为什么保密计算会改变游戏规则

2020-08-07 18:03:04

机密计算是一项变革性技术,应该成为每个企业云部署的一部分。现在是开始一起释放可能性的时候了。当互联网最初建成时,工程师们专注于使其启动和运行,功能优先于保护。但当邪恶的演员开始出现时,整个行业的许多先驱聚集在一起,增加了更多的防御。加密技术得到了更广泛的应用,互联网变得更加安全。

自从电子邮件作为ARPANET项目出现在互联网早期以来,我们已经走过了很长一段路。它打开了新的可能性;创建了科幻情人和百胜餐饮评论等邮件列表。不久之后,当数字设备公司(Digital Equipment Corporation)的某人发出招聘信息时,垃圾邮件接踵而至。电子邮件现在无处不在,组织现在正在拥抱物联网和人工智能等技术。随着组织对其技术基础设施进行现代化改造,云计算已进入主流,使用云实现快速变革、优化成本并为未来做好准备。然而,随着云使用量的爆炸式增长,安全性不能是事后才想到的。安全性必须融入云计算交换矩阵。

数据保护的下一个前沿我相信云计算将越来越多地转向私有的加密服务,在这种服务中,用户可以确信他们的软件和数据不会暴露给云提供商或组织内部未经授权的参与者。这种方法将促进创新,使组织能够采用最新的云技术,并缓解对数据隐私和合规性的担忧。

当组织(尤其是受监管行业的组织)准备将工作负载转移到云时,最大的挑战之一是如何在处理敏感数据的同时保持其私密性。然而,当数据被处理时,一直没有一个简单的解决方案来保持它的加密。现在有了。机密计算是一项突破性技术,它在数据处理过程中对正在使用的数据进行加密。

在幕后,机密计算环境将数据加密保存在内存和CPU之外的其他地方。内存控制器使用云提供商无权访问的嵌入式硬件密钥在CPU边界内解密数据。这是组织在保护机密性的同时在云中处理数据的一种方式。几周前,谷歌云推出了我们的第一款机密计算产品,名为机密虚拟机(Confidential VM)。我们很高兴能提供这种级别的安全性和隔离性,同时为客户提供简单、易用且不会影响性能的选项。

团结一致作为一名技术专家,我的职责是尽力提供帮助,为新兴技术如何运作提供明确的解释,负责任地告知政策制定者,并确保他们的政策是可实施的。我了解到,当务之急是我们共同努力,加速采用和接受推动我们整个社会向前发展的技术。

云提供商、硬件制造商和软件供应商都需要共同定义标准,以推进机密计算。这就是为什么谷歌是机密计算联盟的创始成员之一,该联盟在Linux基金会的保护伞下运作,以促进机密计算的采用。我们已经与英特尔、微软、RedHat、VMware和其他公司联手制定技术和法规标准,并支持开源工具的开发和采用。这是一个令人鼓舞的开始。只有通过持续的行业协作,机密计算的真正潜力才能实现。

想象一下,能够在云中跨地域、跨竞争对手协作进行基因组研究,同时保护机密健康记录的隐私。想象一下,由于安全协作,能够更快地设计或发现疫苗并治愈疾病。可能性是无限的。变革性技术将真正解决让我们的生活更美好的问题。我相信机密计算就是其中之一。它将会也应该成为每个企业云部署的一部分。这是一个雄心勃勃的目标,需要共同努力来推动技术的发展。现在,是时候开始一起解锁各种可能性了。

现在就注册今年的全虚拟黑帽美国,定于8月1日至6日举行,并在黑帽网站上获得更多关于这一活动的信息。单击查看会议信息的详细信息,并注册。