RSAC2018 | 芯片级别的加密计算技术应用开始崭露头角

本文涉及的产品
Web应用防火墙 3.0,每月20元额度 3个月
云安全中心漏洞修复资源包免费试用,100次1年
云安全中心 防病毒版,最高20核 3个月
简介: 2018年4月16日,以“Now Matters”为主题的RSAC2018在美国旧金山开启。作为全球最负盛名的信息安全行业大会,今年的RSA Conference带来了550场业界专家来分享的课程,也吸引了650多家参展商,官方统计将近5万人参会。

2018年4月16日,以“Now Matters”为主题的RSAC2018在美国旧金山开启。作为全球最负盛名的信息安全行业大会,今年的RSA Conference带来了550场业界专家来分享的课程,也吸引了650多家参展商,官方统计将近5万人参会。

在2018RSAC上,阿里云除了携3款全新安全产品和西雅图的云安全实验室亮相之外,还宣布了加密计算进一步商业化落地的消息。

1bca2ed7a0de5f4ed92efa9378ef0b1f3d8ee141

作为一名长期关注加密计算的技术人,一项技术能真正在业务、商业场景中投入使用,保护客户的数据,让云上更安全,是我非常愿意去推动的事情。

更让人欣慰的是,在本届RSAC中,数据安全、隐私保护、加密等关键词,影响力比前几年上了一个台阶。这也意味着,安全和信任感在越来越多的业务中(无论对企业还是对个人),变得重要,安全的概念界限,也变得宽了。

接下来,想聊聊围绕数据安全和加密计算的一些思考。

在RSAC的第二天,4月17号,参加了几场主题演讲。其中包括了RSA总裁Rohit Ghai 和微软总裁Brad Smith的演讲。他们都分别表达了安全行业需要一起联手来对抗攻击的想法

其后,观看了一些基于Intel® SGX开发应用的厂商,从中看到了加密计算的生态力量。 其核心理念,是要将可信执行环境技术融入到处理器中,最大化的复用处理器的计算性能,并和处理器已有的生态很好的融合 — 解决了近多年来,TPM等相关技术无法很好解决的安全计算的融合。

结合云计算的趋势来说。我认为,云的基础是数据和计算,云安全的基础是信任。对数据的加密能力,和安全的数据处理环境,是信任的最好映证。这也是我看好加密计算和其它加密技术进展的原因。

ac62ff44ca192f4a53ca5f3adfae7233349eb3a5

针对数据存储保护,今天可以通过数据加密存储进行保护,例如阿里云的对象存储和块存储系统,就提供了相应的Features。而透明加密的功能在阿里云的RDS中也有提供。

针对数据传输,TLS/SSL已经非常普及,不管是阿里云还是其它主流云厂商,都已经提供了相关能力。

而针对数据使用时的保护,今天在行业中却还没有系统解决方案的。目前,大量运行时数据计算环境保护还是基于混淆技术(Obfuscation,一种对软件进行保护的一种有力手段)。

但是,混淆和安全是不同的思路。混淆在工作量的角度上,可以让攻击者知难而退,但是却不能在技术原理层面进行保障,并且针对特定的可以承受高强度工作量的攻击者,这些防御是无力的。

在可信执行环境层面以及算法层面,目前已经出现了解决这个问题的思路。加密计算就是其中之一。

阿里云加密计算给用户提供了基于硬件的数据保护能力2017年10月14日,在杭州.云栖大会上, Intel与阿里云达成技术合作。联合发布了加密计算技术:以Intel® SGX (IntelSoftware Guard Extensions)可信执行环境作为基础,保护内部数据,客户数据。

154eedfafbe4502646365479ecab81a013850bc2

在过去的几个月里,我们邀请用户参与了神龙SGX机型的测试,其中包括了清华大学,加州伯克利分校等重要学术研究机构,也包括了很多初创企业,以及包括蚂蚁金服在内的内部应用。

今天在RSA 2018,很高兴能见证这项技术对全球商用:基于阿里云ECS弹性裸金属服务器(ECS Bare Metal Instance),加密计算(Encrypted Computing)技术将于4月底正式上线。全球企业可通过芯片级数据加密,保护数据安全。

6b127cece2d4857de47a7bb7d96203afca50aadd

VeriCloud CTO Rui Wang在RSA分享和阿里云的合作

除了在演讲、展会中的体现之外,数据安全、隐私保护、合规热点,也融入了 Innovation Sandbox中。Innovation Sandbox是每年RSA最受关注的环节,是安全领域中的明星独角兽评选,每年的决赛选手都能获得不错的融资。

决赛规则很直白,最后入选的10支队伍,每个团队的CEO都会上台进行3分钟的演讲,之后裁判委员们对逐个对演讲者提问。在所有演讲和问答环节结束后,他们进行评选。

让我们看一下今年的裁判们:

81ec1e0b0aabef7765dbcd0d43a18d3850fcbdca

其中Paul Kocher还是今年史无前例的处理器漏洞,Spectre和Meltdown的发现者之一。RSA其后的技术分享环节, 他还做了两场标题为” Spectre Attacks: Exploiting Speculative Execution”的分享。

b93eb7f16def48cc1c70e1cc218d25b7dc689477

也科普一下RSA Sandbox创新沙盒的评判标准:

A、 解决的什么安全问题,谁是最终的客户;
B、 产品如何获得市场的?(Go-To-Market);
C、 团队和领导人员;
D、 解决这个问题的知识产权的原创性和深度;
E、 市场验证效果如何(产品使用的程度是测试版还是完整版);

在今年,最后入围的10家如下:

3cc1ff8679ed884661b8b9dcf13277e3c43cbba4

最后经过激烈的讨论,最终胜出的是BigID。

BigID就是一家以色列从事隐私保护的公司,目前主要针对马上就要来临的GDPR等相关法律法规,通过他们的基于机器学习技术的系统,帮助企业进行数据的保护及管理。可以看到GDPR等合规开始对安全行业产生实际的影响,相关的数据安全公司也将开始成为热点。

第二名的获得者,Fortanix,就是一家基于Intel® SGX应用的数据安全厂商。他们目前提供自防御的密钥管理系统,还和Equinix合作,对其SmartKey产品提供了底层技术。

通过对Sandbox Contest地最终胜出者的理解,我可以看到,数据安全现在是非常紧迫的问题。

随着越来越多的数据安全事件发生,同时GDPR等法律法规日益严格,对数据安全的合规需求巨大,同时如何通过底层安全技术对数据安全进行更有效的保护也成为关注热点。这次BigID和Fortanix的胜出,反映了这个趋势在加强。

最后,值得一提的是,RSA除了关注技术、行业之外,也更多地往涉及责任,和平这样的泛安全命题。

比如RSA这次的主会场演讲,邀请了更多的公众演说家,强化了第三方、非盈利组织的力量。

会议最后的颁奖环节中, 宣布了四个RSA杰出奖项:信息安全奖给了Michael Assante;公共政策奖给了Admiral Michael Rogers;数学奖给了Ran Canettl教授和Rafall Ostrovsky教授;人道主义服务奖给了Tim Jenkin。

正如RSA的会议名字一样,它致敬了“安全”的主题,也致敬了人类的创造力和突破。同时,它在探索一个行业对世界的贡献和责任,这也是每一个技术人,需要去思考的方向。

注:RSA是一种非对称加密演算法。1977年,由罗纳德·李维斯特(Ron Rivest)、阿迪·萨莫尔(Adi Shamir)和伦纳德·阿德曼(Leonard Adleman)一起提出。当时他们三人都在麻省理工学院工作,RSA就是他们三人姓氏开头字母拼在一起组成的。

相关文章
|
1月前
|
安全 网络安全 区块链
网络安全与信息安全:构建数字世界的防线在当今数字化时代,网络安全已成为维护个人隐私、企业机密和国家安全的重要屏障。随着网络攻击手段的不断升级,从社交工程到先进的持续性威胁(APT),我们必须采取更加严密的防护措施。本文将深入探讨网络安全漏洞的形成原因、加密技术的应用以及提高公众安全意识的重要性,旨在为读者提供一个全面的网络安全知识框架。
在这个数字信息日益膨胀的时代,网络安全问题成为了每一个网民不可忽视的重大议题。从个人信息泄露到企业数据被盗,再到国家安全受到威胁,网络安全漏洞如同隐藏在暗处的“黑洞”,时刻准备吞噬掉我们的信息安全。而加密技术作为守护网络安全的重要工具之一,其重要性不言而喻。同时,提高公众的安全意识,也是防范网络风险的关键所在。本文将从网络安全漏洞的定义及成因出发,解析当前主流的加密技术,并强调提升安全意识的必要性,为读者提供一份详尽的网络安全指南。
|
1月前
|
存储 安全 算法
网络安全与信息安全:构建数字世界的防线在数字化浪潮席卷全球的今天,网络安全与信息安全已成为维系现代社会正常运转的关键支柱。本文旨在深入探讨网络安全漏洞的成因与影响,剖析加密技术的原理与应用,并强调提升公众安全意识的重要性。通过这些综合性的知识分享,我们期望为读者提供一个全面而深刻的网络安全视角,助力个人与企业在数字时代中稳健前行。
本文聚焦网络安全与信息安全领域,详细阐述了网络安全漏洞的潜在威胁、加密技术的强大防护作用以及安全意识培养的紧迫性。通过对真实案例的分析,文章揭示了网络攻击的多样性和复杂性,强调了构建全方位、多层次防御体系的必要性。同时,结合当前技术发展趋势,展望了未来网络安全领域的新挑战与新机遇,呼吁社会各界共同努力,共筑数字世界的安全防线。
|
1月前
|
存储 安全 算法
C#一分钟浅谈:数据加密与解密技术
【10月更文挑战第3天】在数字化时代,信息安全至关重要。数据加密作为保障信息不被未授权访问的有效手段,通过特定算法将明文转换为密文,确保即使数据被截获也难以解读。本文从基础概念入手,介绍C#中实现数据加密的方法,涵盖对称加密(如AES、DES)与非对称加密(如RSA),并通过具体示例代码演示如何使用`System.Security.Cryptography.Aes`类完成AES加密和解密过程。此外,还强调了密钥管理及安全策略的重要性。
48 4
|
1月前
|
存储 算法 安全
Python 加密算法详解与应用
Python 加密算法详解与应用
27 1
|
1月前
|
SQL 安全 算法
网络安全的盾牌与剑:漏洞防御与加密技术的实战应用
【9月更文挑战第30天】在数字时代的浪潮中,网络安全成为守护信息资产的关键防线。本文深入浅出地探讨了网络安全中的两大核心议题——安全漏洞与加密技术,并辅以实例和代码演示,旨在提升公众的安全意识和技术防护能力。
|
1月前
|
安全 Unix 数据安全/隐私保护
企业级 文件传输加密应用,干货分享
企业级 文件传输加密应用,干货分享
21 0
|
1月前
|
安全 测试技术 Go
Python 和 Go 实现 AES 加密算法的技术详解
Python 和 Go 实现 AES 加密算法的技术详解
76 0
|
2月前
|
存储 安全 算法
RSA在手,安全我有!Python加密解密技术,让你的数据密码坚不可摧
【9月更文挑战第11天】在数字化时代,信息安全至关重要。传统的加密方法已难以应对日益复杂的网络攻击。RSA加密算法凭借其强大的安全性和广泛的应用场景,成为保护敏感数据的首选。本文介绍RSA的基本原理及在Python中的实现方法,并探讨其优势与挑战。通过使用PyCryptodome库,我们展示了RSA加密解密的完整流程,帮助读者理解如何利用RSA为数据提供安全保障。
123 5
|
2月前
|
存储 安全 算法
显微镜下的安全战!Python加密解密技术,透视数字世界的每一个安全细节
【9月更文挑战第7天】在数字世界中,数据安全至关重要。Python加密解密技术如同显微镜下的精密工具,确保信息的私密性和完整性。以大型医疗机构为例,通过AES和RSA算法的结合,既能高效加密大量医疗数据,又能安全传输密钥,防止数据泄露。以下是使用Python的`pycryptodome`库实现AES加密和RSA密钥交换的简化示例。此方案不仅提高了数据安全性,还为数字世界的每个细节提供了坚实保障,引领我们迈向更安全的未来。
35 1
|
2月前
|
SQL 安全 网络安全
网络安全之盾:漏洞防御与加密技术的实战应用
【9月更文挑战第2天】在数字时代的浪潮中,网络安全成为保护个人隐私和企业资产的坚固盾牌。本文深入探讨了网络安全的两个核心要素:防御漏洞和加密技术。我们将从基础概念入手,逐步剖析常见的网络攻击手段,并分享如何通过实践加强安全意识。同时,提供代码示例以增强理解,旨在为读者构建一道坚不可摧的网络安全防线。