首页
学习
活动
专区
圈层
工具
发布
技术百科首页 >机密计算 >机密计算与可信计算有什么区别?

机密计算与可信计算有什么区别?

词条归属:机密计算

机密计算与可信计算的区别如下:

1. 核心目标不同

  • 可信计算(Trusted Computing):侧重于验证系统平台的"可信性",即确认计算平台是否运行了预期的操作系统和软件栈,典型技术包括TPM(可信平台模块)、安全启动(Secure Boot)等
  • 机密计算(Confidential Computing):侧重于保护"使用中数据"的机密性,确保敏感数据在计算过程中不泄露给未经授权的实体

2. 信任边界不同

  • 可信计算:信任根通常存储在TPM芯片中,用于度量并验证整个系统启动链条的完整性,但数据在操作系统内运行时仍以明文存在
  • 机密计算:信任边界收缩至CPU硬件和TEE内部,操作系统、虚拟机监控器等均被排除在信任边界之外

3. 数据保护能力不同

  • 可信计算:可提供静态数据保护(如TPM保护的密钥存储、磁盘加密),但无法保护运行中数据的机密性
  • 机密计算:专门保护数据在CPU寄存器、缓存和内存中参与计算时的状态,填补了传统加密在"使用中数据"保护方面的空白

4. 应用场景差异

  • 可信计算:广泛用于设备身份认证、数字版权管理(DRM)、安全启动验证等场景
  • 机密计算:主要面向云计算多租户隔离、多方数据协作、隐私AI建模等高敏感度数据处理场景

5. 技术互补性

  • 在实际部署中,可信计算与机密计算可协同使用:可信计算确保启动环境和运行平台的可信性,机密计算在此基础上进一步保护平台上的敏感数据
  • 部分TEE方案(如Intel SGX)使用TPM或类似硬件根来完成远程证明的密钥管理,实现了两套技术的深度融合
相关文章
可信计算与可信计算组织
可信计算的概念从上世纪80年代就开始发展: 中国可信计算研究工作始于1992年。可信技术发展经历了以主机可靠性为主要特征的可信计算1.0时代,以节点安全性为主要特征的可信计算2.0时代,现在发展到
安智客
2018-02-24
2.2K0
Google的Titan与可信计算
近日,谷歌宣称定制Titan芯片,为谷歌的重计算负载主机,提供硬件验证的启动和端到端认证的信任根。并声称在Google Cloud Platform中加固了服务器的各个层面,包括Google设计的硬件,受控的固件栈,OS镜像,加固过的hypervisor等。主要包括两个方面:secure boot的增强和基于硬件的身份加密。
段立功
2022-06-13
1.1K0
云计算与虚拟化有什么区别
“云”和“虚拟化”这两个术语常常让人产生困惑,常认为这两个词意味着相同的东西。实际上,“云服务器”和“虚拟化专用服务器(VPS)”虽然技术相似,但是您需要了解它们之间的显著差异从而选择恰当的产品来托管您的在线业务。
用户6784083
2019-11-27
4.1K0
云计算与虚拟化有什么区别
“云”和“虚拟化”这两个术语常常让人产生困惑,常认为这两个词意味着相同的东西。实际上,“云服务器”和“虚拟化专用服务器(VPS)”虽然技术相似,但是您需要了解它们之间的显著差异从而选择恰当的产品来托管您的在线业务。
小小科
2020-07-07
4.2K0
雾计算和边缘计算有什么区别
二者都可以改善远程关键型应用程序中的系统响应时间,提高系统安全性,因为减少了通过公共互联网发送数据的需求,并降低了成本。
zhangjiqun
2024-12-17
3930
点击加载更多
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档
领券