[Интерпретация стандартов конфиденциальных вычислений] Безопасные вычисления на основе TEE (IEEE 2952)

Оглавление

1.概述

2.定义、术语、缩略语

3.技术框架

3.1 架构框架

3.2 分层功能

4.基础组件

4.1 基础层

4.2 平台层

4.3 应用层

4.4 服务层

4.5 交叉层

5.安全计算参考过程

6.技术和安全要求

6.1 隔离要求

6.2 互操作要求

6.3 性能要求

6.4 可用性要求

6.5 数据安全要求

6.6 密码学要求

1 Обзор 

        По мере того, как глобальные данные растут в геометрической прогрессии, противоречие между обменом данными и требованиями конфиденциальности данных становится все более и более серьезным. Крайне важно обеспечить безопасность данных во время интеллектуального анализа данных и извлечения данных с добавленной стоимостью. Безопасные вычисления на основе надежной среды выполнения помогают предотвратить утечку данных и неправомерное использование при выполнении вычислительных задач.

        Потребность в безопасных вычислениях исходит из многих источников. Во-первых, пользователям необходимо обеспечить безопасность данных в ненадежной среде. Во-вторых, у самих предприятий есть требования к защите данных для защиты от усиливающихся внутренних и внешних атак. В-третьих, в сценарии обмена данными между несколькими организациями разные партнеры с недостаточным взаимным доверием по-прежнему стремятся сотрудничать друг с другом для обучения более интеллектуальных моделей. В настоящее время существует множество сценариев, требующих безопасных вычислительных технологий. Однако в настоящее время отсутствуют соответствующие стандарты для уточнения соответствующих определений, технических рамок и функций безопасности.

        Этот стандарт определяет основу для безопасных вычислительных систем на основе TEE и определяет соответствующие требования к изоляции, конфиденциальности, совместимости, производительности, доступности и безопасности.

2. Определения, термины, сокращения

Анклав (анклав) : Частная область памяти, которая изолирована от других областей памяти с помощью программных и аппаратных механизмов.Содержимое в анклаве защищено, и любой контент в анклаве не может быть прочитан или изменен за пределами анклава.

Удаленная аттестация (удаленная аттестация) : Удаленная аттестация — это процесс объявления атрибутов целевого объекта, и сертификатор предоставляет соответствующие доказательства верификатору через сеть для подтверждения своего утверждения.

корень доверия

Guess you like

Origin blog.csdn.net/BillyThe/article/details/132043068