- 隱私計算:推進數據“可用不可見”的關鍵技術
- 閆樹等
- 370字
- 2022-05-06 17:14:37
? 可信硬件的出現與應用
同樣是在2006年,國際標準化組織OMTP工作組率先提出了一種雙系統解決方案:即在同一個智能終端下,除了多媒體操作系統外再提供一個隔離的安全操作系統,這一運行在隔離的硬件之上的隔離安全操作系統用來專門處理敏感信息以保證信息的安全。該方案即可信執行環境的前身。可信執行環境所能訪問的軟硬件資源是與外部操作系統分離的,在提供了授權安全軟件的安全執行環境的同時,也保護資源和數據的保密性、完整性和訪問權限。
隨后ARM公司于2006年提出了一種硬件虛擬化技術TrustZone及其相關的硬件實現方案。智能卡方面的國際標準化組織GlobalPlatform從2011年開始起草、制定相關的TEE規范標準,并聯合一些公司共同開發基于GP TEE標準的可信操作系統。2013年,Intel推出SGX指令集擴展,通過一組新的指令集擴展與訪問控制機制,實現不同程序間的隔離運行,保障用戶關鍵代碼和數據的機密性與完整性不受惡意軟件的破壞。
推薦閱讀
- Extending Symfony2 Web Application Framework
- 云原生安全:攻防實踐與體系構建
- Practical Network Scanning
- 信息系統安全檢測與風險評估
- 網絡安全應急管理與技術實踐
- 特種木馬防御與檢測技術研究
- INSTANT Metasploit Starter
- Mastering Kali Linux for Advanced Penetration Testing
- Enterprise Cloud Security and Governance
- 模糊測試:強制發掘安全漏洞的利器
- 信息安全案例教程:技術與應用(第2版)
- Falco云原生安全:Falco原理、實踐與擴展
- 解密彩虹團隊非凡實戰能力:企業安全體系建設(共5冊)
- 軟件安全保障體系架構
- 安全防御入門手冊