网易首页 > 网易号 > 正文 申请入驻

机密计算重新成为CIO们的安全重点

0
分享至


加密、防火墙和零信任架构是保护敏感数据的经典方法。但是存在一个问题:在云计算和深度互联数字网络时代,越来越难以知道数据在任何给定时刻位于何处,以及谁可以查看它。

这促使CIO们转向机密计算。该技术解决了一个常见但经常被忽视的安全缺口:组织通常对静态和传输中的数据使用加密,但一旦解密,数据就可能被看到。这使得任何有权访问系统内存的人或事物都可能看到数据,包括恶意进程、被攻陷的虚拟机管理程序或恶意行为者。

机密计算通过在硬件加密的可信执行环境(TEE)内处理数据来保护使用中的数据——这是芯片内的安全区域,将数据与周围的基础设施、应用程序、云提供商甚至特权用户隔离开来。可以把TEE想象成一个没有门或窗户的邮件室:没有人能进入,但信件可以通过安全槽口进出。

"当我们描述机密计算并且人们真正理解它时,问题几乎总是相同的:我们为什么不使用这个?"Anjuna Security首席战略官、云安全联盟机密计算工作组联席主席Mark Bower说。

随着威胁恶化和风险增长——包括地缘政治不稳定——机密计算备受关注。IDC Research进行的一项最新调查发现,600名受访者中有75%正在以某种形式采用机密计算——其中18%已经投入生产,57%正在测试。同样重要的是,88%的业务领导者表示它提高了数据完整性,77%认为它增强了关键技术保障。

"随着AI采用增长、监管压力增加以及多方分析获得关注,组织正在寻求缩小安全缺口并为未来的弹性做准备,"IDC高级研究经理Philip Bues说。"这正在成为董事会层面的必要任务。"

建立代码信任,保护使用中的数据

机密计算如此吸引人的原因是它通过基于硬件的认证引入了可验证的信任。工作负载包含唯一的加密身份,证明代码在机密环境中运行。"你避免了将秘密注入CI/CD管道,这正是它们被攻陷的地方,"Bower说。

通常,组织启动软件和服务时无法保证密码、密钥或秘密本质上是安全的。"存在'第一个秘密问题'。当我为系统设置访问控制时,我如何知道它实际上是可信的?"Bower说。"机密计算解决了这个问题。它在接触数据之前就建立了信任。"

该技术已经广泛用于芯片卡和支付平台,包括Apple Pay和Google Pay。它也内置在存储和保护加密密钥的硬件安全模块中。现在,随着组织寻求保护知识产权、受监管的分析工作负载、个人和私人数据,以及可以通过生成式AI模型运行的信息,机密计算正在扩展到云、混合和边缘环境。

机密计算在"敏感工作负载以及数据和操作主权高度关注的地方"表现出色,Gartner分析师Bart Willemsen说。这包括金融银行业、医疗保健、广告技术和营销技术。围绕机密AI以及在TEE内运行更小的、适合特定用途的开源AI模型也越来越受关注。事实上,Gartner将机密计算列为2026年值得关注的前三大技术之一。

"机密计算提供了仅靠软件控制无法提供的硬件强制边界,"Bower说。

CIO如何采用机密计算

直到最近,许多CIO仍将机密计算视为实验性技术。早期版本需要技术专业知识来部署、管理和使用系统——而且工具通常与现有工作流程集成得不好。因此,开发人员和DevOps团队表示反对,采用滞后。

改变的是,现代软件栈在现有运行时环境(包括虚拟机和容器)中支持机密计算。因此,无需从头重新设计应用程序和重新发明安全协议。TEE还配有与现有加密工具协同工作而非替代它们的控制器,Willemsen说。

监管结构也在形成。NIST在12月发布了初步公开草案,明确推荐机密计算作为敏感工作负载的控制措施。NSA——其建议严重影响政府和企业安全规划——已将TEE添加到其最新的零信任指导中。世界各地的其他倡议,包括欧盟的数字运营弹性法案和新加坡金融管理局,也在推广这种方法。

IDC建议从最敏感的工作负载开始,启动有针对性的试点项目,利用第三方认证解决方案和开源工具来验证环境的完整性,并与支持开放标准和互操作性的供应商合作。参与行业倡议并与关键利益相关者合作以及投资培训和技能发展很重要,Bues说。

机密计算在安全企业中的作用

机密计算不是唯一的选择。其他方法,如同态加密、安全多方计算和隐私保护联邦学习,也在获得关注。然而,每种方法都带来性能损失或实施复杂性。机密计算的吸引力在于它已经在组织拥有的基础设施上大规模运行。

Bower说,当CIO转向机密计算时,重要的是要专注于一个关键事实:投资回报率不会以硬数字的形式出现;TEE减少风险暴露并改善合规性。它们帮助组织避免潜在的毁灭性且昂贵的安全和监管故障。他建议求助于行业来源,如机密计算联盟,以获得有关培训、开源工具和其他可以平滑向机密工作负载过渡的资源的见解。

据Bues说,机密计算可能会与AI安全态势管理(AI-SPM)和数据安全态势管理(DSPM)平台融合。这将缩小一个关键缺口:TEE保护使用中的数据,而DSPM和AI-SPM管理生命周期其余部分的暴露和治理。他预测在几年内,可能会出现企业如何管理和保护敏感工作负载的新标准。结果将是一个进一步整合安全和治理的框架。

"问题不再是机密计算是否属于企业,"Bower说。"而是CIO能多快将其纳入架构。"

Q&A

Q1:什么是机密计算?它如何保护数据?

A:机密计算是一种通过在硬件加密的可信执行环境(TEE)内处理数据来保护使用中数据的技术。TEE是芯片内的安全区域,将数据与周围基础设施、应用程序、云提供商甚至特权用户隔离开来,就像一个没有门窗的邮件室。

Q2:为什么机密计算比传统加密方法更有优势?

A:传统加密主要保护静态和传输中的数据,但一旦解密就可能被看到。机密计算填补了这个安全缺口,通过硬件强制边界保护数据在使用过程中的安全,并通过硬件认证建立可验证的信任。

Q3:企业如何开始实施机密计算?

A:IDC建议从最敏感的工作负载开始,启动有针对性的试点项目,利用第三方认证解决方案验证环境完整性,与支持开放标准的供应商合作,参与行业倡议,并投资相关培训和技能发展。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
高速路上,事故车辆遭遇二次被撞!警方:全车人在车内避雨

高速路上,事故车辆遭遇二次被撞!警方:全车人在车内避雨

南方都市报
2026-04-07 07:57:51
惊人的防守能力!只要保持健康,开拓者外线大闸就是最强防守者?

惊人的防守能力!只要保持健康,开拓者外线大闸就是最强防守者?

稻谷与小麦
2026-04-07 22:31:31
这才是宋氏三姐妹真实的相貌,不是演员扮演的角色!

这才是宋氏三姐妹真实的相貌,不是演员扮演的角色!

动物奇奇怪怪
2026-03-22 18:12:25
绿营侧翼机场堵门,郑丽文早有准备 ,朱立伦心腹竟公开唱反调

绿营侧翼机场堵门,郑丽文早有准备 ,朱立伦心腹竟公开唱反调

小小科普员
2026-04-07 18:26:54
47岁奥多姆现状,经历破产和病危,如今苍老许多,仍追求卡戴珊

47岁奥多姆现状,经历破产和病危,如今苍老许多,仍追求卡戴珊

小徐讲八卦
2026-04-02 10:37:23
1900年,八国联军把“黄莲圣母”当成玩物,凌辱后运往欧洲展览?

1900年,八国联军把“黄莲圣母”当成玩物,凌辱后运往欧洲展览?

谈史论天地
2026-02-08 12:00:10
《危险关系》大结局:罗梁真实身份曝光!颜聆爬上丁志远床的真相

《危险关系》大结局:罗梁真实身份曝光!颜聆爬上丁志远床的真相

慢半拍sir
2026-04-07 17:02:39
国家下重手,全国教师严查风暴来袭,有4类老师的饭碗恐怕是不保

国家下重手,全国教师严查风暴来袭,有4类老师的饭碗恐怕是不保

猫叔东山再起
2026-04-05 11:05:06
央视怒批,目不识丁、洋相百出,难怪两会上冯远征建议演员多学习

央视怒批,目不识丁、洋相百出,难怪两会上冯远征建议演员多学习

傲傲讲历史
2026-03-05 16:08:43
央媒怒批、坑害老百姓!臭名昭著的四大相声演员,各个难以原谅

央媒怒批、坑害老百姓!臭名昭著的四大相声演员,各个难以原谅

小彭的灿烂笔记1
2026-04-02 21:46:24
文班伤退17+5恩比德34+12 马刺主场击败76人

文班伤退17+5恩比德34+12 马刺主场击败76人

北青网-北京青年报
2026-04-07 20:42:05
我下的顺风车单咋没人接?看完她的备注,神仙来了都得绕道!

我下的顺风车单咋没人接?看完她的备注,神仙来了都得绕道!

另子维爱读史
2026-03-10 22:53:17
俄外交部:日乌无人机军事合作损害俄安全利益

俄外交部:日乌无人机军事合作损害俄安全利益

新华社
2026-04-06 23:40:03
浙大彻底退出山东综招!试点高校从11所变10所,省外只剩1所了

浙大彻底退出山东综招!试点高校从11所变10所,省外只剩1所了

优墨出品
2026-04-07 19:51:34
“新型啃老”正在蔓延,许多父母都蒙在鼓里,还逢人就夸孩子优秀

“新型啃老”正在蔓延,许多父母都蒙在鼓里,还逢人就夸孩子优秀

大眼妹妹
2026-04-08 02:27:59
美伊战火威胁全球经济!高盛下调2026年铜价预期 料供应过剩规模扩大

美伊战火威胁全球经济!高盛下调2026年铜价预期 料供应过剩规模扩大

财联社
2026-04-07 16:19:49
因太漂亮被导演“收入囊中”的4位女星,有一位戏没拍完就怀孕了

因太漂亮被导演“收入囊中”的4位女星,有一位戏没拍完就怀孕了

雅儿姐游世界
2026-04-05 14:48:13
全红婵也没想到,拆伙不到1年,陈芋汐已和她走上完全不同的道路

全红婵也没想到,拆伙不到1年,陈芋汐已和她走上完全不同的道路

一娱三分地
2026-03-02 14:45:22
冯盈盈低胸蕾丝贴身裙秀火辣身材,智慧与美貌并重成司仪界新宠

冯盈盈低胸蕾丝贴身裙秀火辣身材,智慧与美貌并重成司仪界新宠

挂肚逍遥心
2026-04-07 22:14:47
播出4集,收视全国第一!于和伟一出手,就给央视带来抗战剧王炸

播出4集,收视全国第一!于和伟一出手,就给央视带来抗战剧王炸

小丸子的娱乐圈
2026-04-07 21:45:55
2026-04-08 03:43:00
至顶AI实验室 incentive-icons
至顶AI实验室
一个专注于探索生成式AI前沿技术及其应用的实验室。
3040文章数 169关注度
往期回顾 全部

科技要闻

满嘴谎言!OpenAI奥特曼黑料大起底

头条要闻

特朗普:伊朗人愿为自由承受轰炸

头条要闻

特朗普:伊朗人愿为自由承受轰炸

体育要闻

斯洛特:去年我们在巴黎配得上输个0-4,比上周六踢曼城更配

娱乐要闻

女首富陈丽华离世 被曝生前已分好遗产

财经要闻

10万亿财政转移支付,被谁拿走了?

汽车要闻

不止是大 极狐首款MPV问道V9静态体验

态度原创

健康
手机
家居
公开课
军事航空

干细胞抗衰4大误区,90%的人都中招

手机要闻

Ultra取消,Pro Max上位,华为Nova 16系列产线大调整!

家居要闻

雅致惬意 感知生活之美

公开课

李玫瑾:为什么性格比能力更重要?

军事要闻

美军营救飞行员出动155架飞机

无障碍浏览 进入关怀版