微軟將爲Linux 操作系統帶來“可信賴執行環境”的支持

該功能運作在“保密計算”(Confidential Computing)這個項目名下,旨在讓應用程序在受保護的環境中執行,以避免操作系統本身、數據和代碼受到損害。

微軟將爲Linux 操作系統帶來“可信賴執行環境”的支持微軟將爲Linux 操作系統帶來“可信賴執行環境”的支持

說到這,某些朋友可能已經聯想到了 Windows平臺上的各種相似的 DRM 方案。作爲努力的一部分,微軟還將貢獻出 Open Enclave SDK,開發者可藉此構建在可信執行環境中運行的應用程序。

該 SDK 規定了每款應用程序都將包含兩部分組件,一半是能夠在不受信任的操作系統中運行的不可信部分、另一半則是受保護的部分。

微軟將爲Linux 操作系統帶來“可信賴執行環境”的支持微軟將爲Linux 操作系統帶來“可信賴執行環境”的支持

當然,這種可信賴計算非常依賴於硬件的支持,這就是英特爾可以出力的地方。據悉,這家芯片巨頭將提供其軟件保護擴展芯片功能,爲 Open Enclave 代碼執行套上一層強制的安全性。

此外,剛被 IBM 收購的 Red Hat,也在貢獻其 Enrax 框架。其類似於微軟的 Open Enclave,但主要面向公共雲服務。

最後,在上述企業的合作帶動下,Linux 或可摘掉長期以來的“玩具操作系統”的帽子。


發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章