微軟谷歌紅帽等企業加入保密計算聯盟致力開源與雲安全
除了微軟,還有包括谷歌、阿里巴巴、IBM(紅帽)、英特爾等在內的諸多企業,致力於通過“保密計算”(Confidential Computing)等方式,共同推動開源與雲安全。今年早些時候,Linux基金會發起了這項倡議,希望業界能共建標準、框架和工具,以便在應用程序、設備和在線服務領域使用加密數據。
(題圖via GeekWire)
當前的技術,專注於靜態和傳輸中的數據。該組織將正在使用的數據加密稱作“為敏感數據提供完全加密生命週期的第三步、也可能是最具挑戰性的步驟”。
Linux 基金會執行董事Jim Zemlin 在接受采訪時稱:“該問題影響地球上幾乎每一個與這些系統參與交互的人們的隱私和安全。之所以有這麼多企業競相參與這項工作,是因為大家都體會到了這種緊迫感”。
為此,微軟正在向該聯盟貢獻自家的Open Enclave SDK開源項目、英特爾給出了軟件保護擴展SDK、紅帽(Red Hat)也貢獻了Enarx項目。
在巨頭的帶動下,開源社區裡的其它企業可以更好地參與其中,且更有信心地受到中立組織的監督。
Red Hat 首席信息安全架構師Mike Bursell 表示:“若聯盟能夠實現其目標,那我們有望更加安全、輕鬆地部署應用程序,並利用這些新的開發”。
微軟Azure 首席技術官Mark Russinovich 亦在周三早上的一篇文章中稱:保護使用中的數據,意味著除了授權訪問的代碼之外,數據不會在計算過程中以未加密的形式呈現。
換言之,就算是公共雲服務提供商或邊緣設備供應商,都無法訪問到這部分加密數據。此功能可帶來新的解決方案,讓數據從邊緣到公共雲上都做到私密。
據悉,保密計算聯盟(Confidential Computing Consortium)的早期小組成員還包括ARM、百度、騰訊、Swisscom 等企業。
最後,在被問及’為何蘋果和亞馬遜等大型科技企業和雲計算公司未參與其中’這個問題時,Zemlin表示這僅僅是一個開始。