추천, 2024

편집자의 선택

신뢰할 수있는 클라우드 운영을 보장하기 위해 Microsoft Haven은 새로운 유형의 가상 시스템과 새로운 인텔 칩 보안 통화 Microsoft 연구원은 데이터 및 응용 프로그램을 기본 인프라의 메모리에 코드화하여 새로운 방식으로 데이터 및 응용 프로그램을 안전하게 유지할 수있는 방법을 찾았습니다. Microsoft가 Haven이라고 부르는 접근법이 도움이 될 수 있습니다. 콜로라도 주 브룸 필드 (Broomfield)에서 운영 체제 디자인 및 구현에 관한 USENIX 심포지엄에서 접근 방식을 제시하고있는 연구원들은 기업들이 미션 크리티컬 데이터 및 애플리케이션을 위해 클라우드를 사용하는 것이 더 편하다고 말했다. Microsoft 연구원 인 Andrew Baumann, Marcus Peinado 및 Galen Hunt는 USENIX가 회의의 최고 이름을 지은 Haven에 대한 논문을 저술했습니다. 그들은 "shielded execution"이라는 기술을 사용하

[델 스토리지-②]데이터 또 íì£¼, 아! 마땅한 제품 없을까?…PS5000E, PS5500E

[델 스토리지-②]데이터 또 íì£¼, 아! 마땅한 제품 없을까?…PS5000E, PS5500E
Anonim

Haven은 클라우드 제공 업체의 운영 체제, 관리 소프트웨어, 펌웨어 및 응용 프로그램을 지원하는 기타 소프트웨어를 포함하여 실행됩니다. 기존 운영 체제에서 실행되며 기존 응용 프로그램과 함께 작동합니다. "

"클라우드 컴퓨팅 채택의 가장 공통적 인 장벽은 동일한 수준의 기밀성과 무결성을 제공하는 클라우드 제공 업체의 능력에 대한 신뢰 부족입니다 온 - 프레미스 (on-premise) 솔루션으로 할 수있는 것처럼, "보안 연구 회사 인 퀄리스 (Qualys)의 정보 보안 책임자 인 조나단 트루 (Jonathan Trull)는 헤이븐 (Haven)에 관한 이메일 교환에서"

Haven은 두 가지 새로운 기술을 사용합니다.

하나는 Intel의 Software Guard Extensions (SGX)로, 메모리에 개인 영역을 설정하기위한 CPU 명령어 세트입니다. 다른 하나는 Microsoft의 Drawbridge입니다. 애플리케이션의 안전한 샌드 박스 기능을 제공합니다.

보안 전문가는 프로세서를 보안 설정의 일부로 사용하는 것이 올바른 방향으로 나아가고 있다고 말합니다. IBM은 또한이 접근법을 사용하여 보안 취약 고객을 소셜 라이어 클라우드로 끌어 들이고 있습니다.

Haven은 "매우 흥미로운 개념"이라고 Qualys의 CTO 인 Wolfgang Kandek는 이메일을 통해 밝혔습니다. Kandek은 인텔이 보안 관련 호출을 CPU 지침에 추가하는 방법을 조사한 것에 대해 칭찬했습니다. 그는 칩 기반 보안을 통해 성능을 희생하지 않고 프로그램을 추가로 보호 할 수 있다고 전했다. 마이크로 소프트는 Azure 클라우드 서비스를 위해 아직 실험용 Haven을 사용할 것인지 공개적으로 밝히지 않았다.

Top