0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Arm CCA赋能开发者拥有机密计算能力

西西 来源:厂商供稿 作者:Arm 2021-06-24 11:01 次阅读

(2021年6月24日)Arm今日发表全新Arm®v9架构的安全性功能Arm 机密计算架构(Arm Confidential Compute Architecture, Arm CCA)的初步技术规格。Arm年初推出的Armv9架构将是未来3,000亿颗基于Arm架构芯片的技术先驱,而Arm CCA将成为改变行业在应用程序中构建计算环境信任模型的处理方式。除了揭示第一批技术规格,通过赋能所有开发者使用机密计算的好处,Arm也分享释放数据的力量与潜力的愿景。

机密计算:下一个安全处理的时代

当今,各种应用程序与虚拟机对于监管软件(内核或虚拟机管理器)赋予相当大的信任,监管软件可以访问应用程序为其代码和数据所使用的资源,而利用监管软件的漏洞则可能造成存放在应用内的机密数据或算法产生泄露。

通过移除监管软件访问应用程序使用资源的权限,同时保有管理的权限,机密计算将彻底改变应用程序与监管软件之间的传统信任关系。移除访问权限至关重要,因为目前的设备处理了数量庞大的机密数据。云系统可能运行来自许多不同用户的负载,而移动设备存储了从医疗数据到公司电子邮件,包含各种个人与商业的信息。在所有的计算环境下,机密计算都能降低需要信任看不到的技术的需求。

Arm CCA:随时随地保护数据与代码

Arm作为横跨传感器智能手机到超级计算机等应用的首选计算架构,其独特的定位可为行业实现稳固的安全基础,同时确保开发者以最简便、快速的方式,实施Arm的安全技术。

Arm CCA 扩展了工作负载隔离,使服务提供商能够从“不会访问客户数据”转变为“无法访问客户数据”,从而减少必须信任的软件数量、黑客的攻击面,以及客户数据或算法泄露的可能性。Arm CCA导入了全新类型的机密计算环境——机密领域(Realm),可以保护即便是正在使用中的数据与代码。

Arm专注于四个关键的领域:

·机密领域管理扩充 (Realm Management Extension, RME):定义机密领域的硬件架构

·动态TrustZone®技术:由RME促成的TrustZone扩展功能,可以移除TrustZone对专用内存的需求,并让TrustZone可被应用于占据大容量动态内存的应用程序

·一套软件与固件架构:与操作系统厂商及行业合作,通过定义一套机密领域管理监控器(RMM)及其扩展功能,推进与RME固件交互的标准接口,为机密领域提供架构

·与trustedfirmware.org等开源项目合作,提供Arm CCA固件的标准实现,并为机密计算创建新项目,如Project Veraison将为构建鉴证核查服务提供开源软件

机密领域的代码或数据位于分配给该机密领域的内存中,任何从创建该机密领域的监管软件(内核或虚拟机管理器)、或 TrustZone代码、其他不被该机密领域所信任的其他领域或设备,试图访问该内存的行为都将被阻止并导致错误异常。为此,Arm为此架构新增一个数据结构——Granule Protection Table。这个结构会追踪页面是用于机密领域、TrustZone、或目前正在运行现有应用程序、内核或虚拟机管理器的常规环境。硬件在每次进行访问时都会检查这个表格,并封锁所有的非法访问。虚拟机管理器或内核可以间接更新这个表格,让页面能在常规环境与机密领域之间迁移使用,甚至也能在常规环境与TrustZone之间迁移使用。这种可以在不同的安全环境下动态迁移内存资源的能力,是这项架构的重大改变。

赋能所有开发者访问一流的安全功能

Arm CCA关键目标之一就是为每一位开发者提供机密计算的能力,不论他们正在开发何种应用程序。随着硬件规格的就绪,Arm将持续与其广大的软件生态系统密切合作,这对Arm CCA的下一步发展相当重要。

在6月23日Linaro和Arm合办的 CCA 技术研讨会中,Arm也推出可用的硬件与软件架构及相关资源,以促成开源软件的开发与上传社区,其中包括编译器的支持、开源的Trusted Firmware A(TF-A)监控器代码,以及Project Veraison。未来,Arm也将提供RMM的参考实作,并与工具链及操作系统厂商密切合作,确保广大的应用开发者都能访问机密领域。

放眼未来:广泛适用于所有工作负载

在任何有计算需求的地方,Arm CCA 将提供所需的下一层安全。在数据中心,云服务商可以利用 Arm CCA在数据路径中移除更多的基础设施,以降低数据泄露的风险,而云服务用户则可以把更加敏感的工作负载从本地系统迁移到云。

此外,如同其他的云计算转向边缘一般,机密计算也将如此。随着移动设备与可穿戴设备贯穿人们的生活与工作,这些设备的数据保护能力也备受重视。例如,为了推进健康服务与科学,就需要安全地以匿名方式收集数据。智能城市与自动驾驶汽车需要更高层级的互信,而企业也必须确认这些数据放在个人设备中是安全无虞的。

Arm高级副总裁、首席架构师兼技术院士Richard Grisenthwaite表示,“我们预测在不久的将来,无论是在终端、数据网络还是云端,全球所有的共享数据都将会通过Arm技术进行处理。Arm技术的应用普遍性让我们责无旁贷地必须交付更高的安全性,并在目前已用在全球数十亿个设备中的Arm TrustZone隔离技术的坚实基础上继续发展。Arm CCA的愿景是在有计算处理的任何地方保护好所有的数据与代码,同时赋能开发者实施强大的隐私管控功能。今天是Arm朝向此愿景向前迈出的令人兴奋的第一步。”

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • ARM
    ARM
    +关注

    关注

    134

    文章

    9099

    浏览量

    367749
  • 云计算
    +关注

    关注

    39

    文章

    7845

    浏览量

    137477
  • 监控器
    +关注

    关注

    1

    文章

    269

    浏览量

    26572
收藏 人收藏

    评论

    相关推荐

    《HarmonyOS第一课》焕新升级,能开发者快速掌握鸿蒙应用开发

    《HarmonyOS第一课》焕新升级,能开发者快速掌握鸿蒙应用开发 随着HarmonyOS NEXT发布,鸿蒙生态日益壮大,广大开发者对于系统化学习平台和课程的需求愈发强烈。近日,华
    发表于 01-02 14:24

    为什么开发者都往Arm平台迁移

    开发者深知,构建既能高效扩展又能控制成本的应用至关重要。云技术日新月异,其背后的技术也在不断发展。近年来,越来越多的公司意识到,将其应用从 x86 架构迁移到 Arm 架构能够带来诸多优势。Arm
    的头像 发表于 12-17 10:19 149次阅读

    AI行业大咖云集 2024边缘智能开发者生态大会圆满落幕

    12月5日,2024边缘智能开发者生态大会暨2024高通边缘智能创新应用大赛颁奖典礼隆重举行。全球众多边缘智能行业专家、开发者齐聚四川成都,探讨生态聚力合作,并共同见证了2024高通边缘智能创新
    的头像 发表于 12-09 14:48 238次阅读
    AI行业大咖云集 2024边缘智<b class='flag-5'>能开发者</b>生态大会圆满落幕

    Arm推出GitHub平台AI工具,简化开发者AI应用开发部署流程

    软件提供了无缝的开发体验。 GitHub Actions、原生 GitHub 运行器和基于 Arm 平台的 AI 框架相结合,帮助全球 2,000 万开发者简化 AI 应用开发
    的头像 发表于 10-31 18:51 2251次阅读

    宣布 RISE RISC-V 开发者表彰试点计划:能开发者拓展 RISC-V 影响力

    我们一直在寻找加强RISC-V架构和扩大其在软件生态系统中应用的方法。为进一步实现这个愿景,我们很高兴地宣布启动RISC-V开发者表彰试点计划[1],旨在表彰和支持为将RISC-V打造成所有项目
    的头像 发表于 10-15 08:08 228次阅读
    宣布 RISE RISC-V <b class='flag-5'>开发者</b>表彰试点计划:<b class='flag-5'>赋</b><b class='flag-5'>能开发者</b>拓展 RISC-V 影响力

    KaihongOS 4.1.2开发者预览版正式上线,诚邀开发者免费试用!

    独特的抢先体验机会,涵盖了原生应用开发、分布式能力、原子化服务等核心功能特性,助力开发者探索国产操作系统的更多可能性。此次发布的预览版适配RK3568、RK358
    的头像 发表于 09-28 08:07 344次阅读
    KaihongOS 4.1.2<b class='flag-5'>开发者</b>预览版正式上线,诚邀<b class='flag-5'>开发者</b>免费试用!

    KaihongOS 4.1.2开发者预览版正式上线,诚邀开发者免费试用!

    开发者提供了独特的抢先体验机会,涵盖了原生应用开发、分布式能力、原子化服务等核心功能特性,助力开发者探索国产操作系统的更多可能性。 此次发布的预览版适配RK3568、RK3588、ES
    的头像 发表于 09-26 15:59 468次阅读

    XREAL Air 2 ULTRA开售,NRSDK开放能力 能开发者实现全功能AR诉求

    群体打造的旗舰级产品,旨在降低广大开发者进入空间计算的门槛,推动空间计算领域革新,建立更繁荣的AR生态体系。 能开发者六大核心
    发表于 08-06 17:51 302次阅读
    XREAL Air 2 ULTRA开售,NRSDK开放<b class='flag-5'>能力</b> <b class='flag-5'>赋</b><b class='flag-5'>能开发者</b>实现全功能AR诉求

    中软国际能开发者,共探鸿蒙生态创新实践

    5月24日下午,HDD(HUAWEI Developer Day (华为开发者日,简称HDD))·鸿蒙能交流会抵达山东日照。
    的头像 发表于 05-27 11:13 442次阅读
    中软国际<b class='flag-5'>赋</b><b class='flag-5'>能开发者</b>,共探鸿蒙生态创新实践

    润和软件HopeOS闪耀亮相鲲鹏昇腾开发者大会2024

    5月9日,鲲鹏昇腾开发者大会2024在北京盛大召开。本次大会是面向开发者的技术盛会,分享计算产业趋势、前沿AI技术、行业创新案例、优秀开发者实践等,使
    的头像 发表于 05-11 09:52 529次阅读
    润和软件HopeOS闪耀亮相鲲鹏昇腾<b class='flag-5'>开发者</b>大会2024

    曙光智能计算开发者讲坛于2024全球开发者先锋大会期间在上海成功举办

    3月24日,曙光智能计算开发者讲坛于2024全球开发者先锋大会期间在上海成功举办。
    的头像 发表于 03-26 09:42 622次阅读

    【转载】英特尔开发套件“哪吒”快速部署YoloV8 on Java | 开发者实战

    部署到生产系统中。通过简化的开发工作流程,OpenVINO可能开发者在现实世界中部署高性能应用程序和算法。 今天我们将基于哪吒开发者套件平台来快速部署OpenVI
    的头像 发表于 03-23 08:05 576次阅读
    【转载】英特尔<b class='flag-5'>开发</b>套件“哪吒”快速部署YoloV8 on Java | <b class='flag-5'>开发者</b>实战

    微软发布11项人工智能访问原则,助开发者决策,确保安全与隐私

    他强调,这份原则旨在赋予全球组织和个人全面的技术访问权,从而推动人工智能的开发及应用以服务社会公益。值得一提的是,微软在此次公告中推出了包括能开发者、提供选择和安全与责任等在内的11项人工智能访问原则
    的头像 发表于 02-27 14:43 639次阅读

    华为宣布HarmonyOS NEXT鸿蒙星河版开发者预览面向开发者开放申请

    华为宣布HarmonyOS NEXT鸿蒙星河版开发者预览面向开发者开放申请,这意味着鸿蒙生态进入第二阶段,将加速千行百业的应用鸿蒙化。
    的头像 发表于 01-29 16:42 1429次阅读
    华为宣布HarmonyOS NEXT鸿蒙星河版<b class='flag-5'>开发者</b>预览面向<b class='flag-5'>开发者</b>开放申请

    HarmonyOS SDK,助力开发者打造焕然一新的鸿蒙原生应用

    场景推出场景化控件,帮助开发者快速地打造更纯净、更智能、更精致、更易用的鸿蒙原生应用。 提供六大领域,能力丰富完备 HarmonyOS SDK 拥有近 30000 个 API,覆盖了鸿蒙原生应用
    发表于 01-19 10:31