在2020年RSA大會期間舉行的“英特爾安全日”活動上,英特爾強調(diào)了公司對于安全的一貫承諾,,并公布了數(shù)項進展,,包括在未來產(chǎn)品上安全功能的細(xì)節(jié)。在英特爾,,安全是貫穿于架構(gòu),、設(shè)計和執(zhí)行等方方面面的基礎(chǔ)且根本的要素。在這個以數(shù)據(jù)為中心的世界中,,英特爾正攜手客戶和合作伙伴,,共同打造更加值得信賴的計算基石。
“硬件是任何安全解決方案的基石,。正如物理結(jié)構(gòu)需要建立在地基上,,才能承受自然的力量,植根于硬件的安全解決方案最有望提供安全保障,,來應(yīng)對當(dāng)前和未來的威脅,。”英特爾客戶安全策略與計劃副總裁兼總經(jīng)理 Tom Garrison稱,,“英特爾硬件及其帶來的安全保障和技術(shù),,有助于筑牢防護層,以防攻擊,?!?/p>
英特爾客戶在打造解決方案和服務(wù)時,要依靠芯片技術(shù)的廣度和深度,、垂直集成以及從邊緣到云的實質(zhì)性覆蓋,。英特爾的使命就是為所有架構(gòu)提供通用的安全能力,,幫助解決用戶體驗中日益復(fù)雜的問題。
無論是處于靜態(tài)還是動態(tài),,數(shù)據(jù)都必須得到保護,。要想從數(shù)據(jù)中提取價值,同時提供不折不扣的性能,,數(shù)據(jù)保護是關(guān)鍵,。未來10年內(nèi)的架構(gòu)進展將比過去50年里還要多。
英特爾院士兼英特爾安全架構(gòu)和技術(shù)總監(jiān)John Sell說:“英特爾在業(yè)界具有獨一無二的優(yōu)勢,,可以創(chuàng)造和提供真正創(chuàng)新的安全技術(shù),,覆蓋架構(gòu)、內(nèi)存和互連的各個方面,,”,。
數(shù)據(jù)平臺保護
隨著數(shù)據(jù)密集型計算需求的增長,我們需要兼顧部署的可擴展性和數(shù)據(jù)保護級別,。為了應(yīng)對客戶挑戰(zhàn),,未來數(shù)據(jù)中心平臺上的全新機密計算能力有望同時提供規(guī)模和選擇:
應(yīng)用程序隔離有助于在攻擊面非常窄的情況下,保護正在使用中的數(shù)據(jù),。英特爾?軟件防護擴展(Intel SGX)已經(jīng)部署于生產(chǎn)數(shù)據(jù)中心和解決方案,,并將擴展到更廣泛的主流數(shù)據(jù)中心平臺,有望擴大防護范圍,,將防護延伸至加速器,,并優(yōu)化性能。能夠利用這些高級應(yīng)用程序隔離能力的用例數(shù)量將進一步增加,。
虛擬機和容器隔離有助于在虛擬環(huán)境中提供保護,,使虛擬環(huán)境彼此隔離,并與虛擬機監(jiān)視器和云提供商隔離,,在此過程中無需更改應(yīng)用程序代碼,。
全內(nèi)存加密可以提供對操作系統(tǒng)和軟件層完全透明的硬件加密,有助于更好地防范物理內(nèi)存攻擊,。
英特爾?平臺固件保護和恢復(fù)(Intel? Platform Firmware Resilience)是一項基于英特爾FPGA的解決方案,,它有助于通過監(jiān)測和過濾系統(tǒng)總線上的惡意流量,幫助保護各類平臺的固件組件,。它還可以在執(zhí)行任何固件代碼之前,,驗證平臺固件映像的完整性,并可以將損壞的固件恢復(fù)到已知的良好狀態(tài),。與新平臺上的其他可信啟動(trusted boot)技術(shù)相結(jié)合,,英特爾繼續(xù)提供更多工具來增強對攻擊的防御能力,幫助為現(xiàn)代云和企業(yè)部署提供更加可信的基礎(chǔ),。