除了微軟,還有包括谷歌、阿里巴巴、IBM(紅帽)、英特爾等在內的諸多企業,致力于通過“保密計算”(Confidential Computing)等方式,共同推動開源與云安全。今年早些時候,Linux 基金會發起了這項倡議,希望業界能共建標準、框架和工具,以便在應用程序、設備和在線服務領域使用加密數據。
當前的技術,專注于靜態和傳輸中的數據。該組織將正在使用的數據加密稱作“為敏感數據提供完全加密生命周期的第三步、也可能是最具挑戰性的步驟”。
Linux 基金會執行董事 Jim Zemlin 在接受采訪時稱:“該問題影響地球上幾乎每一個與這些系統參與交互的人們的隱私和安全。之所以有這么多企業競相參與這項工作,是因為大家都體會到了這種緊迫感”。
為此,微軟正在向該聯盟貢獻自家的 Open Enclave SDK 開源項目、 英特爾 給出了軟件保護擴展 SDK、紅帽(Red Hat)也貢獻了 Enarx 項目。
在巨頭的帶動下,開源社區里的其它企業可以更好地參與其中,且更有信心地受到中立組織的監督。
Red Hat 首席信息安全架構師 Mike Bursell 表示:“若聯盟能夠實現其目標,那我們有望更加安全、輕松地部署應用程序,directadmin授權,并利用這些新的開發”。
微軟 Azure 首席技術官 Mark Russinovich 亦在周三早上的一篇文章中稱:保護使用中的數據,意味著除了授權訪問的代碼之外,數據不會在計算過程中以未加密的形式呈現。
換言之,就算是公共 云服務 提供商或邊緣設備供應商,都無法訪問到這部分加密數據。此功能可帶來新的解決方案,讓數據從邊緣到公共云上都做到私密。
據悉,保密計算聯盟(Confidential Computing Consortium)的早期小組成員還包括 ARM、百度、騰訊、Swisscom 等企業。
最后,在被問及“為何蘋果和亞馬遜等大型科技企業和云計算公司未參與其中”這個問題時,Zemlin 表示這僅僅是一個開始。
,免備案主機