Конфиденциальные вычисления в облачной реализации

D2

Администратор
Регистрация
19 Фев 2025
Сообщения
4,380
Реакции
0
Что такое конфиденциальные вычисления?
Это обеспечение безопасности информации при помощи выполнения вычислений в доверенной аппаратной среде выполнения.
Ключевым фактором безопасности такого технического решения -> изоляция входных данных, поступающих от всех участников, которая в свою очередь построена на принципе разделения секрета
.

Конфиденциальные вычисления были призваны для замены консервативных методов шифрования, которые не имеют возможности масштабирования с сохранением безопасности по причине того, что используемые данные находятся в оперативной памяти, цпу, гпу, соответственно риск вмешательства при обработке дынных с последующим получением приватной информации велик!

Конфиденциальные вычисления и облако.

Фундамент совокупности эффективности и безопасности конфиденциальных вычислений зависит от взаимодействия физ. оборудования и облачной инфраструктуры.
Концепция аттестации является ключевым рычагом в основе данных отношений.
Aттестация - это подтверждение, которое является положительным решением для доверия определнной программе или среде конфиденциальных вычислений.

Результат развертывания должен обеспечить программы или среды на работу в TEE(Trusted Execution Environment), параметры конфигурации и характеристики которого соответствуют ожиданиям.
При конфиденциальных вычислениях доказательством TTE является отчет об аттестации, подписанный аппаратным обеспечением.
Данное решение помогает людям и организациям убедиться в том, что программное обеспечение работает на защищенном оборудовании до того, как будут выпущены ключи и обработаны конфиденциальные данные.


Спойлер: источники:
https://confidentialcomputing.io/wp-content/uploads/sites/10/2023/03/CCC_outreach_whitepaper_updated_November_2022.pdf

View hidden content is available for registered users!
 
Сверху Снизу