• About
  • Advertise
  • Privacy & Policy
  • Contact
اینتل مگ
  • اخبار محصولات اینتل
No Result
View All Result
  • اخبار محصولات اینتل
No Result
View All Result
اینتل مگ
No Result
View All Result

محاسبات محرمانه با اعتماد صفر برای کانتینرها با پروژه Amber اینتل | توسط اینتل | فناوری اینتل | آگوست 2022

منیژه مریدی توسط منیژه مریدی
28 اسفند 1401
صفحه اصلی اخبار محصولات اینتل
Share on FacebookShare on Twitter

گسترش محاسبات محرمانه به کانتینرها وعده کاهش چشم‌انداز تهدید برای کانتینرها را می‌دهد و مجموعه‌ای جدید و جالب از موارد استفاده را فعال می‌کند. پروژه کانتینر محرمانه در تعریف اولیه و اجزای نرم افزاری مورد نیاز برای تعریف با Project Amber، اینتل پیشگام اولین راه حل کلید در دست صنعت برای تأیید ارزش اعتماد TEE ها با استفاده از سیاست ها و مدل های اعتماد صفر است، گام های بزرگی برداشته است.

هیچ محصول یا جزء نمی تواند کاملاً ایمن باشد. را

یکی دیگر از عناصر کلیدی در جهت محاسبات محرمانه اینتل، افزونه های دامنه اعتماد Intel® (Intel® TDX) است. اینتل TDX عناصر جدید و معماری را برای کمک به استقرار ماشین‌های مجازی جدا شده از سخت‌افزار (VM) به نام دامنه‌های اعتماد (TD) به ارمغان می‌آورد. اینتل TDX برای جداسازی ماشین‌های مجازی از مدیر ماشین مجازی (VMM)/hypervisor و هر نرم‌افزار غیر TD دیگر روی پلتفرم طراحی شده است تا از TD‌ها در برابر طیف وسیعی از نرم‌افزارها محافظت کند. برای اطلاعات بیشتر در مورد Intel TDX، وب سایت اینتل را بررسی کنید.

اطلاعات بیشتر درباره محاسبات محرمانه در: https://www.intel.com/content/www/us/en/security/confidential-computing.html موجود است.

© شرکت اینتل. اینتل، لوگوی اینتل و سایر علائم اینتل علائم تجاری Intel Corporation یا شرکت های تابعه آن هستند. نام ها و مارک های دیگر ممکن است به عنوان مالکیت دیگران ادعا شود.



منبع

تأیید یکنواخت، قابل حمل و مستقل از بار کاری کانتینر، مزایای بی شماری را برای شرکت ها و فروشندگان صنعت ارائه می دهد: گسترش آسان تر در محیط ها و فروشندگان ابری چند ابری و ترکیبی را تسهیل می کند. تأیید سیاست های خاص حجم کاری را برای ممیزی و انطباق را امکان پذیر می کند.

محاسبات محرمانه کانتینری مفاهیم محاسباتی محرمانه و بسیاری از فناوری‌ها و معماری مشابه را در این محیط در حال رشد سریع برای توسعه و استقرار چند پلتفرمی به کار می‌برد. یک پروژه جامعه منبع باز به نام «ظروف محرمانه» در حال کار برای فعال کردن محاسبات محرمانه بومی ابری است. اینها برخی از اهداف کلیدی پروژه کانتینر محرمانه هستند:

  • به دارندگان برنامه های بومی ابری اجازه دهید الزامات امنیتی برنامه را اعمال کنند
  • استقرار شفاف کانتینرهای اصلاح نشده را فراهم کنید
  • از چندین پلتفرم TEE و سخت افزار پشتیبانی کنید
  • یک مدل اعتماد ارائه کنید که ارائه‌دهندگان خدمات ابری (CSP) را از برنامه‌های مهمان جدا می‌کند
  • اصول کمترین امتیاز را برای قابلیت‌های مدیریت خوشه Kubernetes فعال کنید که بر ارائه محاسبات محرمانه برای برنامه مهمان یا داده‌های داخل TEE تأثیر می‌گذارد.

برای کانتینرهایی که در حالت استراحت هستند، تصاویر رمزگذاری شده در مخازن عمومی/خصوصی مانند Docker Hub قرار دارند. برای کانتینرهایی که در حال حمل و نقل هستند، تصاویر کانتینری که به رجیستری ها فشار داده می شوند و از رجیستری ها خارج می شوند، رمزگذاری می شوند. کانتینرها در زمان اجرا با استفاده از TEE رمزگذاری و ایزوله می شوند. کانتینرهای محرمانه به عنوان کانتینرهای کاتا معرفی می شوند که اساسا ماشین های مجازی سبک وزنی هستند که از هایپروایزر KVM استفاده می کنند. برای جداسازی آنها در طول زمان اجرا، معماری کاتا گسترش می‌یابد تا کانتینرها بتوانند در یک محیط اجرایی قابل اعتماد مانند Intel TDX اجرا شوند.

Kata Containers یک پروژه جامعه منبع باز است که یک زمان اجرا کانتینر منبع باز را با ماشین های مجازی سبک وزن ارائه می دهد که مانند کانتینرها احساس و عملکرد دارند، اما با استفاده از فناوری مجازی سازی سخت افزار به عنوان لایه دوم دفاعی، انزوای بار کاری قوی تری را ارائه می دهند. کانتینرهای کاتا مانند کانتینرها سبک و سریع هستند و با لایه های مدیریت کانتینر – از جمله ابزارهای هماهنگ سازی محبوب مانند Docker و Kubernetes (k8s) – یکپارچه می شوند و در عین حال مزایای امنیتی VM ها را نیز ارائه می دهند.

یک عنصر حیاتی گواهی است، مکانیزمی که قابلیت اطمینان TEE و کد در حال اجرا در داخل آن را تأیید می کند. این تأیید شایستگی اعتماد، حقیقت اصلی است، که تعیین می کند چگونه اطلاعات حساس و مواد کلیدی برای انجام کار مفید در اختیار آن ظرف قرار می گیرد. در این مورد، گواهی به صاحب بار کاری اجازه می‌دهد تا تأیید کند که مهمان کانتینرهای کاتا روی TEE اجرا می‌شود. نماینده گواهی (نماینده کهربایی در تصویر) تنها پس از تأیید نقل قول در حالت پس‌زمینه، کلید رمزگشایی را از سرویس کارگزار کلید دریافت می‌کند، و تأیید می‌کند که برای ممیزی و انتشار محرمانه ایمن است.

امنیت

Project Amber نام رمز اینتل برای پروژه ای است که سرویسی مستقل، شفاف و قابل حسابرسی ارائه می دهد که اعتبار محیط های اجرایی را برای بارهای کاری محاسباتی محرمانه تأیید می کند. این یک گام کلیدی در ایجاد یک اعتماد صفر، چند ابری، چند TEE برای ابرهای عمومی، خصوصی و ترکیبی و لبه است.

اینتل از نام‌های کد برای شناسایی محصولات، فناوری‌ها یا خدماتی استفاده می‌کند که در حال توسعه هستند و در دسترس عموم نیستند. اینها اسامی “تجاری” نیستند و قصد ندارند به عنوان علائم تجاری عمل کنند.

می‌توانید در مورد Project Amber اطلاعات بیشتری کسب کنید: https://www.intel.com/content/www/us/en/security/project-amber.html

پروژه Confidential Containers یک تلاش صنعتی با بازیکنانی مانند Intel، Apple، IBM و Alibaba است که مجموعه‌ای از اجزاء اولیه، اجزا و معماری را برای محافظت سرتاسر کانتینرها مشارکت و هدایت می‌کنند.

نویسندگان: راغو یلوری، مهندس اصلی و معمار ارشد امنیت در دفتر CTO/گروه فناوری و معماری امنیتی و هایدونگ شیا مهندس اصلی، مدیر مهندس امنیت نرم افزار ابری در شرکت اینتل.

محاسبات محرمانه با اعتماد صفر برای کانتینرها با پروژه Amber اینتل | توسط اینتل | فناوری اینتل | آگوست 2022

می‌توانید در مورد کانتینرهای محرمانه اطلاعات بیشتری کسب کنید: https://github.com/confidential-containers

با پیروی از اصول اعتماد صفر، مالک داده با Project Amber ارتباط برقرار می کند تا تأیید کند که مدل هوش مصنوعی در کانتینر واقعاً یک محیط قابل اعتماد است. در این صورت، کلید مستقیماً در تصویر ظرف رها می شود، بنابراین مجموعه داده را می توان در آنجا رمزگشایی کرد. بنابراین، این تأیید گواهی مشابه است، اما توسط یک کاربر کاملاً متفاوت. در هر دو مورد، گواهی برای نقش مورد استفاده و درخواست کننده مناسب است.

رویکرد اینتل در توانایی ارائه گواهینامه و تأیید خط مشی خنثی، شخص ثالث و استفاده از کانتینرهای کاتا منبع باز با پسوندهایی است که اطمینان حاصل می کند که می توانند در محیط های اجرایی قابل اعتماد مانند Intel TDX اجرا شوند.

یک تصویر ظرف کاملاً رمزگذاری شده توسط کاربر در فضای ابری و یک محیط Kubernetes مستقر می شود. یک گردش کار داخلی، تصویر محفظه را در داخل محیط اجرای مورد اعتماد Intel TDX راه اندازی می کند. سپس کانتینر از طریق یک کانال امن با یک سرویس کارگزار کلید پشتیبان برای دانلود یا واکشی کلید رمزگشایی مذاکره می کند. اگر Project Amber تأیید کند که یک محیط TDX واقعی است، کارگزار کلید را مستقیماً در TEE آزاد می کند. کانتینر زمان اجرا رمزگشایی می شود و تصویر درست مانند هر برنامه دیگری اجرا می شود.

عدم پیوند تأیید گواهی از فروشندگان زیرساخت، به مالک یا کاربر کانتینر امکان ارائه تضمین را به طور مستقیم می دهد. این مشابه با مقامات گواهی است که بدون توجه به اینکه برنامه در کجا اجرا می شود، هویت خود را اعلام می کنند.

حالا فرض کنید کانتینر در حال اجراست. در مورد استفاده از زمان راه‌اندازی، کلید رمزگشایی توسط سرویس کارگزار در اختیار «مالک» قرار می‌گیرد که تصویر را رمزگذاری و مستقر کرده است. با این حال، در این مورد، کاربر مالک تصویر نیست، بلکه کاربر است داده ها مالکی که می خواهد یک مدل هوش مصنوعی رمزگذاری شده را در داخل کانتینر اجرا کند. چگونه کلید رمزگشایی را ارائه کنم و چگونه به محیط محاسباتی محرمانه اعتماد کنم؟

Application Containers یک مدل بسته‌بندی و تحویل نرم‌افزار بسیار محبوب را برای میکروسرویس‌ها و برنامه‌های کاربردی در فضای ابری، لبه ارائه می‌کند و همچنین انتقال یکپارچه بارهای کاری بین on-prem و cloud را تسهیل می‌کند. در عین حال، محاسبات محرمانه به عنوان روشی موثر برای محافظت از داده‌ها و کدهای در حال استفاده با اجرای آنها در محیط‌های اجرایی مورد اعتماد (TEE) به شتاب خود ادامه می‌دهد. کانتینرها با ترکیب این دو رویکرد و اعمال اعتماد صفر، تأیید مستقل تایید شده قابل اعتماد بودن کانتینرهای رمزگذاری شده، محافظت‌های قدرتمند جدید end-to-end (E2E) را برای کانتینرها از طریق تمام روش‌های حفاظت از داده‌ها (در حالت استراحت، در حین حمل و نقل و در حالت استراحت) ممکن می‌سازد. -اعدام). برای شرکت‌ها، محاسبات محرمانه این امکان را فراهم می‌آورد که به راحتی کانتینرها را به‌طور ایمن در محیط‌ها و ارائه‌دهندگان ابری جابجا کنند.

فناوری‌های اینتل ممکن است به سخت‌افزار، نرم‌افزار یا سرویس فعال نیاز داشته باشند

پروژه Confidential Container به شدت بر روی رمزگذاری سرتاسر تصاویر کانتینر، یعنی رمزگذاری در حالت استراحت، حمل و نقل و در حین اجرا متمرکز است. برای اینکه ببینیم این کار در یک برنامه روزمره چگونه کار می‌کند، اجازه دهید نگاهی کوتاه به دو مورد معمول استفاده کنیم، همانطور که در شکل #1 نشان داده شده است.

برای این اهداف، پروژه Confidential Container بسیاری از عناصر مورد نیاز برای اجرای یکپارچه برنامه‌های کانتینری سازگار با OCI را در محیط‌های اجرایی قابل اعتماد تعریف می‌کند. این عناصر برای استقرار تصاویر کانتینر رمزگذاری شده در TEE که یک مورد استفاده حیاتی است، تعریف شده‌اند. شکل 1 نمای معماری سطح بالایی از اجزای مورد نیاز برای نمونه سازی بدون درز را ارائه می دهد.

محاسبات محرمانه با اعتماد صفر برای کانتینرها با پروژه Amber اینتل | توسط اینتل | فناوری اینتل | آگوست 2022

در این وبلاگ به این خواهیم پرداخت که کانتینرهای محرمانه چیست، محاسبات محرمانه کانتینر چگونه کار می کند، و چگونه پروژه Amber اینتل تأیید مستقلی از قابل اعتماد بودن قابل اعتماد بودن قطعی ارائه می دهد. سپس دو مورد استفاده حیاتی را که به شدت توسط صنعت بر روی آنها متمرکز شده است را برجسته می کنیم، زیرا جامعه فناوری های توانمند برای استقرار گسترده تر کانتینرهای محرمانه را ایجاد می کند.

محاسبات محرمانه یک الگوی نوظهور است که به دنبال افزایش امنیت داده ها با اجرای اجرا در یک محیط ایمن و ایزوله است. داده ها و کدهای رمزگذاری شده در محیط اجرای قابل اعتماد بارگیری می شوند، سپس برای پردازش در حافظه رمزگشایی می شوند. هدف محافظت در برابر دسترسی، تغییر، سرقت و دستکاری توسط عوامل مخرب یا غیرمجاز است. خدمات مالی، دولت، خرده‌فروشی، مراقبت‌های بهداشتی، ارائه‌دهندگان خدمات ابری (CSP) و بسیاری دیگر، به‌ویژه در صنایع تحت نظارت، در حال اجرای آزمایشی و اتخاذ این رویکرد جدید هستند.

Tags: اینتل
منیژه مریدی

منیژه مریدی

Next Post

RISC-V International و Intel برای تسریع پذیرش RISC-V با یکدیگر همکاری می کنند: | توسط اینتل | فناوری اینتل | آگوست 2022


نوشته‌های تازه

  • بهترین کامپیوتر all in one هفت برند از بهترین کامپیوتر همه‌کاره اکسیرشاپ | intelmag
  • آزادسازی قدرت واحدهای پردازش زیرساخت از طریق زیرساخت قابل برنامه ریزی باز | توسط اینتل | فناوری اینتل | مارس، 2023
  • ویژگی بهترین کامپیوتر گیمینگ راهنمای خرید کامپیوتر گیمینگ! مجله آچاره | intelmag
  • راهنمای خرید بهترین کامپیوتر و سیستم های پیشنهادی براساس قیمت دی 1401 شهر سخت افزار | intelmag
  • دانلود آهنگ امیر حافظ اتاق فرار صوتی Mp3 320 | allescape
  • بهترین سیستم کامپیوتر تا 20 میلیون تومان بهمن 1401 تکنوسان مگ | intelmag
  • راهنمای انتخاب بهترین سیستم کامپیوتر برای ترید داجکس | intelmag
  • بهترین مینی کامپیوتر؛ معرفی 18 نوع از بهترین مینی پی سی ها | intelmag
  • معرفی بهترین کامپیوتر مناسب دورکاری پارسا پی سی | intelmag
  • نگاهی درونی به فرهنگ منبع باز در اینتل | توسط اینتل | فناوری اینتل | مارس، 2023
  • بهترین کامپیوتر گیمینگ 2021 | intelmag
  • بهترین کامپیوتر جهان: لیست گران ترین و قویترین کیس های اسمبل شده گیمینگ در دنیا | intelmag
  • معرفی بهترین کامپیوتر مناسب دورکاری پارسا پی سی | intelmag
  • بهترین مارک کامپیوتر آل این وان-10برند برتر کامپیوتر all in one | intelmag
  • راهنمای جامع خرید کامپیوتر و سیستم گیمینگ میان رده بهمن ۱۴۰۱ | intelmag
  • دسته بندی موضوعی مقالات ISI پزشکی و دندانپزشکی | دراگمد
  • بهترین کامپیوتر همه کاره ۸ کامپیوتر ال این وان عالی برای همه بودجه‌ها درجه | intelmag
  • ترسناکترین اتاق فرار،بهترین اتاق فرار،ترس و هیجان،سرگرمی،تفریح،تئاتر،تئاتر تعاملی،اسکیپ روم ترسناک Archives-آل اسکیپ
  • ۱۱ مورد از خفن ترین ، جدیدترین و بهترین کامپیوترهای جهان | intelmag
  • کدام قطعات در انتخاب و بستن بهترین کامپیوتر مهم هستند؟ پرسپت | intelmag
  • Cloud Native Data Plane: Leverage AF_XDP for Kubernetes* | توسط اینتل | فناوری اینتل | مارس، 2023
  • 25 مدل کامپیوتر همه کاره برتر و ارزان با قیمت روز و خرید اینترنتی لیست بیست | intelmag
  • بهترین کامپیوتر برای برنامه نویسی در سال 1401، 2023 مبیت | intelmag
  • خرید سیستم و کامپیوتر آماده گیمینگ 2023 با بهترین قیمت اگزو گیم | intelmag
  • بهترین کامپیوتر آل این وان All in one computer لیست ابزار | intelmag
  • بهترین کامپیوتر همه کاره انواع سیستم های aio,pio مای تیسفون | intelmag
  • استفاده از آموزش فدرال برای مبارزه با سیلوهای داده | توسط اینتل | فناوری اینتل | مارس، 2023
  • بهترین کامپیوتر گیمینگ 2021 | intelmag
  • بهترین کامپیوتر all in one هفت برند از بهترین کامپیوتر همه‌کاره اکسیرشاپ | intelmag
  • آمدن به SCaLE، پادکست جدید ما، OpenFL 1.5، رقص با هسته، Cloud Native Data Plane و موارد دیگر. | توسط اینتل | فناوری اینتل | فوریه 2023
  • ویژگی بهترین کامپیوتر گیمینگ راهنمای خرید کامپیوتر گیمینگ! مجله آچاره | intelmag
  • رشته بیوتکنولوژی معرفی رشته بیوتکنولوژی گرایش ها بازار کار
  • راهنمای خرید بهترین کامپیوتر و سیستم های پیشنهادی براساس قیمت دی 1401 شهر سخت افزار | intelmag
  • زمان بندی دقیق وقتی هر ثانیه حساب می شود | توسط اینتل | فناوری اینتل | فوریه 2023
  • بهترین سیستم کامپیوتر تا 20 میلیون تومان بهمن 1401 تکنوسان مگ | intelmag
  • راهنمای انتخاب بهترین سیستم کامپیوتر برای ترید داجکس | intelmag
  • بهترین مینی کامپیوتر؛ معرفی 18 نوع از بهترین مینی پی سی ها | intelmag
  • معرفی بهترین کامپیوتر مناسب دورکاری پارسا پی سی | intelmag
  • ساکت کردن همسایگان پر سر و صدا در Kubernetes* با منابع کلاس | توسط اینتل | فناوری اینتل | فوریه 2023
  • بهترین کامپیوتر گیمینگ 2021 | intelmag
  • بهترین کامپیوتر جهان: لیست گران ترین و قویترین کیس های اسمبل شده گیمینگ در دنیا | intelmag
  • بهترین مارک کامپیوتر آل این وان-10برند برتر کامپیوتر all in one | intelmag
  • استراکچر یک کیلو واتی مخصوص نصب پنل خورشیدی قیمت: 390 هزار تومان سری پایا محصولات پکیج خورشیدی در پارس سنتر | nnqenergy
  • بهترین کامپیوتر جهان: لیست گران ترین و قویترین کیس های اسمبل شده گیمینگ در دنیا | intelmag
  • راهنمای جامع خرید کامپیوتر و سیستم گیمینگ میان رده بهمن ۱۴۰۱ | intelmag
  • بهترین کامپیوتر همه کاره ۸ کامپیوتر ال این وان عالی برای همه بودجه‌ها درجه | intelmag
  • ۱۱ مورد از خفن ترین ، جدیدترین و بهترین کامپیوترهای جهان | intelmag
  • کدام قطعات در انتخاب و بستن بهترین کامپیوتر مهم هستند؟ پرسپت | intelmag
  • 25 مدل کامپیوتر همه کاره برتر و ارزان با قیمت روز و خرید اینترنتی لیست بیست | intelmag
  • بهترین کامپیوتر برای برنامه نویسی در سال 1401، 2023 مبیت | intelmag
  • خرید سیستم و کامپیوتر آماده گیمینگ 2023 با بهترین قیمت اگزو گیم | intelmag
  • بهترین کامپیوتر آل این وان All in one computer لیست ابزار | intelmag
  • تشخیص تقلب با Intel® Extension for scikit-learn* | توسط اینتل | فناوری اینتل | فوریه 2023
  • بهترین کامپیوتر همه کاره انواع سیستم های aio,pio مای تیسفون | intelmag
  • بهترین کامپیوتر all in one هفت برند از بهترین کامپیوتر همه‌کاره اکسیرشاپ | intelmag
  • بهترین مارک کامپیوتر آل این وان-10برند برتر کامپیوتر all in one | intelmag
  • انتشار رپورتاژ آگهی سفارش رپورتاژ آگهی با نویسش | گلدلینک
  • آسانسور کارگاهی چیست؟ انواع مشخصات فنی قیمت
  • قیمت حفاظ شاخ گوزنی رشت: 09124403540 ۲۰ سال سابقه 6000 پروژه حفاظ روی دیوار-فورژ مدرن
  • تبلیغات در تلگرام تبلیغ تلگرامی هدفمند و موثر با تعرفه عالی
  • تشخیص تقلب با اینتل® Distribution of Modin* | توسط Intel Tech | فناوری اینتل | فوریه 2023
  • خرید و قیمت مبل راحتی جدید و مبل چستر شیک و ارزان + فیلم-مبل سید
  • استخدام پشتیبان شبکه در تهران کارشناس پشتیبانی شبکه آریستک-ترازنت
  • توکن نقدینگی چیست؟کاربردهای LP Token در حوزه دیفای-اینانس-آکادمی حسینی فایننس
  • خرید لپ تاپ، بهترین قیمت لپ تاپ ایسوس و لنوو و اپل و مایکروسافت فروشگاه باماسل خرید لپ تاپ
  • مدل کناف سقف مدل های قابل اجرای سقف کاذب کناف در پذیرایی و اتاق خواب-کناف آوگون
  • انواع گیفت دمنوش بسته های های کادویی دمنوش انتخابی مناسب برای هدیه کادوکارت-امیران تبلیغ
  • قیمت درب جلو جک اس 5 آریان یدک-پارس قطعه
  • اتاق فرار و مجموعه اسکیپ روم رد-آل اسکیپ
  • ۷ روش آسان و فوری لوله بازکنی در منزل خبرگزاری مهر اخبار ایران و جهان-lolebazkonii
  • با BigDL | هر ویدیویی را به ون گوگ تبدیل کنید توسط نیکول مارتینلی | فناوری اینتل | ژانویه، 2023
  • تزریق ژل مزایا، کاربرد و هزینه ها کلینیک پوست و مو لیا
  • حذف اکانت کوینکس چگونه است ثبت نام مجدد در کوینکس کوینکس ایران
  • خرید و فروش تتر بدون احراز هویت؛ قیمت روز تتر ایکس‌پی‌اکسچنج-تترفا

اینتل مگ

اینل مگ، منتشر کننده اخبار و رویدادهای شرکت اینتل به زبان فارسی است

دسته‌ها

  • اخبار محصولات اینتل
  • دسته‌بندی نشده

برچسب‌ها

اینتل

جدیدترین خبرها

بهترین کامپیوتر all in one هفت برند از بهترین کامپیوتر همه‌کاره اکسیرشاپ | intelmag

2 فروردین 1402

آزادسازی قدرت واحدهای پردازش زیرساخت از طریق زیرساخت قابل برنامه ریزی باز | توسط اینتل | فناوری اینتل | مارس، 2023

1 فروردین 1402
  • About
  • Advertise
  • Privacy & Policy
  • Contact

© 2022 اینتل مگ مجله خبری محصولات intelintelmag.ir.

No Result
View All Result
  • Home

© 2022 اینتل مگ مجله خبری محصولات intelintelmag.ir.