阿里、微软等云商巨头结成机密计算联盟,共享三大开源工具( 二 )

目前,联盟主要的策略方法是可信执行环境(Trusted Execution Environment,简称TEE)技术方案。英特尔、微软、红帽还围绕此方案共享了开源工具。

一、用可信执行环境技术保护计算安全

支持机密计算实践的最简单方法是利用TEE,TEE是相对于普通执行环境(Rich Execution Environment,简称REE)来说的。

REE包括运行在通用的嵌入式处理器上的普通操作系统及其上的客户端应用程序。尽管人们在REE中采取了很多诸如设备访问控制、设备数据加密机制、应用运行时的隔离机制、基于权限的访问控制等安全措施,仍无法保证敏感数据的安全性。

TEE是运行于普通操作系统之外的独立运行环境,其向一般操作系统提供安全服务并且与普通操作系统隔离。普通操作系统及其上的应用程序无法直接访问TEE的硬件和软件资源。TEE技术方案可以为不安全的操作系统提供安全的服务。

阿里、微软等云商巨头结成机密计算联盟,共享三大开源工具

推荐阅读