英特尔基于SGX的可信执行环境已用于AZURE,以创建更安全的云环境
浏览:255 时间:2022-4-6

今天,2020年4月28日,——,基于英特尔软件保护扩展(英特尔SGX)的基于硬件的可信执行环境(TEE)的微软Azure DCsv2系列正式发布。依靠英特尔提供的可靠基础,Azure DCSV 2-系列使安全计算能够接触到大量企业客户,帮助他们有效保护敏感工作负载,同时充分利用云计算。英特尔数据中心安全和系统架构副总裁Anil Rao表示:“客户需要对使用中的数据进行加密,以减少攻击面并加强对云中敏感数据的保护。英特尔与微软的合作为市场带来了企业级安全计算解决方案,使客户能够更好地利用英特尔软件保护扩展技术来利用云计算和多方计算模式。”结合加密数据存储和传输方法,TEE可以为敏感数据(如金融服务和医疗卫生领域的重要数据)创建端到端的保护体系结构。微软Azure是第一个使用硬件优化的TEE作为加密机制来帮助客户保护使用中的数据并提供广泛的虚拟化服务的云提供商。这可以支持云数据处理,同时加强安全性和隐私控制。随着英特尔软件保护的扩展,Azure安全计算虚拟机独立于操作系统、虚拟机管理程序或虚拟机管理程序以及其他特权进程。如今,英特尔软件保护扩展已应用于英特尔至强处理器E-2100系列,并且正在努力将其扩展到下一代的主流至强平台。正如英特尔在2月份宣布的那样,该公司正在继续扩展英特尔的软件保护扩展技术,试图扩大保护范围,将保护扩展到加速器并优化性能。能够利用这些高级应用程序隔离功能的用例数量将会进一步增加。英特尔将与微软合作,支持客户在未来更安全、更专用的云环境中执行数据处理。两家公司都是“安全计算联盟”的创始成员,他们致力于通过行业合作为当今和未来社会提供更安全的计算基础设施。