2 月 29 日(ri)讯,RSA 2020 大会(hui)期(qi)间举行的 Intel 安(an)全日(ri)活动上,英特尔强(qiang)调了对于安(an)全的一贯(guan)承(cheng)诺,并公布了数项进展(zhan),包括未(wei)来产品安(an)全技术的细节。
Intel 强调,安(an)全是贯穿于架构、设计、执行(xing)等方方面(mian)面(mian)的(de)(de)基(ji)础且根(gen)本的(de)(de)要素(su),尤其是在这个以数据为(wei)中(zhong)心的(de)(de)世界中(zhong),Intel 正与客户、合作伙伴一起打造(zao)更加(jia)值得信赖的(de)(de)计算基(ji)石。
Intel 提出,自(zi)己的使命就是为所有架(jia)构提供通用的安全能力,而在未来 10 年内(nei)的架(jia)构进展,将比(bi)过去(qu) 50 年还要多(duo)。

具体到安全技术上,Intel 将在未来数据中心平(ping)台上提供全新的(de)机密计算能力,包括(kuo):
1、应用程序隔离
有助于在攻击面非常窄的情况下,保护(hu)正在使(shi)用中的数据。
Intel SGX(软件(jian)防(fang)护扩(kuo)展(zhan))已经部(bu)署于生产(chan)数据中(zhong)心(xin)和解决方案,并将扩(kuo)展(zhan)到(dao)更广泛(fan)的主流数据中(zhong)心(xin)平(ping)台,扩(kuo)大防(fang)护范(fan)围(wei),将防(fang)护延伸至加速(su)器,并优化性能。
能(neng)够利用(yong)(yong)这些高级应用(yong)(yong)程(cheng)序隔离能(neng)力的用(yong)(yong)例数量(liang),也将进(jin)一步增加。
2、虚拟机和容(rong)器(qi)隔离
有助于在虚(xu)拟(ni)(ni)环境中提供(gong)保护,使虚(xu)拟(ni)(ni)环境彼此(ci)隔离,并与虚(xu)拟(ni)(ni)机监视器和云提供(gong)商(shang)隔离。
在此过程中(zhong),客户(hu)无需更(geng)改应用程序的代(dai)码。
3、全内存加密
可(ke)以提供(gong)对操(cao)作系统和软件(jian)层完(wan)全透明的硬件(jian)加(jia)密(mi),有(you)助于更好地防(fang)范物理(li)内(nei)存攻击。
4、Intel 平台(tai)固件保护和恢复
也就是 Intel Platform Firmware Resilience,一项基于 Intel FPGA 的(de)解决方案,有助(zhu)(zhu)于通(tong)过(guo)监测和过(guo)滤系统总线上(shang)的(de)恶意流量,帮(bang)助(zhu)(zhu)保护(hu)各类(lei)平台的(de)固(gu)件组件。
它还可(ke)以在(zai)执行(xing)任何固件(jian)代码之前,验证(zheng)平台固件(jian)映像的完整性,并可(ke)将损坏的固件(jian)恢复到已知的良(liang)好(hao)状态(tai)。
