【机密计算标准解读】 基于TEE的安全计算(IEEE 2952)

这篇博客介绍了基于可信执行环境(TEE)的机密计算系统,阐述了数据安全需求的背景,定义了相关术语,并详细说明了TEE的安全计算系统框架,包括基础层、平台层、应用层和服务层的功能。此外,标准还涵盖了信任根、远程证明和安全计算节点等关键概念,强调了保密性、完整性、可验证性等属性。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

目录

1.概述

2.定义、术语、缩略语

3.技术框架

3.1 架构框架

3.2 分层功能

4.基础组件

4.1 基础层

4.2 平台层

4.3 应用层

4.4 服务层

4.5 交叉层

5.安全计算参考过程

6.技术和安全要求

6.1 隔离要求

6.2 互操作要求

6.3 性能要求

6.4 可用性要求

6.5 数据安全要求

6.6 密码学要求

1. 概述 

        随着全球数据日益呈几何级数增长,数据共享和数据机密性要求的矛盾变得越来越严重。在数据挖掘和增值数据推导过程中对保护数据安全至关重要。基于可信执行环境的安全计算有助于防止在执行计算任务时泄露和滥用数据。

        对安全计算的需求来自许多方面。首先,用户需要在不可信环境中保护数据安全。其次,企业本身有数据防御要求,以抵御日益增加的内部和外部攻击。第三,在多个组织之间的共享数据的场景,相互信任不足的不同合作伙伴仍然渴望相互合作,训练出更智能的模型。目前,有许多场景需要安全计算技术。然而,目前缺乏相关标准来明确相关定义、技术框架和安全特性。

        本标准规定了基于 TEE 的安全计算系统的框架,并定义了隔离、保密、兼容性、性能、可用性和安全性方面的相应要求。

2. 定义、术语、缩略语

enclave(飞地):一个通过软硬件机制实现和其他内存区域隔离的私有内存区域,飞地中的内容是收到保护的,飞地外

评论 24
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

书香度年华

创作不易

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值