&#xff1a; https://www.apple.com/today/Apple 亚洲第一大商店&#xff1a;Apple 静安零售店现已在上海开幕如下预约课程&#xff1a;下载apple store&#xff08;不是app store&#xff09;&#xff0c;点击课程…

前端面试:谈谈 JS 垃圾回收机制

垃圾回收 JavaScript 中的内存管理是自动执行的&#xff0c;而且是不可见的。我们创建基本类型、对象、函数……所有这些都需要内存。 当不再需要某样东西时会发生什么? JavaScript 引擎是如何发现并清理它? 可达性 JavaScript 中内存管理的主要概念是可达性。 简单地说…

力扣HOT100 - 763. 划分字母区间

解题思路&#xff1a; class Solution {public List<Integer> partitionLabels(String s) {int[] last new int[26];int len s.length();for (int i 0; i < len; i) {last[s.charAt(i) - a] i;//记录字母最远的下标}List<Integer> partition new ArrayList…

低血压怎么办?低血压患者应该如何调理?

点击文末领取揿针的视频教程跟直播讲解 低血压在生活中也是一种常见的问题&#xff0c;低血压的朋友常有头晕眼黑、冒冷汗等症状&#xff0c;对工作学习产生了一定的影响。 什么是低血压呢&#xff1f; 低血压是指体循环动脉压力低于正常的状态。即血压低于正常水平。 ​一般…

【论文精读】| KBS2023-TMBL-多模态情感分析系列文章解读

TMBL: Transformer-based multimodal binding learning model for multimodal sentiment analysis 一. KBS2023-TMBL-用于多模态情感分析的极向量和强度向量混合器模型1 Abstract1.1 Motivation1.2 Method1.3 Results 2. Related Work2.1 情感分析2.1 基于transformer的2.1 模态…

LeetCode_栈和队列相关OJ题目

✨✨所属专栏&#xff1a;LeetCode刷题专栏✨✨ ✨✨作者主页&#xff1a;嶔某✨✨ 上一篇&#xff1a;数据结构_栈和队列(Stack & Queue)-CSDN博客 有效的括号 解析: 这里我们用数组实现的栈来解决这个问题&#xff0c;在有了栈的几个基础接口之后&#xff0c;我们运用这…

下班后的空余时间,有什么好的副业方向吗,用心发现适合你的兼职

下班后的空余时间可以利用来开展一些副业&#xff0c;这里我整理了一些&#xff0c;人人可做的 1. 在线教育/培训 如果你是某个领域的专家&#xff0c;可以尝试开展在线教育或培训课程&#xff0c;比如在专业知识、创意设计、编程等领域。 2. 写作/编辑 如果你对写作比较有…

SUSTech组会记录

SUSTech组会记录 2022年2月18日组会记录2022年3月4日组会记录2022年3月11日组会记录2022年3月18日组会记录2022年3月25日组会记录2022年4月2日组会记录2022年4月8日组会记录2022年4月15日组会记录2022年4月22日组会记录2022年4月29日组会记录2020年5月20日组会记录2022年5月27日…

cuttag学习笔记

由于课题可能用上cut&tag这个技术&#xff0c;遂跟教程学习一波&#xff0c;记录一下以便后续的学习&#xff08;主要是怕忘了&#xff09; 教程网址cut&tag教程 背景知识&#xff1a;靶标下裂解与标记&#xff08;Cleavage Under Targets & Tagmentation&#xf…

LearnOpenGL(十二)之Assimp

一、Assimp Assimp&#xff08;Open Asset Import Library&#xff09;是一个用于加载和处理三维模型数据的跨平台开源库。它支持许多常见的3D模型格式&#xff0c;包括OBJ、FBX、DAE&#xff08;Collada&#xff09;、STL等&#xff0c;使得开发者可以方便地将各种格式的3D模…

五款公司源代码加密软件推荐|代码防泄密解决方案

在当今数字化的世界中&#xff0c;源代码的泄露无疑是一场灾难。对于依赖加密软件保护关键信息的企业和个人来说&#xff0c;这种泄露不仅可能导致数据失窃&#xff0c;还可能损害企业的声誉和客户的信任。面对这种严峻的形势&#xff0c;我们迫切需要一种全面而有效的加密软件…