对部分了解的信任在执行环境中用于私密计算
利用隐私计算,可以确保数据的私密性却不让它们对外公开,它包括了密码学、人工智能、安全硬件等众多领域交叉的学科体系。 根据全球平台国际标准组织 (GlobalPlatform)的定义,一个可信执行环境体系主要包括 : (1)普通执行环境(REE)。普通执行环境是指那些有着丰富功能的环境,如 Android、Windows、iOS 等。这些系统由于广泛使用,功能不断增加,结构也越来越复杂,相应地导致安全性普遍不高。 (2)可信应用(TA)。可信应用是指那些运行在可信执行环境里的应用。这些应用一般用来为客户端应用提供特定的安全服务,或处理其他一些基于安全协议的任务,如加密的密钥生成和安全的密钥管理等。 可信执行技术给硬件平台增加了许多关键功能,这些功能包括: (1) 程序执行保护:保护程序执行和存放敏感 数据的内存空间。这项特性允许某个应用程序在一个相对独立的环境中运行,与平台上的其他程序不 能互相干扰。没有任何其他程序能够监视或读取在保护环境中运行的程序数据。每个运行在保护环境 中的程序将从处理器和芯片组那里获得独立的系统 资源。 (2) 内存保护:能够加强系统资源的保护增强 了数据机密性和完整性改进了数据传输的安全性 和敏感数据的保护性。 TXT 技术的这些特性使计算平台在遇到越来越频繁和越来越复杂的软件攻击时更安全。为了实现可信执行技术计算平台需要一些硬 件组成部分主要的硬件元件有:处理器芯片集键 盘和鼠标图形设备TPM 设备。tpm设备:tpm是一种可靠性高、功能强大的软件,它能够在任何时间、任何地点、任何环境下,以最快的速度完成各种复杂的操作。 (编辑:银川站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |