Google Cloud宣布增強(qiáng)機(jī)密計(jì)算

來(lái)源:大學(xué)網(wǎng)
作者:大學(xué)網(wǎng)
時(shí)間:2020-07-23
2836
在對(duì)存儲(chǔ)在云中的高度敏感數(shù)據(jù)的隱私和安全性的需求日益增長(zhǎng)的今天,Google Cloud本周宣布創(chuàng)建機(jī)密計(jì)算。

20200720083050514.jpg

在對(duì)存儲(chǔ)在云中的高度敏感數(shù)據(jù)的隱私和安全性的需求日益增長(zhǎng)的今天,Google Cloud本周宣布創(chuàng)建機(jī)密計(jì)算。

谷歌稱(chēng)其為“突破性技術(shù)”,該技術(shù)將在未來(lái)幾個(gè)月內(nèi)提供多種產(chǎn)品,使用戶(hù)不僅可以在存儲(chǔ)或發(fā)送到云中時(shí),還可以在對(duì)敏感數(shù)據(jù)進(jìn)行加密時(shí)對(duì)其進(jìn)行加密。也一樣谷歌在一份關(guān)于新技術(shù)的聲明中說(shuō),機(jī)密計(jì)算可以對(duì)數(shù)據(jù)進(jìn)行“使用,索引,查詢(xún)或訓(xùn)練”,并在內(nèi)存中以及“中央處理單元之外的其他地方”對(duì)數(shù)據(jù)進(jìn)行加密。

由于COVD-19的限制,在九周的時(shí)間里,第一種產(chǎn)品“機(jī)密虛擬機(jī)”已在今年在線(xiàn)舉行的Google年度Cloud Next會(huì)議上正式宣布。它基于今年早些時(shí)候由Google和AMD推出的Google Cloud Services,該處理器具有能夠生成和管理保留在芯片上的加密密鑰的處理器。

谷歌表示,機(jī)密計(jì)算已經(jīng)超越了虛擬機(jī)目前采用的隔離和沙盒技術(shù)的一步。

谷歌在宣布這項(xiàng)技術(shù)的在線(xiàn)聲明中說(shuō):“機(jī)密虛擬機(jī)通過(guò)提供內(nèi)存加密將其提升到一個(gè)新的水平,以便您可以進(jìn)一步隔離云中的工作負(fù)載?!?/span>

Google正在使用其龐大的第二代EPYC處理器的AMD安全加密虛擬化功能。這些允許要求苛刻的處理任務(wù)通過(guò)由VM生成并僅駐留在VM中的專(zhuān)用VM實(shí)例密鑰進(jìn)行實(shí)時(shí)加密。這種方法阻止了Google和宿主站點(diǎn)上運(yùn)行的其他VM的訪(fǎng)問(wèn),并且加密密鑰無(wú)法導(dǎo)出。

該程序不會(huì)影響當(dāng)前性能。而且,由于不需要編碼,因此可以無(wú)縫過(guò)渡到支持的平臺(tái)。實(shí)際上,可以通過(guò)單擊單個(gè)復(fù)選框來(lái)訪(fǎng)問(wèn)機(jī)密虛擬機(jī)。

谷歌表示,該程序不僅是一個(gè)附加功能,而且是覆蓋整個(gè)Google Cloud Platform的組成部分。

Google Cloud總經(jīng)理Sunil Potti說(shuō):“我們認(rèn)為,這是這些受監(jiān)管市場(chǎng)中Google Cloud的根本優(yōu)勢(shì)?!盤(pán)otti將機(jī)密技術(shù)描述為“改變游戲規(guī)則的技術(shù)”,他提到出于安全考慮而從云中保留了最敏感數(shù)據(jù)的公司:“這就像是敏感數(shù)據(jù)的最后堡壘,現(xiàn)在可以解鎖以充分利用全部功能云?!?/span>

AMD的Greg Gibby在接受《連線(xiàn)》雜志采訪(fǎng)時(shí)解釋了Google Cloud Services下虛擬機(jī)提供的增強(qiáng)安全性的優(yōu)勢(shì)。

“如果我今天看一下,管理員可以查看其中的每臺(tái)VM的運(yùn)行情況。如果我對(duì)其中一臺(tái)VM表現(xiàn)不好,他們可以使用一些工具分解為鄰居的VM進(jìn)入內(nèi)部查看并查看數(shù)據(jù),因?yàn)檫@些數(shù)據(jù)都是未加密的?!备呒?jí)產(chǎn)品經(jīng)理Gibby說(shuō)。“但是現(xiàn)在,當(dāng)管理員啟動(dòng)虛擬機(jī)時(shí),它們將無(wú)法再查看這些虛擬機(jī)并查看數(shù)據(jù)。而且如果我在這些虛擬機(jī)中有不好的角色,并且又分裂為另一個(gè)虛擬機(jī),他們將無(wú)法看到加密的數(shù)據(jù)”。

Google與其他幾個(gè)主要參與者一起,旨在使云計(jì)算更加安全。Microsoft和IBM在今年早些時(shí)候?qū)⒃L(fǎng)問(wèn)權(quán)限擴(kuò)展到了更安全的虛擬機(jī)環(huán)境。

原文鏈接:點(diǎn)擊前往 >
版權(quán)說(shuō)明:本文內(nèi)容來(lái)自于大學(xué)網(wǎng),本站不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。文章內(nèi)容系作者個(gè)人觀(guān)點(diǎn),不代表快出海對(duì)觀(guān)點(diǎn)贊同或支持。如有侵權(quán),請(qǐng)聯(lián)系管理員(zzx@kchuhai.com)刪除!
相關(guān)文章
進(jìn)軍高增長(zhǎng)市場(chǎng),公司繼續(xù)保持兩位數(shù)增長(zhǎng),谷歌為何應(yīng)該逢低買(mǎi)入?
進(jìn)軍高增長(zhǎng)市場(chǎng),公司繼續(xù)保持兩位數(shù)增長(zhǎng),谷歌為何應(yīng)該逢低買(mǎi)入?
出色的財(cái)務(wù)表現(xiàn)是其堅(jiān)實(shí)基本面的一大亮點(diǎn)。
Google Cloud
投融資
2025-01-22
新版GKE可管理最多6.5萬(wàn)集群節(jié)點(diǎn),超越AWS、Azure 10倍
新版GKE可管理最多6.5萬(wàn)集群節(jié)點(diǎn),超越AWS、Azure 10倍
Google Cloud公布最新Google Kubernetes Engine版本,號(hào)稱(chēng)可支持最高達(dá)65,000個(gè)節(jié)點(diǎn)的服務(wù)器集群,以執(zhí)行超大型AI模型。
Google Cloud
云服務(wù)
云計(jì)算
2024-11-15
Google Cloud細(xì)說(shuō)AI變現(xiàn)途徑:用戶(hù)一年暴增10倍
Google Cloud細(xì)說(shuō)AI變現(xiàn)途徑:用戶(hù)一年暴增10倍
Google云計(jì)算平臺(tái)(Google Cloud)首席執(zhí)行官Thomas Kurian在高盛舉行的會(huì)議上,說(shuō)明了該公司究竟是通過(guò)哪些途徑將AI變現(xiàn)。
Google Cloud
谷歌云
云計(jì)算
2024-09-13
云計(jì)算平臺(tái)GCP的服務(wù)存在權(quán)限提升漏洞,未經(jīng)授權(quán)的攻擊者可借此訪(fǎng)問(wèn)敏感數(shù)據(jù)
云計(jì)算平臺(tái)GCP的服務(wù)存在權(quán)限提升漏洞,未經(jīng)授權(quán)的攻擊者可借此訪(fǎng)問(wèn)敏感數(shù)據(jù)
7月24日安全企業(yè)Tenable披露影響Google Cloud Platform(GCP)的權(quán)限提升漏洞ConfusedFunction,這項(xiàng)弱點(diǎn)發(fā)生在名為Cloud Functions的無(wú)服務(wù)器運(yùn)算服務(wù),以及稱(chēng)作Cloud Build的CICD渠道服務(wù)。
Google Cloud
谷歌云
云計(jì)算
2024-07-27
個(gè)人VIP
小程序
快出海小程序
公眾號(hào)
快出海公眾號(hào)
商務(wù)合作
商務(wù)合作
投稿采訪(fǎng)
投稿采訪(fǎng)
出海管家
出海管家